{"id":16575,"date":"2026-09-17T17:02:48","date_gmt":"2026-09-17T14:02:48","guid":{"rendered":"https:\/\/www.ihs.com.tr\/blog\/?p=16575"},"modified":"2026-09-17T17:02:48","modified_gmt":"2026-09-17T14:02:48","slug":"sertifika-sabitleme-certificate-pinning-nedir-mobil-guvenlik-icin-artilari-ve-eksileri","status":"publish","type":"post","link":"https:\/\/www.ihs.com.tr\/blog\/sertifika-sabitleme-certificate-pinning-nedir-mobil-guvenlik-icin-artilari-ve-eksileri\/","title":{"rendered":"Sertifika Sabitleme (Certificate Pinning) Nedir? Mobil G\u00fcvenlik \u0130\u00e7in Art\u0131lar\u0131 ve Eksileri"},"content":{"rendered":"<p>Mobil uygulamalar\u0131n hayat\u0131m\u0131z\u0131n vazge\u00e7ilmez bir par\u00e7as\u0131 haline geldi\u011fi g\u00fcn\u00fcm\u00fczde, veri g\u00fcvenli\u011fi her zamankinden daha kritik bir \u00f6neme sahiptir. Kullan\u0131c\u0131lar\u0131n ki\u015fisel bilgileri, finansal verileri ve \u00f6zel ileti\u015fimleri, uygulamalar ve sunucular aras\u0131nda s\u00fcrekli bir ak\u0131\u015f halindedir. Bu hassas veri trafi\u011fini koruman\u0131n temel ta\u015f\u0131 ise SSL\/TLS \u015fifrelemesidir. Ancak standart SSL\/TLS do\u011frulama s\u00fcre\u00e7leri, \u00f6zellikle hedefli siber sald\u0131r\u0131lar kar\u015f\u0131s\u0131nda her zaman yeterli olmayabilir. \u0130\u015fte bu noktada, mobil g\u00fcvenlik katman\u0131n\u0131 g\u00fc\u00e7lendiren ileri d\u00fczey bir teknik olan Sertifika Sabitleme (Certificate Pinning) devreye girer. Bu y\u00f6ntem, uygulaman\u0131z\u0131n sadece belirli ve g\u00fcvendi\u011fi sunucu sertifikalar\u0131yla ileti\u015fim kurmas\u0131n\u0131 zorunlu k\u0131larak g\u00fcvenlik zincirine ekstra bir halka ekler.<\/p>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_77 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">\u0130\u00e7erik Tablosu<\/p>\n<label for=\"ez-toc-cssicon-toggle-item-6aad18787f4e6\" class=\"ez-toc-cssicon-toggle-label\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/label><input type=\"checkbox\" id=\"ez-toc-cssicon-toggle-item-6aad18787f4e6\" aria-label=\"Toggle\" \/><nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.ihs.com.tr\/blog\/sertifika-sabitleme-certificate-pinning-nedir-mobil-guvenlik-icin-artilari-ve-eksileri\/#Geleneksel-SSLTLS-Dogrulama-Surecine-Giris\" >Geleneksel SSL\/TLS Do\u011frulama S\u00fcrecine Giri\u015f<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.ihs.com.tr\/blog\/sertifika-sabitleme-certificate-pinning-nedir-mobil-guvenlik-icin-artilari-ve-eksileri\/#SSLTLS-Sertifikasi-Nedir-ve-Guvenli-Iletisimde-Rolu-Nedir\" >SSL\/TLS Sertifikas\u0131 Nedir ve G\u00fcvenli \u0130leti\u015fimde Rol\u00fc Nedir?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.ihs.com.tr\/blog\/sertifika-sabitleme-certificate-pinning-nedir-mobil-guvenlik-icin-artilari-ve-eksileri\/#Guven-Zinciri-Chain-of-Trust-Modeli-Kok-Ara-ve-Sunucu-Sertifikalari\" >G\u00fcven Zinciri (Chain of Trust) Modeli: K\u00f6k, Ara ve Sunucu Sertifikalar\u0131<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/www.ihs.com.tr\/blog\/sertifika-sabitleme-certificate-pinning-nedir-mobil-guvenlik-icin-artilari-ve-eksileri\/#Geleneksel-Dogrulamanin-Potansiyel-Zayif-Yonleri-ve-Guvenlik-Aciklari\" >Geleneksel Do\u011frulaman\u0131n Potansiyel Zay\u0131f Y\u00f6nleri ve G\u00fcvenlik A\u00e7\u0131klar\u0131<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/www.ihs.com.tr\/blog\/sertifika-sabitleme-certificate-pinning-nedir-mobil-guvenlik-icin-artilari-ve-eksileri\/#Sertifika-Sabitleme-Certificate-Pinning-Nedir\" >Sertifika Sabitleme (Certificate Pinning) Nedir?<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/www.ihs.com.tr\/blog\/sertifika-sabitleme-certificate-pinning-nedir-mobil-guvenlik-icin-artilari-ve-eksileri\/#Sertifika-Sabitlemenin-Temel-Calisma-Prensibi\" >Sertifika Sabitlemenin Temel \u00c7al\u0131\u015fma Prensibi<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/www.ihs.com.tr\/blog\/sertifika-sabitleme-certificate-pinning-nedir-mobil-guvenlik-icin-artilari-ve-eksileri\/#Ortadaki-Adam-Man-in-the-Middle-%E2%80%93-MitM-Saldirilarina-Karsi-Nasil-Koruma-Saglar\" >Ortadaki Adam (Man-in-the-Middle &#8211; MitM) Sald\u0131r\u0131lar\u0131na Kar\u015f\u0131 Nas\u0131l Koruma Sa\u011flar?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/www.ihs.com.tr\/blog\/sertifika-sabitleme-certificate-pinning-nedir-mobil-guvenlik-icin-artilari-ve-eksileri\/#Sertifika-Sabitleme-ve-Standart-SSLTLS-Dogrulamasi-Arasindaki-Temel-Farklar\" >Sertifika Sabitleme ve Standart SSL\/TLS Do\u011frulamas\u0131 Aras\u0131ndaki Temel Farklar<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/www.ihs.com.tr\/blog\/sertifika-sabitleme-certificate-pinning-nedir-mobil-guvenlik-icin-artilari-ve-eksileri\/#Mobil-Uygulamalarda-Sertifika-Sabitleme-Uygulama-Yontemleri\" >Mobil Uygulamalarda Sertifika Sabitleme Uygulama Y\u00f6ntemleri<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/www.ihs.com.tr\/blog\/sertifika-sabitleme-certificate-pinning-nedir-mobil-guvenlik-icin-artilari-ve-eksileri\/#Sertifikanin-Kendisini-Sabitleme-Pinning-the-Certificate\" >Sertifikan\u0131n Kendisini Sabitleme (Pinning the Certificate)<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-11\" href=\"https:\/\/www.ihs.com.tr\/blog\/sertifika-sabitleme-certificate-pinning-nedir-mobil-guvenlik-icin-artilari-ve-eksileri\/#Acik-Anahtari-Sabitleme-Pinning-the-Public-Key\" >A\u00e7\u0131k Anahtar\u0131 Sabitleme (Pinning the Public Key)<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-12\" href=\"https:\/\/www.ihs.com.tr\/blog\/sertifika-sabitleme-certificate-pinning-nedir-mobil-guvenlik-icin-artilari-ve-eksileri\/#Platforma-Ozgu-Uygulamalar-iOS-ve-Android\" >Platforma \u00d6zg\u00fc Uygulamalar: iOS ve Android<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-13\" href=\"https:\/\/www.ihs.com.tr\/blog\/sertifika-sabitleme-certificate-pinning-nedir-mobil-guvenlik-icin-artilari-ve-eksileri\/#Populer-Ag-Kutuphaneleri-ile-Sabitleme-Orn-OkHttp-Alamofire\" >Pop\u00fcler A\u011f K\u00fct\u00fcphaneleri ile Sabitleme (\u00d6rn: OkHttp, Alamofire)<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-14\" href=\"https:\/\/www.ihs.com.tr\/blog\/sertifika-sabitleme-certificate-pinning-nedir-mobil-guvenlik-icin-artilari-ve-eksileri\/#Sertifika-Sabitlemenin-Mobil-Guvenlik-Icin-Artilari-Avantajlari\" >Sertifika Sabitlemenin Mobil G\u00fcvenlik \u0130\u00e7in Art\u0131lar\u0131 (Avantajlar\u0131)<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-15\" href=\"https:\/\/www.ihs.com.tr\/blog\/sertifika-sabitleme-certificate-pinning-nedir-mobil-guvenlik-icin-artilari-ve-eksileri\/#Ortadaki-Adam-MitM-Saldirilarina-Karsi-Sagladigi-Guclu-Koruma\" >Ortadaki Adam (MitM) Sald\u0131r\u0131lar\u0131na Kar\u015f\u0131 Sa\u011flad\u0131\u011f\u0131 G\u00fc\u00e7l\u00fc