{"id":16092,"date":"2026-07-27T23:27:59","date_gmt":"2026-07-27T20:27:59","guid":{"rendered":"https:\/\/www.ihs.com.tr\/blog\/?p=16092"},"modified":"2026-07-27T23:27:59","modified_gmt":"2026-07-27T20:27:59","slug":"downgrade-saldirilari-nedir-ve-hsts-bunu-nasil-onler","status":"publish","type":"post","link":"https:\/\/www.ihs.com.tr\/blog\/downgrade-saldirilari-nedir-ve-hsts-bunu-nasil-onler\/","title":{"rendered":"&#8220;Downgrade&#8221; Sald\u0131r\u0131lar\u0131 Nedir ve HSTS Bunu Nas\u0131l \u00d6nler?"},"content":{"rendered":"<p>Web g\u00fcvenli\u011fi, dijital d\u00fcnyada varl\u0131k g\u00f6steren her kurum ve birey i\u00e7in hayati bir \u00f6neme sahiptir. Kullan\u0131c\u0131lar ve web siteleri aras\u0131ndaki veri al\u0131\u015fveri\u015fini korumak, siber sald\u0131rganlar\u0131n en temel hedeflerinden biridir. Bu sald\u0131r\u0131lar\u0131n en sinsi ve tespiti zor olan t\u00fcrlerinden biri &#8220;Downgrade&#8221; (S\u00fcr\u00fcm D\u00fc\u015f\u00fcrme) sald\u0131r\u0131lar\u0131d\u0131r. Bu sald\u0131r\u0131 t\u00fcr\u00fc, g\u00fcvenli bir ba\u011flant\u0131y\u0131, daha az g\u00fcvenli ve savunmas\u0131z bir s\u00fcr\u00fcme indirgeyerek araya girmeyi ve verileri \u00e7almay\u0131 ama\u00e7lar. Neyse ki, HSTS (HTTP Strict Transport Security) gibi modern g\u00fcvenlik politikalar\u0131, bu t\u00fcr tehditlere kar\u015f\u0131 g\u00fc\u00e7l\u00fc bir savunma mekanizmas\u0131 sunar. Bu makalede, downgrade sald\u0131r\u0131lar\u0131n\u0131n ne oldu\u011funu, nas\u0131l \u00e7al\u0131\u015ft\u0131\u011f\u0131n\u0131 ve HSTS&#8217;nin bu sald\u0131r\u0131lar\u0131 \u00f6nlemedeki kritik rol\u00fcn\u00fc detayl\u0131 bir \u015fekilde inceleyece\u011fiz.<\/p>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_77 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">\u0130\u00e7erik Tablosu<\/p>\n<label for=\"ez-toc-cssicon-toggle-item-6a67d906d9fc9\" class=\"ez-toc-cssicon-toggle-label\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/label><input type=\"checkbox\" id=\"ez-toc-cssicon-toggle-item-6a67d906d9fc9\" aria-label=\"Toggle\" \/><nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.ihs.com.tr\/blog\/downgrade-saldirilari-nedir-ve-hsts-bunu-nasil-onler\/#%E2%80%9CDowngrade%E2%80%9D-Saldirilarina-Genel-Bakis\" >&#8220;Downgrade&#8221; Sald\u0131r\u0131lar\u0131na Genel Bak\u0131\u015f<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.ihs.com.tr\/blog\/downgrade-saldirilari-nedir-ve-hsts-bunu-nasil-onler\/#Downgrade-Saldirisi-Nedir\" >Downgrade Sald\u0131r\u0131s\u0131 Nedir?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.ihs.com.tr\/blog\/downgrade-saldirilari-nedir-ve-hsts-bunu-nasil-onler\/#Saldirinin-Temel-Amaci-Guvenlik-Seviyesini-Dusurmek\" >Sald\u0131r\u0131n\u0131n Temel Amac\u0131: G\u00fcvenlik Seviyesini D\u00fc\u015f\u00fcrmek<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/www.ihs.com.tr\/blog\/downgrade-saldirilari-nedir-ve-hsts-bunu-nasil-onler\/#Ortadaki-Adam-Man-in-the-Middle-Saldirilari-ile-Baglantisi\" >Ortadaki Adam (Man-in-the-Middle) Sald\u0131r\u0131lar\u0131 ile Ba\u011flant\u0131s\u0131<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/www.ihs.com.tr\/blog\/downgrade-saldirilari-nedir-ve-hsts-bunu-nasil-onler\/#Downgrade-Saldirilari-Nasil-Calisir\" >Downgrade Sald\u0131r\u0131lar\u0131 Nas\u0131l \u00c7al\u0131\u015f\u0131r?<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/www.ihs.com.tr\/blog\/downgrade-saldirilari-nedir-ve-hsts-bunu-nasil-onler\/#Protokol-Surum-Dusurme-Saldirilari-SSLTLS-Downgrade\" >Protokol S\u00fcr\u00fcm D\u00fc\u015f\u00fcrme Sald\u0131r\u0131lar\u0131 (SSL\/TLS Downgrade)<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/www.ihs.com.tr\/blog\/downgrade-saldirilari-nedir-ve-hsts-bunu-nasil-onler\/#Protokol-Degistirme-Saldirilari-SSL-Stripping\" >Protokol De\u011fi\u015ftirme Sald\u0131r\u0131lar\u0131 (SSL Stripping)<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/www.ihs.com.tr\/blog\/downgrade-saldirilari-nedir-ve-hsts-bunu-nasil-onler\/#HSTS-HTTP-Strict-Transport-Security-Nedir\" >HSTS (HTTP Strict Transport Security) Nedir?<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/www.ihs.com.tr\/blog\/downgrade-saldirilari-nedir-ve-hsts-bunu-nasil-onler\/#HSTSnin-Calisma-Prensibi\" >HSTS&#8217;nin \u00c7al\u0131\u015fma Prensibi<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/www.ihs.com.tr\/blog\/downgrade-saldirilari-nedir-ve-hsts-bunu-nasil-onler\/#Tarayicilara-Verilen-%E2%80%9CSadece-HTTPS-Kullan%E2%80%9D-Talimati\" >Taray\u0131c\u0131lara Verilen &#8220;Sadece HTTPS Kullan&#8221; Talimat\u0131<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-11\" href=\"https:\/\/www.ihs.com.tr\/blog\/downgrade-saldirilari-nedir-ve-hsts-bunu-nasil-onler\/#Guvenli-Iletisim-Standardi-Olarak-HSTS\" >G\u00fcvenli \u0130leti\u015fim Standard\u0131 Olarak HSTS<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-12\" href=\"https:\/\/www.ihs.com.tr\/blog\/downgrade-saldirilari-nedir-ve-hsts-bunu-nasil-onler\/#HSTSnin-Downgrade-Saldirilarini-Onlemedeki-Rolu\" >HSTS&#8217;nin Downgrade Sald\u0131r\u0131lar\u0131n\u0131 \u00d6nlemedeki Rol\u00fc<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-13\" href=\"https:\/\/www.ihs.com.tr\/blog\/downgrade-saldirilari-nedir-ve-hsts-bunu-nasil-onler\/#SSL-Stripping-Saldirilarina-Karsi-Tarayici-Tabanli-Koruma\" >SSL Stripping Sald\u0131r\u0131lar\u0131na Kar\u015f\u0131 Taray\u0131c\u0131 Tabanl\u0131 Koruma<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-14\" href=\"https:\/\/www.ihs.com.tr\/blog\/downgrade-saldirilari-nedir-ve-hsts-bunu-nasil-onler\/#Guvensiz-HTTP-Isteklerinin-Otomatik-Olarak-HTTPSe-Yukseltilmesi\" >G\u00fcvensiz HTTP \u0130steklerinin Otomatik Olarak HTTPS&#8217;e Y\u00fckseltilmesi<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-15\" href=\"https:\/\/www.ihs.com.tr\/blog\/downgrade-saldirilari-nedir-ve-hsts-bunu-nasil-onler\/#Kullanici-Hatalarini-ve-Gecersiz-Sertifika-Uyarilarini-Engelleme\" >Kullan\u0131c\u0131 Hatalar\u0131n\u0131 ve Ge\u00e7ersiz Sertifika Uyar\u0131lar\u0131n\u0131 Engelleme<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-16\" href=\"https:\/\/www.ihs.com.tr\/blog\/downgrade-saldirilari-nedir-ve-hsts-bunu-nasil-onler\/#HSTS-Politikasinin-Teknik-Detaylari\" >HSTS Politikas\u0131n\u0131n Teknik Detaylar\u0131<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-17\" href=\"https:\/\/www.ihs.com.tr\/blog\/downgrade-saldirilari-nedir-ve-hsts-bunu-nasil-onler\/#Strict-Transport-Security-HTTP-Basligi-Header\" >`Strict-Transport-Security` HTTP Ba\u015fl\u0131\u011f\u0131 (Header)<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-18\" href=\"https:\/\/www.ihs.com.tr\/blog\/downgrade-saldirilari-nedir-ve-hsts-bunu-nasil-onler\/#HSTS-Direktifleri-ve-Anlamlari\" >HSTS Direktifleri ve Anlamlar\u0131<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-19\" href=\"https:\/\/www.ihs.com.tr\/blog\/downgrade-saldirilari-nedir-ve-hsts-bunu-nasil-onler\/#HSTS-On-Yukleme-Listesi-Preload-List\" >HSTS \u00d6n Y\u00fckleme Listesi (Preload List)<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-20\" href=\"https:\/\/www.ihs.com.tr\/blog\/downgrade-saldirilari-nedir-ve-hsts-bunu-nasil-onler\/#On-Yukleme-Listesi-Nedir-ve-Neden-Gerekli\" >\u00d6n Y\u00fckleme Listesi Nedir ve Neden Gerekli?