0Pricing
Cryptology Academy · Ders

OpenSSL Komut Satırı Temelleri

Anahtar oluşturma, şifreleme, özetleme ve sertifika inceleme için temel OpenSSL komutlarına hâkim olun.

OpenSSL Komut Satırı Temelleri, CoddyKit'te ücretsiz bir Cryptology Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cryptology Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cryptology Academy kursu toplamda 4 dersten oluşur.

OpenSSL Sürümü ve Derleme Bilgileri

"openssl version -a" komutu OpenSSL sürümünü, derleme tarihini, derleyiciyi ve yapılandırılmış seçenekleri görüntüler. Sürümün doğrulanması önemlidir; çünkü OpenSSL 1.0.x, 1.1.x ve 3.x sürümlerinde kriptografik yetenekler ve varsayılanlar önemli ölçüde farklıdır. Daha eski algoritmalar, güvenlik nedeniyle yeni sürümlerde varsayılan olarak devre dışıdır.

RSA Anahtarları Oluşturma

"openssl genrsa -out private.pem 4096" komutu, PEM biçiminde 4096 bitlik bir RSA özel anahtarı oluşturur. Üretim kullanımı için 2048 bit minimumdur, 3072 bit yaklaşık 128 bit güvenlik sağlar ve 4096 bit ek güvenlik payı sunar. Komuta "-aes256" eklenerek anahtarlar depolama sırasında AES ile şifrelenebilir; bu durumda bir parola ifadesi girmeniz istenir.

EC Anahtarları Oluşturma

Eliptik eğri anahtarları iki adımda oluşturulur. İlk olarak: "openssl ecparam -name prime256v1 -genkey -noout -out ec_private.pem", P-256 eğrisini kullanarak bir EC özel anahtarı oluşturur. Alternatif olarak: "openssl genpkey -algorithm EC -pkeyopt ec_paramgen_curve:P-384 -out ec_private.pem", yeni genpkey arayüzünü kullanır ve yeni kodlar için tercih edilir.

Anahtar Ayrıntılarını Görüntüleme

Anahtar içerikleri, RSA anahtarları için "openssl rsa -text -noout -in private.pem" komutuyla incelenebilir; bu komut modülü, açık üssü ve asal çarpanları gösterir. EC anahtarları için "openssl ec -text -noout -in ec_private.pem" komutu eğri adını ve anahtar değerini gösterir. "-noout" seçeneği, PEM ile kodlanmış çıktının görüntülenmesini engeller.

Rastgele Veri Oluşturma

OpenSSL, kriptografik açıdan güvenli rastgele baytlar oluşturabilir: "openssl rand -hex 32", 32 rastgele baytı onaltılık biçimde (64 onaltılık karakter) çıktı olarak verir ve simetrik anahtarlar veya tek kullanımlık değerler oluşturmak için uygundur. "openssl rand -base64 32", rastgele baytları base64 ile kodlanmış olarak çıktı verir. Bu işlem, OS'nin entropi kaynağını kullanır (Unix sistemlerinde /dev/urandom).

Karma Değerlerini Hesaplama

"openssl dgst" komutu ileti özetlerini hesaplar: "openssl dgst -sha256 file.txt" bir dosyanın SHA-256 karmasını hesaplar. "openssl dgst -sha256 -hmac key file.txt" bir HMAC-SHA256 hesaplar. "openssl dgst -sha256 -sign private.pem -out sig.bin file.txt" dosya üzerinde bir dijital imza oluşturur.

Dosyaları Şifreleme

Simetrik dosya şifrelemede "openssl enc -aes-256-cbc -pbkdf2 -in plaintext.txt -out encrypted.bin" kullanılır. "-pbkdf2" bayrağı, kullanımdan kaldırılmış EVP_BytesToKey'in yerine, paroladan anahtar türetmek için PBKDF2 kullanır. Şifre çözme işlemi için: "openssl enc -d -aes-256-cbc -pbkdf2 -in encrypted.bin -out decrypted.txt". Yeni kodlarda AES-256-GCM gibi AEAD kipleri tercih edilir.

PEM ve DER Biçimleri Arasında Dönüştürme

Sertifikalar ve anahtarlar iki kodlama biçiminde bulunur. PEM, başlık ve alt bilgi satırlarıyla (-----BEGIN CERTIFICATE-----) base64 kodlamalıdır ve Unix araçlarının çoğunda kullanılır. DER ikili kodlamadır ve Java ile Windows tarafından kullanılır. PEM'i DER'e dönüştürmek için: "openssl x509 -inform PEM -outform DER -in cert.pem -out cert.der". DER'i PEM'e dönüştürmek için -inform/-outform bayraklarının sırasını tersine çevirin.

İmzaları Doğrulama

Dijital imza doğrulama işlemi: "openssl dgst -sha256 -verify public.pem -signature sig.bin file.txt". Önce açık anahtar çıkarılmalıdır: "openssl rsa -pubout -in private.pem -out public.pem". Sertifika tabanlı doğrulama için: "openssl verify -CAfile ca.pem cert.pem", sertifikayı belirtilen CA zincirine karşı denetler.

Sertifika Ayrıntılarını Denetleme

Sertifika inceleme, en yaygın OpenSSL görevlerinden biridir: "openssl x509 -text -noout -in cert.pem", özne, veren, geçerlilik tarihleri, SAN'ler ve uzantılar dahil olmak üzere tüm sertifika alanlarını görüntüler. "openssl x509 -enddate -noout -in cert.pem" yalnızca son kullanma tarihini gösterir; bu, izleme betiklerinde kullanışlıdır.

TLS Sunucularına Bağlanma

"openssl s_client -connect example.com:443 -servername example.com", bir TLS bağlantısı kurar ve sunucunun sertifika zincirini, üzerinde anlaşılan TLS sürümünü ve şifre takımını görüntüler. "-showcerts" eklemek, zincirdeki tüm sertifikaları görüntüler. Bu komut, sertifika zinciri sorunlarında, TLS sürümü problemlerinde ve OCSP yanıtı ekleme sorunlarında hata ayıklamak için son derece değerlidir.

OpenSSL genrsa Denetimi

"openssl genrsa -aes256 -out private.pem 2048" komutu ne yapar?

Ders Özeti: OpenSSL CLI Temelleri

OpenSSL, anahtar oluşturma (genrsa, genpkey), biçim dönüştürme (PEM/DER), rastgele veri oluşturma (rand), karma oluşturma ve imzalama (dgst), dosya şifreleme (enc), sertifika inceleme (x509 -text), zincir doğrulama (verify) ve TLS hata ayıklama (s_client) için komutlar sağlar. Bunlar günlük sertifika ve kriptografi görevlerinin büyük çoğunluğunu kapsar.

Sıkça Sorulan Sorular

“OpenSSL Komut Satırı Temelleri” dersi ücretsiz mi?

Evet — “OpenSSL Komut Satırı Temelleri” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cryptology Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cryptology Academy kursu toplamda 4 dersten oluşur.

“OpenSSL Komut Satırı Temelleri” dersinde ne öğreneceğim?

Anahtar oluşturma, şifreleme, özetleme ve sertifika inceleme için temel OpenSSL komutlarına hâkim olun. Cryptology Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cryptology Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cryptology Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.

“OpenSSL Komut Satırı Temelleri” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cryptology Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cryptology Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. OpenSSL Komut Satırı Temelleri
  2. Sertifika Zincirleri Oluşturma ve Yönetme
  3. OCSP Zımbalama ve Sertifika Şeffaflığı
  4. Let's Encrypt ve ACME Protokolü Otomasyonu
← Cryptology Academy Sayfasına Dön