Koruma<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-16\" href=\"https:\/\/www.ihs.com.tr\/blog\/sertifika-sabitleme-certificate-pinning-nedir-mobil-guvenlik-icin-artilari-ve-eksileri\/#Guvenligi-Ihlal-Edilmis-veya-Sahte-Sertifika-Otoritelerine-CA-Karsi-Direnc\" >G\u00fcvenli\u011fi \u0130hlal Edilmi\u015f veya Sahte Sertifika Otoritelerine (CA) Kar\u015f\u0131 Diren\u00e7<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-17\" href=\"https:\/\/www.ihs.com.tr\/blog\/sertifika-sabitleme-certificate-pinning-nedir-mobil-guvenlik-icin-artilari-ve-eksileri\/#Kullanici-Verilerinin-Gizliliginin-ve-Butunlugunun-Garanti-Altina-Alinmasi\" >Kullan\u0131c\u0131 Verilerinin Gizlili\u011finin ve B\u00fct\u00fcnl\u00fc\u011f\u00fcn\u00fcn Garanti Alt\u0131na Al\u0131nmas\u0131<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-18\" href=\"https:\/\/www.ihs.com.tr\/blog\/sertifika-sabitleme-certificate-pinning-nedir-mobil-guvenlik-icin-artilari-ve-eksileri\/#Guvensiz-Aglarda-Halka-Acik-Wi-Fi-vb-Veri-Sizintisi-Riskini-Azaltma\" >G\u00fcvensiz A\u011flarda (Halka A\u00e7\u0131k Wi-Fi vb.) Veri S\u0131z\u0131nt\u0131s\u0131 Riskini Azaltma<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-19\" href=\"https:\/\/www.ihs.com.tr\/blog\/sertifika-sabitleme-certificate-pinning-nedir-mobil-guvenlik-icin-artilari-ve-eksileri\/#Sertifika-Sabitlemenin-Eksileri-Dezavantajlari-ve-Zorluklari\" >Sertifika Sabitlemenin Eksileri (Dezavantajlar\u0131) ve Zorluklar\u0131<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-20\" href=\"https:\/\/www.ihs.com.tr\/blog\/sertifika-sabitleme-certificate-pinning-nedir-mobil-guvenlik-icin-artilari-ve-eksileri\/#Uygulama-Bakiminin-Karmasiklasmasi-Sertifika-Yenileme-Surecleri\" >Uygulama Bak\u0131m\u0131n\u0131n Karma\u015f\u0131kla\u015fmas\u0131: Sertifika Yenileme S\u00fcre\u00e7leri<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-21\" href=\"https:\/\/www.ihs.com.tr\/blog\/sertifika-sabitleme-certificate-pinning-nedir-mobil-guvenlik-icin-artilari-ve-eksileri\/#Esneklik-Kaybi-ve-Uygulamanin-%E2%80%9CKirilgan%E2%80%9D-Hale-Gelmesi-Riski\" >Esneklik Kayb\u0131 ve Uygulaman\u0131n &#8220;K\u0131r\u0131lgan&#8221; Hale Gelmesi Riski<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-22\" href=\"https:\/\/www.ihs.com.tr\/blog\/sertifika-sabitleme-certificate-pinning-nedir-mobil-guvenlik-icin-artilari-ve-eksileri\/#Acil-Durumda-Sertifika-Degistirmenin-Zorluklari\" >Acil Durumda Sertifika De\u011fi\u015ftirmenin Zorluklar\u0131<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-23\" href=\"https:\/\/www.ihs.com.tr\/blog\/sertifika-sabitleme-certificate-pinning-nedir-mobil-guvenlik-icin-artilari-ve-eksileri\/#Gelistirme-Test-ve-Hata-Ayiklama-Debugging-Sureclerindeki-Guclukler\" >Geli\u015ftirme, Test ve Hata Ay\u0131klama (Debugging) S\u00fcre\u00e7lerindeki G\u00fc\u00e7l\u00fckler<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-24\" href=\"https:\/\/www.ihs.com.tr\/blog\/sertifika-sabitleme-certificate-pinning-nedir-mobil-guvenlik-icin-artilari-ve-eksileri\/#Yedek-Anahtar-Backup-Pin-Stratejilerinin-Onemi-ve-Yonetimi\" >Yedek Anahtar (Backup Pin) Stratejilerinin \u00d6nemi ve Y\u00f6netimi<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-25\" href=\"https:\/\/www.ihs.com.tr\/blog\/sertifika-sabitleme-certificate-pinning-nedir-mobil-guvenlik-icin-artilari-ve-eksileri\/#Sertifika-Sabitleme-icin-En-Iyi-Pratikler-ve-Stratejiler\" >Sertifika Sabitleme i\u00e7in En \u0130yi Pratikler ve Stratejiler<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-26\" href=\"https:\/\/www.ihs.com.tr\/blog\/sertifika-sabitleme-certificate-pinning-nedir-mobil-guvenlik-icin-artilari-ve-eksileri\/#Hangi-Durumlarda-Sertifika-Sabitleme-Kullanilmalidir\" >Hangi Durumlarda Sertifika Sabitleme Kullan\u0131lmal\u0131d\u0131r?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-27\" href=\"https:\/\/www.ihs.com.tr\/blog\/sertifika-sabitleme-certificate-pinning-nedir-mobil-guvenlik-icin-artilari-ve-eksileri\/#Acik-Anahtar-Sabitlemenin-Sertifika-Sabitlemeye-Gore-Avantajlari\" >A\u00e7\u0131k Anahtar Sabitlemenin Sertifika Sabitlemeye G\u00f6re Avantajlar\u0131<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-28\" href=\"https:\/\/www.ihs.com.tr\/blog\/sertifika-sabitleme-certificate-pinning-nedir-mobil-guvenlik-icin-artilari-ve-eksileri\/#Sertifika-Suresi-Dolmadan-Once-Planlama-ve-Guncelleme-Stratejileri\" >Sertifika S\u00fcresi Dolmadan \u00d6nce Planlama ve G\u00fcncelleme Stratejileri<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-29\" href=\"https:\/\/www.ihs.com.tr\/blog\/sertifika-sabitleme-certificate-pinning-nedir-mobil-guvenlik-icin-artilari-ve-eksileri\/#Sertifika-Sabitlemeye-Alternatif-Guvenlik-Yontemleri\" >Sertifika Sabitlemeye Alternatif G\u00fcvenlik Y\u00f6ntemleri<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-30\" href=\"https:\/\/www.ihs.com.tr\/blog\/sertifika-sabitleme-certificate-pinning-nedir-mobil-guvenlik-icin-artilari-ve-eksileri\/#SSLTLS-ve-Mobil-Guvenlik-Cozumleri-Icin-Neden-IHS-Telekomu-Tercih-Etmelisiniz\" >SSL\/TLS ve Mobil G\u00fcvenlik \u00c7\u00f6z\u00fcmleri \u0130\u00e7in Neden \u0130HS Telekom&#8217;u Tercih Etmelisiniz?<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-31\" href=\"https:\/\/www.ihs.com.tr\/blog\/sertifika-sabitleme-certificate-pinning-nedir-mobil-guvenlik-icin-artilari-ve-eksileri\/#Genis-SSL-Sertifikasi-Portfoyu-ve-Lider-Sertifika-Otoriteleri\" >Geni\u015f SSL Sertifikas\u0131 Portf\u00f6y\u00fc ve Lider Sertifika Otoriteleri<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-32\" href=\"https:\/\/www.ihs.com.tr\/blog\/sertifika-sabitleme-certificate-pinning-nedir-mobil-guvenlik-icin-artilari-ve-eksileri\/#Mobil-Guvenlik-Ihtiyaclarina-Yonelik-Uzman-Teknik-Destek-ve-Danismanlik\" >Mobil G\u00fcvenlik \u0130htiya\u00e7lar\u0131na Y\u00f6nelik Uzman Teknik Destek ve Dan\u0131\u015fmanl\u0131k<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-33\" href=\"https:\/\/www.ihs.com.tr\/blog\/sertifika-sabitleme-certificate-pinning-nedir-mobil-guvenlik-icin-artilari-ve-eksileri\/#Sertifika-Yonetimini-Kolaylastiran-Otomasyon-ve-Yonetim-Araclari\" >Sertifika Y\u00f6netimini Kolayla\u015ft\u0131ran Otomasyon ve Y\u00f6netim Ara\u00e7lar\u0131<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-34\" href=\"https:\/\/www.ihs.com.tr\/blog\/sertifika-sabitleme-certificate-pinning-nedir-mobil-guvenlik-icin-artilari-ve-eksileri\/#Kurumsal-Guvenlik-Politikalarina-Uygun-Esnek-ve-Guvenilir-Cozumler\" >Kurumsal G\u00fcvenlik Politikalar\u0131na Uygun Esnek ve G\u00fcvenilir \u00c7\u00f6z\u00fcmler<\/a><\/li><\/ul><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"Geleneksel-SSLTLS-Dogrulama-Surecine-Giris\"><\/span>Geleneksel SSL\/TLS Do\u011frulama S\u00fcrecine Giri\u015f<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Kullan\u0131c\u0131 verilerinin g\u00fcvenli\u011fini sa\u011flamak, dijital d\u00fcnyadaki en temel \u00f6nceliklerden biridir. Mobil uygulamalar ve sunucular aras\u0131ndaki ileti\u015fimin gizlili\u011fini ve b\u00fct\u00fcnl\u00fc\u011f\u00fcn\u00fc korumak i\u00e7in kullan\u0131lan en yayg\u0131n teknoloji SSL\/TLS protokol\u00fcd\u00fcr. Bu s\u00fcre\u00e7, belirli bir g\u00fcven modeline dayan\u0131r ancak kendi i\u00e7inde baz\u0131 potansiyel zay\u0131fl\u0131klar\u0131 da bar\u0131nd\u0131r\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"SSLTLS-Sertifikasi-Nedir-ve-Guvenli-Iletisimde-Rolu-Nedir\"><\/span>SSL\/TLS Sertifikas\u0131 Nedir ve G\u00fcvenli \u0130leti\u015fimde Rol\u00fc Nedir?