Sertifika Yetkilileri
Sertifikaları kimin verdiğini öğrenin
Sertifika Yetkilileri, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.
CA Nedir
Sertifika Yetkilisi (CA), sertifikaları düzenleyen ve dijital olarak imzalayan güvenilir bir kuruluştur.
Bir CA sertifikayı imzaladığında şu güvenceyi verir: bu kimliği doğruladık ve bu açık anahtara güvenebilirsiniz.
CA'ler Neden Önemlidir
Tarayıcılar ve işletim sistemleri, güvenilir kök CA'lerin yerleşik bir listesiyle birlikte gelir.
Herkes bu köklere zaten güvendiği için bunlar tarafından imzalanan bir sertifikaya elle yapılandırma yapılmadan otomatik olarak güvenilir.
Kök ve Ara CA'ler
CA'ler bir hiyerarşi içinde çalışır:
- Kök CA çevrimdışı tutulur ve nadiren kullanılır; nihai güven çapasını oluşturur.
- Ara CA'ler kök tarafından imzalanır ve günlük imzalama işlemlerini gerçekleştirir.
Bu yapı, değerli kök anahtarın açığa çıkmasını önler.
Kimlik Doğrulama Düzeyleri
CA'ler kimlikleri farklı titizlik düzeylerinde doğrular:
- Alan Adı Doğrulaması (DV) yalnızca bir alan adının denetiminin sizde olduğunu kanıtlar.
- Kuruluş Doğrulaması (OV) kuruluşun var olduğunu doğrular.
- Genişletilmiş Doğrulama (EV) kapsamlı bir hukuki inceleme gerçekleştirir.
DV Nasıl Çalışır
Alan Adı Doğrulaması için CA, alan adını denetlediğinizi kanıtlamanızı ister. Bu işlem genellikle bir URL'de belirteç sunarak veya bir DNS kaydı ekleyerek yapılır.
# Example DNS TXT challenge record
_acme-challenge.example.com TXT 'gfj9Xq...token...'Genel ve Özel CA'ler
Genel bir CA (ticari bir sağlayıcı gibi) dünya genelindeki tarayıcılar tarafından güvenilir.
Özel bir CA, bir kuruluş tarafından kendi cihazları ve hizmetleri için kurum içinde işletilir. Bu CA'nin kökü, ona güvenmesi gereken her istemciye elle yüklenmelidir.
Let's Encrypt ve ACME
Let's Encrypt ücretsiz ve otomatik bir genel CA'dir. İstemcilerin insan müdahalesi olmadan sertifika talep edip yenileyebilmesi için ACME protokolünü kullanır.
certbot certonly --webroot -w /var/www/html -d example.comCA Güven Depoları
Güvenilir kök CA'lerin listesi bir güven deposunda bulunur.
- İşletim sistemleri bir sistem güven deposu tutar.
- Tarayıcılar kendi güven depolarını kullanabilir.
Birçok Linux sistemindeki güvenilir kökleri inceleyebilirsiniz.
ls /etc/ssl/certs/
awk -v cmd='openssl x509 -noout -subject' '/BEGIN/{print | cmd}' /etc/ssl/certs/ca-certificates.crtBir CA'nin Güvenliği İhlal Edildiğinde
Bir CA'nin imzalama anahtarı çalınırsa veya CA sahte sertifikalar düzenlerse tüm güven modeli çöker.
Geçmişteki olaylar, tarayıcıların CA'lerin tamamına güvenmemesine ve bu CA'lerin tüm sertifikalarını anında geçersiz kılmasına yol açtı. CA güvenliğinin en üst düzeyde önem taşımasının nedeni budur.
Sertifika Şeffaflığı
Sertifika Şeffaflığı (CT), CA'lerin düzenledikleri her sertifikayı herkese açık ve yalnızca ekleme yapılabilen kayıtlara kaydetmesini gerektirir.
Bu sayede alan adı sahipleri, alan adları için izinsiz düzenlenen sertifikaları tespit edebilir ve kötü amaçlı veya hatalı düzenlenen sertifikaları yakalayabilir.
CA Seçimi
Bir CA seçerken şunları değerlendirin:
- Tarayıcılar ve cihazlar genelindeki güven kapsamı
- Otomasyon desteği (ACME)
- Gerekli doğrulama düzeyi (DV/OV/EV)
- Maliyet ve destek
Hızlı Kontrol
Neden her şey kök CA ile imzalanmak yerine ara CA'ler kullanılır?
Özet
Sertifika Yetkililerinin, tarayıcıların güvendiği sertifikaları düzenleyip imzaladığını öğrendiniz.
- Güven, çevrimdışı köklerden ara yetkililere doğru ilerler.
- Doğrulama DV, OV ve EV düzeylerinde yapılır.
- Sertifika Şeffaflığı kayıtları hatalı düzenlemeleri yakalar.
Sırada, yaprak sertifikadan köke uzanan güven zincirini izleyeceğiz.
Yapay zeka eğitmeniyle Cyber Security Academy öğren — ücretsiz
Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.
- Kurslar
- 76
- Dersler
- 303
Sıkça Sorulan Sorular
“Sertifika Yetkilileri” dersi ücretsiz mi?
Evet — “Sertifika Yetkilileri” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.
“Sertifika Yetkilileri” dersinde ne öğreneceğim?
Sertifikaları kimin verdiğini öğrenin Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.
“Sertifika Yetkilileri” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Açık Anahtar Altyapısı
- Sertifika Yetkilileri
- Sertifika Zincirleri
- Sertifikaları Yönetme