Güvenli Sunucu Sertifikası (SSL)
SSL (Secure Sockets Layer) web sunucu ve istemci arasında güvenli (şifreli) iletişim kurulmasını sağlamak amacıyla kullanılan standart güvenlik protokolüdür. SSL sertifikaları ise, web sitesinin ziyaretçileriyle arasındaki veri alışverişinin şifrelenmesi ve aynı zamanda web sitesinin kimliğinin doğrulanmasında kullanılan elektronik dosyalardır.
Kamu SM, “.tr” uzantısı ile biten alan adına sahip Türkiye’de yerleşik kuruluşlara Organization Validated (OV) SSL Sertifikası hizmeti vermektedir.
Kamu SM SSL sertifikaları; Microsoft, Mozilla, Apple, Google Chrome ve 360 Browser kök programları kapsamında güvenilir kabul edilen kök sertifika hiyerarşileri altından üretilmekte olup söz konusu kök sertifika programlarını kullanan güncel işletim sistemleri ve internet tarayıcılarında güvenilir kabul edilmektedir.
Nasıl Başvurabilirim ?
Başvuru süreci hakkında ayrıntılı bilgi için Güvenli Sunucu Sertifikası Başvuru Yönergesini inceleyebilirsiniz.SSL Sertifika Şeffaflığı Projesine Uygunluk Hakkında
Google tarafından yürütülen Sertifika Şeffaflığı (Certificate Transparency) projesi, SSL sertifikalarının izlenmesi ve denetlenmesi için açık bir yapı sağlayarak sertifika verme sürecini korumayı amaçlamaktadır. SSL sertifikalarının Sertifika Şeffaflığı politikasına uygun olarak nitelikli log sunucularına kaydedilmesi zorunludur. Sertifika Şeffaflığı politikasına uygun olmayan SSL sertifikaları tarayıcılar tarafından güvensiz kabul edilir.
SSL sertifikası log sunucusuna gönderildiğinde imzalanmış bir sertifika zaman damgası “Signed Certificate Timestamp” (SCT) yanıt olarak döner. Sertifikanın bu projeye dahil olduğunun doğrulanması için SCT üç farklı yöntemle web tarayıcılarına sunulabilir. Bu yöntemler:
- X.509 v3 eklentisi: SCT değeri doğrudan sertifika içerisine eklenir.
- TLS Eklentisi: SCT değeri sunucu tarafından TLS el sıkışması sırasında sertifikayla birlikte sunulur.
- OCSP Stapling: SCT değeri OCSP yanıtıyla birlikte sertifika makamı tarafından sunulur.
X.509 v3 eklentisi yöntemi web sunucusu tarafında herhangi bir değişiklik gerektirmezken; TLS eklentisi ve OCSP Stapling yöntemleri sunucuda ek ayarlama yapılmasını gerektirir.
Kamu SM, Sertifika Şeffaflığı gereksinimlerini X.509 v3 eklentisi yöntemiyle karşılamaktadır. Bu yöntemde SSL sertifikası sahiplerinin herhangi bir ek işlem yapmasına ihtiyaç bulunmamaktadır.
Sertifika Şeffaflığı projesi hakkında ayrıntılı bilgiye https://certificate.transparency.dev/ adresinden ulaşabilirsiniz.
Dikkat