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-21\" href=\"https:\/\/www.ihs.com.tr\/blog\/downgrade-saldirilari-nedir-ve-hsts-bunu-nasil-onler\/#%E2%80%9CIlk-Ziyaret%E2%80%9D-Zafiyetini-Ortadan-Kaldirma\" >&#8220;\u0130lk Ziyaret&#8221; Zafiyetini Ortadan Kald\u0131rma<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-22\" href=\"https:\/\/www.ihs.com.tr\/blog\/downgrade-saldirilari-nedir-ve-hsts-bunu-nasil-onler\/#Bir-Alan-Adinin-On-Yukleme-Listesine-Eklenme-Kriterleri\" >Bir Alan Ad\u0131n\u0131n \u00d6n Y\u00fckleme Listesine Eklenme Kriterleri<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-23\" href=\"https:\/\/www.ihs.com.tr\/blog\/downgrade-saldirilari-nedir-ve-hsts-bunu-nasil-onler\/#HSTS-Nasil-Uygulanir-ve-Dikkat-Edilmesi-Gerekenler\" >HSTS Nas\u0131l Uygulan\u0131r ve Dikkat Edilmesi Gerekenler<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-24\" href=\"https:\/\/www.ihs.com.tr\/blog\/downgrade-saldirilari-nedir-ve-hsts-bunu-nasil-onler\/#Web-Sunucularinda-Apache-Nginx-HSTS-Yapilandirmasi\" >Web Sunucular\u0131nda (Apache, Nginx) HSTS Yap\u0131land\u0131rmas\u0131<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-25\" href=\"https:\/\/www.ihs.com.tr\/blog\/downgrade-saldirilari-nedir-ve-hsts-bunu-nasil-onler\/#HSTSyi-Etkinlestirmeden-Once-Yapilmasi-Gerekenler\" >HSTS&#8217;yi Etkinle\u015ftirmeden \u00d6nce Yap\u0131lmas\u0131 Gerekenler<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-26\" href=\"https:\/\/www.ihs.com.tr\/blog\/downgrade-saldirilari-nedir-ve-hsts-bunu-nasil-onler\/#Olasi-Yanlis-Yapilandirma-Riskleri-ve-Cozumleri\" >Olas\u0131 Yanl\u0131\u015f Yap\u0131land\u0131rma Riskleri ve \u00c7\u00f6z\u00fcmleri<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-27\" href=\"https:\/\/www.ihs.com.tr\/blog\/downgrade-saldirilari-nedir-ve-hsts-bunu-nasil-onler\/#SSL-Sertifikasi-ve-HSTS-Guvenligi-Icin-Neden-IHS-Telekomu-Tercih-Etmelisiniz\" >SSL Sertifikas\u0131 ve HSTS G\u00fcvenli\u011fi \u0130\u00e7in Neden \u0130HS Telekom&#8217;u Tercih Etmelisiniz?<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-28\" href=\"https:\/\/www.ihs.com.tr\/blog\/downgrade-saldirilari-nedir-ve-hsts-bunu-nasil-onler\/#Hizli-ve-Kolay-SSL-Sertifikasi-Tedariki-ve-Kurulumu\" >H\u0131zl\u0131 ve Kolay SSL Sertifikas\u0131 Tedariki ve Kurulumu<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-29\" href=\"https:\/\/www.ihs.com.tr\/blog\/downgrade-saldirilari-nedir-ve-hsts-bunu-nasil-onler\/#Gelismis-Guvenlik-Yapilandirmalari-icin-Uzman-Destegi\" >Geli\u015fmi\u015f G\u00fcvenlik Yap\u0131land\u0131rmalar\u0131 i\u00e7in Uzman Deste\u011fi<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-30\" href=\"https:\/\/www.ihs.com.tr\/blog\/downgrade-saldirilari-nedir-ve-hsts-bunu-nasil-onler\/#Yuksek-Performansli-ve-Guvenli-Sunucu-Altyapisi\" >Y\u00fcksek Performansl\u0131 ve G\u00fcvenli Sunucu Altyap\u0131s\u0131<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-31\" href=\"https:\/\/www.ihs.com.tr\/blog\/downgrade-saldirilari-nedir-ve-hsts-bunu-nasil-onler\/#724-Teknik-Destek-ile-Sorunsuz-Gecis-Sureci\" >7\/24 Teknik Destek ile Sorunsuz Ge\u00e7i\u015f S\u00fcreci<\/a><\/li><\/ul><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"%E2%80%9CDowngrade%E2%80%9D-Saldirilarina-Genel-Bakis\"><\/span>&#8220;Downgrade&#8221; Sald\u0131r\u0131lar\u0131na Genel Bak\u0131\u015f<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Downgrade sald\u0131r\u0131lar\u0131, siber g\u00fcvenlikte genellikle daha b\u00fcy\u00fck bir sald\u0131r\u0131n\u0131n par\u00e7as\u0131 olarak kullan\u0131lan sofistike bir y\u00f6ntemdir. Temel amac\u0131, iki taraf aras\u0131ndaki ileti\u015fimin g\u00fcvenlik seviyesini d\u00fc\u015f\u00fcrerek, bilinen zafiyetlerden faydalanmakt\u0131r. Bu sald\u0131r\u0131lar\u0131n do\u011fas\u0131n\u0131 ve amac\u0131n\u0131 anlamak, onlara kar\u015f\u0131 etkili bir savunma geli\u015ftirmenin ilk ad\u0131m\u0131d\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Downgrade-Saldirisi-Nedir\"><\/span>Downgrade Sald\u0131r\u0131s\u0131 Nedir?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Downgrade sald\u0131r\u0131s\u0131, bir istemci (genellikle bir web taray\u0131c\u0131s\u0131) ile sunucu aras\u0131ndaki ba\u011flant\u0131 kurma s\u00fcrecine m\u00fcdahale ederek, taraflar\u0131 normalde kullanacaklar\u0131 y\u00fcksek g\u00fcvenlikli protokol veya \u015fifreleme algoritmas\u0131 yerine, daha eski ve daha az g\u00fcvenli bir s\u00fcr\u00fcm\u00fc kullanmaya zorlayan bir siber sald\u0131r\u0131 t\u00fcr\u00fcd\u00fcr. Sald\u0131rgan, bu s\u00fcre\u00e7te ileti\u015fimi manip\u00fcle eder ve taraflar\u0131n daha zay\u0131f bir g\u00fcvenlik standard\u0131nda anla\u015fmas\u0131n\u0131 sa\u011flar, b\u00f6ylece veri ak\u0131\u015f\u0131n\u0131 daha kolay bir \u015fekilde dinleyebilir veya de\u011fi\u015ftirebilir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Saldirinin-Temel-Amaci-Guvenlik-Seviyesini-Dusurmek\"><\/span>Sald\u0131r\u0131n\u0131n Temel Amac\u0131: G\u00fcvenlik Seviyesini D\u00fc\u015f\u00fcrmek<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Her downgrade sald\u0131r\u0131s\u0131n\u0131n nihai hedefi, ileti\u015fimin g\u00fcvenlik seviyesini d\u00fc\u015f\u00fcrmektir. Modern kriptografik protokoller (TLS 1.2, TLS 1.3 gibi) son derece g\u00fcvenlidir ve do\u011frudan k\u0131r\u0131lmalar\u0131 neredeyse imkans\u0131zd\u0131r. Sald\u0131rganlar bu ger\u00e7e\u011fi bildiklerinden, bu g\u00fc\u00e7l\u00fc protokolleri k\u0131rmaya \u00e7al\u0131\u015fmak yerine, ba\u011flant\u0131y\u0131 SSL 