TLS

E-posta ve Güvenlik
Ağ iletişimini şifreleyen Transport Layer Security, yani Taşıma Katmanı Güvenliği protokolü.
← Sözlüğe Dön

TLS nedir?

TLS (Transport Layer Security), bilgisayar ağları üzerinden güvenli iletişim sağlayan kriptografik bir protokoldür. TLS, SSL'nin (Secure Sockets Layer) halefidir; HTTPS bağlantılarının, güvenli e-posta aktarımının (STARTTLS) ve diğer pek çok şifreli internet protokolünün temelidir. Tarayıcıdaki kilit simgesini gördüğünüzde TLS, cihazınız ile sunucu arasındaki veriyi şifrelemektedir.

TLS sürüm geçmişi

SürümYılDurum
SSL 2.01995Kullanımdan kaldırıldı, güvenli değil
SSL 3.01996Kullanımdan kaldırıldı, güvenli değil
TLS 1.01999Kullanımdan kaldırıldı
TLS 1.12006Kullanımdan kaldırıldı
TLS 1.22008Güncel standart
TLS 1.32018En yeni, önerilen

TLS nasıl çalışır?

TLS el sıkışması (TLS 1.2)

Client                              Server

│ │

├──── ClientHello ─────────────────► │

│ (supported ciphers, random) │

│ │

│ ◄─── ServerHello ──────────────────┤

│ (selected cipher, cert) │

│ │

├──── Key Exchange ────────────────► │

│ (encrypted pre-master secret) │

│ │

│ ◄─── Finished ─────────────────────┤

│ │

└──── Encrypted Data ◄──────────────►┘

TLS 1.3 iyileştirmeleri

TLS bileşenleri

Sertifikalar

Şifre kümeleri

Kullanılan şifreleme algoritmalarını tanımlar:

TLS_AES_256_GCM_SHA384 (TLS 1.3)

TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 (TLS 1.2)

│ │ │ │

│ │ │ └── Hash algorithm

│ │ └── Encryption algorithm

│ └── Key exchange

└── Protocol

TLS kullanım alanları

UygulamaProtokolBağlantı noktası
Web'de gezinmeHTTPS443
E-posta (IMAP)IMAPS993
E-posta (SMTP)SMTPS465
E-posta gönderimiSTARTTLS587
FTPFTPS990

Sunucu yapılandırması

Nginx TLS yapılandırması

ssl_protocols TLSv1.2 TLSv1.3;

ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256;

ssl_prefer_server_ciphers off;

ssl_session_cache shared:SSL:10m;

En iyi uygulamalar

1. TLS 1.2 veya 1.3 kullanın: Eski sürümleri devre dışı bırakın

2. Güçlü şifre kümeleri seçin: AEAD şifrelerini tercih edin

3. HSTS'yi etkinleştirin: TLS bağlantılarını zorunlu kılın

4. Sertifika yönetimi: Yenilemeyi otomatikleştirin

5. İleriye dönük gizlilik: ECDHE anahtar değişimini kullanın

6. Düzenli test: SSL Labs ve testssl.sh kullanın

TLS yapılandırmasını test etme

# OpenSSL test

openssl s_client -connect example.com:443 -tls1_3

# Check certificate

echo | openssl s_client -connect example.com:443 2>/dev/null | openssl x509 -text

TLS, aktarım halindeki verileri şifreleyerek dinlemeye, değiştirmeye ve ortadaki adam saldırılarına karşı koruyan güvenli internet iletişiminin temelidir.

Bu Bilgiyi Uygulamaya Koyun

Alan adı uygunluğunu, durumunu ve daha fazlasını kontrol etmek için DomScan API'sini kullanın.