TLS El Sıkışması
Güvenli oturumların nasıl başladığını öğrenin
TLS El Sıkışması, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.
TLS El Sıkışması Nedir
TLS el sıkışması, şifrelenmiş herhangi bir veri akmadan önce gerçekleşen uzlaşma sürecidir.
İstemcinin ve sunucunun şifreleme parametreleri üzerinde anlaşmasını, kimliği doğrulamasını ve ortak gizli anahtarlar oluşturmasını sağlar.
El Sıkışmasının Amaçları
Bir TLS el sıkışması üç amaca hizmet eder:
- Kimlik doğrulama: istemci, sunucunun sertifikasını doğrular.
- Anahtar değişimi: her iki taraf ortak oturum anahtarları türetir.
- Uzlaşma: taraflar bir şifre takımı ve protokol sürümü seçer.
ClientHello
İstemci, şu bilgileri içeren bir ClientHello iletisiyle başlar:
- Desteklenen TLS sürümleri
- Kullanabileceği şifre takımlarının listesi
- Rastgele bir değer (istemci rastlantısı)
- SNI (ana bilgisayar adı) gibi uzantılar
ServerHello
Sunucu, istemcinin listesinden TLS sürümünü ve bir şifre takımını seçerek kendi rastgele değeriyle birlikte bir ServerHello ile yanıt verir.
Ardından istemcinin kimliği doğrulayabilmesi için sertifikasını gönderir.
Sunucuyu Doğrulama
İstemci, sunucunun sertifika zincirini doğrular: imzaları, geçerlilik tarihlerini, iptal durumunu ve ana bilgisayar adının eşleşip eşleşmediğini denetler.
Doğrulama başarısız olursa el sıkışması sonlandırılır ve hiçbir veri gönderilmez.
Anahtar Değişimi
Modern TLS, Geçici Diffie-Hellman (ECDHE) kullanır. Her iki taraf açık anahtar parçalarını değiş tokuş eder ve aynı ortak gizli değeri bağımsız olarak hesaplar.
Bu, ileri gizlilik sağlar: sunucunun uzun vadeli anahtarı daha sonra çalınsa bile geçmiş oturumların şifresi çözülemez.
Oturum Anahtarlarını Türetme
Her iki taraf, ortak gizli değer ile iki rastgele değerden simetrik oturum anahtarları türetir.
Maliyetli asimetrik kriptografi yalnızca gerçek veriler için hızlı simetrik şifrelemeyi başlatmak amacıyla kullanılır.
Tamamlandı İletileri
Her taraf, yeni anahtarlarla şifrelenmiş ve tüm el sıkışmanın özetini içeren bir Tamamlandı iletisi gönderir.
Her iki doğrulama da başarılı olursa bu, hiç kimsenin uzlaşmayı değiştirmediğini ve anahtarların eşleştiğini kanıtlar.
TLS 1.3 Hızlandırması
TLS 1.3, el sıkışmasını tek bir gidiş-dönüşe (1-RTT) indirgedi ve güvenli olmayan seçenekleri kaldırdı.
Önceki oturumları 0-RTT ile sürdürebilir ve verileri ilk iletide gönderebilir.
El Sıkışmasını İzleme
Uzlaşılan sürüm ve şifre de dahil olmak üzere el sıkışmasının ayrıntılarını OpenSSL ile izleyebilirsiniz.
openssl s_client -connect example.com:443 -tls1_3Neden Önemlidir
Güvenliğin oluşturulduğu veya kaybedildiği yer el sıkışmasıdır. Kusurlu ya da sürümü düşürülmüş bir el sıkışması, sonraki tüm trafiği açığa çıkarabilir.
El sıkışmasını anlamak, bağlantı hatalarını tanılamanıza ve saldırıları fark etmenize yardımcı olur.
Hızlı Kontrol
Geçici Diffie-Hellman (ECDHE), el sıkışmasında hangi avantajı sağlar?
Özet
TLS el sıkışmasının adımlarını öğrendiniz.
- ClientHello / ServerHello, sürüm ve şifre takımı üzerinde uzlaşır.
- İstemci sertifikayı doğrular.
- ECDHE, ileri gizlilik sağlayarak ortak oturum anahtarları türetir.
- TLS 1.3 süreci daha hızlı ve güvenli hâle getirdi.
Sırada şifre takımlarını ayrıntılı olarak inceliyoruz.
Sıkça Sorulan Sorular
“TLS El Sıkışması” dersi ücretsiz mi?
Evet — “TLS El Sıkışması” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.
“TLS El Sıkışması” dersinde ne öğreneceğim?
Güvenli oturumların nasıl başladığını öğrenin Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.
“TLS El Sıkışması” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- TLS El Sıkışması
- Şifre Takımları
- Sertifika Doğrulama
- Yaygın TLS Saldırıları