3.0 veya TLS 1.0 gibi art\u0131k g\u00fcvenli kabul edilmeyen ve i\u00e7inde bilinen zafiyetler bar\u0131nd\u0131ran eski s\u00fcr\u00fcmlere indirgemeye \u00e7al\u0131\u015f\u0131rlar. G\u00fcvenlik seviyesi d\u00fc\u015ft\u00fc\u011f\u00fcnde, sald\u0131rgan bu eski protokollerin zay\u0131fl\u0131klar\u0131n\u0131 kullanarak hassas verileri (kullan\u0131c\u0131 adlar\u0131, \u015fifreler, kredi kart\u0131 bilgileri vb.) ele ge\u00e7irebilir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Ortadaki-Adam-Man-in-the-Middle-Saldirilari-ile-Baglantisi\"><\/span>Ortadaki Adam (Man-in-the-Middle) Sald\u0131r\u0131lar\u0131 ile Ba\u011flant\u0131s\u0131<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Downgrade sald\u0131r\u0131lar\u0131, neredeyse her zaman bir Ortadaki Adam (Man-in-the-Middle, MitM) sald\u0131r\u0131s\u0131 senaryosu i\u00e7inde ger\u00e7ekle\u015fir. Bir MitM sald\u0131r\u0131s\u0131nda, sald\u0131rgan istemci ile sunucu aras\u0131na girerek t\u00fcm ileti\u015fimi kendi \u00fczerinden ge\u00e7irir. Ba\u011flant\u0131 talebi istemciden \u00e7\u0131kt\u0131\u011f\u0131 anda, sald\u0131rgan bu talebi yakalar. \u0130stemcinin &#8220;En g\u00fcvenli protokol\u00fc kullanal\u0131m&#8221; talebini &#8220;En eski ve g\u00fcvensiz protokol\u00fc kullanal\u0131m&#8221; olarak de\u011fi\u015ftirir ve sunucuya iletir. Sunucu, geriye d\u00f6n\u00fck uyumluluk nedeniyle bu eski protokol\u00fc destekliyorsa, zay\u0131f ba\u011flant\u0131y\u0131 kabul edebilir. Bu noktadan sonra sald\u0131rgan, \u015fifresi zay\u0131f olan veya hi\u00e7 olmayan t\u00fcm veri ak\u0131\u015f\u0131n\u0131 rahatl\u0131kla izleyebilir ve manip\u00fcle edebilir.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Downgrade-Saldirilari-Nasil-Calisir\"><\/span>Downgrade Sald\u0131r\u0131lar\u0131 Nas\u0131l \u00c7al\u0131\u015f\u0131r?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Downgrade sald\u0131r\u0131lar\u0131n\u0131n temel mant\u0131\u011f\u0131, istemci ve sunucu aras\u0131ndaki &#8220;anla\u015fma&#8221; (handshake) s\u00fcrecini hedef almakt\u0131r. Bu sald\u0131r\u0131lar genellikle iki ana kategoriye ayr\u0131l\u0131r: Protokol\u00fcn s\u00fcr\u00fcm\u00fcn\u00fc d\u00fc\u015f\u00fcrmeyi hedefleyenler ve protokol\u00fcn kendisini tamamen de\u011fi\u015ftirmeyi ama\u00e7layanlar. Her iki y\u00f6ntem de kullan\u0131c\u0131n\u0131n haberi olmadan g\u00fcvenli oturumu tehlikeye atar.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Protokol-Surum-Dusurme-Saldirilari-SSLTLS-Downgrade\"><\/span>Protokol S\u00fcr\u00fcm D\u00fc\u015f\u00fcrme Sald\u0131r\u0131lar\u0131 (SSL\/TLS Downgrade)<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Bu sald\u0131r\u0131 t\u00fcr\u00fc, g\u00fcvenli bir ileti\u015fim kanal\u0131 olan SSL\/TLS protokol\u00fcn\u00fcn kendisini hedef al\u0131r. \u0130stemci ve sunucu, bir ba\u011flant\u0131 kurarken hangi protokol s\u00fcr\u00fcm\u00fcn\u00fc (TLS 1.3, 1.2, 1.1 vb.) ve hangi \u015fifreleme algoritmas\u0131n\u0131 kullanacaklar\u0131na karar vermek i\u00e7in bir el s\u0131k\u0131\u015fma (handshake) s\u00fcreci y\u00fcr\u00fct\u00fcr. Sald\u0131rgan, bu s\u00fcre\u00e7te araya girerek taraflar\u0131n daha eski ve zay\u0131f bir s\u00fcr\u00fcm \u00fczerinde anla\u015fmas\u0131n\u0131 sa\u011flar.<\/p>\n<h4>Zay\u0131f ve K\u0131r\u0131labilir \u015eifreleme Algoritmalar\u0131na Zorlama<\/h4>\n<p>Bir <a href=\"https:\/\/www.ihs.com.tr\/blog\/ssl-tls-handshake-nedir-ve-nasil-calisir\/\" target=\"_blank\">SSL\/TLS el s\u0131k\u0131\u015fmas\u0131<\/a> s\u0131ras\u0131nda istemci, destekledi\u011fi en g\u00fcncel ve g\u00fcvenli \u015fifreleme algoritmalar\u0131n\u0131n bir listesini sunucuya g\u00f6nderir. Ortadaki adam konumundaki sald\u0131rgan bu listeyi manip\u00fcle ederek, sadece zay\u0131f ve art\u0131k k\u0131r\u0131labilir oldu\u011fu bilinen algoritmalar\u0131 (\u00f6rne\u011fin, RC4 veya d\u00fc\u015f\u00fck bitli anahtarlar kullanan \u015fifreler) b\u0131rak\u0131r. Sunucu, istemcinin sadece bu zay\u0131f algoritmalar\u0131 destekledi\u011fini d\u00fc\u015f\u00fcnerek bunlardan birini se\u00e7er ve b\u00f6ylece t\u00fcm oturumun \u015fifrelemesi kolayca k\u0131r\u0131labilecek bir hale gelir.<\/p>\n<h4>POODLE Gibi Bilinen Sald\u0131r\u0131 Vekt\u00f6rleri<\/h4>\n<p>Protokol s\u00fcr\u00fcm d\u00fc\u015f\u00fcrme sald\u0131r\u0131lar\u0131n\u0131n en bilinen \u00f6rneklerinden biri POODLE (Padding Oracle On Downgraded Legacy Encryption) sald\u0131r\u0131s\u0131d\u0131r. POODLE, sald\u0131rganlar\u0131n bir ba\u011flant\u0131y\u0131 zorla SSL 3.0 s\u00fcr\u00fcm\u00fcne d\u00fc\u015f\u00fcrmesini sa\u011flar. SSL 3.0&#8217;daki bir tasar\u0131m hatas\u0131ndan (\u00f6zellikle CBC \u015fifreleme modundaki dolgu (padding) zafiyetinden) yararlanan sald\u0131rganlar, \u015fifrelenmi\u015f verinin belirli baytlar\u0131n\u0131 tek tek \u00e7\u00f6zerek oturum \u00e7erezleri (session cookies) gibi hassas bilgileri ele ge\u00e7irebilir. Bu sald\u0131r\u0131, eski protokollere izin vermenin ne kadar tehlikeli olabilece\u011fini net bir \u015fekilde g\u00f6stermi\u015ftir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Protokol-Degistirme-Saldirilari-SSL-Stripping\"><\/span>Protokol De\u011fi\u015ftirme Sald\u0131r\u0131lar\u0131 (SSL Stripping)<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Bu sald\u0131r\u0131, s\u00fcr\u00fcm d\u00fc\u015f\u00fcrmekten daha radikal bir yakla\u015f\u0131m benimser: G\u00fcvenli protokol\u00fc tamamen ortadan kald\u0131rmay\u0131 hedefler. SSL Stripping, kullan\u0131c\u0131 ile sunucu aras\u0131ndaki g\u00fcvenli HTTPS ba\u011flant\u0131s\u0131n\u0131, \u015fifresiz bir HTTP ba\u011flant\u0131s\u0131na d\u00f6n\u00fc\u015ft\u00fcr\u00fcr ve bunu kullan\u0131c\u0131n\u0131n fark etmesini engeller.<\/p>\n<h4>HTTPS Ba\u011flant\u0131s\u0131n\u0131 HTTP&#8217;ye \u00c7evirme<\/h4>\n<p>SSL Stripping sald\u0131r\u0131s\u0131nda, kullan\u0131c\u0131 bir web sitesine eri\u015fmek istedi\u011finde (\u00f6rne\u011fin, `http:\/\/www.example.com` adresine gider veya bir linke t\u0131klar), ortadaki adam (MitM) bu iste\u011fi yakalar. Normalde sunucu, kullan\u0131c\u0131y\u0131 otomatik olarak g\u00fcvenli olan `https:\/\/www.example.com` adresine y\u00f6nlendirir. Ancak sald\u0131rgan bu y\u00f6nlendirmeyi engeller. Kendisi sunucu ile g\u00fcvenli bir HTTPS ba\u011flant\u0131s\u0131 kurarken, kullan\u0131c\u0131ya \u015fifrelenmemi\u015f bir HTTP sayfas\u0131 sunar. Bu durumda, kullan\u0131c\u0131 ile sald\u0131rgan aras\u0131ndaki trafik tamamen \u015fifresiz ve savunmas\u0131zd\u0131r.