Güvenli İşletme Web Sitesi için SSL Sertifikası Türleri


Siber suçların süpersonik bir hızla artmasıyla, piyasada bulunan farklı SSL Sertifika türlerinin ve hangisinin şirketinize uygun olduğunun farkında olmak çok önemli hale geliyor.

Bir SSL Sertifikası olmadan, müşterinizin verileri kablo üzerinden şifrelenmeden iletilir. Bu kabul edilebilir bir risk mi?

Ben öyle düşünmüyorum.

Şaşırtıcı bir şekilde, yakın tarihli bir Google raporuna göre hala Güvenli Yuva Katmanı Sertifikalarını kullanmayan birçok dev web sitesi var.

SSL Sertifikası Türleri

  • Genişletilmiş Doğrulama Sertifikaları (EV SSL)
  • Kuruluş Onaylı Sertifikalar (OV SSL)
  • Etki Alanı Onaylı Sertifikalar (DV SSL)
  • Wildcard SSL Sertifikası
  • Çok Alanlı SSL Sertifikası (MDC)
  • Birleşik İletişim Sertifikası (UCC)
Güvenli İşletme Web Sitesi için SSL Sertifikası Türleri

SSL Sertifikaları Nedir ve Neden Onlara İhtiyaç Duyarsınız?

SSL (Güvenli Yuva Katmanı) Sertifikaları, bir kriptografik anahtarı bir kuruluşun ayrıntılarına dijital olarak bağlayan küçük veri dosyalarıdır.

SSL Sertifikaları Güvenli:

  1. Kredi kartı işlemleri
  2. Veri aktarımları
  3. Girişler
  4. Sosyal medya siteleri tarama
SSL Sertifikası Türleri

Google, en önemli önceliği güvenlik olduğu için web sitelerini SSL Sertifikalarına sahip olmaya zorluyor. Bu nedenle, güncel bir SSL Sertifikanız varsa, sizi basitçe seveceklerdir.

Faydalı Kısaltmalar

  1. SSL: Güvenli Yuva Katmanı
  2. CA: Sertifika Yetkilisi
  3. DV: Etki Alanı Doğrulaması
  4. OV: Organizasyon Doğrulaması
  5. EV: Genişletilmiş Doğrulama
  6. CSR: Sertifika İmzalama Talebi
ssl göstergesi SSL Sertifikası Türleri
Kaynak

Farklı SSL Sertifikaları Türleri

Artık bir SSL Sertifikasına sahip olmamanın felaket olabileceğini bildiğinize göre, farklı türlerde SSL Sertifikaları mevcuttur:

Bunlara göre gruplandırılabilirler:

  1. Doğrulama seviyesi
  2. Güvenli alan/alt alan sayısı
SSL Sertifikası Türleri

Doğrulama Düzeylerinde

  1. Etki Alanı Doğrulama Sertifikaları
  2. Kuruluş Onaylı Sertifikalar
  3. Genişletilmiş Doğrulanmış Sertifikalar

Güvenli Etki Alanları/ana bilgisayar adlarının sayısı altında

  1. Tek Etki Alanı
  2. joker karakter
  3. çoklu alan

Doğrulama Düzeyine Göre SSL Sertifikası Türleri

Sertifika yetkilileri, yalnızca kimlikleri doğrulandıktan sonra kuruluşlara sertifika verir.

Okumalısınız: SSL Sertifikaları Nasıl Yüklenir

Amaç: Özel bilgiler gönderdiğimizde kime bağlı olduğumuzu bildiğimizden emin olmak için.

1. Etki Alanı Doğrulaması

> Doğrulama Düzeyi
En düşük

> Nasıl doğrulanır?
Sertifika Yetkilisi veya CA, kuruluşun ilgili etki alanı üzerinde kontrol sahibi olduğunu doğrular.

> Doğrulama modu
Genellikle e-posta yoluyla yapılır. Doğrulama için ya bir DNS kaydında değişiklik yaparsınız ya da CA tarafından sağlanan bir dosyayı alana yüklersiniz. Etki alanı üzerinde kontrol göstererek, onlara bir sertifika verilecektir.

