DataSSL Panel v2 Yayında! — Yeni DataSSL Panel v2 ile daha modern, hızlı ve kullanıcı dostu bir deneyim sunuyoruz.Yenilikler:Modern ve responsive ta...
Anasayfa İletişim
EN EN

Perfect Forward Secrecy (PFS) Yapılandırması

Perfect Forward Secrecy ile geçmiş trafiğin gelecekteki anahtar sızıntılarından korunması.

Perfect Forward Secrecy Nedir?

PFS, sunucunun private key'i ele geçirilse bile geçmiş SSL trafiğinin çözülememesini sağlayan güvenlik özelliğidir. Her oturum için benzersiz bir şifreleme anahtarı oluşturulur.

Nasıl Çalışır?

PFS, Diffie-Hellman anahtar değişimi kullanır. İki varyantı vardır:

  • ECDHE (Elliptic Curve Diffie-Hellman Ephemeral) - Önerilen
  • DHE (Diffie-Hellman Ephemeral) - Daha yavaş

Yapılandırma

Nginx

ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384;
ssl_ecdh_curve secp384r1;

DH Parametreleri (DHE için)

# 4096-bit DH parametreleri oluşturun
openssl dhparam -out /etc/ssl/dhparam.pem 4096

# Nginx'e ekleyin
ssl_dhparam /etc/ssl/dhparam.pem;

Bu makale faydalı oldu mu?

Makale Ara

SSL Protokol ve Güvenlik

Yardıma mı İhtiyacınız Var?

Aradığınızı bulamadıysanız destek ekibimiz size yardımcı olabilir.

Destek Talebi Aç