by turhan-ergene
Tarayıcınız ile bir web sitesi arasındaki bağlantının nasıl korunduğunu, TLS sertifikalarının gerçekte neyi doğruladığını ve HSTS gibi mekanizmaların hangi saldırılara karşı koruma sağladığını öğrenin.
Bir tarayıcı HTTPS ile bir siteye bağlandığında iki farklı şey aynı anda gerçekleşir. Önce sunucu, bağımsız bir sertifika otoritesi tarafından imzalanmış bir sertifika sunar; bu sertifika bağlantıyı şifrelemekle kalmaz, sertifikanın özel anahtarını elinde bulunduran tarafın gerçekten o alan adının sahibi olduğunu da doğrular. Ardından tarayıcı ve sunucu, verinin geri kalanını şifrelemek için kullanılacak geçici, paylaşılan bir anahtar üzerinde anlaşır. Bu iki adım birbirinden bağımsızdır: biri kimlik doğrulama, diğeri şifrelemedir - ve hiçbiri sitenin içeriğinin güvenilir olduğunu göstermez.
multiple choice
Ready to test yourself?
Sign up free to answer, score points, and build your streak.