<\/p>\n<h4>Kullan\u0131c\u0131n\u0131n G\u00fcvensiz Bir Ba\u011flant\u0131 Kurdu\u011fundan Habersiz Olmas\u0131<\/h4>\n<p>Bu sald\u0131r\u0131n\u0131n en tehlikeli yan\u0131, kullan\u0131c\u0131n\u0131n genellikle durumdan haberdar olmamas\u0131d\u0131r. Kullan\u0131c\u0131n\u0131n taray\u0131c\u0131s\u0131n\u0131n adres \u00e7ubu\u011funda kilit simgesi g\u00f6r\u00fcnmez, ancak \u00e7o\u011fu kullan\u0131c\u0131 bu detaya dikkat etmez. \u00d6zellikle bir link \u00fczerinden siteye geldiyse veya adresin ba\u015f\u0131na &#8220;https:\/\/&#8221; yazmad\u0131ysa, her \u015feyin normal g\u00f6r\u00fcnd\u00fc\u011f\u00fcn\u00fc d\u00fc\u015f\u00fcnebilir. Kullan\u0131c\u0131, siteye giri\u015f bilgileri veya di\u011fer hassas verileri girdi\u011finde, bu bilgiler sald\u0131rgan taraf\u0131ndan \u015fifresiz metin (plain text) olarak ele ge\u00e7irilir. Bu sald\u0131r\u0131, HSTS gibi zorlay\u0131c\u0131 g\u00fcvenlik mekanizmalar\u0131n\u0131n neden gerekli oldu\u011funu ortaya koyan en g\u00fc\u00e7l\u00fc \u00f6rneklerden biridir.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"HSTS-HTTP-Strict-Transport-Security-Nedir\"><\/span>HSTS (HTTP Strict Transport Security) Nedir?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>HTTP Strict Transport Security (HSTS), web sitelerinin kendileriyle yaln\u0131zca g\u00fcvenli HTTPS protokol\u00fc \u00fczerinden ileti\u015fim kurulmas\u0131n\u0131 zorunlu k\u0131lmas\u0131n\u0131 sa\u011flayan bir web g\u00fcvenlik politikas\u0131 mekanizmas\u0131d\u0131r. Taray\u0131c\u0131lara g\u00f6nderilen basit bir HTTP ba\u015fl\u0131\u011f\u0131 (header) ile \u00e7al\u0131\u015fan HSTS, SSL Stripping gibi protokol de\u011fi\u015ftirme sald\u0131r\u0131lar\u0131na kar\u015f\u0131 son derece etkili bir savunma hatt\u0131 olu\u015fturur ve kullan\u0131c\u0131lar\u0131n fark\u0131nda olmadan g\u00fcvensiz ba\u011flant\u0131lar kurmas\u0131n\u0131 engeller.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"HSTSnin-Calisma-Prensibi\"><\/span>HSTS&#8217;nin \u00c7al\u0131\u015fma Prensibi<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Bir kullan\u0131c\u0131 HSTS etkinle\u015ftirilmi\u015f bir web sitesini ilk kez ziyaret etti\u011finde, sunucu standart web sayfas\u0131 i\u00e7eri\u011fiyle birlikte `Strict-Transport-Security` ad\u0131nda \u00f6zel bir HTTP yan\u0131t ba\u015fl\u0131\u011f\u0131 g\u00f6nderir. Bu ba\u015fl\u0131k, taray\u0131c\u0131ya &#8220;Bundan sonra belirli bir s\u00fcre boyunca bu siteye ve (iste\u011fe ba\u011fl\u0131 olarak) alt alan adlar\u0131na sadece ve sadece HTTPS \u00fczerinden ba\u011flan&#8221; talimat\u0131n\u0131 verir. Taray\u0131c\u0131 bu talimat\u0131 ald\u0131\u011f\u0131nda, ilgili alan ad\u0131 i\u00e7in bu politikay\u0131 yerel deposuna kaydeder.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Tarayicilara-Verilen-%E2%80%9CSadece-HTTPS-Kullan%E2%80%9D-Talimati\"><\/span>Taray\u0131c\u0131lara Verilen &#8220;Sadece HTTPS Kullan&#8221; Talimat\u0131<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Taray\u0131c\u0131, HSTS politikas\u0131n\u0131 bir kez kaydettikten sonra, belirtilen s\u00fcre boyunca o site i\u00e7in yap\u0131lan t\u00fcm istekleri otomatik olarak HTTPS&#8217;e d\u00f6n\u00fc\u015ft\u00fcr\u00fcr. \u00d6rne\u011fin, kullan\u0131c\u0131 adres \u00e7ubu\u011funa `http:\/\/www.example.com` yazsa veya bir e-postadaki eski bir HTTP linkine t\u0131klasa bile, taray\u0131c\u0131 bu iste\u011fi a\u011fa g\u00f6ndermeden \u00f6nce dahili olarak `https:\/\/www.example.com` olarak de\u011fi\u015ftirir. Bu i\u015flem tamamen taray\u0131c\u0131 seviyesinde ger\u00e7ekle\u015fti\u011fi i\u00e7in, ortadaki bir sald\u0131rgan\u0131n araya girip ba\u011flant\u0131y\u0131 HTTP&#8217;ye d\u00fc\u015f\u00fcrme \u015fans\u0131 kalmaz.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Guvenli-Iletisim-Standardi-Olarak-HSTS\"><\/span>G\u00fcvenli \u0130leti\u015fim Standard\u0131 Olarak HSTS<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>HSTS, g\u00fcn\u00fcm\u00fczde g\u00fcvenli bir web deneyimi i\u00e7in vazge\u00e7ilmez bir standart haline gelmi\u015ftir. Sadece downgrade sald\u0131r\u0131lar\u0131n\u0131 engellemekle kalmaz, ayn\u0131 zamanda kullan\u0131c\u0131lar\u0131 ge\u00e7ersiz veya sahte <a href=\"https:\/\/www.ihs.com.tr\/ssl\/\" target=\"_blank\">SSL sertifikas\u0131<\/a> uyar\u0131lar\u0131na kar\u015f\u0131 da korur. E\u011fer bir taray\u0131c\u0131, HSTS politikas\u0131na sahip bir site i\u00e7in g\u00fcvenli bir ba\u011flant\u0131 (ge\u00e7erli bir sertifika ile) kuramazsa, kullan\u0131c\u0131ya &#8220;Bu uyar\u0131y\u0131 yoksay ve devam et&#8221; se\u00e7ene\u011fini sunmaz; bunun yerine ba\u011flant\u0131y\u0131 tamamen engeller. Bu, kullan\u0131c\u0131lar\u0131n tehlikeli bir siteye eri\u015fmesini engelleyen kat\u0131 ama son derece etkili bir g\u00fcvenlik \u00f6nlemidir.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"HSTSnin-Downgrade-Saldirilarini-Onlemedeki-Rolu\"><\/span>HSTS&#8217;nin Downgrade Sald\u0131r\u0131lar\u0131n\u0131 \u00d6nlemedeki Rol\u00fc<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>HSTS, downgrade sald\u0131r\u0131lar\u0131na kar\u015f\u0131 pasif bir savunma de\u011fil, proaktif ve zorlay\u0131c\u0131 bir mekanizmad\u0131r. Taray\u0131c\u0131ya verdi\u011fi net ve ba\u011flay\u0131c\u0131 talimatlar sayesinde, sald\u0131rganlar\u0131n ileti\u015fim s\u00fcrecine m\u00fcdahale etme ve g\u00fcvenlik seviyesini d\u00fc\u015f\u00fcrme giri\u015fimlerini en ba\u015f\u0131ndan etkisiz hale getirir. HSTS&#8217;nin bu kritik rol\u00fc, \u00f6zellikle SSL Stripping gibi sinsi sald\u0131r\u0131lara kar\u015f\u0131 kendini g\u00f6sterir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"SSL-Stripping-Saldirilarina-Karsi-Tarayici-Tabanli-Koruma\"><\/span>SSL Stripping Sald\u0131r\u0131lar\u0131na Kar\u015f\u0131 Taray\u0131c\u0131 Tabanl\u0131 Koruma<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>HSTS&#8217;nin en b\u00fcy\u00fck g\u00fcc\u00fc, korumay\u0131 sunucu taraf\u0131ndan taray\u0131c\u0131 taraf\u0131na ta\u015f\u0131mas\u0131d\u0131r. Bir taray\u0131c\u0131, bir site i\u00e7in HSTS politikas\u0131n\u0131 \u00f6\u011frendi\u011finde, o siteye y\u00f6nelik hi\u00e7bir zaman \u015fifresiz bir HTTP iste\u011fi ba\u015flatmaz. SSL Stripping