SSL Sertifikası ile İlgili Terimler ve Kavramlar
Dijital Sertifika
Dijital sertifika, internet iletişiminde iletişim kuran tarafların kimlik bilgilerini işaretleyen bir dijital kimlik doğrulamasıdır; insanlar bunu internette karşı tarafın kimliğini doğrulamak için kullanabilir. Bu nedenle dijital sertifika aynı zamanda dijital kimlik olarak da adlandırılır. Dijital sertifika, ağ kullanıcılarının bilgisayar ağı iletişimindeki bilgi ve verilerini şifreleme veya şifre çözme biçiminde koruyarak bilgi ve verilerin bütünlüğünü ve güvenliğini sağlar.
CA
CA, Certificate Authority ifadesinin kısaltmasıdır ve "sertifika otoritesi" olarak da adlandırılır; sertifikaları yönetmek ve imzalamaktan sorumlu üçüncü taraf bir kuruluştur. Görevi, sertifika sahibinin kimliğinin yasallığını kontrol etmek ve sertifikanın sahte veya tahrif edilmesini önlemek için sertifika imzalamaktır.
Sertifika Geçerlilik Süresi
Sertifikanın düzenlendiği tarihten sona erme tarihine kadar olan zaman dilimini ifade eder. CA, SSL/TLS sertifikalarının maksimum geçerlilik süresini 13 aya indirmiştir; 31 Ağustos 2020'den sonra SSL sertifikalarının maksimum süresi 398 gün olarak belirlenmiştir.
SSL
SSL, Secure Socket Layer ifadesinin kısaltmasıdır ve "güvenli soket katmanı" olarak da adlandırılır; Netscape şirketinin ilk kez benimsediği bir ağ güvenlik protokolüdür. Taşıma iletişim protokolü (TCP/IP) üzerinde uygulanan, açık anahtar teknolojisini kullanan bir güvenlik protokolüdür. SSL, el sıkışma yoluyla istemci ve sunucu arasında bir oturum kurar; iletişim kuran tarafların kimlik doğrulamasını, anahtar ve şifreleme paketi müzakeresini tamamlar; böylece istemci ile sunucu arasındaki iletişimin dinlenmemesini sağlar ve ağ üzerindeki veri iletiminin güvenliğini garanti eder.
SSL Sertifikası
SSL sertifikası, dijital sertifikanın bir türüdür; sürücü belgesi, pasaport ve işletme ruhsatının elektronik kopyasına benzer. Sunucuda yapılandırıldığı için SSL sunucu sertifikası olarak da adlandırılır. SSL sertifikası, SSL protokolüne uyan, güvenilir dijital sertifika otoritesi CA tarafından sunucu kimliği doğrulandıktan sonra düzenlenen, sunucu kimlik doğrulama ve veri iletimi şifreleme işlevlerine sahip bir sertifikadır. Cihaz içindeki hizmetler arasında ve cihaz ile dış iletişim arasındaki güvenliği sağlamak, iletişim verilerinin iletim sırasında tahrif edilerek güvenlik riski oluşturmasını önlemek ve sistem güvenliğini artırmak için kullanılır.
Kök Sertifika
Kök sertifika, imzalanmamış bir açık anahtar sertifikası veya kendinden imzalı bir sertifikadır; CA sertifika merkezinin kendisine verdiği sertifikadır ve güven zincirinin başlangıç noktasıdır. Kök sertifikanın kurulması, bu CA sertifika merkezine güven anlamına gelir ve genellikle tarayıcılarda yerleşik olarak bulunur. Güvenilir kök sertifikalar, sertifika otoritelerine (CA) aittir; CA kuruluşları ise SSL sertifikalarını doğrulayan ve düzenleyen organizasyonlardır.
Ara Sertifika
Ara sertifika, İngilizce tam adıyla Intermediate Certificates, kök sertifika ile sunucu sertifikası arasında yer alır ve korunan kök sertifikayı halka sunulan sunucu sertifikasına bağlayan köprüdür. Sertifika zinciri, sunucu sertifikası, ara sertifika ve kök sertifikadan oluşan hiyerarşik bir güven zinciridir ve tarayıcının web sitesinin güvenliğine güvenmesini sağlar.
HTTPS
HTTPS (tam adı: Hypertext Transfer Protocol Secure), güvenliği hedefleyen bir HTTP kanalıdır; HTTP temelinde iletim şifreleme ve kimlik doğrulama yoluyla iletim sürecinin güvenliğini sağlar. HTTPS, HTTP temeline SSL ekler; HTTPS'nin güvenlik temeli SSL'dir, bu nedenle şifrelemenin ayrıntılı içeriği SSL gerektirir.
Alan Adı
Alan adı, aynı zamanda domain olarak da adlandırılır; noktalarla ayrılmış bir dizi addan oluşan, internetteki belirli bir bilgisayarın veya bilgisayar grubunun adıdır ve veri iletimi sırasında bilgisayarı konumlandırmak için kullanılan bir tanımlayıcıdır (bazen coğrafi konumu da ifade eder).
Wildcard Sertifikası
Wildcard sertifikası, SSL sertifikasının bir türüdür; birden fazla alt alan adı tarafından kullanılabilen bir açık anahtar sertifikasıdır ve birden fazla alt alan adını korumak için kullanılır. Wildcard sertifikası ayrıca şu şekilde de adlandırılabilir: wildcard SSL sertifikası, wildcard alan adı sertifikası, joker alan adı sertifikası, Wildcard certificate.
Nginx
Nginx (engine x), yüksek performanslı bir HTTP ve ters proxy web sunucusudur; aynı zamanda IMAP/POP3/SMTP hizmetleri de sağlar. Nginx, BSD benzeri lisans altında yayınlanan hafif bir Web sunucusu/ters proxy sunucusu ve e-posta (IMAP/POP3) proxy sunucusudur. Özellikleri düşük bellek kullanımı ve yüksek eşzamanlılık kapasitesidir.
Tengine
Taobao tarafından başlatılan bir Web sunucusu projesidir. Nginx temelinde, yüksek trafikli web sitelerinin ihtiyaçlarına yönelik birçok gelişmiş işlev ve özellik ekler. Amacı verimli ve güvenli bir Web platformu oluşturmaktır.
PuTTY
Uzak bağlantı için kullanılan açık kaynaklı bir yazılımdır; Telnet, SSH, rlogin, saf TCP ve seri arayüz bağlantıları dahil olmak üzere birden fazla protokolü destekler
Xshell
Birden fazla protokolü destekleyen bir terminal emülatörüdür; Windows altında Linux sunucularına uzaktan bağlanabilir.
CentOS
CentOS, tam adı Community Enterprise Operating System (Topluluk Kurumsal İşletim Sistemi) olan, Red Hat Enterprise Linux (RHEL) kaynak koduna dayalı olarak oluşturulmuş açık kaynaklı ve ücretsiz bir Linux dağıtımıdır. RHEL ile işlevsel olarak uyumlu, kararlı, öngörülebilir, yönetilebilir ve yeniden üretilebilir bir platform sağlamayı amaçlar.
CSR
CSR, Sertifika İmzalama Talebi (Certificate Signing Request) anlamına gelir ve herhangi bir web sitesini SSL/TLS sertifikasıyla korumanın önemli bir parçasıdır. CSR, kullanıcıların hassas bilgilerini şifreli veri aktarımı yoluyla korumak için bir gerekliliktir. Temelde alan adı, kuruluş ve genel anahtar gibi önemli ayrıntıları içeren şifrelenmiş bir metin parçasıdır.