0Pricing
AWS Security Academy · Ders

AWS Certificate Manager ile TLS Sertifikaları

Aktarım hâlindeki verileri şifreleyen sertifikalar oluşturup ilişkilendirin.

AWS Certificate Manager ile TLS Sertifikaları, CoddyKit'te ücretsiz bir AWS Security Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, AWS Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. AWS Security Academy kursu toplamda 4 dersten oluşur.

İletim Sırasında Şifreleme

İletim sırasında şifreleme, HTTPS'nin temelindeki protokol olan TLS (Taşıma Katmanı Güvenliği) kullanılarak ağlar arasında hareket eden verileri korur.

Bu olmadığında, yol üzerindeki saldırganlar trafiği okuyabilir veya değiştirebilir. TLS sertifikalar gerektirir ve ACM bu sertifikaların yönetiminde devreye girer.

ACM'nin Sağladıkları

AWS Sertifika Yöneticisi (ACM), AWS hizmetleri için TLS sertifikalarını sağlar, yönetir ve yeniler.

  • ACM'den alınan genel sertifikalar ücretsizdir.
  • ACM yenileme işlemini otomatik olarak yönetir ve süresi dolmuş sertifika riskini ortadan kaldırır.

Alan Adı Doğrulaması

Genel bir sertifika vermek için ACM, alan adını sizin yönettiğinizi doğrulamalıdır.

  • DNS doğrulaması, bir CNAME kaydı ekler (tercih edilir ve otomatik yenilemeyi etkinleştirir).
  • E-posta doğrulaması, alan adı yetkililerine bir onay gönderir.

Elle müdahale gerektirmeyen yenileme için DNS doğrulaması önerilir.

ACM Sertifikalarının Bağlandığı Yerler

ACM, aşağıdakiler de dâhil olmak üzere TLS'yi sonlandıran AWS hizmetleriyle tümleşir:

  • Uygulama ve Ağ Yük Dengeleyicileri.
  • CloudFront dağıtımları.
  • API Gateway.

Sertifikayı dinleyiciye bağlarsınız; TLS el sıkışmasını hizmet yönetir.

Özel Anahtar Korumalı Kalır

Tümleşik hizmetler tarafından kullanılan ACM kaynaklı sertifikalarda özel anahtar ACM tarafından yönetilir ve hiçbir zaman açığa çıkarılmaz.

Anahtarı indiremezsiniz; bu bir güvenlik avantajıdır, çünkü sızabilecek bir anahtar dosyası yoktur. Sertifika, desteklenen hizmetle basitçe çalışır.

Otomatik Yenileme

ACM, doğrulama sürdüğü sürece (DNS kayıtları mevcut olduğu sürece) yönetilen sertifikaları süreleri dolmadan önce otomatik olarak yeniler.

Bu, sertifika yenilemelerinin unutulmasından kaynaklanan kesintileri, yani klasik bir operasyonel hatayı ortadan kaldırır. E-posta ile doğrulanan sertifikalar elle yapılacak işlemler gerektirebilir.

ACM Özel CA'sı

AWS Özel CA'sı (Sertifika Yetkilisi), dahili kullanım için özel sertifikalar verir.

Bunu hizmetler arası mTLS, dahili API'ler ve genel bir CA yerine kendi CA'nıza güvenmesi gereken cihazlar için kullanın. Bu, dahili PKI gereksinimleri için ücretli bir hizmettir.

Sertifikaları İçe Aktarma

Tümleşik hizmetlerle kullanmak üzere üçüncü taraf sertifikalarını ACM'ye aktarabilirsiniz.

Ancak içe aktarılan sertifikalar otomatik olarak yenilenmez; süreleri dolmadan önce yeniden içe aktarmanız gerekir. Yenileme otomasyonu için mümkün olduğunda yerel ACM sertifikaları tercih edilir.

Bölge ve Hizmet Notları

ACM'nin hatırlamaya değer bölgeye özgü ayrıntıları vardır:

  • CloudFront sertifikaları us-east-1 bölgesinde istenmelidir.
  • Bölgesel kaynaklara (ALB) ait sertifikalar, ilgili kaynağın bulunduğu bölgede yer alır.

Bu bölge kuralı, sınavlarda sık sorulan bir ayrıntıdır.

TLS İlkelerini Seçme

Bir yük dengeleyiciye veya CloudFront'a sertifika bağlarken, izin verilen TLS sürümlerini ve şifreleme algoritmalarını tanımlayan bir güvenlik ilkesi de seçersiniz.

Modern ilkeler TLS 1.2 veya daha üstünü gerektirir ve zayıf şifreleme algoritmalarını kaldırır. Güçlü bir ilke seçmek, geçerli bir sertifika olsa bile istemcilerin eski ve güvenlik açığı bulunan şifrelemeyi anlaşmasını önler.

TLS'yi Zorunlu Kılma

Sertifika sağlamanın ötesine geçerek trafiğin TLS kullanmasını zorunlu kılın.

  • Yük dengeleyicilerde ve CloudFront'ta HTTP'yi HTTPS'ye yönlendirin.
  • TLS dışı S3 erişimini reddetmek için kova ilkelerini (aws:SecureTransport) kullanın.

Sertifika vermek yeterli değildir; kullanım zorunlu tutulmalıdır.

Hızlı Kontrol

ACM ile ilgili bir ayrıntıyı hatırlayın.

Özet

ACM ve TLS hakkında bilgi edindiniz.

  • ACM, ücretsiz genel TLS sertifikalarını sağlar ve otomatik olarak yeniler.
  • Bunları ALB, CloudFront ve API Gateway'e bağlayın; özel anahtar korumalı kalır.
  • CloudFront sertifikaları us-east-1 bölgesinde bulunmalı ve TLS kullanımını yine de zorunlu kılmalısınız.

Sıkça Sorulan Sorular

“AWS Certificate Manager ile TLS Sertifikaları” dersi ücretsiz mi?

Evet — “AWS Certificate Manager ile TLS Sertifikaları” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve AWS Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. AWS Security Academy kursu toplamda 4 dersten oluşur.

“AWS Certificate Manager ile TLS Sertifikaları” dersinde ne öğreneceğim?

Aktarım hâlindeki verileri şifreleyen sertifikalar oluşturup ilişkilendirin. AWS Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

AWS Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te AWS Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.

“AWS Certificate Manager ile TLS Sertifikaları” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu AWS Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her AWS Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. S3, EBS ve RDS’de Durağan Verileri Şifreleme
  2. Her Yerde Varsayılan Şifrelemeyi Zorunlu Kılma
  3. AWS Certificate Manager ile TLS Sertifikaları
  4. Kimlik Bilgilerini Secrets Manager’da Saklama
← AWS Security Academy Sayfasına Dön