sald\u0131r\u0131s\u0131, sunucunun HTTP&#8217;den HTTPS&#8217;e yapt\u0131\u011f\u0131 y\u00f6nlendirmeyi yakalay\u0131p engelleme prensibine dayan\u0131r. Ancak HSTS ile taray\u0131c\u0131, bu y\u00f6nlendirmeye hi\u00e7 ihtiya\u00e7 duymaz. Kullan\u0131c\u0131dan gelen HTTP talebini, daha a\u011fa ula\u015fmadan, kendi i\u00e7inde HTTPS&#8217;e d\u00f6n\u00fc\u015ft\u00fcr\u00fcr. Bu sayede, sald\u0131rgan\u0131n m\u00fcdahale edebilece\u011fi bir &#8220;g\u00fcvensiz ilk ad\u0131m&#8221; ortadan kalkm\u0131\u015f olur ve SSL Stripping sald\u0131r\u0131s\u0131 tamamen i\u015flevsiz kal\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Guvensiz-HTTP-Isteklerinin-Otomatik-Olarak-HTTPSe-Yukseltilmesi\"><\/span>G\u00fcvensiz HTTP \u0130steklerinin Otomatik Olarak HTTPS&#8217;e Y\u00fckseltilmesi<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Kullan\u0131c\u0131lar genellikle adres \u00e7ubu\u011funa protokol yazmazlar veya eski, g\u00fcvensiz HTTP linklerine t\u0131klayabilirler. HSTS olmadan, bu ilk temas an\u0131 bir zafiyet noktas\u0131 olu\u015fturur. HSTS, bu zafiyeti tamamen kapat\u0131r. Taray\u0131c\u0131, HSTS politikas\u0131n\u0131 bildi\u011fi bir <a href=\"https:\/\/www.ihs.com.tr\/domain\/alan-adi-domain-tescili.html\" target=\"_blank\">alan ad\u0131<\/a> i\u00e7in gelen `http:\/\/` ile ba\u015flayan her iste\u011fi, otomatik ve zorunlu olarak `https:\/\/` s\u00fcr\u00fcm\u00fcne y\u00fckseltir. Bu, hem kullan\u0131c\u0131 hatalar\u0131n\u0131 telafi eder hem de sald\u0131rganlar\u0131n bu ilk g\u00fcvensiz ad\u0131mdan faydalanmas\u0131n\u0131 engeller.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Kullanici-Hatalarini-ve-Gecersiz-Sertifika-Uyarilarini-Engelleme\"><\/span>Kullan\u0131c\u0131 Hatalar\u0131n\u0131 ve Ge\u00e7ersiz Sertifika Uyar\u0131lar\u0131n\u0131 Engelleme<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>HSTS, g\u00fcvenlikle ilgili kararlar\u0131 kullan\u0131c\u0131ya b\u0131rakmaman\u0131n \u00f6nemini vurgular. Normalde, bir web sitesinin SSL sertifikas\u0131 ge\u00e7ersiz oldu\u011funda (\u00f6rne\u011fin, bir MitM sald\u0131rgan\u0131 sahte bir sertifika sundu\u011funda), taray\u0131c\u0131lar bir uyar\u0131 ekran\u0131 g\u00f6sterir ancak genellikle kullan\u0131c\u0131ya &#8220;riski kabul ederek devam etme&#8221; se\u00e7ene\u011fi sunar. HSTS etkinle\u015ftirilmi\u015f bir sitede bu durum de\u011fi\u015fir. Taray\u0131c\u0131, g\u00fcvenli bir ba\u011flant\u0131 kuramazsa, HSTS politikas\u0131 gere\u011fi kullan\u0131c\u0131ya herhangi bir istisna veya devam etme se\u00e7ene\u011fi sunmaz. Ba\u011flant\u0131 kesin bir \u015fekilde engellenir. Bu kat\u0131 tutum, kullan\u0131c\u0131lar\u0131n yanl\u0131\u015fl\u0131kla veya kand\u0131r\u0131larak tehlikeli bir ba\u011flant\u0131 kurmas\u0131n\u0131 \u00f6nler ve g\u00fcvenli\u011fi en \u00fcst seviyeye ta\u015f\u0131r.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"HSTS-Politikasinin-Teknik-Detaylari\"><\/span>HSTS Politikas\u0131n\u0131n Teknik Detaylar\u0131<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>HSTS&#8217;nin g\u00fcc\u00fc, web sunucusu taraf\u0131ndan g\u00f6nderilen ve taray\u0131c\u0131lar taraf\u0131ndan yorumlanan basit bir HTTP yan\u0131t ba\u015fl\u0131\u011f\u0131ndan gelir. Bu ba\u015fl\u0131k, politikan\u0131n nas\u0131l ve ne kadar s\u00fcreyle uygulanaca\u011f\u0131n\u0131 belirten \u00e7e\u015fitli direktifler i\u00e7erir. Bu direktifleri do\u011fru yap\u0131land\u0131rmak, HSTS&#8217;nin etkin bir \u015fekilde \u00e7al\u0131\u015fmas\u0131 i\u00e7in kritik \u00f6neme sahiptir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Strict-Transport-Security-HTTP-Basligi-Header\"><\/span>`Strict-Transport-Security` HTTP Ba\u015fl\u0131\u011f\u0131 (Header)<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>HSTS politikas\u0131n\u0131 etkinle\u015ftirmek i\u00e7in web sunucusunun, HTTPS \u00fczerinden gelen t\u00fcm yan\u0131tlara `Strict-Transport-Security` ba\u015fl\u0131\u011f\u0131n\u0131 eklemesi gerekir. Bu ba\u015fl\u0131k, taray\u0131c\u0131ya gelecekteki t\u00fcm ileti\u015fimlerin \u015fifrelenmesi gerekti\u011fini bildiren resmi talimatt\u0131r. Ba\u015fl\u0131\u011f\u0131n kendisi ve i\u00e7erdi\u011fi direktifler, politikan\u0131n kapsam\u0131n\u0131 ve g\u00fcc\u00fcn\u00fc belirler. \u00d6rnek bir HSTS ba\u015fl\u0131\u011f\u0131 \u015fu \u015fekilde g\u00f6r\u00fcn\u00fcr:<\/p>\n<p><code>Strict-Transport-Security: max-age=31536000; includeSubDomains; preload<\/code><\/p>\n<p>Bu ba\u015fl\u0131k, sadece HTTPS ba\u011flant\u0131lar\u0131 \u00fczerinden g\u00f6nderildi\u011finde taray\u0131c\u0131lar taraf\u0131ndan dikkate al\u0131n\u0131r. HTTP \u00fczerinden g\u00f6nderilen bir HSTS ba\u015fl\u0131\u011f\u0131 g\u00f6z ard\u0131 edilir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"HSTS-Direktifleri-ve-Anlamlari\"><\/span>HSTS Direktifleri ve Anlamlar\u0131<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>HSTS ba\u015fl\u0131\u011f\u0131, politikan\u0131n davran\u0131\u015f\u0131n\u0131 kontrol eden \u00fc\u00e7 temel direktif i\u00e7erebilir. Her bir direktifin belirli bir amac\u0131 vard\u0131r ve sitenizin yap\u0131s\u0131na g\u00f6re dikkatli bir \u015fekilde kullan\u0131lmal\u0131d\u0131r.<\/p>\n<h4>`max-age`: Politikan\u0131n Ge\u00e7erlilik S\u00fcresi<\/h4>\n<p>Bu direktif zorunludur ve HSTS politikas\u0131n\u0131n taray\u0131c\u0131 taraf\u0131ndan ne kadar s\u00fcreyle (saniye cinsinden) hat\u0131rlanaca\u011f\u0131n\u0131 belirtir. \u00d6rne\u011fin, `max-age=31536000` de\u011feri, taray\u0131c\u0131n\u0131n bu site i\u00e7in HSTS politikas\u0131n\u0131 bir y\u0131l (31,536,000 saniye) boyunca saklamas\u0131 ve uygulamas\u0131 gerekti\u011fi anlam\u0131na gelir. Bu s\u00fcre dolana kadar, taray\u0131c\u0131 siteye y\u00f6nelik t\u00fcm istekleri otomatik olarak HTTPS&#8217;e y\u00f6nlendirecektir. Test a\u015famas\u0131nda d\u00fc\u015f\u00fck bir de\u011ferle (\u00f6rne\u011fin, 300 saniye) ba\u015flamak ve her \u015feyin yolunda oldu\u011fundan emin olduktan sonra bu de\u011feri art\u0131rmak yayg\u0131n bir pratiktir.