DataSSL Panel v2 Yayında! — Yeni DataSSL Panel v2 ile daha modern, hızlı ve kullanıcı dostu bir deneyim sunuyoruz.Yenilikler:Modern ve responsive ta...
Anasayfa İletişim
EN EN

Zayıf Cipher Suite Kullanımı ve Güncelleme

Güvensiz şifreleme algoritmaları kullanımının riskleri ve güçlü cipher yapılandırması.

Zayıf Cipher Suite Nedir?

Cipher suite, SSL/TLS bağlantısında kullanılacak şifreleme algoritmalarının kombinasyonudur. Bazı eski algoritmalar artık güvenli kabul edilmemektedir.

Kaçınılması Gereken Algoritmalar

  • RC4: Bilinen güvenlik açıkları
  • DES/3DES: Zayıf anahtar uzunluğu
  • MD5: Çakışma saldırılarına açık
  • NULL: Şifreleme yok
  • EXPORT: Kasıtlı olarak zayıflatılmış

Önerilen Cipher Yapılandırması

Nginx (Modern)

ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305;
ssl_prefer_server_ciphers off;

Test Etme

# Sunucunuzun cipher listesini kontrol edin
nmap --script ssl-enum-ciphers -p 443 ornek.com

Bu makale faydalı oldu mu?

Makale Ara

SSL Protokol ve Güvenlik

Yardıma mı İhtiyacınız Var?

Aradığınızı bulamadıysanız destek ekibimiz size yardımcı olabilir.

Destek Talebi Aç