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Bir <a href=\"https:\/\/www.ihs.com.tr\/ssl\/\" target=\"_blank\">SSL sertifikas\u0131<\/a> (Secure Sockets Layer), en temel tan\u0131m\u0131yla, bir web sitesinin veya sunucunun kimli\u011fini do\u011frulayan ve istemci ile sunucu aras\u0131nda \u015fifreli bir ileti\u015fim kanal\u0131 olu\u015fturan dijital bir kimlik belgesidir. Kullan\u0131c\u0131 bir mobil uygulama arac\u0131l\u0131\u011f\u0131yla sunucuya ba\u011fland\u0131\u011f\u0131nda, sunucu SSL sertifikas\u0131n\u0131 uygulamaya sunar. Uygulama, bu sertifikan\u0131n ge\u00e7erli olup olmad\u0131\u011f\u0131n\u0131 kontrol eder. E\u011fer sertifika ge\u00e7erliyse, iki taraf aras\u0131nda g\u00fcvenli ve \u015fifreli bir oturum ba\u015flat\u0131l\u0131r. Bu \u015fifreleme, g\u00f6nderilen ve al\u0131nan t\u00fcm verilerin \u00fc\u00e7\u00fcnc\u00fc \u015fah\u0131slar taraf\u0131ndan okunmas\u0131n\u0131 veya de\u011fi\u015ftirilmesini engeller.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Guven-Zinciri-Chain-of-Trust-Modeli-Kok-Ara-ve-Sunucu-Sertifikalari\"><\/span>G\u00fcven Zinciri (Chain of Trust) Modeli: K\u00f6k, Ara ve Sunucu Sertifikalar\u0131<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>SSL\/TLS g\u00fcvenli\u011fi, &#8220;G\u00fcven Zinciri&#8221; (Chain of Trust) ad\u0131 verilen hiyerar\u015fik bir modele dayan\u0131r. Bu zincirin en tepesinde, i\u015fletim sistemleri ve taray\u0131c\u0131lar taraf\u0131ndan \u00f6nceden g\u00fcvenilir olarak kabul edilen K\u00f6k Sertifika Otoriteleri (Root CAs) bulunur. Bu otoriteler, Ara Sertifika Otoriteleri&#8217;ne (Intermediate CAs) sertifika imzalama yetkisi verir. Ara CAs ise son kullan\u0131c\u0131lar\u0131n sunucular\u0131 i\u00e7in Sunucu Sertifikalar\u0131n\u0131 (Server Certificates) imzalar. Bir mobil uygulama bir sunucuya ba\u011fland\u0131\u011f\u0131nda, sunucunun sertifikas\u0131n\u0131 al\u0131r ve bu sertifikan\u0131n imza zincirini takip ederek g\u00fcvenilir bir K\u00f6k CA&#8217;ya ula\u015f\u0131p ula\u015fmad\u0131\u011f\u0131n\u0131 kontrol eder. E\u011fer zincir ge\u00e7erliyse ve en tepede g\u00fcvenilir bir k\u00f6k otorite varsa, ba\u011flant\u0131ya izin verilir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Geleneksel-Dogrulamanin-Potansiyel-Zayif-Yonleri-ve-Guvenlik-Aciklari\"><\/span>Geleneksel Do\u011frulaman\u0131n Potansiyel Zay\u0131f Y\u00f6nleri ve G\u00fcvenlik A\u00e7\u0131klar\u0131<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>G\u00fcven Zinciri modeli olduk\u00e7a etkili olsa da m\u00fckemmel de\u011fildir. Sistemin en zay\u0131f halkas\u0131, y\u00fczlerce K\u00f6k Sertifika Otoritesi&#8217;nden herhangi birine duyulan &#8220;k\u00f6r\u00fc k\u00f6r\u00fcne&#8221; g\u00fcvendir. E\u011fer bu otoritelerden bir tanesi g\u00fcvenlik ihlali ya\u015farsa veya k\u00f6t\u00fc niyetli bir \u015fekilde sahte bir sertifika imzalarsa, sald\u0131rganlar kendilerini me\u015fru bir sunucu gibi g\u00f6sterebilir. Mobil uygulama, imza zincirini takip etti\u011finde ge\u00e7erli ve g\u00fcvenilir bir K\u00f6k CA taraf\u0131ndan imzalanm\u0131\u015f bir sertifika g\u00f6rece\u011fi i\u00e7in bu sahte sunucuya g\u00fcvenebilir. Bu durum, Ortadaki Adam (Man-in-the-Middle) sald\u0131r\u0131lar\u0131na kap\u0131 aralar ve kullan\u0131c\u0131 verilerinin \u00e7al\u0131nmas\u0131na neden olabilir. \u0130\u015fte Sertifika Sabitleme, tam olarak bu zay\u0131fl\u0131\u011f\u0131 gidermek i\u00e7in geli\u015ftirilmi\u015ftir.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Sertifika-Sabitleme-Certificate-Pinning-Nedir\"><\/span>Sertifika Sabitleme (Certificate Pinning) Nedir?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Geleneksel SSL\/TLS do\u011frulama modelinin potansiyel zay\u0131fl\u0131klar\u0131na kar\u015f\u0131 geli\u015ftirilen Sertifika Sabitleme, mobil uygulamalar\u0131n g\u00fcvenlik duru\u015funu \u00f6nemli \u00f6l\u00e7\u00fcde g\u00fc\u00e7lendiren proaktif bir savunma mekanizmas\u0131d\u0131r. Bu teknik, uygulaman\u0131n g\u00fcvenece\u011fi sertifikalar konusunda \u00e7ok daha se\u00e7ici davranmas\u0131n\u0131 sa\u011flar ve genel g\u00fcven zincirine olan ba\u011f\u0131ml\u0131l\u0131\u011f\u0131 azalt\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Sertifika-Sabitlemenin-Temel-Calisma-Prensibi\"><\/span>Sertifika Sabitlemenin Temel \u00c7al\u0131\u015fma Prensibi<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Certificate Pinning, en basit haliyle, bir mobil uygulaman\u0131n yaln\u0131zca \u00f6nceden tan\u0131mlanm\u0131\u015f (sabitlenmi\u015f) bir veya daha fazla sunucu sertifikas\u0131yla veya bu sertifikalara ait a\u00e7\u0131k anahtarlarla ileti\u015fim kurmas\u0131n\u0131 zorunlu k\u0131lma i\u015flemidir. Geli\u015ftirme a\u015famas\u0131nda, uygulaman\u0131n ileti\u015fim kuraca\u011f\u0131 sunucunun SSL sertifikas\u0131n\u0131n bir kopyas\u0131 veya parmak izi (hash) do\u011frudan uygulama koduna g\u00f6m\u00fcl\u00fcr. Uygulama sunucuya bir ba\u011flant\u0131 kurdu\u011funda, standart TLS do\u011frulama s\u00fcrecini ger\u00e7ekle\u015ftirdikten sonra ek bir kontrol daha yapar: Sunucudan gelen sertifikan\u0131n, kendi i\u00e7inde saklad\u0131\u011f\u0131 &#8220;sabitlenmi\u015f&#8221; sertifika ile e\u015fle\u015fip e\u015fle\u015fmedi\u011fini do\u011frular. E\u011fer sunucudan gelen sertifika, sabitlenmi\u015f olanla uyu\u015fmuyorsa, uygulama bu ba\u011flant\u0131y\u0131 g\u00fcvenli kabul etmez ve ileti\u015fimi derhal sonland\u0131r\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Ortadaki-Adam-Man-in-the-Middle-%E2%80%93-MitM-Saldirilarina-Karsi-Nasil-Koruma-Saglar\"><\/span>Ortadaki Adam (Man-in-the-Middle &#8211; MitM) Sald\u0131r\u0131lar\u0131na Kar\u015f\u0131 Nas\u0131l Koruma Sa\u011flar?