Karşılıklı SSL Kimlik Doğrulaması (Mutual TLS)
Standart HTTPS bağlantılarında yalnızca sunucu kimliğini istemciye kanıtlayan bir sertifika kullanılır. Karşılıklı SSL Kimlik Doğrulaması (Mutual TLS / mTLS), buna ek olarak istemcinin de kendi sertifikasıyla sunucuya kimliğini kanıtlamasını zorunlu kılan, çok daha yüksek güvenlik seviyeli bir yaklaşımdır. Ne Zaman Kullanılır? Çok…
Standart HTTPS bağlantılarında yalnızca sunucu kimliğini istemciye kanıtlayan bir sertifika kullanılır. Karşılıklı SSL Kimlik Doğrulaması (Mutual TLS / mTLS), buna ek olarak istemcinin de kendi sertifikasıyla sunucuya kimliğini kanıtlamasını zorunlu kılan, çok daha yüksek güvenlik seviyeli bir yaklaşımdır.
Ne Zaman Kullanılır?
- Çok yüksek güvenlik gereksinimi olan kurumsal veya devlet ortamlarında
- Yalnızca önceden onaylanmış ve sertifika dağıtılmış cihazların bağlanmasına izin vermek istendiğinde
- Kimlik bilgisi hırsızlığına (şifre çalınması) karşı ek bir katman gerektiğinde
Genel Yaklaşım
- Bir İç Sertifika Otoritesi (CA) kurun veya mevcut kurumsal CA'nızı kullanın.
- Her yetkili istemci cihaz için bir istemci sertifikası oluşturun ve dağıtın.
- Web sunucusunu (IIS/Apache/TSplus dahili sunucusu), yalnızca CA tarafından imzalanmış geçerli bir istemci sertifikası sunan bağlantıları kabul edecek şekilde yapılandırın.
Resmî ekran görüntüleri
Bu makale için resmî TSplus dokümantasyonundan alınan referans ekranları.
Bu konuda yardıma mı ihtiyacınız var?
TSplus Türkiye ekibi, üretim ortamına geçmeden önce yapılandırmanızı doğrulamanıza yardımcı olabilir.