Explore

HTTPS ve Aktarım Sırasında Şifreleme

by turhan-ergene

Tarayıcınız ile bir web sitesi arasındaki bağlantının nasıl korunduğunu, TLS sertifikalarının gerçekte neyi doğruladığını ve HSTS gibi mekanizmaların hangi saldırılara karşı koruma sağladığını öğrenin.

You're previewing this room. Log in or create a free account to answer the questions and track your progress.
Study material

Bir tarayıcı HTTPS ile bir siteye bağlandığında iki farklı şey aynı anda gerçekleşir. Önce sunucu, bağımsız bir sertifika otoritesi tarafından imzalanmış bir sertifika sunar; bu sertifika bağlantıyı şifrelemekle kalmaz, sertifikanın özel anahtarını elinde bulunduran tarafın gerçekten o alan adının sahibi olduğunu da doğrular. Ardından tarayıcı ve sunucu, verinin geri kalanını şifrelemek için kullanılacak geçici, paylaşılan bir anahtar üzerinde anlaşır. Bu iki adım birbirinden bağımsızdır: biri kimlik doğrulama, diğeri şifrelemedir - ve hiçbiri sitenin içeriğinin güvenilir olduğunu göstermez.

Bir tarayıcı bir siteye HTTPS ile bağlandığında, sertifikadaki alan adına ait olduğu doğrulanmış bir sahtekar site için de geçerli bir TLS sertifikası alınabilir (örneğin gerçek bir bankanın adını taklit eden bir alan adı için). Bu durumda geçerli sertifika ziyaretçiye tam olarak neyi garanti eder?

multiple choice

ASadece o alan adına giden trafiğin şifrelendiğini ve sertifikanın o alan adı için verildiğini gösterir; sitenin gerçek banka olduğunu göstermez
BTarayıcı böyle bir sertifikayı asla kabul etmez, çünkü taklit alan adları sertifika alamaz
CSertifika, sitenin içeriğinin bankacılık düzenlemelerine uygun olduğunu doğrular
DSertifika otoritesi, alan adının gerçekten o bankaya ait olduğunu araştırıp onaylamış demektir
Sertifika iki farklı şeyi ayrı ayrı doğrular: bağlantının şifrelenmesi ve alan adının sahipliği. İçeriğin güvenilirliği bunlardan biri değildir.
Log in to answer

Ready to test yourself?

Sign up free to answer, score points, and build your streak.

HTTPS ve Aktarım Sırasında Şifreleme · Froga