> Alınan süre
Birkaç dakikadan birkaç saate kadar.

> Doğrulama gideri
İnsan müdahalesi olmadığı için minimum.

> Gösterge
Güvenli HTTPS bağlantısı olan bir tarayıcı.

2. Kuruluş Onaylı SSL Sertifikaları

> Doğrulama Düzeyi
Orta

> Nasıl doğrulanır?
CA, başvuruyu yapan kuruluşu çok derin olmasa da araştırır. Kimliğinin doğrulandığından emin olmak için kuruluşla iletişim kuracaklar.

> Doğrulama modu
Sertifika Yetkilisi, ad, şehir ve ülke gibi sertifikada yer alan kuruluş bilgileriyle birlikte alan adının sahipliğini doğrular.

> Alınan süre
Bir kaç gün.

> Doğrulama gideri
İnsanlar dahil olduğundan, alan doğrulamasından daha fazlası.

> Gösterge
Şirket bilgilerini sertifika ayrıntılarında görüntüleyin.

3. Genişletilmiş Doğrulama Sertifikası

> Doğrulama Düzeyi
En katı seviye.

> Nasıl doğrulanır?
CA, şirketin mülkiyetini, kuruluş bilgilerini, fiziksel konumunu ve yasal varlığını doğrular. Ayrıca, kuruluşun SSL sertifikası talebinden haberdar olup olmadığını doğrular ve ardından onaylar.

SSL Sertifikası Türleri

> Doğrulama modu
Çok sayıda çekle birlikte şirket kimliğini tasdik etmek için belgeler gereklidir.

Şunları da Sevebilirsiniz: SSL Sertifika Maliyeti, Özellikleri ve Markaları

> Alınan süre
Birkaç hafta.

> Doğrulama gideri
Yüksek insan katılımı nedeniyle en pahalı.

> Gösterge
Şirketin adının bulunduğu yeşil bir adres çubuğu.

bilgi içeren ssl sertifikaları türleri

Alan Sayısına Göre SSL Sertifikası Türleri

Alan adı ve alt alan adı sayısına göre 3 sertifika vardır:

1. Tek Adlı SSL Sertifikaları

Tek bir alt etki alanını/ana bilgisayar adını korur.

Örnek: www.xyz.com için tek adlı SSL Sertifikası satın alırsanız, bu, mail.xyz.com'un güvenliğini sağlayabileceğiniz anlamına gelmez.

2. Wildcard SSL Sertifikaları

Tek bir etki alanı için sınırsız sayıda alt etki alanını korur.

Örnek: www.xyz.com için bir sertifika satın alırsanız, kariyer.xyz.com, help.xyz.com vb.'nin güvenliğini sağlar.

Herhangi bir alt etki alanında çalışacaktır. Ancak, abc.pro.xyz.com'un güvenliğini sağlamayacaktır.

SSL Sertifikası Türleri

3. Birleşik SSL Sertifikaları/ Çok Alanlı SSL Sertifikaları/SAN Sertifikaları

Müşterilerin aynı sertifika yardımıyla 100'e kadar etki alanını korumasını sağlar.

Microsoft Exchange ve Office Communications ortamlarının güvenliğini sağlamak için özel olarak tasarlanmıştır.

SAN uzantısı yardımıyla tek bir sertifika ile farklı domainleri korur.

SSL Sertifikası Türleri

Kendinden İmzalı Sertifikalar

CA tarafından verilen bu özel SSL sertifikalarının dışında, kendinden imzalı sertifika seçeneği de vardır.

Kendinden İmzalı Sertifika nedir?

Güvenilir bir otorite yerine web sitesi sahibi gibi onu oluşturan kişi tarafından imzalanacak bir sertifika.

Bu sertifikalar aynı düzeyde şifreleme sunsa da, web sitenize bağlanan anonim ziyaretçileriniz olduğunda bunları kullanmamalısınız .