<\/p>\n<h4>`includeSubDomains`: Alt Alan Adlar\u0131n\u0131 Kapsama<\/h4>\n<p>Bu iste\u011fe ba\u011fl\u0131 direktif, HSTS politikas\u0131n\u0131n sadece ana <a href=\"https:\/\/www.ihs.com.tr\/blog\/subdomain-alt-alan-adi-nedir-nasil-kullanilmalidir\/\" target=\"_blank\">alt alan ad\u0131<\/a> i\u00e7in de\u011fil, ayn\u0131 zamanda t\u00fcm alt alan adlar\u0131 (subdomains) i\u00e7in de ge\u00e7erli olmas\u0131n\u0131 sa\u011flar. \u00d6rne\u011fin, `example.com` i\u00e7in `includeSubDomains` direktifi ile bir HSTS politikas\u0131 ayarland\u0131\u011f\u0131nda, taray\u0131c\u0131 `blog.example.com` veya `shop.example.com` gibi t\u00fcm alt alan adlar\u0131na da sadece HTTPS \u00fczerinden ba\u011flanmaya \u00e7al\u0131\u015facakt\u0131r. Bu direktifi kullanmadan \u00f6nce, t\u00fcm alt alan adlar\u0131n\u0131z\u0131n HTTPS&#8217;i sorunsuz bir \u015fekilde destekledi\u011finden emin olman\u0131z hayati \u00f6nem ta\u015f\u0131r.<\/p>\n<h4>`preload`: Taray\u0131c\u0131lar\u0131n \u00d6n Y\u00fckleme Listesine Dahil Olma<\/h4>\n<p>Bu direktif de iste\u011fe ba\u011fl\u0131d\u0131r ancak en y\u00fcksek g\u00fcvenlik seviyesini sa\u011flar. `preload` direktifi, site sahibinin alan ad\u0131n\u0131n b\u00fcy\u00fck taray\u0131c\u0131 \u00fcreticileri (Google, Mozilla, Microsoft vb.) taraf\u0131ndan y\u00f6netilen HSTS \u00f6n y\u00fckleme listesine dahil edilmek istedi\u011fini belirtir. Bu listeye dahil olmak, &#8220;ilk ziyaret&#8221; zafiyetini ortadan kald\u0131r\u0131r. Bu direktifin teknik bir i\u015flevi yoktur; yaln\u0131zca \u00f6n y\u00fckleme listesine g\u00f6nderim i\u00e7in bir onay i\u015faretidir.<\/p>\n<div class=\"karsilastirma\">\n<table>\n<thead>\n<tr>\n<th>Direktif<\/th>\n<th>A\u00e7\u0131klama<\/th>\n<th>\u00d6rnek De\u011fer<\/th>\n<th>Zorunluluk<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><strong>max-age<\/strong><\/td>\n<td>Politikan\u0131n saniye cinsinden ge\u00e7erlilik s\u00fcresi.<\/td>\n<td><code>31536000<\/code> (1 y\u0131l)<\/td>\n<td>Zorunlu<\/td>\n<\/tr>\n<tr>\n<td><strong>includeSubDomains<\/strong><\/td>\n<td>Politikan\u0131n t\u00fcm alt alan adlar\u0131 i\u00e7in ge\u00e7erli olmas\u0131n\u0131 sa\u011flar.<\/td>\n<td>&#8211;<\/td>\n<td>\u0130ste\u011fe Ba\u011fl\u0131<\/td>\n<\/tr>\n<tr>\n<td><strong>preload<\/strong><\/td>\n<td>Sitenin HSTS \u00f6n y\u00fckleme listesine dahil olma niyetini belirtir.<\/td>\n<td>&#8211;<\/td>\n<td>\u0130ste\u011fe Ba\u011fl\u0131<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<h2><span class=\"ez-toc-section\" id=\"HSTS-On-Yukleme-Listesi-Preload-List\"><\/span>HSTS \u00d6n Y\u00fckleme Listesi (Preload List)<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Standart HSTS mekanizmas\u0131 olduk\u00e7a g\u00fc\u00e7l\u00fc olsa da bir zafiyet noktas\u0131 bar\u0131nd\u0131r\u0131r: &#8220;ilk ziyaret&#8221; an\u0131. Taray\u0131c\u0131, HSTS politikas\u0131n\u0131 ancak siteye ilk ba\u015far\u0131l\u0131 HTTPS ziyaretini ger\u00e7ekle\u015ftirdikten sonra \u00f6\u011frenebilir. HSTS \u00f6n y\u00fckleme listesi, bu kritik zafiyeti ortadan kald\u0131rarak HSTS korumas\u0131n\u0131 kusursuz hale getirmeyi ama\u00e7layan k\u00fcresel bir \u00e7\u00f6z\u00fcmd\u00fcr.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"On-Yukleme-Listesi-Nedir-ve-Neden-Gerekli\"><\/span>\u00d6n Y\u00fckleme Listesi Nedir ve Neden Gerekli?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>HSTS \u00d6n Y\u00fckleme Listesi, b\u00fcy\u00fck taray\u0131c\u0131 \u00fcreticileri (Google Chrome, Firefox, Safari, Edge vb.) taraf\u0131ndan payla\u015f\u0131lan ve do\u011frudan taray\u0131c\u0131lar\u0131n kaynak koduna g\u00f6m\u00fclen alan adlar\u0131n\u0131n bir listesidir. Bu listede yer alan bir web sitesi, kullan\u0131c\u0131 taraf\u0131ndan daha \u00f6nce hi\u00e7 ziyaret edilmemi\u015f olsa bile, taray\u0131c\u0131 taraf\u0131ndan do\u011fu\u015ftan &#8220;sadece HTTPS&#8221; olarak tan\u0131n\u0131r. Bu liste, HSTS politikas\u0131n\u0131n taray\u0131c\u0131ya bir sunucu ba\u015fl\u0131\u011f\u0131 ile iletilmesi gereklili\u011fini ortadan kald\u0131r\u0131r ve korumay\u0131 en ba\u015f\u0131ndan itibaren aktif hale getirir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"%E2%80%9CIlk-Ziyaret%E2%80%9D-Zafiyetini-Ortadan-Kaldirma\"><\/span>&#8220;\u0130lk Ziyaret&#8221; Zafiyetini Ortadan Kald\u0131rma<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Normal HSTS i\u015fleyi\u015finde, bir kullan\u0131c\u0131 HSTS \u00f6zellikli bir siteyi ilk kez ziyaret etti\u011finde veya taray\u0131c\u0131 \u00f6nbelle\u011fini temizledikten sonra ziyaret etti\u011finde, bu ilk ba\u011flant\u0131 potansiyel olarak g\u00fcvensiz olabilir. E\u011fer bu ilk istek HTTP \u00fczerinden yap\u0131l\u0131rsa, bir sald\u0131rgan araya girerek SSL Stripping sald\u0131r\u0131s\u0131 ger\u00e7ekle\u015ftirebilir, \u00e7\u00fcnk\u00fc taray\u0131c\u0131 hen\u00fcz o site i\u00e7in bir HSTS politikas\u0131 kaydetmemi\u015ftir. \u00d6n y\u00fckleme listesi bu sorunu \u00e7\u00f6zer. Taray\u0131c\u0131, daha kullan\u0131c\u0131 siteye gitmeye \u00e7al\u0131\u015fmadan \u00f6nce, o alan ad\u0131n\u0131n HSTS ile korundu\u011funu bildi\u011fi i\u00e7in, ilk iste\u011fi bile zorunlu olarak HTTPS \u00fczerinden yapar. B\u00f6ylece &#8220;ilk ziyaret&#8221; an\u0131ndaki sald\u0131r\u0131 penceresi tamamen kapan\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Bir-Alan-Adinin-On-Yukleme-Listesine-Eklenme-Kriterleri\"><\/span>Bir Alan Ad\u0131n\u0131n \u00d6n Y\u00fckleme Listesine Eklenme Kriterleri<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Bir alan ad\u0131n\u0131n HSTS \u00f6n y\u00fckleme listesine eklenmesi i\u00e7in belirli teknik kriterleri kar\u015f\u0131lamas\u0131 ve `hstspreload.org` web sitesi \u00fczerinden ba\u015fvuru yap\u0131lmas\u0131 gerekir. Bu kriterler olduk\u00e7a kat\u0131d\u0131r ve yanl\u0131\u015f yap\u0131land\u0131rmalar\u0131n \u00f6n\u00fcne ge\u00e7meyi hedefler:<\/p>\n<ul>\n<li>Ge\u00e7erli bir <a href=\"https:\/\/www.ihs.com.tr\/blog\/ssl-sertifikasi-ad-uyusmazligi-hatasi-neden-olur-ve-nasil-duzeltilir\/\" target=\"_blank\">SSL sertifikas\u0131na<\/a> sahip olmal\u0131d\u0131r.<\/li>\n<li>T\u00fcm HTTP trafi\u011fini kal\u0131c\u0131 olarak (301 y\u00f6nlendirmesi ile) HTTPS&#8217;e y\u00f6nlendirmelidir.<\/li>\n<li>Ana alan ad\u0131 \u00fczerinden HTTPS ile sunulan yan\u0131tlarda `Strict-Transport-Security` ba\u015fl\u0131\u011f\u0131n\u0131 i\u00e7ermelidir.<\/li>\n<li>Bu ba\u015fl\u0131kta `max-age` direktifinin de\u011feri en az 31536000 (1 y\u0131l) olmal\u0131d\u0131r.<\/li>\n<li>Bu ba\u015fl\u0131kta `includeSubDomains` direktifi mutlaka bulunmal\u0131d\u0131r. Bu, t\u00fcm alt alan adlar\u0131n\u0131n da HTTPS desteklemesi gerekti\u011fi anlam\u0131na gelir.