Cyber Security Academy · Ders

Sertifika Yetkilileri

Sertifikaları kimin verdiğini öğrenin

2. ders / 413 adım

Sertifika Yetkilileri, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

CA Nedir

Sertifika Yetkilisi (CA), sertifikaları düzenleyen ve dijital olarak imzalayan güvenilir bir kuruluştur.

Bir CA sertifikayı imzaladığında şu güvenceyi verir: bu kimliği doğruladık ve bu açık anahtara güvenebilirsiniz.

CA'ler Neden Önemlidir

Tarayıcılar ve işletim sistemleri, güvenilir kök CA'lerin yerleşik bir listesiyle birlikte gelir.

Herkes bu köklere zaten güvendiği için bunlar tarafından imzalanan bir sertifikaya elle yapılandırma yapılmadan otomatik olarak güvenilir.

Kök ve Ara CA'ler

CA'ler bir hiyerarşi içinde çalışır:

  • Kök CA çevrimdışı tutulur ve nadiren kullanılır; nihai güven çapasını oluşturur.
  • Ara CA'ler kök tarafından imzalanır ve günlük imzalama işlemlerini gerçekleştirir.

Bu yapı, değerli kök anahtarın açığa çıkmasını önler.

Kimlik Doğrulama Düzeyleri

CA'ler kimlikleri farklı titizlik düzeylerinde doğrular:

  • Alan Adı Doğrulaması (DV) yalnızca bir alan adının denetiminin sizde olduğunu kanıtlar.
  • Kuruluş Doğrulaması (OV) kuruluşun var olduğunu doğrular.
  • Genişletilmiş Doğrulama (EV) kapsamlı bir hukuki inceleme gerçekleştirir.

DV Nasıl Çalışır

Alan Adı Doğrulaması için CA, alan adını denetlediğinizi kanıtlamanızı ister. Bu işlem genellikle bir URL'de belirteç sunarak veya bir DNS kaydı ekleyerek yapılır.

# Example DNS TXT challenge record
_acme-challenge.example.com  TXT  'gfj9Xq...token...'

Genel ve Özel CA'ler

Genel bir CA (ticari bir sağlayıcı gibi) dünya genelindeki tarayıcılar tarafından güvenilir.

Özel bir CA, bir kuruluş tarafından kendi cihazları ve hizmetleri için kurum içinde işletilir. Bu CA'nin kökü, ona güvenmesi gereken her istemciye elle yüklenmelidir.

Let's Encrypt ve ACME

Let's Encrypt ücretsiz ve otomatik bir genel CA'dir. İstemcilerin insan müdahalesi olmadan sertifika talep edip yenileyebilmesi için ACME protokolünü kullanır.

certbot certonly --webroot -w /var/www/html -d example.com

CA Güven Depoları

Güvenilir kök CA'lerin listesi bir güven deposunda bulunur.

  • İşletim sistemleri bir sistem güven deposu tutar.
  • Tarayıcılar kendi güven depolarını kullanabilir.

Birçok Linux sistemindeki güvenilir kökleri inceleyebilirsiniz.

ls /etc/ssl/certs/
awk -v cmd='openssl x509 -noout -subject' '/BEGIN/{print | cmd}' /etc/ssl/certs/ca-certificates.crt

Bir CA'nin Güvenliği İhlal Edildiğinde

Bir CA'nin imzalama anahtarı çalınırsa veya CA sahte sertifikalar düzenlerse tüm güven modeli çöker.

Geçmişteki olaylar, tarayıcıların CA'lerin tamamına güvenmemesine ve bu CA'lerin tüm sertifikalarını anında geçersiz kılmasına yol açtı. CA güvenliğinin en üst düzeyde önem taşımasının nedeni budur.

Sertifika Şeffaflığı

Sertifika Şeffaflığı (CT), CA'lerin düzenledikleri her sertifikayı herkese açık ve yalnızca ekleme yapılabilen kayıtlara kaydetmesini gerektirir.

Bu sayede alan adı sahipleri, alan adları için izinsiz düzenlenen sertifikaları tespit edebilir ve kötü amaçlı veya hatalı düzenlenen sertifikaları yakalayabilir.

CA Seçimi

Bir CA seçerken şunları değerlendirin:

  • Tarayıcılar ve cihazlar genelindeki güven kapsamı
  • Otomasyon desteği (ACME)
  • Gerekli doğrulama düzeyi (DV/OV/EV)
  • Maliyet ve destek

Hızlı Kontrol

Neden her şey kök CA ile imzalanmak yerine ara CA'ler kullanılır?

Özet

Sertifika Yetkililerinin, tarayıcıların güvendiği sertifikaları düzenleyip imzaladığını öğrendiniz.

  • Güven, çevrimdışı köklerden ara yetkililere doğru ilerler.
  • Doğrulama DV, OV ve EV düzeylerinde yapılır.
  • Sertifika Şeffaflığı kayıtları hatalı düzenlemeleri yakalar.

Sırada, yaprak sertifikadan köke uzanan güven zincirini izleyeceğiz.

Başlamak ücretsiz

Yapay zeka eğitmeniyle Cyber Security Academy öğren — ücretsiz

Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.

Kurslar
76
Dersler
303

Sıkça Sorulan Sorular

“Sertifika Yetkilileri” dersi ücretsiz mi?

Evet — “Sertifika Yetkilileri” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“Sertifika Yetkilileri” dersinde ne öğreneceğim?

Sertifikaları kimin verdiğini öğrenin Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.

“Sertifika Yetkilileri” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Açık Anahtar Altyapısı
  2. Sertifika Yetkilileri
  3. Sertifika Zincirleri
  4. Sertifikaları Yönetme
← Cyber Security Academy Sayfasına Dön