SSL nedir ve neden önemlidir?
Türkçeye “Güvenli Yuva Katmanı” olarak çevrilen Secure Sockets Layer’ın kısaltması olan SSL, bir web sitesinin kimliğini doğrulayan ve şifreli bağlantı sağlayan dijital bir sertifikadır.
Türkçeye “Güvenli Yuva Katmanı” olarak çevrilen Secure Sockets Layer’ın kısaltması olan SSL, bir web sitesinin kimliğini doğrulayan ve şifreli bağlantı sağlayan dijital bir sertifikadır. En basit anlatımla ziyaretçilerin bir web sitesine girdiğinde kişisel verilerinin ya da kredi kartı numaraları gibi önemli bilgilerinin korunmasını sağlar.
Web sitesi sahiplerinin, çevrim içi işlemleri güvence altına almak ve ziyaretçi bilgilerinin güvenliğini sağlamak için mutlaka bir SSL sertifikası almaları gerekir.
SSL sertifikası neden gereklidir?
SSL sertifikası, kullanıcı verilerinin güvende olmasını sağlamak, web sitesinin sahipliğini doğrulamak, ziyaret edilen web sitesinin siber saldırılar için oluşturulmuş bir tuzak olmadığını garanti altına almak ve kullanıcılara güven vermek için gereklidir.
Bir web sitesinde ziyaretçilerin kullanıcı adı ve şifre ile oturum açmaları, kredi kartı numaralarını girmeleri veya kişisel verilerini paylaşmaları isteniyorsa bu verilerin gizliliğini sağlamak son derece önemlidir. SSL sertifikaları, yapılan bütün çevrim içi işlemlerin gizli kalmasını sağlar. Ayrıca kullanıcılara ziyaret ettikleri web sitesinin gerçek olduğunu, kişisel verilerinin de güvence altında olduğunu garanti eder.
İnternet adreslerinin başında görmeye alışık olduğumuz HTTP protokolünün güvenli versiyonu olan HTTPS ile başlayan bir web adresine sahip olmak için SSL sertifikası sahibi olmak şarttır. Günümüzde HTTP ile başlayan web siteleri çoğu tarayıcı tarafından “güvenli değil” olarak işaretlenir ve ziyaretçilere bununla ilgili bir uyarı gösterilir.
Bir web sitesinde SSL sertifikası bulunması aşağıdaki bilgilerin güvende olmasını sağlar;
• Kullanıcı adı, şifre, güvenlik sorusu gibi oturum açma bilgileri
• Kredi kartları ile yapılan işlemler veya banka hesabı bilgileri
• Kişisel bilgiler (ad-soyad, ikamet adresi, doğum tarihi, telefon numarası, e-posta adresi, kimlik numarası vb.)
• Kişisel ya da iş ticari sözleşmeler ve resmi belgeler
Bir sitenin SSL sertifikası olup olmadığı nasıl anlaşılır?
Ziyaret etmekte olduğunuz web sitesinin bir SSL sertifikasına sahip olup olmadığını anlamak için tarayıcınızın adres çubuğuna bakmanız yeterlidir. Eğer web sitesi bir SSL sertifikasına sahipse adresin başında kapalı bir asma kilit simgesi yer alır. Bu simgeye tıkladığınızda ilgili sertifikanın ayrıntılı bilgilerine ulaşılabilir.
Eğer asma kilit simgesi yeşil renk ise bu web sitesinde Genişletilmiş Doğrulama (EV) sertifikası kullanılıyor demektir. Yani ilgili web sitesi, diğer sertifika türlerine göre çok daha sıkı bir süreç sonunda verilen özel bir sertifikaya sahiptir.
Ayrıca bir web adresi HTTP yerine HTTPS ile başlıyorsa bir SSL sertifikası olduğu anlamına gelir. Ziyaret ettiğiniz web sitesinde SSL sertifikası bulunmuyorsa tarayıcınızın adres çubuğundaki kapalı asma kilit simgesi kırmızı renge dönebilir, asma kilit simgesinin üzerinde üçgen şeklinde bir uyarı çıkabilir ya da site adresinin üzeri bir çizgi ile çizilmiş hale gelebilir.
Tuzak web sitelerinden korunmanın en kolay yolu
Google son 5 yıldır bir SSL sertifikası olmayan bütün web sitelerini “güvenli değil” olarak işaretlemeye başladı. Bu yüzden SSL kullanımı artık isteğe bağlı olmaktan çıkarak bir gereklilik haline geldi. Pek çok kullanıcı artık adres çubuğunda bir asma kilit simgesi olup olmadığına dikkat etmeden gün içinde onlarca web sitesini ziyaret ediyor. Kimlik avı saldırıları için hazırlanmış tuzak web sitelerinde SSL sertifikası olamayacağı için özellikle e-posta ya da mesaj aracılığıyla iletilen linklere tıklayarak erişilen sitelerde adres çubuğuna kısa bir bakış atmak bazen hayat kurtarıcı olabiliyor.
dijitalguvenlikplatformu.aksigorta.com.tr online deneyiminizi geliştirerek sizlere daha iyi hizmet sunabilmek için çerez kullanır. Sitemizi ziyaret ederek çerez kullanımına onay vermiş kabul edilirsiniz. Çerezler hakkında daha detaylı bilgi almak ve çerez tercihlerinizi nasıl değiştirebileceğinizi öğrenmek için AKSİGORTA Gizlilik Sözleşmesi'ni inceleyebilirsiniz.
TAMAM