<\/li>\n<li>Bu ba\u015fl\u0131kta `preload` direktifi bulunmal\u0131d\u0131r.<\/li>\n<\/ul>\n<p>Bu \u015fartlar sa\u011fland\u0131ktan sonra site sahibi listeye eklenmek i\u00e7in ba\u015fvuru yapabilir. Onay s\u00fcreci tamamland\u0131\u011f\u0131nda, alan ad\u0131 gelecekteki taray\u0131c\u0131 g\u00fcncellemeleriyle birlikte \u00f6n y\u00fckleme listesine dahil edilir.<\/p>\n<div class=\"karsilastirma\">\n<table>\n<thead>\n<tr>\n<th>\u00d6zellik<\/th>\n<th>Standart HSTS<\/th>\n<th>HSTS \u00d6n Y\u00fckleme Listesi<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><strong>Koruman\u0131n Ba\u015flang\u0131c\u0131<\/strong><\/td>\n<td>\u0130lk ba\u015far\u0131l\u0131 HTTPS ziyaretinden sonra<\/td>\n<td>Taray\u0131c\u0131 kuruldu\u011fu andan itibaren (ilk ziyaretten \u00f6nce)<\/td>\n<\/tr>\n<tr>\n<td><strong>&#8220;\u0130lk Ziyaret&#8221; Zafiyeti<\/strong><\/td>\n<td>Mevcut<\/td>\n<td>Ortadan kald\u0131r\u0131lm\u0131\u015f<\/td>\n<\/tr>\n<tr>\n<td><strong>Gereksinimler<\/strong><\/td>\n<td>Sadece `max-age` i\u00e7eren HSTS ba\u015fl\u0131\u011f\u0131 yeterlidir.<\/td>\n<td>Uzun `max-age`, `includeSubDomains` ve `preload` direktifleri zorunludur.<\/td>\n<\/tr>\n<tr>\n<td><strong>Uygulama<\/strong><\/td>\n<td>Sunucu yap\u0131land\u0131rmas\u0131 yeterlidir.<\/td>\n<td>Sunucu yap\u0131land\u0131rmas\u0131 + harici ba\u015fvuru ve onay s\u00fcreci gerektirir.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<h2><span class=\"ez-toc-section\" id=\"HSTS-Nasil-Uygulanir-ve-Dikkat-Edilmesi-Gerekenler\"><\/span>HSTS Nas\u0131l Uygulan\u0131r ve Dikkat Edilmesi Gerekenler<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>HSTS&#8217;yi etkinle\u015ftirmek, web sunucusu yap\u0131land\u0131rmas\u0131nda k\u00fc\u00e7\u00fck bir de\u011fi\u015fiklik yapmay\u0131 gerektiren teknik bir i\u015flemdir. Ancak bu basit g\u00f6r\u00fcnen ad\u0131m\u0131 atmadan \u00f6nce, sitenizin altyap\u0131s\u0131n\u0131n HSTS&#8217;nin kat\u0131 kurallar\u0131na tam olarak haz\u0131r oldu\u011fundan emin olman\u0131z gerekir. Aksi takdirde, sitenize eri\u015fim sorunlar\u0131 ya\u015fanabilir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Web-Sunucularinda-Apache-Nginx-HSTS-Yapilandirmasi\"><\/span>Web Sunucular\u0131nda (Apache, Nginx) HSTS Yap\u0131land\u0131rmas\u0131<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>HSTS ba\u015fl\u0131\u011f\u0131n\u0131 eklemek, kulland\u0131\u011f\u0131n\u0131z web sunucusu yaz\u0131l\u0131m\u0131na g\u00f6re farkl\u0131l\u0131k g\u00f6sterir. En yayg\u0131n iki web sunucusu olan Apache ve Nginx i\u00e7in temel yap\u0131land\u0131rma ad\u0131mlar\u0131 a\u015fa\u011f\u0131da \u00f6zetlenmi\u015ftir.<\/p>\n<p><b>Nginx i\u00e7in:<\/b> Nginx&#8217;te HSTS ba\u015fl\u0131\u011f\u0131n\u0131 eklemek olduk\u00e7a basittir. Sunucunuzun HTTPS trafi\u011fini y\u00f6neten `server` blo\u011funun i\u00e7ine a\u015fa\u011f\u0131daki `add_header` direktifini eklemeniz yeterlidir.<\/p>\n<p><code>add_header Strict-Transport-Security \"max-age=31536000; includeSubDomains; preload\" always;<\/code><\/p>\n<p><b>Apache i\u00e7in:<\/b> Apache&#8217;de HSTS&#8217;yi etkinle\u015ftirmek i\u00e7in `mod_headers` mod\u00fcl\u00fcn\u00fcn aktif olmas\u0131 gerekir. Ard\u0131ndan, sitenizin sanal konak (VirtualHost) yap\u0131land\u0131rma dosyas\u0131na veya `.htaccess` dosyas\u0131na a\u015fa\u011f\u0131daki sat\u0131r\u0131 ekleyebilirsiniz:<\/p>\n<p><code>Header always set Strict-Transport-Security \"max-age=31536000; includeSubDomains; preload\"<\/code><\/p>\n<p>Bu yap\u0131land\u0131rmalar\u0131 yapt\u0131ktan sonra sunucuyu yeniden ba\u015flatmay\u0131 unutmay\u0131n.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"HSTSyi-Etkinlestirmeden-Once-Yapilmasi-Gerekenler\"><\/span>HSTS&#8217;yi Etkinle\u015ftirmeden \u00d6nce Yap\u0131lmas\u0131 Gerekenler<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>HSTS&#8217;yi kal\u0131c\u0131 olarak etkinle\u015ftirmeden \u00f6nce dikkatli bir planlama yapmak \u00e7ok \u00f6nemlidir. A\u015fa\u011f\u0131daki kontrol listesini takip ederek olas\u0131 sorunlar\u0131n \u00f6n\u00fcne ge\u00e7ebilirsiniz:<\/p>\n<ul>\n<li><b>T\u00fcm Sitenin HTTPS&#8217;e Ge\u00e7i\u015fini Tamamlay\u0131n:<\/b> Sitenizin tamam\u0131n\u0131n (t\u00fcm sayfalar, resimler, scriptler, fontlar dahil) HTTPS \u00fczerinden sorunsuz \u00e7al\u0131\u015ft\u0131\u011f\u0131ndan emin olun. <a href=\"https:\/\/www.ihs.com.tr\/blog\/mixed-content-nedir-mixed-content-sorunu-nasil-cozulur\/\" target=\"_blank\">Karma i\u00e7erik (mixed content)<\/a> hatalar\u0131n\u0131 giderin.<\/li>\n<li><b>T\u00fcm Alt Alan Adlar\u0131n\u0131 Kontrol Edin:<\/b> `includeSubDomains` direktifini kullanmay\u0131 planl\u0131yorsan\u0131z, istisnas\u0131z T\u00dcM alt alan adlar\u0131n\u0131z\u0131n (\u00f6rn. `blog.`, `api.`, `mail.`) ge\u00e7erli bir SSL sertifikas\u0131na sahip oldu\u011fundan ve HTTPS \u00fczerinden \u00e7al\u0131\u015ft\u0131\u011f\u0131ndan emin olun.<\/li>\n<li><b>HTTP&#8217;den HTTPS&#8217;e Y\u00f6nlendirme:<\/b> Sitenize gelen t\u00fcm HTTP isteklerini, 301 (kal\u0131c\u0131) y\u00f6nlendirme ile HTTPS versiyonuna y\u00f6nlendirdi\u011finizden emin olun.<\/li>\n<li><b>Kademeli Olarak Ba\u015flay\u0131n:<\/b> HSTS&#8217;yi ilk etkinle\u015ftirdi\u011finizde, `max-age` de\u011ferini 5 dakika (300 saniye) gibi \u00e7ok d\u00fc\u015f\u00fck bir de\u011ferle ba\u015flat\u0131n. Sitenizin sorunsuz \u00e7al\u0131\u015ft\u0131\u011f\u0131n\u0131 do\u011frulad\u0131ktan sonra bu de\u011feri kademeli olarak art\u0131rarak 1 veya 2 y\u0131la \u00e7\u0131kar\u0131n.<\/li>\n<\/ul>\n<h3><span class=\"ez-toc-section\" id=\"Olasi-Yanlis-Yapilandirma-Riskleri-ve-Cozumleri\"><\/span>Olas\u0131 Yanl\u0131\u015f Yap\u0131land\u0131rma Riskleri ve \u00c7\u00f6z\u00fcmleri<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>HSTS&#8217;nin en b\u00fcy\u00fck riski, geri al\u0131nmas\u0131n\u0131n zor olmas\u0131d\u0131r. E\u011fer HSTS&#8217;yi uzun bir `max-age` ile etkinle\u015ftirir ve sonras\u0131nda sitenizin HTTPS yap\u0131land\u0131rmas\u0131nda bir sorun ya\u015fan\u0131rsa (\u00f6rne\u011fin, SSL sertifikan\u0131z yenilenmezse), siteniz ziyaret\u00e7iler i\u00e7in tamamen eri\u015filemez hale gelebilir. Taray\u0131c\u0131lar, HSTS politikas\u0131 nedeniyle g\u00fcvensiz ba\u011flant\u0131ya izin vermeyecektir.