Okumalısınız: Google Neden SSL Sertifikalarına Sahip Olmanızı Zorluyor?

Niye ya?

  1. Bunun nedeni, bir ziyaretçinin bağlantısının ele geçirilebilmesidir.
  2. Sertifika, güvenilir bir sertifika gibi iptal edilemez.

Saldırgan kendinden imzalı bir sertifika oluşturabileceğinden, bunu genel kullanım için önermiyorum.

Sadece özel kullanım için uygun bir seçimdir. Birkaç dolar harcamak ve güvenilir bir SSL Sertifikası sağlayıcısı aramak daha iyidir.

Farklı SSL Sertifika Türlerine Karşı İhtiyaçlarımı Nasıl Değerlendirebilirim?

SSL Sertifikaları her zaman iyi bir yatırımdır, ancak iş ihtiyaçlarınızı analiz ederek daha iyi bir seçim yapabilirsiniz.

Satın almadan önce kendinize sormanız gereken sorulardan bazıları şunlardır:

  • Kaç alan adının güvenliğini sağlamam gerekiyor?
  • Ne tür bir web sitesinin güvenliğini sağlamam gerekiyor?
  • Müşterinizin güveninin ne kadar önemli olduğunu düşünüyorsunuz?

Temellere karar verdikten sonra, bir bütçe belirlemeniz gerekir. (Eh, en önemli şey)

Sertifika gereksinimleri, anında sigorta, ucuz fiyattan (DV Sertifikaları), çok pahalı ve katı iş doğrulamasına (EV SSL Sertifikaları) kadar değişiklik gösterdiğinden; iş yerinizi, belgelerinizi, bütçenizi vb. göz önünde bulundurarak karar vermelisiniz.

Eksiksiz iş güvenliği çözümü söz konusu olduğunda taviz vermeyin ve mantıklı bir karar verin.

Not: Şifreleme hizmeti incelemeleri hakkında daha fazla bilgi edinebilir ve işletmeniz için hangi şifreleme hizmetini kullanacağınıza karar verebilirsiniz.

SSL Sertifika Sağlayıcı Nasıl Seçilir?

Müşteri seçimini etkileyen faktörlerden bazıları şunlardır:

  1. Marka
  2. Doğrulama Türü
  3. Yayın Zamanı
  4. Dahil Edilen Etki Alanları
  5. Sunucu Lisansı
  6. Kurulum Denetleyicisi
  7. Desteklenen Tarayıcılar
  8. Cep telefonlarıyla uyumluluk
  9. Tarama Desteği
  10. Site Mührü
  11. Güven seviyesi
  12. Garanti

SSL Sertifikasını Nasıl Yükleyebilirim?

  1. Özel bir IP adresine sahip ana bilgisayar
  2. sertifika satın al
  3. Sertifikayı etkinleştir
  4. Sertifikayı yükleyin
  5. Sitenizi HTTPS kullanacak şekilde güncelleyin

Şirketinizin şu anda ihtiyaç duyduğu SSL Sertifikası türlerini analiz edin.

Hala kafan mı karıştı? Uzmanlarımızla iletişime geçin.

Sorularınızı Yorumlarda Bırakın.

Copyright statement: Unless otherwise noted, this article is Collected from the Internet, please keep the source of the article when reprinting.

Check Also

Divi's Theme Builder ile Özel Global Başlık Nasıl Oluşturulur

Artık Tema Oluşturucu burada olduğuna göre, web sitenizi A'dan Z'ye kurmanıza yardımcı olacak yeni eğitimlere dalmak için sabırsızlanıyoruz. Buna Divi'nin yerleşik seçeneğini kullanarak özel başlıklar oluşturma da dahildir. Bu eğitimde Divi's Theme Builder'ı kullanarak global bir başlık oluşturmaya odaklanacağız. Bu sayfaya veya gönderiye farklı bir başlık atamadıysanız, web sitenizin her yerinde genel bir başlık görünecektir.

Bir Cevap Yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir