Sertifikanın en kritik parçası ve nasıl korunacağı.
Sertifika sisteminin en kritik parçası, sunucunuzda duran özel anahtardır. Ele geçtiğinde, sertifikanız artık sizi korumaz.
Neden bu kadar önemli?
Özel anahtar, sertifikanın eşidir. Sertifikayı kullanabilmek için bu anahtara sahip olmak gerekir.
Ele geçen bir anahtarla yapılabilecekler:
- Sizin adınıza geçerli bir site kurulabilir
- Trafiğiniz çözülebilir (yapılandırmaya bağlı olarak)
- Ziyaretçiler sahte siteyi gerçek sanabilir
- Sertifikanın iptal edilmesi gerekir
Temel kural
Özel anahtar sunucudan çıkmaz.
- ☐ E-postayla gönderilmez
- ☐ Mesajlaşma uygulamasıyla paylaşılmaz
- ☐ Ortak bir klasöre konmaz
- ☐ Kod deposuna eklenmez
- ☐ Satıcıya gönderilmez
- ☐ Şifresiz saklanmaz
Beşinci madde: Sertifika satıcısı yalnız CSR dosyasını ister. Özel anahtar talep eden bir muhatabı sorgulayın.
Nerede oluşturulmalı?
- ☐ Sertifikanın kurulacağı sunucuda oluşturuldu
- ☐ Başka bir yerde oluşturulmadı
- ☐ Hosting paneli üzerinden oluşturulduysa panelde kaldı
Neden: Anahtarı bir yerde oluşturup başka bir yere taşımak, taşıma sırasında risk yaratır. Mümkünse hedef sunucuda oluşturun.
Sunucudaki koruma
- ☐ Dosya izinleri kısıtlı (yalnız yetkili kullanıcı okuyabiliyor)
- ☐ Web erişimine açık bir dizinde değil
- ☐ Sunucuya erişimi olan kişiler sınırlı
- ☐ Erişim kayıtları tutuluyor
- ☐ Sunucu güvenlik güncellemeleri yapılıyor
İkinci madde kritiktir: Anahtar dosyası, tarayıcıdan erişilebilen bir dizinde bulunmamalıdır. Bu, ciddi ve sık görülen bir yapılandırma hatasıdır.
Yedekleme
Anahtar kaybolursa sertifika kullanılamaz hâle gelir. Yedek gereklidir ama yedeğin kendisi de risktir.
- ☐ Yedek alınmış
- ☐ Şifreli saklanıyor
- ☐ Erişimi sınırlı
- ☐ Nerede olduğu kayıtlı
- ☐ Kimlerin erişebildiği kayıtlı
- ☐ Gereksiz kopyalar yok
- ☐ Eski anahtarlar temizleniyor
Altıncı madde: Yıllar içinde birçok kişinin bilgisayarında kopyalar birikir. Bunlar takip edilemez ve risk oluşturur.
Çok sunuculu yapılar
Aynı sertifika birden çok sunucuda kullanılacaksa, anahtarın da taşınması gerekir. Bu, en riskli senaryodur.
- ☐ Taşıma güvenli bir yöntemle yapılıyor
- ☐ Taşıma kayıt altında
- ☐ Geçici kopyalar siliniyor
- ☐ Hangi sunucularda bulunduğu kayıtlı
- ☐ Her sunucuda korumalı
- ☐ Sunucu kullanımdan kalkınca temizleniyor
Son madde: Hizmetten çıkarılan bir sunucuda unutulan anahtar, ileride bir risk kaynağıdır.
Wildcard sertifikalarda ek dikkat
Wildcard sertifikanın anahtarı ele geçerse, tüm alt alan adlarınız etkilenir. Ayrıca genelde birçok sunucuda kullanıldığı için kopya sayısı fazladır.
- ☐ Kopya sayısı asgaride tutuluyor
- ☐ Her kopya kayıtlı
- ☐ Erişim listesi dar
- ☐ Düzenli gözden geçiriliyor
- ☐ Yenilemede yeni anahtar üretiliyor
Erişim yönetimi
- ☐ Kimlerin sunucuya eriştiği kayıtlı
- ☐ Kimlerin anahtara erişebildiği kayıtlı
- ☐ Dış tedarikçilerin erişimi süreli
- ☐ Ajans erişimi sözleşmeli ve sınırlı
- ☐ Ayrılan çalışanların erişimi kaldırılıyor
- ☐ Yılda bir gözden geçiriliyor
Beşinci madde bir karar noktası yaratır: Anahtara erişimi olan bir çalışan ayrıldığında, anahtarı yenilemek en güvenli yaklaşımdır. Ayrılış koşullarına göre değerlendirin.
Anahtar yenileme
Aynı anahtarı yıllarca kullanmak, riskin birikmesine yol açar.
- ☐ Her yenilemede yeni anahtar çifti üretiliyor
- ☐ Eski anahtar kullanımdan kaldırılıyor
- ☐ Eski kopyalar temizleniyor
Bu, düşük maliyetli ve etkili bir uygulamadır. Yenileme sırasında yeni bir CSR oluşturmak yeterlidir.
Ele geçme belirtileri
Doğrudan bir belirti yoktur; dolaylı işaretler:
- Sunucuda yetkisiz erişim tespit edilmesi
- Beklenmedik dosya değişiklikleri
- Bilinmeyen kullanıcı hesapları
- Anormal ağ trafiği
- Sunucunun ele geçirildiğinin anlaşılması
- Anahtar dosyasının yanlış bir yerde bulunması
Kural: Sunucunuz ele geçirildiyse, özel anahtarın da ele geçtiğini varsayın.
Ele geçtiğinde ne yapmalı?
- ☐ Yeni bir anahtar çifti ve CSR oluşturun
- ☐ Yeni sertifika talep edin
- ☐ Mümkünse önce yenisini kurun
- ☐ Eski sertifikayı iptal ettirin
- ☐ Sunucunun tamamını inceleyin
- ☐ Diğer erişim bilgilerini değiştirin
- ☐ Olayın kapsamını değerlendirin
- ☐ Yönetimi bilgilendirin
- ☐ Hukuk danışmanına başvurun
- ☐ Olayı kayıt altına alın
Beşinci madde önemlidir: Anahtarın ele geçmesi, sunucuya erişim sağlandığı anlamına gelir. Sertifikayı değiştirmek, asıl sorunu çözmez.
Sık yapılan hatalar
- Anahtarı e-postayla göndermek — "kurulum için lazım" gerekçesiyle
- Web erişimine açık dizinde bırakmak
- Kod deposuna eklemek
- Geniş dosya izinleri
- Şifresiz yedek
- Kopyaları takip etmemek
- Yıllarca aynı anahtarı kullanmak
- Ayrılan çalışan sonrası değerlendirme yapmamak
- Eski sunucularda temizlik yapmamak
Kontrol listesi
- ☐ Anahtar sunucuda ve korumalı
- ☐ Dosya izinleri kısıtlı
- ☐ Web erişimine açık değil
- ☐ Hiç e-postayla paylaşılmadı
- ☐ Yedek şifreli
- ☐ Kopyalar kayıtlı ve asgari
- ☐ Erişim listesi dar ve güncel
- ☐ Yenilemede yeni anahtar üretiliyor
- ☐ Ele geçme senaryosu için plan var
- ☐ Sağlayıcının acil iptal kanalı biliniyor
Yorumlar (0)
Henüz yorum yok — ilk yorumu siz yazın.
Yorum yaz