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Ortadaki Adam (MitM) sald\u0131r\u0131s\u0131, bir sald\u0131rgan\u0131n kullan\u0131c\u0131 ile sunucu aras\u0131na girerek ileti\u015fimi gizlice dinlemesi veya de\u011fi\u015ftirmesidir. Geleneksel modelde sald\u0131rgan, g\u00fcvenilir bir CA&#8217;dan (veya g\u00fcvenli\u011fi ihlal edilmi\u015f bir CA&#8217;dan) hedef sunucu ad\u0131na sahte bir sertifika alabilir. Kullan\u0131c\u0131n\u0131n cihaz\u0131 bu sertifikay\u0131 ge\u00e7erli kabul edece\u011fi i\u00e7in sald\u0131rgan, aradaki t\u00fcm \u015fifreli trafi\u011fi \u00e7\u00f6zebilir. Sertifika Sabitleme ise bu senaryoyu tamamen devre d\u0131\u015f\u0131 b\u0131rak\u0131r. Sald\u0131rgan\u0131n sundu\u011fu sahte sertifika, uygulaman\u0131n koduna sabitlenmi\u015f olan me\u015fru sertifika ile e\u015fle\u015fmeyecektir. Bu uyumsuzluk tespit edildi\u011finde, uygulama ba\u011flant\u0131y\u0131 reddeder ve sald\u0131rgan\u0131n araya girmesini imkans\u0131z hale getirir. Bu, \u00f6zellikle halka a\u00e7\u0131k Wi-Fi a\u011flar\u0131 gibi g\u00fcvensiz ortamlarda kritik bir koruma sa\u011flar.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Sertifika-Sabitleme-ve-Standart-SSLTLS-Dogrulamasi-Arasindaki-Temel-Farklar\"><\/span>Sertifika Sabitleme ve Standart SSL\/TLS Do\u011frulamas\u0131 Aras\u0131ndaki Temel Farklar<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Sertifika Sabitleme ve standart do\u011frulama aras\u0131ndaki farklar\u0131 daha net anlamak i\u00e7in a\u015fa\u011f\u0131daki kar\u015f\u0131la\u015ft\u0131rma tablosu incelenebilir. Bu iki yakla\u015f\u0131m\u0131n temel ayr\u0131m noktas\u0131, g\u00fcvenin kayna\u011f\u0131 ve kapsam\u0131d\u0131r.<\/p>\n<div class=\"karsilastirma\">\n<table>\n<thead>\n<tr>\n<th>\u00d6zellik<\/th>\n<th>Standart SSL\/TLS Do\u011frulamas\u0131<\/th>\n<th>Sertifika Sabitleme (Certificate Pinning)<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><b>G\u00fcven Kayna\u011f\u0131<\/b><\/td>\n<td>Cihaz\u0131n g\u00fcvendi\u011fi t\u00fcm K\u00f6k Sertifika Otoriteleri (CAs).<\/td>\n<td>Uygulama koduna g\u00f6m\u00fclm\u00fc\u015f belirli bir sertifika veya a\u00e7\u0131k anahtar.<\/td>\n<\/tr>\n<tr>\n<td><b>G\u00fcven Kapsam\u0131<\/b><\/td>\n<td>Geni\u015f ve genel. Y\u00fczlerce CA&#8217;dan herhangi birine g\u00fcvenir.<\/td>\n<td>Dar ve spesifik. Sadece \u00f6nceden tan\u0131mlanm\u0131\u015f kimli\u011fe g\u00fcvenir.<\/td>\n<\/tr>\n<tr>\n<td><b>MitM Sald\u0131r\u0131lar\u0131na Kar\u015f\u0131 Koruma<\/b><\/td>\n<td>Sahte CA veya g\u00fcvenli\u011fi ihlal edilmi\u015f CA&#8217;lara kar\u015f\u0131 zay\u0131ft\u0131r.<\/td>\n<td>Sahte veya g\u00fcvenli\u011fi ihlal edilmi\u015f CA&#8217;lardan gelen tehditlere kar\u015f\u0131 \u00e7ok g\u00fc\u00e7l\u00fcd\u00fcr.<\/td>\n<\/tr>\n<tr>\n<td><b>Esneklik<\/b><\/td>\n<td>Y\u00fcksek. Sunucu sertifikas\u0131 de\u011fi\u015fti\u011finde (ayn\u0131 CA taraf\u0131ndan imzaland\u0131\u011f\u0131 s\u00fcrece) sorun ya\u015fanmaz.<\/td>\n<td>D\u00fc\u015f\u00fck. Sabitlenmi\u015f sertifika de\u011fi\u015fti\u011finde uygulaman\u0131n g\u00fcncellenmesi gerekir.<\/td>\n<\/tr>\n<tr>\n<td><b>Bak\u0131m Maliyeti<\/b><\/td>\n<td>D\u00fc\u015f\u00fck. Otomatik olarak y\u00f6netilir.<\/td>\n<td>Y\u00fcksek. Sertifika yenileme s\u00fcre\u00e7leri dikkatli planlama gerektirir.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<h2><span class=\"ez-toc-section\" id=\"Mobil-Uygulamalarda-Sertifika-Sabitleme-Uygulama-Yontemleri\"><\/span>Mobil Uygulamalarda Sertifika Sabitleme Uygulama Y\u00f6ntemleri<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Sertifika Sabitleme&#8217;yi mobil uygulamalara entegre etmek i\u00e7in birden fazla yakla\u015f\u0131m bulunmaktad\u0131r. Bu y\u00f6ntemler, sabitlemenin esnekli\u011fi ve g\u00fcvenli\u011fi aras\u0131nda farkl\u0131 dengeler sunar. Se\u00e7ilecek y\u00f6ntem, uygulaman\u0131n g\u00fcvenlik gereksinimlerine, geli\u015ftirme kaynaklar\u0131na ve bak\u0131m stratejilerine ba\u011fl\u0131 olarak de\u011fi\u015fiklik g\u00f6sterebilir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Sertifikanin-Kendisini-Sabitleme-Pinning-the-Certificate\"><\/span>Sertifikan\u0131n Kendisini Sabitleme (Pinning the Certificate)<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Bu y\u00f6ntemde, sunucunun tam SSL sertifikas\u0131 (genellikle .cer veya .der format\u0131nda) do\u011frudan uygulaman\u0131n kaynak koduna eklenir. Uygulama, sunucuya ba\u011fland\u0131\u011f\u0131nda gelen sertifikan\u0131n tamam\u0131n\u0131, paket i\u00e7ine g\u00f6m\u00fcl\u00fc olan sertifika ile bayt bayt kar\u015f\u0131la\u015ft\u0131r\u0131r. Bu, en kat\u0131 sabitleme y\u00f6ntemidir. Ancak b\u00fcy\u00fck bir dezavantaj\u0131 vard\u0131r: Sunucu sertifikas\u0131 her yenilendi\u011finde (genellikle 1-2 y\u0131lda bir), uygulaman\u0131n yeni sertifika ile g\u00fcncellenmesi ve yeniden da\u011f\u0131t\u0131lmas\u0131 gerekir. E\u011fer g\u00fcncelleme zaman\u0131nda yap\u0131lmazsa, eski s\u00fcr\u00fcm\u00fc kullanan t\u00fcm kullan\u0131c\u0131lar sunucuya ba\u011flanamaz. Bu nedenle, bu y\u00f6ntem &#8220;k\u0131r\u0131lgan&#8221; olarak kabul edilir ve genellikle tercih edilmez.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Acik-Anahtari-Sabitleme-Pinning-the-Public-Key\"><\/span>A\u00e7\u0131k Anahtar\u0131 Sabitleme (Pinning the Public Key)<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Daha esnek ve yayg\u0131n olarak \u00f6nerilen y\u00f6ntem, sertifikan\u0131n tamam\u0131n\u0131 de\u011fil, yaln\u0131zca i\u00e7indeki a\u00e7\u0131k anahtar\u0131 (public key) sabitlemektir. Bir SSL sertifikas\u0131 yenilendi\u011finde, genellikle ayn\u0131 \u00f6zel\/a\u00e7\u0131k anahtar \u00e7ifti korunabilir. Bu durumda, yeni sertifika farkl\u0131 bir son kullanma tarihine ve seri numaras\u0131na sahip olsa bile, i\u00e7indeki a\u00e7\u0131k anahtar ayn\u0131 kal\u0131r. Uygulama, sunucudan gelen sertifikan\u0131n i\u00e7indeki a\u00e7\u0131k anahtar\u0131n parmak izini (hash) alarak, kendi i\u00e7inde saklad\u0131\u011f\u0131 sabitlenmi\u015f anahtar parmak izi ile kar\u015f\u0131la\u015ft\u0131r\u0131r. Bu yakla\u015f\u0131m, sertifika yenileme s\u00fcre\u00e7lerinde uygulaman\u0131n &#8220;k\u0131r\u0131lmas\u0131n\u0131&#8221; engeller ve bak\u0131m y\u00fck\u00fcn\u00fc \u00f6nemli \u00f6l\u00e7\u00fcde azalt\u0131r. Bu nedenle, \u00e7o\u011fu senaryo i\u00e7in en iyi pratik olarak kabul edilir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Platforma-Ozgu-Uygulamalar-iOS-ve-Android\"><\/span>Platforma \u00d6zg\u00fc Uygulamalar: iOS ve Android<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Hem Android hem de iOS, i\u015fletim sistemi seviyesinde Sertifika Sabitleme&#8217;yi kolayla\u015ft\u0131ran mekanizmalar sunar. Bu yerel \u00e7\u00f6z\u00fcmler, genellikle \u00fc\u00e7\u00fcnc\u00fc taraf k\u00fct\u00fcphanelere g\u00f6re daha g\u00fcvenilir ve y\u00f6netimi daha kolayd\u0131r.