<\/p>\n<p><b>\u00c7\u00f6z\u00fcm:<\/b> Bu durumla kar\u015f\u0131la\u015f\u0131rsan\u0131z, tek \u00e7\u00f6z\u00fcm sorunu (\u00f6rne\u011fin, SSL sertifikas\u0131n\u0131 yenilemek) acilen d\u00fczeltmektir. Yanl\u0131\u015f yap\u0131land\u0131r\u0131lm\u0131\u015f bir HSTS politikas\u0131n\u0131 geri alman\u0131n tek yolu, taray\u0131c\u0131lardaki `max-age` s\u00fcresinin dolmas\u0131n\u0131 beklemektir ki bu da aylar veya y\u0131llar s\u00fcrebilir. \u00d6n y\u00fckleme listesine girdiyseniz, listeden \u00e7\u0131kmak i\u00e7in tekrar ba\u015fvuru yapman\u0131z gerekir ve bu i\u015flem de birka\u00e7 ay s\u00fcrebilir. Bu nedenle, HSTS&#8217;yi etkinle\u015ftirmeden \u00f6nce t\u00fcm haz\u0131rl\u0131klar\u0131 eksiksiz yapmak hayati \u00f6nem ta\u015f\u0131r.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"SSL-Sertifikasi-ve-HSTS-Guvenligi-Icin-Neden-IHS-Telekomu-Tercih-Etmelisiniz\"><\/span>SSL Sertifikas\u0131 ve HSTS G\u00fcvenli\u011fi \u0130\u00e7in Neden \u0130HS Telekom&#8217;u Tercih Etmelisiniz?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Web sitenizin g\u00fcvenli\u011fini sa\u011flamak, do\u011fru SSL sertifikas\u0131n\u0131 se\u00e7mekle ba\u015flar ve HSTS gibi geli\u015fmi\u015f politikalar\u0131n do\u011fru bir \u015fekilde uygulanmas\u0131yla devam eder. Bu s\u00fcre\u00e7, teknik bilgi ve g\u00fcvenilir bir altyap\u0131 gerektirir. \u0130HS Telekom, y\u0131llara dayanan tecr\u00fcbesi ve uzman ekibiyle web g\u00fcvenli\u011finin her a\u015famas\u0131nda yan\u0131n\u0131zdad\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Hizli-ve-Kolay-SSL-Sertifikasi-Tedariki-ve-Kurulumu\"><\/span>H\u0131zl\u0131 ve Kolay SSL Sertifikas\u0131 Tedariki ve Kurulumu<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>G\u00fcvenli bir web sitesinin temeli olan <a href=\"https:\/\/www.ihs.com.tr\/blog\/ssl-sertifikasi-turleri-nelerdir\/\" target=\"_blank\">SSL sertifikalar\u0131<\/a>, \u0130HS Telekom ile h\u0131zl\u0131 ve zahmetsiz bir \u015fekilde temin edilebilir. \u0130htiyac\u0131n\u0131za en uygun sertifikay\u0131 (Domain Do\u011frulamal\u0131, Kurumsal Do\u011frulamal\u0131, EV SSL vb.) kolayca se\u00e7ebilir ve uzman ekibimizin deste\u011fiyle sunucunuza sorunsuz bir \u015fekilde kurabilirsiniz. Kurulum s\u00fcrecindeki teknik detaylarla u\u011fra\u015fmak yerine, i\u015finize odaklanman\u0131z\u0131 sa\u011fl\u0131yoruz.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Gelismis-Guvenlik-Yapilandirmalari-icin-Uzman-Destegi\"><\/span>Geli\u015fmi\u015f G\u00fcvenlik Yap\u0131land\u0131rmalar\u0131 i\u00e7in Uzman Deste\u011fi<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>HSTS gibi kritik g\u00fcvenlik politikalar\u0131n\u0131 uygulamak dikkat ve uzmanl\u0131k gerektirir. Yanl\u0131\u015f bir yap\u0131land\u0131rma, sitenize eri\u015fimi tamamen engelleyebilir. \u0130HS Telekom&#8217;un deneyimli teknik ekibi, HSTS ba\u015fl\u0131klar\u0131n\u0131n do\u011fru direktiflerle yap\u0131land\u0131r\u0131lmas\u0131, \u00f6n y\u00fckleme listesine ba\u015fvuru s\u00fcrecinin y\u00f6netilmesi ve olas\u0131 risklerin en aza indirilmesi konusunda size profesyonel destek sunar. G\u00fcvenlik ayarlar\u0131n\u0131z\u0131n en g\u00fcncel standartlara uygun oldu\u011fundan emin olman\u0131z\u0131 sa\u011flar\u0131z.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Yuksek-Performansli-ve-Guvenli-Sunucu-Altyapisi\"><\/span>Y\u00fcksek Performansl\u0131 ve G\u00fcvenli Sunucu Altyap\u0131s\u0131<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Web g\u00fcvenli\u011fi, sadece sertifikalar ve politikalarla s\u0131n\u0131rl\u0131 de\u011fildir; ayn\u0131 zamanda bar\u0131nd\u0131rma hizmetinin kalitesine de ba\u011fl\u0131d\u0131r. \u0130HS Telekom, en son teknolojiye sahip, y\u00fcksek performansl\u0131 ve g\u00fcvenli bir <a href=\"https:\/\/www.ihs.com.tr\/sunucu-kiralama\/\" target=\"_blank\">sunucu<\/a> altyap\u0131s\u0131 sunar. G\u00fc\u00e7l\u00fc donan\u0131mlar\u0131m\u0131z, optimize edilmi\u015f yaz\u0131l\u0131mlar\u0131m\u0131z ve d\u00fczenli g\u00fcvenlik denetimlerimiz sayesinde web siteniz hem h\u0131zl\u0131 \u00e7al\u0131\u015f\u0131r hem de d\u0131\u015f tehditlere kar\u015f\u0131 korunur. G\u00fcvenilir bir <a href=\"https:\/\/www.ihs.com.tr\/web-hosting\/\" target=\"_blank\">hosting<\/a> altyap\u0131s\u0131, HSTS gibi politikalar\u0131n sorunsuz \u00e7al\u0131\u015fmas\u0131n\u0131n temelidir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"724-Teknik-Destek-ile-Sorunsuz-Gecis-Sureci\"><\/span>7\/24 Teknik Destek ile Sorunsuz Ge\u00e7i\u015f S\u00fcreci<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Web g\u00fcvenli\u011fi s\u00fcrekli bir s\u00fcre\u00e7tir ve bu s\u00fcre\u00e7te her an beklenmedik sorunlar ortaya \u00e7\u0131kabilir. \u0130HS Telekom olarak, haftan\u0131n 7 g\u00fcn\u00fc, 24 saat kesintisiz teknik destek hizmeti sunuyoruz. SSL sertifikas\u0131 yenileme, HSTS yap\u0131land\u0131rmas\u0131 veya herhangi bir g\u00fcvenlik sorunuyla kar\u015f\u0131la\u015ft\u0131\u011f\u0131n\u0131zda, uzman ekibimize an\u0131nda ula\u015fabilir ve h\u0131zl\u0131 \u00e7\u00f6z\u00fcmler alabilirsiniz. Sorunsuz bir ge\u00e7i\u015f ve s\u00fcrekli g\u00fcvenli bir operasyon i\u00e7in her zaman yan\u0131n\u0131zday\u0131z.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Web g\u00fcvenli\u011fi, dijital d\u00fcnyada varl\u0131k g\u00f6steren her kurum ve birey i\u00e7in hayati bir \u00f6neme sahiptir. Kullan\u0131c\u0131lar ve web siteleri aras\u0131ndaki veri al\u0131\u015fveri\u015fini&hellip;<\/p>\n","protected":false},"author":3,"featured_media":16093,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[400],"tags":[],"class_list":["post-16092","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ssl-sertifikasi"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/posts\/16092","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/comments?post=16092"}],"version-history":[{"count":1,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/posts\/16092\/revisions"}],"predecessor-version":[{"id":16094,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/posts\/16092\/revisions\/16094"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/media\/16093"}],"wp:attachment":[{"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/media?parent=16092"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/categories?post=16092"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/tags?post=16092"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}