Merhaba; Burada üye olmadan soru sorabilir, sorulmuş sorulara cevap verebilirsin. Eminim soracak bir çok sorun vardır laughing

0 oy
28 kez görüntülendi
Webmaster kategorisinde (53k puan) tarafından
SSL ve CSR Kodu Nedir?

1 cevap

0 oy
(53k puan) tarafından
 
En İyi Cevap

SSL Nedir ?

Öncelikle SSL (Secure Socket Layer) sertifikası, web sayfamız üzerindeki trafiği ve etkileşimleri şifreleyerek siteyi daha güvenli hale getiren bir şifreleme metodudur. Özellikle e-ticaret, bankacılık ve kullanıcı kimlik bilgilerini içeren sitelerin neredeyse tamamında SSL sertifikası kullanılarak, site içi trafik şifreli hale getirilir. Sertifika kurulumundan sonra, normalde http://www.alanadi com şeklinde eriştiğimiz web sitemize, https (http-secure) protokolü ile erişim sağlarız. SSL sertifikası kurulduktan sonra, web sunucumuza gelen istekler, standart http portu olan 80. port yerine 443. port tarafından karşılanır. 443 numaralı port, SSL için atanmış bir port numarasıdır.

SSL Çalışma Mekanizması

SSL sertifikası sahibi olan sunucuya ait, açık anahtar (“public key”) ve gizli anahtar (“private key”) olmak üzere farklı iki anahtar bulunur. Public key, sertifika içindeki açık bir veridir. Private key ise, sadece sunucunun erişebileceği şekilde güvenli olarak saklanan ve gizli kalması gereken bir veridir. Bilgilerin aktarılmaya başlanmasından hemen önce, kurulacak olan anlık bağlantıya özel, tek kullanımlık bir oturum anahtarı (“session key”) oluşturulur ve bu tek kullanımlık bağlantı anahtarı, iletişim sağlayacak istemci tarafından sunucunun açık anahtarı ile şifrelenerek sunucuya gönderilir. Sunucu ise, private key ile bu şifreyi çözerek (decode) session key’i elde eder. Daha sonra istemci ve sunucu, paylaşacakları verileri bu session key ile şifreleyerek (encode) birbirlerine göndermeye başlarlar. Bu işlem karşılıklı olarak bağlantı süresince tekrarlanır.

CSR Kodu Nedir?

SSL sertifikasını temin etmek için alanadında olduğu gibi, global sağlayıcı bir firmaya başvuruda bulunuruz. SSL sertifikası almak için, sağlayıcıya başvuruda bulunurken, bizden CSR kodu istenilmektedir. CSR (Certificate Signing Request) kodu, sitemizi barındırdığımız web sunucu üzerinde üretilen, içinde web sunucumuza ve SSL sertifikası ile şifrelemek istediğimiz web sitemize ait verileri içeren koddur. Aslında bir nevi, web sitesi kimliği ve web sunucusu bilgilerinin özetini içeren bir anahtardır diyebiliriz. SSL başvurusunda, bu kodu sağlayıcı firmaya iletiriz ve firma tarafından dijital imzalama işlemi yapılarak SSL sertifikamız oluşturulur. Daha sonra sertifikanın sunucuya kurulumunu gerçekleştiririz. CSR kodunun aşağıdaki gibi bir yapısı vardır;

CSR kodu, sunucu üzerinde farklı şekillerde üretilir. Yani kullanmakta olduğumuz işletim sistemine göre veya sunucu üzerindeki kontrol panellerine göre farklılık gösterebilir. Ancak kodu oluştururken istenilen bilgiler hep aynı olmaktadır. Bu bilgiler, kodu hangi alanadı için üreteceğimiz, ad, soyad ve e-posta gibi kişisel bilgilerdir.

İlgili sorular

0 oy
1 cevap
1, Ocak, 1 Webmaster kategorisinde tekno365 (53k puan) tarafından soruldu
0 oy
1 cevap
17, Şubat, 17 Webmaster kategorisinde misafir tarafından soruldu
0 oy
1 cevap
1, Ocak, 1 Webmaster kategorisinde tekno365 (53k puan) tarafından soruldu
+1 oy
1 cevap
10, Şubat, 10 Webmaster kategorisinde misafir tarafından soruldu
0 oy
1 cevap
11, Mayıs, 11 Ders notları kategorisinde tekno365 (53k puan) tarafından soruldu
...