SSL Sertifikası

Zayıf Cipher Suite Kullanımı ve Güncelleme

Zayıf cipher suite kullanımı: riskler ve güçlü şifreleme yapılandırması.

Sunucunuz zayıf/eski şifreleme algoritmalarını (cipher suite) sunuyorsa, güvenlik testlerinde düşük not alır ve saldırılara açık kalır.

Kaçınılması Gerekenler

  • RC4, 3DES, DES, EXPORT ciphers
  • MD5/SHA-1 tabanlı MAC
  • Anahtar değişiminde statik RSA (ileri gizlilik yok)

Önerilen

  • ECDHE tabanlı, AEAD (AES-GCM, ChaCha20-Poly1305) cipher'lar
  • Yalnızca TLS 1.2 ve 1.3

Yapılandırmanızı bir SSL test aracıyla ve SSL kontrol aracımızla doğrulayın.

Bu makale faydalı oldu mu?

Makale Ara

SSL Protokol ve Güvenlik

Yardıma mı İhtiyacınız Var?

Aradığınızı bulamadıysanız destek ekibimiz size yardımcı olabilir.

Destek Talebi Aç