<\/p>\n<h4>Android i\u00e7in Network Security Configuration Dosyas\u0131 ile Sabitleme<\/h4>\n<p>Android 7.0 (API seviye 24) ve \u00fczeri s\u00fcr\u00fcmler i\u00e7in Google, `Network Security Configuration` \u00f6zelli\u011fini sunmu\u015ftur. Bu, geli\u015ftiricilerin kod yazmadan, sadece bir XML dosyas\u0131 arac\u0131l\u0131\u011f\u0131yla a\u011f g\u00fcvenlik ayarlar\u0131n\u0131 yap\u0131land\u0131rmas\u0131na olanak tan\u0131r. Sertifika sabitleme i\u00e7in, `res\/xml\/network_security_config.xml` ad\u0131nda bir dosya olu\u015fturulur ve i\u00e7ine hangi <a href=\"https:\/\/www.ihs.com.tr\/domain\/alan-adi-domain-tescili.html\" target=\"_blank\">alan ad\u0131<\/a> i\u00e7in hangi a\u00e7\u0131k anahtar parmak izlerinin (SHA-256 hash) sabitlenece\u011fi belirtilir. Bu dosya daha sonra `AndroidManifest.xml` dosyas\u0131nda uygulamaya tan\u0131t\u0131l\u0131r. Bu y\u00f6ntem, uygulaman\u0131n kodunu de\u011fi\u015ftirmeden sabitleme kurallar\u0131n\u0131 y\u00f6netmeyi son derece kolayla\u015ft\u0131r\u0131r.<\/p>\n<h4>iOS i\u00e7in App Transport Security (ATS) ve Di\u011fer Y\u00f6ntemler<\/h4>\n<p>iOS&#8217;ta Sertifika Sabitleme, `Info.plist` dosyas\u0131 \u00fczerinden `App Transport Security (ATS)` ayarlar\u0131 ile yap\u0131land\u0131r\u0131labilir. `NSPinnedDomains` anahtar\u0131 alt\u0131na, g\u00fcvenilecek alan adlar\u0131 ve bu alan adlar\u0131 i\u00e7in kabul edilecek a\u00e7\u0131k anahtar parmak izleri (SPKI-SHA256-BASE64) eklenebilir. Bu, Android&#8217;in Network Security Configuration dosyas\u0131na benzer \u015fekilde, kod de\u011fi\u015fikli\u011fi gerektirmeyen deklaratif bir yakla\u015f\u0131m sunar. Alternatif olarak, `URLSession` delegeleri kullan\u0131larak programatik olarak daha karma\u015f\u0131k sabitleme mant\u0131klar\u0131 da uygulanabilir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Populer-Ag-Kutuphaneleri-ile-Sabitleme-Orn-OkHttp-Alamofire\"><\/span>Pop\u00fcler A\u011f K\u00fct\u00fcphaneleri ile Sabitleme (\u00d6rn: OkHttp, Alamofire)<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Bir\u00e7ok geli\u015ftirici, a\u011f i\u015flemlerini basitle\u015ftirmek i\u00e7in \u00fc\u00e7\u00fcnc\u00fc taraf k\u00fct\u00fcphaneler kullan\u0131r. Pop\u00fcler k\u00fct\u00fcphanelerin \u00e7o\u011fu, Sertifika Sabitleme i\u00e7in yerle\u015fik destek sunar.<\/p>\n<ul>\n<li><b>OkHttp (Android\/Kotlin\/Java):<\/b> OkHttp k\u00fct\u00fcphanesi, `CertificatePinner` s\u0131n\u0131f\u0131 arac\u0131l\u0131\u011f\u0131yla kolay bir sabitleme mekanizmas\u0131 sa\u011flar. Geli\u015ftiriciler, bir `OkHttpClient` \u00f6rne\u011fi olu\u015ftururken hangi alan adlar\u0131 i\u00e7in hangi a\u00e7\u0131k anahtar parmak izlerinin sabitlenece\u011fini programatik olarak belirtebilir.<\/li>\n<li><b>Alamofire (iOS\/Swift):<\/b> Alamofire, `ServerTrustPolicy` enum&#8217;u arac\u0131l\u0131\u011f\u0131yla \u00e7e\u015fitli g\u00fcven politikalar\u0131 sunar. `.pinPublicKeys` veya `.pinCertificates` se\u00e7enekleri kullan\u0131larak, belirli alan adlar\u0131 i\u00e7in sertifika veya a\u00e7\u0131k anahtar sabitlemesi kolayca uygulanabilir.<\/li>\n<\/ul>\n<p>Bu k\u00fct\u00fcphaneler, platforma \u00f6zg\u00fc y\u00f6ntemlere g\u00f6re daha fazla esneklik sunabilir ancak k\u00fct\u00fcphanenin g\u00fcncelli\u011fini ve g\u00fcvenli\u011fini takip etme sorumlulu\u011funu da beraberinde getirir.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Sertifika-Sabitlemenin-Mobil-Guvenlik-Icin-Artilari-Avantajlari\"><\/span>Sertifika Sabitlemenin Mobil G\u00fcvenlik \u0130\u00e7in Art\u0131lar\u0131 (Avantajlar\u0131)<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Sertifika Sabitleme, mobil uygulamalar\u0131n ileti\u015fim g\u00fcvenli\u011fini standart TLS do\u011frulamalar\u0131n\u0131n \u00f6tesine ta\u015f\u0131yan g\u00fc\u00e7l\u00fc bir tekniktir. Bu y\u00f6ntemin getirdi\u011fi avantajlar, \u00f6zellikle y\u00fcksek g\u00fcvenlik gerektiren uygulamalar i\u00e7in onu vazge\u00e7ilmez k\u0131lar. Veri gizlili\u011fi ve b\u00fct\u00fcnl\u00fc\u011f\u00fcn\u00fc en \u00fcst d\u00fczeye \u00e7\u0131karmay\u0131 hedefler.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Ortadaki-Adam-MitM-Saldirilarina-Karsi-Sagladigi-Guclu-Koruma\"><\/span>Ortadaki Adam (MitM) Sald\u0131r\u0131lar\u0131na Kar\u015f\u0131 Sa\u011flad\u0131\u011f\u0131 G\u00fc\u00e7l\u00fc Koruma<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Sertifika Sabitleme&#8217;nin en temel ve en \u00f6nemli avantaj\u0131, Ortadaki Adam (MitM) sald\u0131r\u0131lar\u0131na kar\u015f\u0131 neredeyse tam koruma sa\u011flamas\u0131d\u0131r. Normal \u015fartlarda, bir sald\u0131rgan kullan\u0131c\u0131y\u0131 sahte bir a\u011fa ba\u011flay\u0131p, g\u00fcvenilir bir Sertifika Otoritesi&#8217;nden (CA) ald\u0131\u011f\u0131 sahte bir sertifika ile trafi\u011fi ele ge\u00e7irebilir. Ancak sabitleme uyguland\u0131\u011f\u0131nda, mobil uygulama sunucudan gelen sertifikan\u0131n sadece ge\u00e7erli bir CA taraf\u0131ndan imzalanm\u0131\u015f olmas\u0131n\u0131 de\u011fil, ayn\u0131 zamanda kendi kodunda &#8220;sabitlenmi\u015f&#8221; olan belirli sertifika veya a\u00e7\u0131k anahtar olmas\u0131n\u0131 da \u015fart ko\u015far. Sald\u0131rgan\u0131n bu spesifik anahtara sahip olmas\u0131 imkans\u0131za yak\u0131n oldu\u011fu i\u00e7in, uygulama sahte sertifikay\u0131 hemen reddeder ve ba\u011flant\u0131y\u0131 keser. Bu, <a href=\"https:\/\/www.ihs.com.tr\/blog\/mobil-veri-guvenligiyle-ilgili-puf-noktalar\/\" target=\"_blank\">mobil veri g\u00fcvenli\u011fi<\/a> i\u00e7in kritik bir savunma hatt\u0131 olu\u015fturur.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Guvenligi-Ihlal-Edilmis-veya-Sahte-Sertifika-Otoritelerine-CA-Karsi-Direnc\"><\/span>G\u00fcvenli\u011fi \u0130hlal Edilmi\u015f veya Sahte Sertifika Otoritelerine (CA) Kar\u015f\u0131 Diren\u00e7<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Geleneksel SSL\/TLS modeli, y\u00fczlerce k\u00fcresel Sertifika Otoritesi&#8217;ne (CA) toplu bir g\u00fcven \u00fczerine kuruludur. E\u011fer bu otoritelerden herhangi biri hacklenir, k\u00f6t\u00fc niyetli bir \u00e7al\u0131\u015fana sahip olursa veya bir devlet taraf\u0131ndan bask\u0131 alt\u0131na al\u0131n\u0131rsa, istenilen herhangi bir alan ad\u0131 i\u00e7in sahte ama teknik olarak &#8220;ge\u00e7erli&#8221; sertifikalar \u00fcretebilir. Bu durum, t\u00fcm g\u00fcven zincirini tehlikeye atar. Sertifika Sabitleme, bu sorunu k\u00f6k\u00fcnden \u00e7\u00f6zer. Uygulama art\u0131k y\u00fczlerce CA&#8217;ya k\u00f6r\u00fc k\u00f6r\u00fcne g\u00fcvenmek yerine, sadece kendi sunucusunun sertifikas\u0131na veya anahtar\u0131na g\u00fcvenir. Bu sayede, CA ekosisteminde meydana gelebilecek herhangi bir g\u00fcvenlik ihlali, sabitlenmi\u015f uygulamay\u0131 etkilemez.