0Pricing
Cyber Security Academy · Ders

Dijital İmzalar ve Sertifikalar

Dijital imzaların gerçekliği nasıl kanıtladığını ve X.509 sertifikalarının kimliği anahtarlara nasıl bağladığını anlayın.

Dijital İmzalar ve Sertifikalar, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

Dijital İmzalar Nedir?

Bir dijital imza, bir belge veya mesajın belirli bir özel anahtar sahibi tarafından oluşturulduğunu ve değiştirilmediğini kanıtlar. El yazısı imzadan farklı olarak içerikle matematiksel biçimde ilişkilidir; yapılan herhangi bir değişiklik imzayı geçersiz kılar.

İmzalama Nasıl Çalışır

İmzalama işlemi:

  1. Belgenin özetini alınız: H = SHA256(document)
  2. Özeti özel anahtarla şifreleyiniz: sig = RSA_encrypt(H, private_key)
  3. İmzayı belgeye ekleyiniz

Doğrulama: sig değerinin şifresini genel anahtarla çözünüz, özeti yeniden hesaplayınız ve karşılaştırınız.

ECDSA ve EdDSA

Modern imza algoritmaları:

  • ECDSA (P-256 ile) — TLS sertifikalarında ve Bitcoin'de kullanılır
  • Ed25519 (EdDSA) — daha hızlı ve basittir, imza başına rastgelelik açığı yoktur; SSH ve Signal'da kullanılır

Yeni uygulamalarda Ed25519'u tercih ediniz.

Sertifika Nedir?

Bir dijital sertifika (X.509), bir genel anahtarı bir kimliğe bağlar. Şunları içerir: konu adı, genel anahtar, geçerlilik süresi, veren ve CA'nın dijital imzası. HTTPS sitelerini ziyaret ettiğinizde sunucu, kimliğini kanıtlamak için sertifikasını sunar.

Sertifika Yetkilileri (CA'ler)

Bir Sertifika Yetkilisi (CA), başvuru sahibinin kimliğini doğruladıktan sonra sertifikaları imzalayan güvenilir bir kuruluştur. Tarayıcılar ve OS güven depoları, kök CA sertifikalarını içerir. Güven zincirleri: kök CA → ara CA → uç varlık sertifikası.

Let's Encrypt ve Ücretsiz Sertifikalar

Let's Encrypt, ücretsiz ve otomatik bir CA'dir. ACME protokolü aracılığıyla otomatik olarak yenilenebilen, 90 gün geçerli Alan Adı Doğrulamalı (DV) sertifikalar verir. 2015'ten bu yana HTTPS kullanımının büyük ölçüde artmasını sağlamıştır.

certbot --nginx -d example.com -d www.example.com
# Auto-renewal via cron or systemd timer

Sertifika Türleri

Sertifika doğrulama düzeyleri:

  • DV (Alan Adı Doğrulamalı) — yalnızca alan adı üzerindeki denetimi kanıtlar
  • OV (Kuruluş Doğrulamalı) — kuruluşun var olduğunu doğrular
  • EV (Genişletilmiş Doğrulama) — titiz kimlik doğrulaması (yeşil çubuk; artık tarayıcılarda kullanımdan kaldırılmıştır)

Sertifika İptali

Ele geçirilmiş sertifikalar iptal edilmelidir:

  • CRL (Sertifika İptal Listesi) — indirilebilir iptal edilmiş seri numaraları listesi
  • OCSP (Çevrimiçi Sertifika Durum Protokolü) — tek bir sertifika için gerçek zamanlı denetim
  • OCSP Stapling — sunucunun CA tarafından imzalanmış OCSP yanıtını TLS el sıkışmasına eklemesi

Sertifika Şeffaflığı (CT)

Sertifika Şeffaflığı günlükleri, düzenlenen her sertifikanın herkese açık ve yalnızca eklenebilen kayıtlarıdır. Tarayıcılar, sertifikalarda CT kanıtı bulunmasını zorunlu kılar. Bu, hatalı düzenlenen sertifikaların saatler içinde tespit edilmesini sağlar. Arama: crt.sh

curl "https://crt.sh/?q=example.com&output=json" | python3 -m json.tool

Kod İmzalama

Yazılım yayıncıları, çalıştırılabilir dosyaları kod imzalama sertifikalarıyla imzalar. OS, çalıştırmadan önce imzaları doğrular. Bu, değiştirilmiş ikili dosyaların fark edilmeden çalışmasını önler. macOS Gatekeeper ve Windows SmartScreen, kod imzalama politikalarını uygular.

Sertifika Sabitleme

Sertifika sabitleme, beklenen sertifikaları veya ortak anahtarları uygulamalara sabit olarak yerleştirir. Kötü niyetli bir CA sahte bir sertifika verse bile sabitleme uygulanan uygulamalar bu sertifikayı reddeder. Mobil uygulamalarda ve yüksek güvenlik gerektiren hizmetlerde kullanılır. Güncellenmesi zordur; dikkatli kullanın.

Kısa Kontrol: Sertifikalar

Tarayıcıların belirli bir sertifikanın iptal edilip edilmediğini gerçek zamanlı olarak kontrol etmesini sağlayan mekanizma hangisidir?

Ders Özeti

Dijital imzalar, özel anahtarları kullanarak gerçekliği ve bütünlüğü kanıtlar. Sertifikalar, ortak anahtarları Sertifika Yetkilileri tarafından imzalanmış kimliklere bağlar. Let's Encrypt ücretsiz DV sertifikaları sağlar. İptal işlemlerinde CRL veya OCSP kullanılır. Certificate Transparency günlükleri, hatalı sertifika düzenlemelerini tespit eder. Ed25519, günümüzde tercih edilen modern imza algoritmasıdır.

Sıkça Sorulan Sorular

“Dijital İmzalar ve Sertifikalar” dersi ücretsiz mi?

Evet — “Dijital İmzalar ve Sertifikalar” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“Dijital İmzalar ve Sertifikalar” dersinde ne öğreneceğim?

Dijital imzaların gerçekliği nasıl kanıtladığını ve X.509 sertifikalarının kimliği anahtarlara nasıl bağladığını anlayın. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.

“Dijital İmzalar ve Sertifikalar” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Simetrik Şifreleme: AES ve Akış Şifreleri
  2. Asimetrik Şifreleme: RSA ve Eliptik Eğriler
  3. Özet Fonksiyonları: SHA-256 ve Ötesi
  4. Dijital İmzalar ve Sertifikalar
← Cyber Security Academy Sayfasına Dön