TLS Versiyon Testi
Sunucunuzun hangi SSL ve TLS versiyonlarını (SSLv3, TLS 1.0, 1.1, 1.2, 1.3) desteklediğini test edin.
TLS Destek Tablosu
| Protokol | Durum | Güvenlik Değerlendirmesi |
|---|
TLS (Transport Layer Security) Nedir?
TLS, internet üzerinden gerçekleşen iletişimlerin gizliliğini ve veri bütünlüğünü sağlayan kriptografik bir protokoldür. Eski adı olan SSL (Secure Sockets Layer) ile sıklıkla birbirinin yerine kullanılır, ancak modern sistemlerde kullanılan teknoloji aslında TLS'tir. Web sitenizin güvenliği ve kullanıcı verilerinin korunması doğrudan desteklenen TLS versiyonlarına bağlıdır.
Neden Eski Sürümler (SSLv3, TLS 1.0, TLS 1.1) Kapatılmalı?
Eski protokoller zaman içinde keşfedilen çeşitli tasarım hataları ve şifreleme zayıflıkları içerir. POODLE, BEAST, CRIME gibi bilinen saldırı türleri, eski protokollerin zayıflıklarını kullanarak şifrelenmiş verileri çözebilir. Ayrıca PCI-DSS gibi güvenlik standartları, TLS 1.0 ve 1.1 kullanımını kesin olarak yasaklamıştır.
TLS 1.3'ün Avantajları
TLS 1.3 (RFC 8446), protokolün en güncel ve en güvenli sürümüdür. Eski, güvensiz şifreleme algoritmalarını tamamen kaldırarak yapılandırma hatalarını en aza indirir. Ayrıca "Handshake" (el sıkışma) sürecini tek adıma (1-RTT) düşürerek, web sitelerinin SSL bağlantı süresini dramatik şekilde kısaltır ve performans artışı sağlar.