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Kullanici-Verilerinin-Gizliliginin-ve-Butunlugunun-Garanti-Altina-Alinmasi\"><\/span>Kullan\u0131c\u0131 Verilerinin Gizlili\u011finin ve B\u00fct\u00fcnl\u00fc\u011f\u00fcn\u00fcn Garanti Alt\u0131na Al\u0131nmas\u0131<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Kullan\u0131c\u0131 ad\u0131, parola, kredi kart\u0131 bilgileri, ki\u015fisel mesajlar gibi hassas verilerin gizlili\u011fi ve b\u00fct\u00fcnl\u00fc\u011f\u00fc, mobil uygulamalar\u0131n en temel sorumlulu\u011fudur. MitM sald\u0131r\u0131lar\u0131 bu verilerin \u00e7al\u0131nmas\u0131na veya de\u011fi\u015ftirilmesine yol a\u00e7abilir. Sertifika Sabitleme, uygulaman\u0131n sadece ve sadece do\u011fru sunucu ile konu\u015ftu\u011funu garanti ederek bu riski ortadan kald\u0131r\u0131r. Bu sayede, kullan\u0131c\u0131lar verilerinin \u00fc\u00e7\u00fcnc\u00fc \u015fah\u0131slar\u0131n eline ge\u00e7meyece\u011finden ve transfer s\u0131ras\u0131nda de\u011fi\u015ftirilmeyece\u011finden emin olabilirler. Bu durum, \u00f6zellikle bankac\u0131l\u0131k, sa\u011fl\u0131k ve e-ticaret gibi y\u00fcksek g\u00fcvenilirlik gerektiren sekt\u00f6rlerdeki uygulamalar i\u00e7in hayati \u00f6neme sahiptir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Guvensiz-Aglarda-Halka-Acik-Wi-Fi-vb-Veri-Sizintisi-Riskini-Azaltma\"><\/span>G\u00fcvensiz A\u011flarda (Halka A\u00e7\u0131k Wi-Fi vb.) Veri S\u0131z\u0131nt\u0131s\u0131 Riskini Azaltma<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Kullan\u0131c\u0131lar genellikle havaalanlar\u0131, kafeler veya oteller gibi yerlerde halka a\u00e7\u0131k ve g\u00fcvenli\u011fi zay\u0131f Wi-Fi a\u011flar\u0131na ba\u011flan\u0131rlar. Bu t\u00fcr a\u011flar, siber sald\u0131rganlar i\u00e7in ideal avlanma alanlar\u0131d\u0131r. Sald\u0131rganlar, ayn\u0131 a\u011fdaki kullan\u0131c\u0131lar\u0131n trafi\u011fini kolayca y\u00f6nlendirerek MitM sald\u0131r\u0131lar\u0131 ger\u00e7ekle\u015ftirebilir. Standart SSL\/TLS korumas\u0131, baz\u0131 geli\u015fmi\u015f sald\u0131r\u0131 teknikleri kar\u015f\u0131s\u0131nda yetersiz kalabilir. Sertifika Sabitleme, a\u011f\u0131n ne kadar g\u00fcvensiz oldu\u011fundan ba\u011f\u0131ms\u0131z olarak, uygulaman\u0131n ileti\u015fim kurdu\u011fu sunucunun kimli\u011fini kesin olarak do\u011frular. Bu, kullan\u0131c\u0131lar\u0131n en riskli a\u011f ko\u015fullar\u0131nda bile uygulamay\u0131 g\u00fcvenle kullanabilmesini sa\u011flar ve <a href=\"https:\/\/www.ihs.com.tr\/blog\/veri-hirsizligi-durumunda-ilk-24-saat-cok-onemli\/\" target=\"_blank\">veri h\u0131rs\u0131zl\u0131\u011f\u0131<\/a> riskini minimuma indirir.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Sertifika-Sabitlemenin-Eksileri-Dezavantajlari-ve-Zorluklari\"><\/span>Sertifika Sabitlemenin Eksileri (Dezavantajlar\u0131) ve Zorluklar\u0131<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Sertifika Sabitleme, mobil g\u00fcvenli\u011fi art\u0131rmada son derece etkili bir y\u00f6ntem olsa da, &#8220;g\u00fcm\u00fc\u015f kur\u015fun&#8221; de\u011fildir. Uygulanmas\u0131 ve y\u00f6netilmesi, geli\u015ftirme ve operasyon ekipleri i\u00e7in ciddi zorluklar ve ek y\u00fckler getirebilir. Bu dezavantajlar\u0131 anlamak, teknolojiyi ne zaman ve nas\u0131l kullanmak gerekti\u011fi konusunda do\u011fru karar vermeyi sa\u011flar.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Uygulama-Bakiminin-Karmasiklasmasi-Sertifika-Yenileme-Surecleri\"><\/span>Uygulama Bak\u0131m\u0131n\u0131n Karma\u015f\u0131kla\u015fmas\u0131: Sertifika Yenileme S\u00fcre\u00e7leri<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>En b\u00fcy\u00fck zorluk, sertifika y\u00f6netimi ve yenileme s\u00fcre\u00e7lerinde ortaya \u00e7\u0131kar. SSL sertifikalar\u0131n\u0131n belirli bir \u00f6mr\u00fc vard\u0131r (genellikle 398 g\u00fcn) ve s\u00fcresi dolmadan \u00f6nce yenilenmeleri gerekir. Sertifikan\u0131n kendisi sabitlenmi\u015fse, her yenileme i\u015fleminden sonra uygulaman\u0131n yeni sertifika ile g\u00fcncellenmesi ve App Store\/Google Play&#8217;e yeniden g\u00f6nderilmesi gerekir. Kullan\u0131c\u0131lar uygulamay\u0131 g\u00fcncellemezse, sunucuya eri\u015fimleri tamamen kaybolur. Bu durum, \u00f6ng\u00f6r\u00fclemeyen kesintilere ve k\u00f6t\u00fc kullan\u0131c\u0131 deneyimlerine yol a\u00e7abilir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Esneklik-Kaybi-ve-Uygulamanin-%E2%80%9CKirilgan%E2%80%9D-Hale-Gelmesi-Riski\"><\/span>Esneklik Kayb\u0131 ve Uygulaman\u0131n &#8220;K\u0131r\u0131lgan&#8221; Hale Gelmesi Riski<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Sertifika Sabitleme, sistemi daha kat\u0131 ve daha az esnek hale getirir. Normalde, sunucu altyap\u0131s\u0131nda yap\u0131lan de\u011fi\u015fiklikler (\u00f6rne\u011fin, CDN sa\u011flay\u0131c\u0131s\u0131n\u0131 veya <a href=\"https:\/\/www.ihs.com.tr\/web-hosting\/\" target=\"_blank\">hosting<\/a> firmas\u0131n\u0131 de\u011fi\u015ftirmek) son kullan\u0131c\u0131y\u0131 etkilemez. Ancak, bu de\u011fi\u015fiklik yeni bir SSL sertifikas\u0131 gerektiriyorsa, sabitlenmi\u015f uygulama bu yeni sertifikay\u0131 tan\u0131mayaca\u011f\u0131 i\u00e7in \u00e7al\u0131\u015fmay\u0131 durdurur. Bu &#8220;k\u0131r\u0131lganl\u0131k&#8221;, altyap\u0131sal kararlar\u0131n uygulama geli\u015ftirme d\u00f6ng\u00fcs\u00fcne ba\u011f\u0131ml\u0131 hale gelmesine neden olur ve \u00e7evikli\u011fi azalt\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Acil-Durumda-Sertifika-Degistirmenin-Zorluklari\"><\/span>Acil Durumda Sertifika De\u011fi\u015ftirmenin Zorluklar\u0131<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Bir g\u00fcvenlik ihlali (\u00f6rne\u011fin, \u00f6zel anahtar\u0131n \u00e7al\u0131nmas\u0131) durumunda, mevcut SSL sertifikas\u0131n\u0131n acilen iptal edilip yenisiyle de\u011fi\u015ftirilmesi gerekir. Sertifika Sabitleme kullan\u0131ld\u0131\u011f\u0131nda bu s\u00fcre\u00e7 k\u00e2busa d\u00f6n\u00fc\u015febilir. Yeni sertifikay\u0131 i\u00e7eren g\u00fcncellenmi\u015f uygulamay\u0131 kullan\u0131c\u0131lara ula\u015ft\u0131rmak zaman al\u0131r. Bu s\u00fcre zarf\u0131nda, eski sertifika hala sabitlenmi\u015f oldu\u011fu i\u00e7in uygulama ya g\u00fcvensiz bir sunucuya ba\u011flanmaya devam eder ya da tamamen kullan\u0131lamaz hale gelir. Bu durum, acil m\u00fcdahale yetene\u011fini ciddi \u015fekilde k\u0131s\u0131tlar.