SSL nedir?
SSL, Secure Sockets Layer (Güvenli Yuva Katmanı)’ın kısaltmasıdır. SSL sertifikaları, insanların web sitenize girdikleri bilgileri korumaya yarar. Örneğin, bir SSL sertifikası web sitenizin bültenine üye olan ziyaretçilerinizin kişisel verilerini ya da sitenizden alışveriş yapan müşterilerinizin kredi kartı bilgilerini korur.
Bir SSL sertifikasında bulunan bilgiler şunlardır:
- Sertifika sahibinin adı
- Sertifikanın seri numarası ve geçerlilik bitiş tarihi
- Sertifika sahibinin ortak anahtarının bir kopyası
- Sertifika veren makamın dijital imzası
SSL sertifikasına neden ihtiyacım var?
Ziyaretçiler ya da müşteriler web sitenize bilgilerini (isim, adres, kredi kartı vb.) giriyorsa bu bilgileri korumak için kesinlikle bir SSL sertifikasına ihtiyacınız var. Eskiden, sadece web siteniz ziyaretçilerden bilgi topluyorsa bir SSL sertifikasına ihtiyacınız vardı. Artık durum böyle değil. Google, SSL kullanımına büyük önem vererek onu arama algoritmasının bir parçası haline getirdi. Temmuz 2018’den beri de SSL sertifikasıyla korunmayan bütün web sitelerini “Güvenli Değil” olarak işaretliyor. Buna paralel olarak da güvenli site mührü, her tür web sitesinin olmazsa olmazları arasında yer almaya başladı bile. Sözü geçen önlemlerin alınması, bir web sitesinin arama sonuçlarında üst sıralarda çıkmasını ve dönüşüm oranlarını etkiliyor. Bu yüzden, SSL kullanımı artık isteğe bağlı değil. Tüm web siteleri ve bloglar için bir gereklilik. SSL’nin web sitesi sahibi olarak size sağlayacakları şöyle:
Şifreleme: SSL, tarayıcılar arası, sunucular arası, uygulama ve tarayıcı arası, tarayıcı ve sunucu arası, vs. işlemleri şifreler.
Kimlik doğrulama: Doğru sunucuya bağlandığınızdan, doğru sunucu üzerinden işlem yapıyor olduğunuzdan emin olmanızı sağlar.
Veri bütünlüğü: Talep edilen ve/veya gönderilen verilerin gerekli yerlere ulaştığından emin olmanızı sağlar.
Ne yazık ki siber suçlar her geçen gün daha da artıyor ve maliyetlerinin 2021 yılına kadar ulaşması beklenen miktar 6 trilyon dolar. İşte bu nedenle online ödemeler, bu ödemelerde kullanılan kredi kartı, banka hesabı gibi bilgilerin yanı sıra kişiler arası dosya paylaşımları, sunuculara giriş-çıkışlar, hosting kontrol panelleri gibi pek çok alanda güvenliğin sağlanması büyük önem taşıyor
SSL nasıl çalışır?
SSL nedir, nasıl çalışır… SSL, ziyaretçinin internet tarayıcısı ve web sunucusu arasında güvenli, şifreli bir bağlantı kurar. Bu güvenli oturumu kurmak için, SSL’nin “el sıkışma” işlemi sahne arkasında gerçekleşir, böylece ziyaretçinin alışveriş ya da sitede gezinme deneyimi kesintiye uğramaz. SSL’yi, değerli eşyalar (ziyaretçi bilgilerini) internet üzerinde ziyaretçilerinizden size ulaşırken onları koruyan bir kasa olarak düşünebilirsiniz.
SSL sertifikası aldığınızda sunucunuza yüklenen özel anahtar (private key), web sitenizin sertifikasyon haritasını oluşturur. Standart SSL’in bir parçası olan DV Sertifikası (alan adı doğrulama sertifikası) da, ortak anahtar (public key) tarafında yine aynı şekilde web sitenizi barındırdığınız sunucuya yüklenerek, ziyaretçilerinizin verilerinin şifrelenmesini sağlar. Veri alışverişi gerçekleşirken veriler şifrelenir ve bu şifreleri yalnızca ilk başta bahsettiğimiz özel anahtar açabilir.
Adım adım bakacak olursak: biri web sitenizi ziyaret ettiğinde, öncelikle güvenli bağlantı talebinde bulunulur. SSL sertifikası var ise üçüncü taraflar tarafından sertifikanın doğruluğu onaylanır ve şifreleme işlemleri başlar.
Fortigate SSL VPN Sertifika Yenileme
•System -> Certificates -> kısmından;
Import -> Local Certificate -> Certificate kısmından yeni Sertifikayı ve Key file dosyasını Upload ediyoruz.
•Fortigate CLI Console ekranından, varsayılan sertifika ayarını aşağıdaki komutlar ile sıfırlıyoruz.
#config system global
#unset admin-server-cert
#end
•Sayfayı yenileyip tekrar oturum açıyoruz ve CLI Console ekranından, yeni sertifikayı varsayılan yapmak için aşağıdaki komutları giriyoruz.
#config system global
#set admin-server-cert STAR_ldap_com_tr
#end
•SSL VPN için kullanılacak yeni sertifikayı belirliyoruz
#config vpn ssl setting
#set servercert STAR_ldap_com_tr
#end
Hazırlayan: Salim Furkan Demir