Şifreleme Paketlerini Seçerek Güvenliği Artırma
TSplus Web sunucusu, HTTPS bağlantılarını güvence altına almak için Windows'un yerleşik TLS/SSL şifreleme paketlerini (cipher suites) kullanır. Sunucu ve istemci arasında hangi şifreleme algoritmalarının kullanılabileceğini denetlemek, güvenliği artırmanın ve uyumluluk gereksinimlerini (örneğin PCI-DSS) karşılamanın önemli bir yoludur.…
TSplus Web sunucusu, HTTPS bağlantılarını güvence altına almak için Windows'un yerleşik TLS/SSL şifreleme paketlerini (cipher suites) kullanır. Sunucu ve istemci arasında hangi şifreleme algoritmalarının kullanılabileceğini denetlemek, güvenliği artırmanın ve uyumluluk gereksinimlerini (örneğin PCI-DSS) karşılamanın önemli bir yoludur.
Neden Şifreleme Paketlerini Yönetmelisiniz?
- Eski, zayıf veya kırılmış şifreleme algoritmalarını (örneğin RC4, eski TLS 1.0/1.1 paketleri) devre dışı bırakmak için
- Yalnızca güçlü, modern şifreleme paketlerine (TLS 1.2/1.3 tabanlı) izin vermek için
- Güvenlik tarama araçlarının (SSL Labs gibi) raporladığı zayıflıkları gidermek için
Yaygın Bir Sorun: TLS Ölümcül Uyarı Kodları
Her senkronizasyon veya güncelleme denemesinde Olay Görüntüleyicisinde 40 veya 70 numaralı TLS ölümcül uyarı (fatal alert) kodlarıyla karşılaşırsanız, bu genellikle bazı TLS şifreleme paketlerinin sunucuda devre dışı bırakılmış olmasından kaynaklanır. Bu durumda:
- IIS Crypto veya benzeri bir aracı açın.
- Mevcut şifreleme paketi yapılandırmasını inceleyin.
- Modern, güvenli paketleri (örneğin TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) etkinleştirin.
- Sunucuyu yeniden başlatın ve senkronizasyon/güncelleme işlemini tekrar deneyin.
Resmî ekran görüntüleri
Bu makale için resmî TSplus dokümantasyonundan alınan referans ekranları.
Bu konuda yardıma mı ihtiyacınız var?
TSplus Türkiye ekibi, üretim ortamına geçmeden önce yapılandırmanızı doğrulamanıza yardımcı olabilir.