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Gelistirme-Test-ve-Hata-Ayiklama-Debugging-Sureclerindeki-Guclukler\"><\/span>Geli\u015ftirme, Test ve Hata Ay\u0131klama (Debugging) S\u00fcre\u00e7lerindeki G\u00fc\u00e7l\u00fckler<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Geli\u015ftiriciler, a\u011f trafi\u011fini analiz etmek ve hatalar\u0131 ay\u0131klamak i\u00e7in genellikle Charles Proxy veya Fiddler gibi proxy ara\u00e7lar\u0131 kullan\u0131r. Bu ara\u00e7lar, kendilerini uygulama ile sunucu aras\u0131na yerle\u015ftirerek ve kendi k\u00f6k sertifikalar\u0131n\u0131 kullanarak \u00e7al\u0131\u015f\u0131r. Sertifika Sabitleme, tam olarak bu t\u00fcr Ortadaki Adam senaryolar\u0131n\u0131 engellemek i\u00e7in tasarland\u0131\u011f\u0131ndan, bu hata ay\u0131klama ara\u00e7lar\u0131n\u0131n \u00e7al\u0131\u015fmas\u0131n\u0131 da engeller. Bu durum, geli\u015ftirme ve test s\u00fcre\u00e7lerini yava\u015flat\u0131r ve karma\u015f\u0131kla\u015ft\u0131r\u0131r. Geli\u015ftiricilerin, test ortamlar\u0131 i\u00e7in sabitlemeyi devre d\u0131\u015f\u0131 b\u0131rakan \u00f6zel yap\u0131lar (builds) olu\u015fturmas\u0131 gerekebilir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Yedek-Anahtar-Backup-Pin-Stratejilerinin-Onemi-ve-Yonetimi\"><\/span>Yedek Anahtar (Backup Pin) Stratejilerinin \u00d6nemi ve Y\u00f6netimi<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Yukar\u0131da belirtilen riskleri azaltmak i\u00e7in en iyi pratik, yaln\u0131zca mevcut sunucu anahtar\u0131n\u0131 de\u011fil, ayn\u0131 zamanda bir veya daha fazla &#8220;yedek&#8221; anahtar\u0131 da sabitlemektir. Bu yedek anahtarlar, gelecekte kullan\u0131lmak \u00fczere g\u00fcvenli bir \u015fekilde saklan\u0131r. Mevcut anahtar\u0131n tehlikeye girmesi veya sertifikan\u0131n acilen de\u011fi\u015ftirilmesi gerekti\u011finde, sunucuya yedek anahtarlardan biriyle imzalanm\u0131\u015f yeni bir sertifika y\u00fcklenir. Uygulama bu yedek anahtar\u0131 tan\u0131d\u0131\u011f\u0131 i\u00e7in \u00e7al\u0131\u015fmaya devam eder. Ancak, bu yedek anahtarlar\u0131n g\u00fcvenli bir \u015fekilde olu\u015fturulmas\u0131, saklanmas\u0131 ve y\u00f6netilmesi de ek bir operasyonel karma\u015f\u0131kl\u0131k katman\u0131 getirir.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Sertifika-Sabitleme-icin-En-Iyi-Pratikler-ve-Stratejiler\"><\/span>Sertifika Sabitleme i\u00e7in En \u0130yi Pratikler ve Stratejiler<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Sertifika Sabitleme&#8217;nin getirdi\u011fi g\u00fc\u00e7l\u00fc g\u00fcvenlik avantajlar\u0131ndan faydalan\u0131rken, dezavantajlar\u0131n\u0131 en aza indirmek i\u00e7in dikkatli bir planlama ve strateji gereklidir. Do\u011fru yakla\u015f\u0131m, uygulaman\u0131n hem g\u00fcvenli hem de s\u00fcrd\u00fcr\u00fclebilir olmas\u0131n\u0131 sa\u011flar. \u0130\u015fte bu konuda izlenmesi gereken en iyi pratikler ve stratejiler.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Hangi-Durumlarda-Sertifika-Sabitleme-Kullanilmalidir\"><\/span>Hangi Durumlarda Sertifika Sabitleme Kullan\u0131lmal\u0131d\u0131r?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Sertifika Sabitleme, her mobil uygulama i\u00e7in gerekli veya uygun olmayabilir. Getirdi\u011fi operasyonel y\u00fck nedeniyle, yaln\u0131zca y\u00fcksek riskli verileri i\u015fleyen uygulamalarda kullan\u0131lmas\u0131 tavsiye edilir. Bu durumlara \u00f6rnekler:<\/p>\n<ul>\n<li><b>Finans ve Bankac\u0131l\u0131k Uygulamalar\u0131:<\/b> Kullan\u0131c\u0131lar\u0131n hesap bilgileri, \u015fifreleri ve para transferi verilerini korumak i\u00e7in kritik \u00f6neme sahiptir.<\/li>\n<li><b>Sa\u011fl\u0131k Uygulamalar\u0131:<\/b> Ki\u015fisel sa\u011fl\u0131k kay\u0131tlar\u0131 (PHI) gibi son derece hassas verileri i\u015fleyen uygulamalar.<\/li>\n<li><b>E-ticaret Uygulamalar\u0131:<\/b> Kredi kart\u0131 bilgileri ve ki\u015fisel adresler gibi \u00f6deme verilerini korumak i\u00e7in.<\/li>\n<li><b>Kurumsal Uygulamalar:<\/b> \u015eirket i\u00e7i gizli bilgilere ve sistemlere eri\u015fim sa\u011flayan uygulamalar.<\/li>\n<\/ul>\n<p>\u0130\u00e7erik odakl\u0131 veya daha az hassas veri i\u015fleyen blog, haber veya basit yard\u0131mc\u0131 program uygulamalar\u0131 i\u00e7in Sertifika Sabitleme&#8217;nin getirece\u011fi karma\u015f\u0131kl\u0131k, sa\u011flayaca\u011f\u0131 faydadan daha fazla olabilir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Acik-Anahtar-Sabitlemenin-Sertifika-Sabitlemeye-Gore-Avantajlari\"><\/span>A\u00e7\u0131k Anahtar Sabitlemenin Sertifika Sabitlemeye G\u00f6re Avantajlar\u0131<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Daha \u00f6nce de belirtildi\u011fi gibi, sertifikan\u0131n tamam\u0131n\u0131 sabitlemek yerine sadece a\u00e7\u0131k anahtar\u0131n\u0131 (public key) sabitlemek, ezici bir \u00e7o\u011funlukla en iyi pratiktir. Bu yakla\u015f\u0131m\u0131n temel avantajlar\u0131 \u015funlard\u0131r:<\/p>\n<div class=\"karsilastirma\">\n<table>\n<thead>\n<tr>\n<th>Kriter<\/th>\n<th>Sertifikan\u0131n Kendisini Sabitleme<\/th>\n<th>A\u00e7\u0131k Anahtar\u0131 Sabitleme<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><b>Esneklik<\/b><\/td>\n<td>\u00c7ok d\u00fc\u015f\u00fck. Sertifika yenilendi\u011finde uygulama k\u0131r\u0131l\u0131r.<\/td>\n<td>Y\u00fcksek. Ayn\u0131 anahtar \u00e7iftiyle yenilenen sertifikalar sorun yaratmaz.<\/td>\n<\/tr>\n<tr>\n<td><b>Bak\u0131m<\/b><\/td>\n<td>Y\u00fcksek. S\u0131k uygulama g\u00fcncellemesi gerektirir.<\/td>\n<td>D\u00fc\u015f\u00fck. Sadece anahtar \u00e7ifti de\u011fi\u015fti\u011finde g\u00fcncelleme gerekir.<\/td>\n<\/tr>\n<tr>\n<td><b>G\u00fcvenlik<\/b><\/td>\n<td>Y\u00fcksek.<\/td>\n<td>Y\u00fcksek. G\u00fcvenlik seviyesinde bir kay\u0131p ya\u015fanmaz.<\/td>\n<\/tr>\n<tr>\n<td><b>\u00d6neri<\/b><\/td>\n<td>Genellikle \u00f6nerilmez.<\/td>\n<td><b>Kesinlikle \u00f6nerilen y\u00f6ntemdir.<\/b><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<h3><span class=\"ez-toc-section\" id=\"Sertifika-Suresi-Dolmadan-Once-Planlama-ve-Guncelleme-Stratejileri\"><\/span>Sertifika S\u00fcresi Dolmadan \u00d6nce Planlama ve G\u00fcncelleme Stratejileri<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Sertifika Sabitleme&#8217;nin ba\u015far\u0131s\u0131, proaktif bir y\u00f6netim stratejisine ba\u011fl\u0131d\u0131r.<\/p>\n<ul>\n<li><b>Yedek Anahtar (Backup Pin) Kullan\u0131m\u0131:<\/b> Her zaman en az bir yedek a\u00e7\u0131k anahtar sabitleyin. Bu, mevcut anahtar\u0131n acil bir durumda de\u011fi\u015ftirilmesi gerekti\u011finde uygulaman\u0131n \u00e7al\u0131\u015fmaya devam etmesini sa\u011flar.<\/li>\n<li><b>Sertifika Ge\u00e7erlilik S\u00fcresini Takip Etme:<\/b> Sertifikan\u0131z\u0131n ne zaman sona erece\u011fini takip edin ve yenileme i\u015flemini son dakikaya b\u0131rakmay\u0131n.<\/li>\n<li><b>Uygulama G\u00fcncelleme D\u00f6ng\u00fcs\u00fc:<\/b> Sertifika yenileme takviminizi, planlanm\u0131\u015f uygulama g\u00fcncelleme takviminizle senkronize edin. Yeni sertifika veya anahtar\u0131, eski olan\u0131n s\u00fcresi dolmadan birka\u00e7 s\u00fcr\u00fcm \u00f6nce uygulamaya ekleyin.<\/li>\n<li><b>Esnek Sabitleme:<\/b> M\u00fcmk\u00fcnse, uygulaman\u0131n hem eski hem de yeni pini bir s\u00fcre birlikte kabul etmesini sa\u011flayarak ge\u00e7i\u015f s\u00fcrecini yumu\u015fat\u0131n.<\/li>\n<\/ul>\n<h3><span class=\"ez-toc-section\" id=\"Sertifika-Sabitlemeye-Alternatif-Guvenlik-Yontemleri\"><\/span>Sertifika Sabitlemeye Alternatif G\u00fcvenlik Y\u00f6ntemleri<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Sertifika Sabitleme&#8217;nin operasyonel zorluklar\u0131 baz\u0131 projeler i\u00e7in cayd\u0131r\u0131c\u0131 olabilir. Bu durumlarda, g\u00fcvenli\u011fi art\u0131rmak i\u00e7in de\u011ferlendirilebilecek alternatif veya tamamlay\u0131c\u0131 teknolojiler de mevcuttur.