Şifre Takımları
Şifrelemeyi müzakere edin
Şifre Takımları, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.
Şifre Takımı Nedir
Şifre takımı, bir TLS bağlantısının birlikte kullandığı kriptografik algoritmaların adlandırılmış bileşimidir.
El sıkışması sırasında istemci ve sunucu, ortak bir listeden hangi takımın kullanılacağı üzerinde uzlaşır.
Takım Adının Yapısı
Bir TLS 1.2 takımının adı, birkaç algoritmayı bir arada belirtir.
Örneğin: ECDHE_RSA_WITH_AES_128_GCM_SHA256.
- ECDHE = anahtar değişimi
- RSA = kimlik doğrulama
- AES_128_GCM = toplu şifreleme
- SHA256 = ileti kimlik doğrulaması / PRF
Anahtar Değişimi Bileşeni
Anahtar değişimi algoritması, ortak gizli değerin nasıl oluşturulacağını belirler.
- ECDHE ve DHE ileri gizlilik sağlar.
- Statik RSA anahtar değişimi (eski ve TLS 1.3'te kaldırılmıştır) bunu sağlamaz.
Kimlik Doğrulama Bileşeni
Kimlik doğrulama algoritması, sunucunun sertifikasındaki anahtar türüne bağlı olarak sunucunun kimliğini kanıtlar.
- RSA sertifikaları RSA imzalarını kullanır.
- ECDSA sertifikaları, daha küçük ve hızlı olan eliptik eğri imzalarını kullanır.
Toplu Şifreleme
Toplu şifreleme algoritması, uygulamanın gerçek verilerini şifreler.
- AES-GCM ve ChaCha20-Poly1305, modern AEAD şifreleridir.
- Daha eski CBC kipleri daha zayıftır ve kullanımdan kaldırılmaktadır.
AEAD Şifreleri
AEAD (İlişkili Verilerle Kimlik Doğrulamalı Şifreleme) gibi AES-GCM şifreleri, tek adımda hem şifreleme hem de bütünlük sağlar.
TLS 1.3, AEAD kullanımını zorunlu kılarak eski kiplerdeki dolguyla ilgili bir saldırı sınıfını ortadan kaldırır.
TLS 1.3'te Sadeleştirilmiş Takımlar
TLS 1.3 şifre takımları çok daha kısadır; çünkü anahtar değişimi ve kimlik doğrulama ayrı ayrı uzlaştırılır.
Örnek: TLS_AES_128_GCM_SHA256 yalnızca toplu şifreleme algoritmasını ve özeti belirtir.
Kullanılabilir Takımları Listeleme
OpenSSL derlemenizin desteklediği şifre takımlarını listeleyebilirsiniz.
openssl ciphers -v 'HIGH:!aNULL:!MD5'Uzlaşma Sırası
Takımı genellikle sunucu seçer. Sunucu şifreleme tercihi etkinleştirildiğinde sunucu, istemcinin karar vermesine izin vermek yerine her iki tarafın desteklediği en güçlü takımı seçer.
Bu, istemcinin zayıf kriptografiye yönelmesini önler.
ssl_prefer_server_ciphers on;
ssl_ciphers 'ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256';Güvenli Takımları Seçme
Güvenli bir yapılandırma için en iyi uygulamalar:
- İleri gizliliği (ECDHE/DHE) zorunlu tutun.
- AEAD şifrelerini (GCM veya ChaCha20) kullanın.
- RC4, 3DES ve CBC eski şifrelerini devre dışı bırakın.
- Yalnızca TLS 1.2 ve 1.3 sürümlerini tercih edin.
Yapılandırmanızı Sınama
Bir sunucunun gerçekte ne üzerinde uzlaştığını, hangi takımları kabul veya reddettiği dahil olmak üzere sınayın.
nmap --script ssl-enum-ciphers -p 443 example.comHızlı Kontrol
ECDHE_RSA_WITH_AES_128_GCM_SHA256 takımında ileri gizliliği hangi bölüm sağlar?
Özet
Bir şifre takımının anahtar değişimini, kimlik doğrulamayı, toplu şifrelemeyi ve bir özeti bir araya getirdiğini öğrendiniz.
- ECDHE ileri gizlilik sağlar.
- AES-GCM gibi AEAD şifreleri verileri ve bütünlüğü birlikte güvence altına alır.
- TLS 1.3, sadeleştirilmiş takım adları kullanır.
Sırada sunucunun sertifikasını doğrulamaya odaklanıyoruz.
Sıkça Sorulan Sorular
“Şifre Takımları” dersi ücretsiz mi?
Evet — “Şifre Takımları” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.
“Şifre Takımları” dersinde ne öğreneceğim?
Şifrelemeyi müzakere edin Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.
“Şifre Takımları” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- TLS El Sıkışması
- Şifre Takımları
- Sertifika Doğrulama
- Yaygın TLS Saldırıları