klcnetwork.com'u Ziyaret Et

TLS Versiyon Testi

Sunucunuzun hangi SSL ve TLS versiyonlarını (SSLv3, TLS 1.0, 1.1, 1.2, 1.3) desteklediğini test edin.

TLS (Transport Layer Security) Nedir?

TLS, internet üzerinden gerçekleşen iletişimlerin gizliliğini ve veri bütünlüğünü sağlayan kriptografik bir protokoldür. Eski adı olan SSL (Secure Sockets Layer) ile sıklıkla birbirinin yerine kullanılır, ancak modern sistemlerde kullanılan teknoloji aslında TLS'tir. Web sitenizin güvenliği ve kullanıcı verilerinin korunması doğrudan desteklenen TLS versiyonlarına bağlıdır.

Neden Eski Sürümler (SSLv3, TLS 1.0, TLS 1.1) Kapatılmalı?

Eski protokoller zaman içinde keşfedilen çeşitli tasarım hataları ve şifreleme zayıflıkları içerir. POODLE, BEAST, CRIME gibi bilinen saldırı türleri, eski protokollerin zayıflıklarını kullanarak şifrelenmiş verileri çözebilir. Ayrıca PCI-DSS gibi güvenlik standartları, TLS 1.0 ve 1.1 kullanımını kesin olarak yasaklamıştır.

TLS 1.3'ün Avantajları

TLS 1.3 (RFC 8446), protokolün en güncel ve en güvenli sürümüdür. Eski, güvensiz şifreleme algoritmalarını tamamen kaldırarak yapılandırma hatalarını en aza indirir. Ayrıca "Handshake" (el sıkışma) sürecini tek adıma (1-RTT) düşürerek, web sitelerinin SSL bağlantı süresini dramatik şekilde kısaltır ve performans artışı sağlar.

Sıkça Sorulan Sorular

Evet, çok eski tarayıcılar (örneğin Internet Explorer 8 veya Android 4.3 altı cihazlar) sitenize erişemeyecektir. Ancak modern internet trafiğinin %99.9'u TLS 1.2 ve üzerini destekler. Güvenlik standartları (PCI-DSS) gereği bu eski sistemlerden feragat etmek zorunludur.
Sunucu yöneticinizle veya hosting firmanızla iletişime geçmelisiniz. Nginx veya Apache yapılandırma dosyalarında (ssl_protocols direktifi) sadece TLSv1.2 ve TLSv1.3 bırakılacak şekilde düzenleme yapılmalıdır. Eğer FortiGate gibi bir güvenlik duvarı kullanıyorsanız, SSL/SSH Inspection profilinden eski versiyonları kapatmalısınız.
Evet, TLS 1.2 doğru yapılandırıldığı sürece (güvenli Cipher Suit'ler kullanıldığında) günümüzde hala endüstri standardı ve güvenli kabul edilmektedir. Çoğu kurum TLS 1.2 ve TLS 1.3'ü birlikte destekleyecek şekilde yapılandırma yapar.