1. SSL sertifikası nedir?
SSL Sertifikası (Güvenli Yuva Katmanı), web sitelerinde veri şifrelemesine dayanan bir ağ protokolüdür. SSL sertifikası, sunucu kimlik doğrulamasının yanı sıra veri iletiminin gizliliğini ve bütünlüğünü sağlar. SSL protokolü, tüm İnternet kullanıcılarının kişisel verilerinin korunmasını amaçlamaktadır. Web sitelerine güvenilirlik statüsü kazandırmak için hizmet vermektedir.2. SSL sertifikası - buna değer mi?
Sayfaları SSL protokolü ile şifrelemek iyi bir fikirdir, çünkü aktarım sırasında veri güvenliğini garanti eder. Özellikle bunlar çevrimiçi mağazaların web siteleri, bankalar, tıbbi web siteleri, okul web siteleri, resmi web siteleri, e-posta hizmetleri için profiller ve hesaplar sunan web siteleri veya web siteleri, yani giriş yaptığımız ve verilerimizi sağladığımız web siteleriyse. Bu amaçla, AES şifrelemesi kullanılır. HTTPS protokolü kullanılarak gönderilen veriler, sözde Taşıma Katmanı Güvenliği (TLS). Bu protokol şunları sağlar:- Tamamen gizli ve güvenli iletilen verileri şifreleyerek üç aşamalı koruma,
- Veri bütünlüğünü sağlar, yani veri aktarma sırasında yetkisiz kişilerce değiştirilemez ve herhangi bir değişiklik otomatik olarak algılanırsa,
- Belirli bir web sitesinin kullanıcıları, seçilen web sitesine göz attıklarından ve başka, yanlış, ancak kafa karıştırıcı olarak benzer sitelere yönlendirilmediklerinden emindir.
3. SSL sertifikaları arasındaki türler ve farklılıklar?
SSL sertifikalarının denetimi ve doğruluğunu göz önünde bulundurarak, bunları 3 gruba ayırırız:- Etki Alanı Doğrulama sınıfı sertifikaları - bilgi iletimini sertifikalı bir etki alanında şifreleyin. Sertifikayı verirken, başvuru sahibi şirketin (kişinin) etki alanını kullanma hakkına sahip olup olmadığı kontrol edilir, ancak verileri doğrulanmaz.
- Organizasyon Doğrulama sınıfı sertifikaları - bilgilerin iletimini sertifikalı bir alanda şifreler, iletimlerin bozulmasına veya gizlice dinlenmelerine karşı korurlar. Sertifikayı verirken, başvuran şirketin etki alanını kullanma hakkına sahip olup olmadığı ve şirketin kendisini kontrol ettiği doğrulanır. Ulusal Mahkeme Sicili'nden veya şirketin ana sözleşmesinden bir alıntı yapılması gerekir. Şirket adını görüntülemek için güvenlik damgasını, örneğin asma kilit simgesini tıklayın.
- Genişletilmiş Doğrulama sınıfı sertifikaları - SSL sertifikasını sipariş eden şirketin kimliğinin en güçlü doğrulaması anlamına gelir. Sertifika verilmeden önce yasal statü, fiziksel mevcudiyet, fiili iş yapma, resmi verilere uygunluk ve etki alanını kullanma hakkı kontrol edilir. Adres çubuğu ek SSL sertifika tanımlamasını yeşil renkte gösterir.
4. Sitenin SSL sertifikası olduğunu nasıl anlayabilirim?
Kullanıcının bakış açısından, SSL sertifikası öncelikle adres çubuğundaki uygun bir işaret biçiminde görülebilir. Sertifika olmadan çalışan web sitelerinde, adres çubuğunda yalnızca http: // görünürken, SSL sertifikasıyla korunan sayfanın adresinden önce https: // görünür. Genellikle, adresin yanında bir asma kilit simgesi bulunur. En yüksek güvenlik seviyesi yeşil bir asma kilitle belirlenir. İnternet bankacılığında kullanılır. SSL Sertifikası olmayan siteler bazen kırmızı ile "güvensiz" olarak işaretlenebilir. Mesaj WWW adresinin yanında görünür ve tehlike ile açık bir şekilde ilişkilidir ve bu nedenle kullanıcıyı siteye gitmesi için cesaretlendirir ve teklifin kullanılmasını önler.5. SSL sertifikası ve konumlandırma üzerindeki etkisi
Web sitesi konumlandırma uzun vadeli bir süreçtir ve çevrimiçi tanıtımın en etkili yöntemlerinden biridir. Site SEO için optimize edilse de rekabetten hala kaçınıyorsa, SSL sertifikası Google’daki konumunuzu iyileştirmeye yardımcı olabilir. Google’ın kendisi, SSL sertifikasına sahip olmanın arama sonuçlarındaki konum üzerinde olumlu bir etkiye sahip olduğunu ve bu tür sayfaların daha yüksek konumlarda gösterileceğini bildirmektedir. Bu, günümüzde SSL kullanımının yalnızca büyük ve genişletilmiş web sitelerinde değil, aynı zamanda küçük bloglarda ve şirket web sitelerinde de tanıtılması ile ilgilidir. Global güvenlik seviyesini artırmak için her sayfada toplam olarak SSL sertifikası kullanılmalıdır ve umarım birkaç yıl içinde standart olacaktır.6. Veri şifreleme ve RODO
25 Mayıs 2018 Kişisel verilerin korunmasına dair bir düzenleme yürürlüğe girmiştir. Bunu göz önünde bulundurarak, web sitesi sahibi, web sitesini kullanan kullanıcıların kişisel verilerini etkin bir şekilde korumak için tasarlanmış tüm mevcut yöntemleri kullanmalıdır Yönetmelikte okuyabileceğiniz gibi, bu veriler uygun şekilde şifrelenmeli ve tamamen gizli tutulmalıdır ve bu durum SSL Sertifikası ile güvence altına alınmıştır.