SSL Nedir?
SSL sertifika, ya da dijital kimlik, günlük hayatta kullanılan ehliyet, pasaport
gibi kimlik kartlarının elektronik ortamdaki karşılığını ifade eder. SSL
sertifika kişinin kimliğini ve söz konusu bilgiye veya online hizmete ulaşım
hakkını kanıtlamak için elektronik olarak ibraz edilmek üzere geliştirilmiştir.
SSL sertifikalar dijital bilgileri şifrelemek ve şifrelenen bilgileri çözmek
için kullanılan bir çift elektronik anahtar ile kimlik bilgisini bağlar. SSL
sertifika kullanıcıların ve kuruluşların bilgilerinin iletişim ağlarında güvenli
bir şekilde iletilmesini sağlar.
SSL Nasıl Çalışır?
SSL Public Key/Private Key adi verilen anahtarların kullanımına dayalı bir
şifreleme yöntemi...
SSL çalışma mantığını söyle açıklayalım:
SSL şifrelemesinde 2 adet anahtar kullanılır. Bu anahtarlar, dijital olarak
kodlanmış yazılımdan başka bir şey değil!...
Ve bir anahtarın kilitlediği veriyi, sadece diğeri açabiliyor.
Anahtarlarınızı yarattıktan sonra (ki bu işlem tamamen otomatiktir, yapmanız
gereken özel bir şey yoktur.), anahtarlardan biri (private key) sizde kalır.
Diğer anahtar (public key) ise, bağlantı kurmak istediğiniz kişilere gönderilir.
Size dışarıdan mesaj göndermek isteyen kişi, public key ile göndermek istediği
mesajı güvence altına alır ve size gönderir.
Artik o bilgi, size ulaşırken yolda alıkonsa bile, şifrenin çözülebilmesi için
sizde kalan private key gerekecektir.
Kullanılan SSL yönteminin karmaşıklığına göre (40 bit, 128 bit) şifre birinin
eline geçse bile, bu bilginin çözülmesi çok ileri tekniklerle dahi çok uzun
zaman alacaktır. Sonuç olarak SSL iki bilgisayar arasındaki bilginin diğer
kişiler tarafından görüntülenmeden, doğrudan iletişimde olan iki bilgisayar
arasında ve güvenli bir şekilde iletilmesini sağlar.
Sertifikalar ne kadar süreyle kullanılır? Neden?
Elektronik sertifikaların geçerlilik süreleri Ragüvenlik nedeniyle
sınırlandırılmıştır.
Geçerlilik süresi sonunda, sertifika sahiplerinin elektronik sertifika
kullanımına devam etmek istemeleri halinde sertifikalarını ESHS 'lerin
bildirecekleri yöntemler uyarınca yenilemeleri gerekir. Nitelikli elektronik
sertifikalar için genel olarak 1 yıllık bir geçerlilik süresi kullanılır.
Elektronik sertifikaların içeriğinde hangi bilgiler vardır?
Elektronik sertifikalarda temel olarak aşağıdaki alanlar bulunur:
Sertifika sahibi bilgileri (isim, şirket, çalışılan birim, yer, ülke, e-posta
vb.)
Sunucu sertifikalarında sunucu bilgileri (alan adi, sunucu adi, şirket adi vb.)
Ülke adi TR (Türkiye) olmak üzere ESHS bilgileri
Sertifika geçerlilik süresinin başlangıç ve bitiş zamanı
Kullanılan elektronik imza oluşturma algoritmaları
Sertifika sahibi imza doğrulama verisi
Sertifika seri numarası
ESHS'nin imzası
Nitelikli elektronik sertifikalarda, Kanun gereği aşağıdaki bilgiler de yer
alır:
Sertifikanın "nitelikli elektronik sertifika" olduğuna dair bir ibare
Sertifika sahibi diğer bir kişi adına hareket ediyorsa bu yetkisine ilişkin
bilgi,
Sertifika sahibi talep ederse meslekî veya diğer kişisel bilgileri,
Varsa sertifikanın kullanım şartları ve sertifika kullanımına yönelik maddi
işlem sınırı.