Sertifikayı kim veriyor ve tarayıcı ona neden güveniyor?
Kısa cevap: Sertifika otoritesi, web sitelerinin kimliğini doğrulayan ve onlara sertifika veren kuruluştur. Tarayıcılar, yalnız güvendikleri otoritelerin verdiği sertifikaları kabul eder.
Güven zinciri nasıl işliyor?
Sistem üç halkadan oluşur:
- Tarayıcı ve işletim sistemleri, güvendikleri otoritelerin listesini taşır
- Sertifika otoritesi, başvuran kuruluşun alan adı üzerindeki kontrolünü doğrular ve sertifika verir
- Sitenin sunucusu, bu sertifikayı ziyaretçiye sunar
Ziyaretçinin tarayıcısı sertifikayı inceler; güvendiği bir otorite tarafından verilmişse ve geçerliyse bağlantıyı kabul eder.
Otorite ne doğruluyor?
Doğrulama düzeyi, aldığınız sertifika türüne göre değişir:
| Düzey | Doğrulanan | Süre |
|---|---|---|
| Alan adı doğrulama (DV) | Alan adı üzerinde kontrol sahibi olduğunuz | Kısa |
| Kurum doğrulama (OV) | Alan adı + şirketin varlığı | Orta |
| Genişletilmiş doğrulama (EV) | Alan adı + ayrıntılı kurumsal inceleme | Uzun |
Önemli: Hiçbir doğrulama düzeyi "bu şirket dürüsttür" anlamına gelmez. Yalnız kimliğin doğrulandığını gösterir.
Neden bu kadar önemli?
Sertifika otoritesi olmasaydı, herkes istediği alan adı için sertifika üretebilirdi. Bu durumda:
- Sahte siteler gerçek gibi görünürdü
- Kilit simgesi hiçbir anlam taşımazdı
- Kimlik doğrulama mümkün olmazdı
Sistem, tarayıcıların yalnız belirli kuruluşlara güvenmesi üzerine kuruludur.
Kök ve ara sertifikalar
Otoriteler, en değerli olan kök sertifikalarını doğrudan kullanmaz. Onun yerine ara sertifikalar üretir ve son kullanıcı sertifikalarını bunlarla imzalar.
Bunun pratik sonucu: Sunucunuza yalnız kendi sertifikanızı kurmak yetmez; ara sertifikanın da kurulması gerekir. Eksik kurulum, bazı tarayıcılarda hata verir.
Bu, kurulum sonrası en sık karşılaşılan sorunlardan biridir.
Otorite seçerken bakılacaklar
- ☐ Tarayıcılar ve işletim sistemleri tarafından tanınıyor mu?
- ☐ Eski cihazlarda da tanınıyor mu?
- ☐ Sertifika verme süresi ne kadar?
- ☐ Destek nasıl?
- ☐ Yenileme süreci kolay mı?
- ☐ İptal ve yeniden düzenleme koşulları nedir?
İkinci madde, geniş bir müşteri kitlesine hizmet veren şirketler için önemlidir. Yeni bir otoritenin sertifikası, eski cihazlarda tanınmayabilir.
Not: Pratikte sertifikayı doğrudan otoriteden değil, bir bayi ya da hosting sağlayıcısı üzerinden alırsınız. Bu normaldir; sertifikayı yine otorite üretir.
Otoriteler denetlenir mi?
Evet. Sertifika otoriteleri, tarayıcı üreticilerinin belirlediği kurallara uymak zorundadır. Kurallara aykırı davranan otoritelerin güven listesinden çıkarıldığı örnekler yaşanmıştır.
Bunun sizin için anlamı: Bir otorite güven listesinden çıkarılırsa, o otoritenin verdiği sertifikalar geçersiz sayılır ve siteniz uyarı vermeye başlar. Bu yüzden köklü ve denetim geçmişi temiz otoriteler tercih edilir.
Kendinden imzalı sertifikalar
Bir otoriteye başvurmadan, kendiniz de sertifika üretebilirsiniz. Ancak:
- Tarayıcılar bunu tanımaz
- Ziyaretçiye güvenlik uyarısı gösterilir
- Halka açık sitelerde kullanılamaz
Kullanım alanı: Yalnız iç ağ, test ortamı ve geliştirme ortamlarıdır. Müşteriye açık hiçbir sistemde kullanılmamalıdır.
Sık sorulanlar
Hangi otoriteyi seçmeliyim?
Sağlayıcınızın sunduğu, yaygın olarak tanınan bir otorite çoğu ihtiyacı karşılar. Özel bir gereksinim (eski cihaz uyumluluğu, belirli bir sertifika türü) yoksa bu ayrıntıya takılmayın.
Otorite değiştirmek zor mu?
Hayır. Yeni sertifika alınır ve kurulur. Ziyaretçi tarafında bir işlem gerekmez.
Otorite sitemi görebilir mi?
Hayır. Otorite yalnız sertifikayı verir; trafiğinizi görmez ya da içeriğinize erişmez.
Sertifikam iptal edilebilir mi?
Evet — özel anahtarınız ele geçirilirse ya da doğrulama bilgileri geçersiz hâle gelirse iptal gerekir. İptal edilen sertifika kullanılamaz; yenisi alınmalıdır.
Yorumlar (0)
Henüz yorum yok — ilk yorumu siz yazın.
Yorum yaz