SSL (Güvenli Yuva Katmanı) nedir?
SSL veya Güvenli Yuva Katmanı , bir web sitesi ve onunla
iletişim kuran bilgisayar arasında hassas bilgi alışverişi için Internet'te
uluslararası bir standart haline gelen Netscape tarafından oluşturulan ve
istemci olarak adlandırılan bir güvenlik protokolüdür.
SSL teknolojisi tüm popüler tarayıcılarda bulunur ve
kullanıcı SSL etkinleştirilmiş bir web sunucusuna bağlandığında otomatik olarak
devreye girer . Bir faizsiz kredi veren bankalarsunucunun
SSL güvenliği kullandığını söylemek kolaydır, çünkü tarayıcınızın URL
penceresindeki adres https ile başlayacaktır . "S" güvenli bir
bağlantıyı gösterir.
Tarayıcınız bir SSL sunucusuna bağlandığında, sunucu
otomatik olarak bir Dijital Yetki Belgesi (CA) soruyor . Bu dijital sertifika,
hacker veya imposter sitesine hassas veri göndermeyeceğinizden emin olmak için
sunucunun kimliğini olumlu bir şekilde doğrular. Tarayıcı ayrıca alan adının
CA'daki adla eşleştiğinden ve CA'nın güvenilir bir yetkili tarafından
oluşturulduğundan ve geçerli bir dijital imza aldığından emin olur . Her şey
yolunda giderse, bu el sıkışmasının gerçekleştiğinin farkında bile olmazsınız.
Ancak, CA'yla bir aksaklık varsa, güncelliğini yitirmiş olsa
bile, tarayıcınız karşılaştığı tam sorunu bildirmek için bir pencere açacak ve
oturumunuzu sonlandırmanıza ya da kendi sorumluluğunuzda devam etmenize izin
verecektir.
El sıkışma işlemi tamamlandığında, tarayıcınız siteye
göndermeden önce siteye gönderdiğiniz tüm bilgileri otomatik olarak şifreler .
Şifrelenmiş bilgi yolda okunamaz. Bilgi güvenli sunucuya ulaştığında, bir gizli
anahtar kullanılarak şifresi çözülür. Sunucu size geri bilgi gönderirse, bu
bilgi de gönderilmeden önce sunucunun sonunda şifrelenir. Tarayıcınız varışta
sizin için otomatik olarak şifresini çözecek, ardından normal şekilde
görüntüleyecektir.
Güvenli bir sunucu çalıştıranlar için, örneğin, kullanıcının
kısıtlı erişim izni verilen bir kişi gibi davranmadığından emin olmak için
sunucuya bağlanan istemcinin doğrulanması da mümkündür. SSL teknolojisinin bir
diğer özelliği, verilerin kredisiz
borç paradoğrulanması yeteneğidir, böylece
bir iletici, algılanmadan gerçek iletime yönelik başka bir iletimin yerini
alamaz.
SSL'nin hassas bilgileri çevrimiçi güvenli bir şekilde
değiştirmesini sağlasa da, bilgilerin sunucuda güvenli bir şekilde ulaştığında
bilgilerin güvenli kalmaya devam edeceğini garanti edemez. Hassas bilgilerin
alındıktan sonra doğru bir şekilde ele alındığından emin olmak için sitenin
gizlilik politikasını okumalısınız. Nihayetinde sahip olan kişiler üçüncü
taraflarla paylaşıyorsa veya kısıtlı erişim ve diğer güvenlik protokolleriyle
sınırlı olmayan sunucularda saklıyorsa, kişisel verilerinize SSL'ye güvenmek
çok az fayda sağlar. Bu nedenle, kişisel bilgilerinizi çevrimiçi ortamda
gönüllü olarak çalıştırmadan önce, güvenlik tedbirlerini de içeren herhangi bir
sitenin gizlilik politikasını okumak her zaman akıllıca olacaktır.
Yorumlar
Yorum Gönder