SSL / HTTPS
SSL / HTTPS nədir?
Brauzer və server arasındakı yazı sertifikatla şifrələnir. Sertifikat domenin adını təsdiqləyir. Əlaqə 443 portundan gedir. Köhnə SSL protokolları söndürülüb. Danışıqda SSL deyilsə də, işləyən mexanizm TLS-dir.
SSL / HTTPS nə üçün istifadə olunur?
Saytın ünvanini və formanı yolda oxunmaz etmək üçündür.
- Giriş səhifəsini qorumaq
- API sorğusunu şifrələmək
- Brauzerin xəbərdarlığını bağlamaq
- HTTP-ni HTTPS-ə yönəltmək
SSL / HTTPS ilə nə etmək olar?
Let's Encrypt pulsuz sertifikat verir, müddəti təxminən 90 gündür. certbot Nginx konfiqinə 443 və yönləndirmə əlavə edə bilər. Sertifikat bitəndə sayt xəbərdarlıq verir. Avtomatik yeniləmə yoxlanmalıdır. Firewall portu açır, sertifikat isə məzmunu şifrələyir. İkisi ayrıdır.
SSL / HTTPS öyrənmək çətindirmi?
Bir domen üçün ilk sertifikat artıq alət ilə asandır. Çətinlik ad uyğunluğu, bitmə müddəti və qarışıq proxy-dir. Sertifikat example.com üçündürsə, www ayrıca ad kimi yazılmalıdır. Öz-özünə imzalanmış sertifikat brauzerdə etibarlı sayılmır.
Üstünlükləri və məhdudiyyətləri
Üstünlük: pulsuz sertifikat var, brauzer açıq saytı xəbərdar edir, məzmun yolda gizlənir. Məhdudiyyət: sertifikat serverin özünün təmiz olduğunu sübut etmir. Oğurlanmış açar və səhv proqram şifrənin arxasında da qala bilər.
Əsas anlayışlar
Açar gizli qalır. Sertifikat açıqdır. Zəncir sertifikatı kiminsə imzaladığını göstərir.
- 443 HTTPS portudur
- 80 köhnə HTTP portudur
- Let's Encrypt 90 günə yaxın müddət verir
- HSTS brauzerdən yalnız HTTPS istəyir
Qısa nümunə
Bu əmr Nginx olan serverdə bir domen üçün sertifikat istəyir. Domen və Nginx konfiqi əvvəlcə hazır olmalıdır.
sudo certbot --nginx -d example.com
Tez-tez verilən suallar
- SSL və TLS eynidir? Danışıqda qarışır. Bu gün işləyən protokol TLS-dir. SSL köhnə addır.
- HTTPS saytı təhlükəsiz edirmi? Yolu şifrələyir. Saytın öz kodunu təmiz etmir.
- Sertifikat bir dəfəlikdir? Xeyr. Müddəti bitir və yenilənməlidir.