0Pricing
Cryptology Academy · Ders

TLS 1.3 El Sıkışması Adım Adım

ClientHello, ServerHello, anahtar türetme ve Finished adımlarını inceleyin.

TLS 1.3 El Sıkışması Adım Adım, CoddyKit'te ücretsiz bir Cryptology Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cryptology Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cryptology Academy kursu toplamda 4 dersten oluşur.

TLS Neden Kullanılır?

TLS (Aktarım Katmanı Güvenliği), internet üzerinden aktarım sırasında verileri korur. Her HTTPS bağlantısı TLS kullanır. RFC 8446'da (2018) standartlaştırılan TLS 1.3, eski algoritmaları ortadan kaldırdı ve el sıkışma gidiş dönüşlerini 2'den 1'e düşürdü.

ClientHello

İstemci şunları gönderir: TLS sürümü (1.3), rastgele 32 baytlık bir nonce, desteklenen şifre takımlarının listesi (ör. TLS_AES_256_GCM_SHA384) ve desteklenen gruplar (X25519, P-256) için ECDH ortak anahtarlarını içeren anahtar paylaşımı uzantıları.

ServerHello

Sunucu bir şifre takımı ve anahtar paylaşımı grubu seçer, kendi ECDH geçici anahtar çiftini oluşturur ve genel anahtarını yanıt olarak gönderir. Bu noktada her iki taraf da ECDH aracılığıyla ortak gizli değeri hesaplayabilir.

HKDF ile Anahtar Türetme

TLS 1.3, bir çizelge içinde HKDF'yi (HMAC tabanlı Anahtar Türetme İşlevi) kullanır: erken gizli değer → el sıkışma gizli değeri → ana gizli değer. Her aşama, istemci/sunucu el sıkışma trafiği ve uygulama verileri için ayrı anahtarlar türetir.

Sunucunun Finished Mesajı

Sunucu, Certificate mesajını, CertificateVerify mesajını (özel anahtarını kullanarak el sıkışma dökümünün üzerine oluşturulan imza) ve Finished mesajını (dökümün üzerine oluşturulan bir HMAC) gönderir. Bunların tümü el sıkışma trafiği anahtarıyla şifrelenir.

İstemcinin Finished Mesajı

İstemci sertifika zincirini doğrular, CertificateVerify imzasını denetler, Finished MAC'ini doğrular ve ardından kendi Finished mesajını gönderir. El sıkışma artık 1 gidiş dönüşte (1-RTT) tamamlanmıştır.

0-RTT Yeniden Oturum Oluşturma

TLS 1.3, önceki bir oturumdan alınan önceden paylaşılan bir anahtarı (PSK) kullanarak 0-RTT (sıfır gidiş dönüş) yeniden oturum oluşturmayı destekler. İstemci uygulama verilerini hemen gönderebilir; ancak 0-RTT verilerinde yeniden oynatma koruması yoktur ve bu veriler idempotent olmalıdır.

TLS 1.3 Şifre Takımları

TLS 1.3 yalnızca AEAD şifrelerini zorunlu kılar: AES-128-GCM-SHA256, AES-256-GCM-SHA384, ChaCha20-Poly1305-SHA256. Tümü anahtar değişimi için ECDHE veya DHE kullanır. Zayıf takımlar (RC4, 3DES, CBC) kaldırılmıştır.

Kayıt Katmanı

El sıkışmadan sonra tüm veriler TLS kayıtlarına sarılır: 5 baytlık başlık (içerik türü, sürüm, uzunluk) + AEAD ile şifrelenmiş yük. Sıra numarası örtüktür ve yeniden oynatmayı önlemek için AEAD nonce'unun bir parçası olarak kullanılır.

İleriye Dönük Gizlilik

TLS 1.3 her zaman geçici anahtar değişimi (ECDHE) kullandığından, sunucunun uzun süreli özel anahtarının ele geçirilmesi geçmiş oturumların şifresini çözmez. Her oturumun, el sıkışmadan sonra yok edilen benzersiz bir geçici anahtar çifti vardır.

Wireshark Görünümü

Wireshark'ta ClientHello, rastgele değeri ve key_share'ı gösterir; ServerHello, seçilen grubu gösterir; sonraki kayıtlar "Uygulama Verileri" olarak görünür (şifrelenmiştir). Oturum anahtarlarıyla şifreyi çözmek için SSLKEYLOGFILE'ı dışa aktarın.

Kısa Kontrol

TLS 1.3'ün tam el sıkışması kaç gidiş dönüş gerektirir?

Özet

TLS 1.3; ECDHE, HKDF, AEAD şifrelerini ve sertifika tabanlı kimlik doğrulamasını, zorunlu ileriye dönük gizlilik sağlayan 1-RTT'lik bir el sıkışmada birleştirir. Sırada TLS kayıt katmanı ve şifre takımları ayrıntılı olarak incelenecek.

Sıkça Sorulan Sorular

“TLS 1.3 El Sıkışması Adım Adım” dersi ücretsiz mi?

Evet — “TLS 1.3 El Sıkışması Adım Adım” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cryptology Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cryptology Academy kursu toplamda 4 dersten oluşur.

“TLS 1.3 El Sıkışması Adım Adım” dersinde ne öğreneceğim?

ClientHello, ServerHello, anahtar türetme ve Finished adımlarını inceleyin. Cryptology Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cryptology Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cryptology Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.

“TLS 1.3 El Sıkışması Adım Adım” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cryptology Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cryptology Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. TLS 1.3 El Sıkışması Adım Adım
  2. TLS Kayıt Katmanı ve Şifre Takımları
  3. TLS'de Sertifika Doğrulama
  4. TLS Saldırıları: BEAST, POODLE ve Sürüm Düşürme
← Cryptology Academy Sayfasına Dön