Zen Web Tasarım

SSL Sertifikası Nedir? WordPress Sitem İçin SSL Sertifikasına İhtiyacım Var Mı?

SSL Sertifikası Nedir?

SSL Sertifikası, internet sitelerinden kullanılan bir güvenlik teknolojisidir. Sunucular ve web tarayıcıları arasında iletilen bilgileri şifreleyerek bağlantının güvenli hale gelmesini sağlar.

Bir SSL sertifikası (TLS veya SSL/TLS sertifikası olarak da bilinir), bir web sitesinin kimliğini bir genel anahtar ve bir özel anahtardan oluşan bir şifreleme anahtarı çiftine bağlayan dijital bir belgedir. Sertifikada bulunan genel anahtar, bir web tarayıcısının TLS ve HTTPS protokolleri aracılığıyla bir web sunucusuyla şifreli bir iletişim oturumu başlatmasına olanak tanır. Özel anahtar sunucuda güvende tutulur ve web sayfalarını ve diğer belgeleri (görüntüler ve JavaScript dosyaları gibi) dijital olarak imzalamak için kullanılır.

Bir SSL sertifikası ayrıca, bir web sitesi hakkında alan adı da dahil olmak üzere tanımlayıcı bilgileri ve isteğe bağlı olarak sitenin sahibi hakkında tanımlayıcı bilgileri içerir. Web sunucusunun SSL sertifikası, ssl.com gibi genel olarak güvenilen bir sertifika yetkilisi (CA) tarafından imzalanmışsa, sunucudan dijital olarak imzalanmış içeriğe, son kullanıcıların web tarayıcıları ve işletim sistemleri tarafından özgün olarak güvenilecektir.

SSL/TLS ve Güvenli Web Tarama Nasıl Çalışır?

SSL/TLS’nin en yaygın ve iyi bilinen kullanımı, HTTPS protokolü aracılığıyla güvenli web taramasıdır. Düzgün yapılandırılmış bir genel HTTPS web sitesi, genel olarak güvenilen bir CA tarafından imzalanmış bir SSL/TLS sertifikası içerir. Bir HTTPS web sitesini ziyaret eden kullanıcılar şunlardan emin olabilir:

Bu özellikleri nedeniyle SSL/TLS ve HTTPS, kullanıcıların kredi kartı numaraları, sosyal güvenlik numaraları ve oturum açma kimlik bilgileri gibi gizli bilgileri internet üzerinden güvenli bir şekilde iletmesine ve bunları gönderdikleri web sitesinin gerçek olduğundan emin olmalarına olanak tanır. Güvenli olmayan bir HTTP web sitesiyle, bu veriler düz metin olarak gönderilir. Veri akışına erişimi olan herhangi bir dinleyici tarafından kolayca erişilebilir. Ayrıca, bu korumasız web sitelerinin kullanıcıları, ziyaret ettikleri web sitesinin iddia ettiği gibi olduğuna dair güvenilir bir üçüncü taraf güvencesine sahip değildir.

Ziyaret ettiğiniz bir web sitesinin güvenilir bir SSL/TLS sertifikasıyla korunduğundan emin olmak için tarayıcınızın adres çubuğunda aşağıdaki göstergeleri arayın (macOS’ta Firefox 70.0’dan ekran görüntüsü):

Modern masaüstü tarayıcıları, ziyaretçileri SSL/TLS sertifikası olmayan güvenli olmayan web siteleri konusunda da uyarır. Aşağıdaki ekran görüntüsü Firefox’ta görüntülenen güvenli olmayan bir web sitesine aittir ve URL’nin solunda üstü çizili bir asma kilit gösterir:

Neden İnternet Sitenizde SSL Sertifikasına Sahip
Olmalısınız?

Finansal açıdan hassas verileri işlemesi gerekmeyen bir internet siteniz varsa ”Ssl ihtiyacım yok” diye düşünmeniz gayet normal. Ne yazık ki , Google 2018 Temmuz ayından itibaren ssl sertifikası olmayan internet sitelerini güvenli olmayan olarak işaretlemeye başladı. Bunun sonucunda web sitenizde finansal bir veri işlenmese de Google tarafından ”Güvenli Değil” olarak işaretlenecektir. Bu şekilde işaretlenen siteler aramalarda gösterilmez. İnternet siteniz dünyanın en iyi sitesi olsa da bu durumda trafik almayacaktır.

Web sitenizin bir SSL sertifikası varsa, bu, ziyaretçinin tarayıcı adres çubuğunda bir asma kilit ile gösterilir. Bu, bağlantının güvenli olduğunu ve müşterilerinize gizliliklerini hak ettiği ciddiyetle ele aldığınızı gösterir. Bu nedenle SSL, müşteri güvenini arttırır.

Google birkaç yıldır web sitelerini SSL kullanmaya teşvik ederek web’i daha güvenli bir yer haline getirmeye çalışıyor. Hatta bu yüzden SSL kullanan web sitelerine oldukça yüksek bir sıralama artışı sağlıyorlar. Bu, arama motorunun sorgu sonuçlarını sıralarken dikkate aldığı diğer faktörlerlerden sadece biri olsa da, size SSL’e sahip olmayan web sitelerine göre bir avantaj sağlayacaktır.

Alıntıdır. Makalenin orijinaline ulaşmak için tıklayın.

Exit mobile version