SSL Sertifikası Nedir?
SSL Sertifikası (Secure Sockets Layer)
SSL sertifikası, bir web sitesinin kimliğini doğrulayarak şifreli bir bağlantı sağlayan dijital sertifikadır. Bir web sunucusu ve web tarayıcısı arasında şifreli bağlantı oluşturur.
Güvenli Sunucu Sertifikaları (SSL – Secure Sockets Layer) internet üzerindeki veri iletişiminde güvenliğin sağlanması amacıyla kullanılır.
Şirketler ve kuruluşlar, çevrimiçi işlemleri güvence altına almak ve müşteri bilgilerinin gizliliğini ve güvenliğini korumak için web siteleri için SSL sertifikası almalıdır.
Adres çubuğundaki URL’nin yanında bir asma kilit işareti görüyorsanız bu, ziyaret ettiğiniz sitenin SSL sertifikasıyla korunduğu anlamına gelir.
SSL sertifikaları nasıl çalışır?
- Bir tarayıcı ya da sunucu, SSL ile güvenli hale getirilmiş bir web sitesine bağlanma girişiminde bulunur.
- Tarayıcı ya da sunucu, web sunucusundan kendisini tanımlamasını ister.
- Web sunucusu, yanıt olarak tarayıcı ya da sunucuya SSL sertifikasının bir kopyasını gönderir.
- Tarayıcı ya da sunucu, SSL sertifikasına güvenip güvenmediğine karar vermek için sertifikayı kontrol eder. Sertifikaya güvenirse web sunucusuna bu doğrultuda bir sinyal gönderir.
- Ardından web sunucusu, SSL şifreli oturum başlatmak için dijital olarak imzalanmış bir onay ile yanıt verir.
- Şifreli veriler, tarayıcı veya sunucu ile web sunucusu arasında paylaşılır.
SSL sertifikası neden gereklidir?
Kullanıcı verilerinin güvende olmasını sağlamak, web sitesinin sahipliğini doğrulamak, saldırganların sitenin sahte sürümünü oluşturmasını engellemek ve kullanıcılara güven vermek için web sitelerinin SSL sertifikasına sahip olması önem taşır. SSL sertifikaları çevrimiçi işlemlerin gizli kalmasını sağlar ve kullanıcılara web sitesinin gerçek olup özel bilgileri paylaşmak için güvenli olduğuna dair güven uyandırır.
Özetlemek gerekirse SSL sertifikası, aşağıdaki bilgilerin güvende olmasını sağlar:
- Oturum açma bilgileri
- Kredi kartı işlemleri veya banka hesabı bilgileri
- Kişiyi tanımlayabilecek bilgiler (tam ad, adres, doğum tarihi, telefon numarası vb.)
- Yasal belgeler ve sözleşmeler
- Tıbbi kayıtlar
- Tescilli bilgiler