0Pricing
Cyber Security Academy · Ders

Açık Anahtar Altyapısı

Sertifikalarla güven oluşturun

Açık Anahtar Altyapısı, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

PKI Nedir

Açık Anahtar Altyapısı (PKI), dijital sertifikalar oluşturan, yöneten ve doğrulayan ilke, rol, donanım ve yazılımlardan oluşan sistemdir.

Temel görevi, başkalarının güvenebilmesi için bir açık anahtarı doğrulanmış bir kimlikle (bir web sitesi, kişi veya sunucuyla) ilişkilendirmektir.

Güven Sorunu

Açık anahtarlı kriptografi herkesin bir açık anahtar yayımlamasına olanak tanır. Ancak bir anahtarın saldırgana değil gerçekten bank.com'a ait olduğunu nasıl anlarsınız?

PKI, bir güvenilir üçüncü tarafın sertifikayı imzalayarak anahtarı doğrulamasıyla bu sorunu çözer.

Dijital Sertifikalar

Bir dijital sertifika, bir açık anahtarı bir kimliğe bağlar. Şunları içerir:

  • Sertifika sahibinin adı (ör. bir alan adı)
  • Sertifika sahibinin açık anahtarı
  • Veren (sertifikayı imzalayan yetkili makam)
  • Geçerlilik tarihleri
  • Verenin dijital imzası

X.509 Standardı

Çoğu sertifika X.509 standardını izler. Bir sertifikayı OpenSSL ile inceleyebilirsiniz.

openssl x509 -in cert.pem -noout -text

PKI'de Anahtar Çiftleri

Her sertifika bir asimetrik anahtar çifti üzerine kuruludur:

  • Özel anahtar sunucuda gizli tutulur.
  • Açık anahtar sertifikanın içinde paylaşılır.

Özel anahtarla imzalanan veriler açık anahtarla ve bunun tersi de doğrulanabilir.

openssl genrsa -out private.key 2048
openssl rsa -in private.key -pubout -out public.key

İmzalama Güveni Nasıl Oluşturur

Bir yetkili makam sertifika verilerinin özetini çıkarır ve bu özeti kendi özel anahtarıyla şifreler. Buna imza denir.

Yetkili makamın açık anahtarına sahip olan herkes imzayı doğrulayarak sertifikanın değiştirilmediğini kanıtlayabilir.

PKI'deki Roller

PKI çeşitli rolleri içerir:

  • Sertifika Yetkilisi (CA) sertifikaları düzenler ve imzalar.
  • Kayıt Yetkilisi (RA) düzenleme öncesinde kimlikleri doğrular.
  • Sertifika Deposu sertifikaları saklar ve dağıtır.
  • Güvenen Taraf bir sertifikaya güvenen ve onu kullanan herkestir.

Güven Çapası

Güven, işletim sistemlerine ve tarayıcılara önceden yüklenen, kendisi tarafından imzalanmış bir kök sertifikayla başlar.

Bu kök, güven çapasıdır. Köke güveniyorsanız, onun doğru biçimde imzaladığı her şeye güvenebilirsiniz.

Sertifika İmzalama İsteği

Sertifika almak için açık anahtarınızı ve kimliğinizi içeren bir Sertifika İmzalama İsteği (CSR) oluşturup bunu bir CA'ye gönderirsiniz.

openssl req -new -key private.key -out request.csr \
  -subj '/CN=example.com/O=Example Inc'

PKI Nerelerde Kullanılır

PKI her yerde kullanılır:

  • Güvenli web trafiği için HTTPS / TLS
  • Yazılımın gerçekliğini kanıtlamak için kod imzalama
  • S/MIME aracılığıyla e-posta güvenliği
  • VPN'ler ve cihaz kimlik doğrulama

PKI Yaşam Döngüsü

Sertifikaların eksiksiz bir yaşam döngüsü vardır: talep, düzenleme, dağıtım, yenileme ve iptal.

İyi PKI uygulamaları, son kullanma tarihlerini izlemeyi ve güvenliği ihlal edilmiş anahtarları hızla iptal etmeyi gerektirir. İhmal edilen bir sertifika güvenlik riski oluşturur.

Hızlı Kontrol

PKI'nin temel amacı nedir?

Özet

PKI'nin, dijital sertifikaları kullanarak açık anahtarları kimliklerle ilişkilendirdiğini öğrendiniz.

  • Güven, önceden yüklenmiş kök sertifikalardan kaynaklanır.
  • CA'ler sertifikaları imzalar; güvenen taraflar imzaları doğrular.
  • Sertifikalar X.509 standardını izler ve eksiksiz bir yaşam döngüsüne sahiptir.

Sırada bu sertifikaları düzenleyen yetkili makamlara bakacağız.

Sıkça Sorulan Sorular

“Açık Anahtar Altyapısı” dersi ücretsiz mi?

Evet — “Açık Anahtar Altyapısı” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“Açık Anahtar Altyapısı” dersinde ne öğreneceğim?

Sertifikalarla güven oluşturun Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.

“Açık Anahtar Altyapısı” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Açık Anahtar Altyapısı
  2. Sertifika Yetkilileri
  3. Sertifika Zincirleri
  4. Sertifikaları Yönetme
← Cyber Security Academy Sayfasına Dön