Sunucunuz zayıf/eski şifreleme algoritmalarını (cipher suite) sunuyorsa, güvenlik testlerinde düşük not alır ve saldırılara açık kalır.
Kaçınılması Gerekenler
- RC4, 3DES, DES, EXPORT ciphers
- MD5/SHA-1 tabanlı MAC
- Anahtar değişiminde statik RSA (ileri gizlilik yok)
Önerilen
- ECDHE tabanlı, AEAD (AES-GCM, ChaCha20-Poly1305) cipher'lar
- Yalnızca TLS 1.2 ve 1.3
Yapılandırmanızı bir SSL test aracıyla ve SSL kontrol aracımızla doğrulayın.