<\/p>\n<h4>Certificate Transparency (CT) Loglar\u0131<\/h4>\n<p>Certificate Transparency, halka a\u00e7\u0131k ve denetlenebilir bir kay\u0131t sistemidir. Sertifika Otoriteleri (CAs), yay\u0131nlad\u0131klar\u0131 her sertifikay\u0131 bu halka a\u00e7\u0131k loglara kaydetmek zorundad\u0131r. Bir mobil uygulama, bir sunucudan sertifika ald\u0131\u011f\u0131nda, bu sertifikan\u0131n ge\u00e7erli bir CT logunda yer al\u0131p almad\u0131\u011f\u0131n\u0131 kontrol edebilir. Bu, bir CA&#8217;n\u0131n bilgisi d\u0131\u015f\u0131nda veya sahte bir \u015fekilde bir alan ad\u0131 i\u00e7in sertifika \u00fcretmesini engeller. CT, Sertifika Sabitleme kadar kat\u0131 bir koruma sa\u011flamasa da, sahte sertifikalara kar\u015f\u0131 ek bir g\u00fcvenlik katman\u0131 sunar ve daha az bak\u0131m gerektirir.<\/p>\n<h4>DNS-Based Authentication of Named Entities (DANE)<\/h4>\n<p>DANE (RFC 6698), bir alan ad\u0131n\u0131n hangi SSL sertifikas\u0131n\u0131 kullanmas\u0131 gerekti\u011fini belirtmek i\u00e7in DNS sistemini (\u00f6zellikle DNSSEC ile g\u00fcvence alt\u0131na al\u0131nd\u0131\u011f\u0131nda) kullan\u0131r. Bir mobil uygulama, sunucuya ba\u011flanmadan \u00f6nce DNS&#8217;ten TLSA kayd\u0131n\u0131 sorgulayarak sunucudan beklemesi gereken sertifika bilgilerini \u00f6\u011frenebilir. E\u011fer sunucudan gelen sertifika, DNS&#8217;te belirtilenle e\u015fle\u015fmezse ba\u011flant\u0131y\u0131 reddeder. DANE, g\u00fcvenin kayna\u011f\u0131n\u0131 CA hiyerar\u015fisinden DNS&#8217;e ta\u015f\u0131r. Ancak yayg\u0131nla\u015fmas\u0131 i\u00e7in hem sunucu taraf\u0131nda hem de istemci taraf\u0131nda DNSSEC ve DANE deste\u011fi gerektirmesi bir engel te\u015fkil etmektedir.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"SSLTLS-ve-Mobil-Guvenlik-Cozumleri-Icin-Neden-IHS-Telekomu-Tercih-Etmelisiniz\"><\/span>SSL\/TLS ve Mobil G\u00fcvenlik \u00c7\u00f6z\u00fcmleri \u0130\u00e7in Neden \u0130HS Telekom&#8217;u Tercih Etmelisiniz?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Mobil uygulamalar\u0131n ve web servislerinin g\u00fcvenli\u011fi, do\u011fru teknoloji ortaklar\u0131yla \u00e7al\u0131\u015fmay\u0131 gerektirir. Sertifika Sabitleme gibi ileri d\u00fczey g\u00fcvenlik \u00f6nlemlerinin temelini olu\u015fturan SSL\/TLS sertifikalar\u0131n\u0131n temini, y\u00f6netimi ve entegrasyonu uzmanl\u0131k isteyen bir s\u00fcre\u00e7tir. \u0130HS Telekom, bu alandaki derin tecr\u00fcbesi ve geni\u015f \u00fcr\u00fcn yelpazesi ile i\u015fletmenizin g\u00fcvenlik ihtiya\u00e7lar\u0131na en uygun \u00e7\u00f6z\u00fcmleri sunar.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Genis-SSL-Sertifikasi-Portfoyu-ve-Lider-Sertifika-Otoriteleri\"><\/span>Geni\u015f SSL Sertifikas\u0131 Portf\u00f6y\u00fc ve Lider Sertifika Otoriteleri<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Her projenin g\u00fcvenlik ihtiyac\u0131 farkl\u0131d\u0131r. \u0130HS Telekom, d\u00fcnyan\u0131n \u00f6nde gelen Sertifika Otoriteleri (CA) olan DigiCert, GeoTrust, RapidSSL gibi markalar\u0131n geni\u015f bir <a href=\"https:\/\/www.ihs.com.tr\/ssl\/ssl-sertifikasi-turleri-nelerdir\/\" target=\"_blank\">SSL sertifikas\u0131 t\u00fcrleri<\/a> portf\u00f6y\u00fcn\u00fc sunar. Basit bir blog sitesi i\u00e7in alan ad\u0131 do\u011frulamal\u0131 (DV) sertifikalardan, kurumsal kimli\u011fi garanti eden geni\u015fletilmi\u015f do\u011frulamal\u0131 (<a href=\"https:\/\/www.ihs.com.tr\/ssl\/ev-ssl.html\" target=\"_blank\">EV SSL<\/a>) sertifikalara ve birden \u00e7ok alt alan ad\u0131n\u0131 koruyan <a href=\"https:\/\/www.ihs.com.tr\/ssl\/wildcard-ssl.html\" target=\"_blank\">Wildcard SSL<\/a> sertifikalar\u0131na kadar her \u00f6l\u00e7ekteki ihtiyaca y\u00f6nelik bir \u00e7\u00f6z\u00fcm\u00fcm\u00fcz bulunmaktad\u0131r. Bu \u00e7e\u015fitlilik, mobil uygulaman\u0131z i\u00e7in en do\u011fru g\u00fcvenlik ve g\u00fcven seviyesini se\u00e7menizi sa\u011flar.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Mobil-Guvenlik-Ihtiyaclarina-Yonelik-Uzman-Teknik-Destek-ve-Danismanlik\"><\/span>Mobil G\u00fcvenlik \u0130htiya\u00e7lar\u0131na Y\u00f6nelik Uzman Teknik Destek ve Dan\u0131\u015fmanl\u0131k<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Sertifika Sabitleme gibi teknik konular, do\u011fru planlama ve uygulama gerektirir. \u0130HS Telekom&#8217;un deneyimli teknik destek ekibi, sadece sertifika sat\u0131\u015f\u0131 yapmakla kalmaz, ayn\u0131 zamanda projenizin \u00f6zel g\u00fcvenlik gereksinimlerini anlaman\u0131za yard\u0131mc\u0131 olur. Hangi sertifikan\u0131n projeniz i\u00e7in uygun oldu\u011fu, yenileme s\u00fcre\u00e7lerinin nas\u0131l y\u00f6netilece\u011fi ve mobil platformlarda kar\u015f\u0131la\u015f\u0131labilecek olas\u0131 sorunlar hakk\u0131nda uzman dan\u0131\u015fmanl\u0131k hizmeti sunarak projenizin ba\u015far\u0131s\u0131na katk\u0131da bulunuruz.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Sertifika-Yonetimini-Kolaylastiran-Otomasyon-ve-Yonetim-Araclari\"><\/span>Sertifika Y\u00f6netimini Kolayla\u015ft\u0131ran Otomasyon ve Y\u00f6netim Ara\u00e7lar\u0131<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Birden fazla sertifikan\u0131n takibi ve y\u00f6netimi, \u00f6zellikle b\u00fcy\u00fck kurulu\u015flar i\u00e7in karma\u015f\u0131k bir g\u00f6rev olabilir. \u0130HS Telekom, sundu\u011fu m\u00fc\u015fteri paneli ve y\u00f6netim ara\u00e7lar\u0131 ile sertifikalar\u0131n\u0131z\u0131n son kullanma tarihlerini takip etmenizi, yenileme i\u015flemlerini kolayca yapman\u0131z\u0131 ve t\u00fcm dijital varl\u0131klar\u0131n\u0131z\u0131n g\u00fcvenlik durumunu tek bir yerden izlemenizi sa\u011flar. Bu otomasyon \u00f6zellikleri, manuel hatalar\u0131 azalt\u0131r ve operasyonel verimlili\u011fi art\u0131rarak zaman\u0131n\u0131z\u0131n size kalmas\u0131n\u0131 sa\u011flar.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Kurumsal-Guvenlik-Politikalarina-Uygun-Esnek-ve-Guvenilir-Cozumler\"><\/span>Kurumsal G\u00fcvenlik Politikalar\u0131na Uygun Esnek ve G\u00fcvenilir \u00c7\u00f6z\u00fcmler<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Kurumsal i\u015fletmelerin, belirli g\u00fcvenlik standartlar\u0131na ve uyumluluk gereksinimlerine (PCI-DSS, HIPAA vb.) uymas\u0131 gerekir. \u0130HS Telekom, bu politikalar\u0131 destekleyen <a href=\"https:\/\/www.ihs.com.tr\/ssl\/kurumsal-ssl-sertifikalari.html\" target=\"_blank\">kurumsal SSL sertifikalar\u0131<\/a> ve g\u00fcvenilir altyap\u0131 \u00e7\u00f6z\u00fcmleri sunar. G\u00fc\u00e7l\u00fc bir <a href=\"https:\/\/www.ihs.com.tr\/sunucu-kiralama\/\" target=\"_blank\">sunucu<\/a> altyap\u0131s\u0131 \u00fczerinde \u00e7al\u0131\u015fan hizmetlerimiz ve esnek \u00fcr\u00fcn se\u00e7eneklerimizle, \u015firketinizin g\u00fcvenlik politikalar\u0131na tam uyum sa\u011flayan, kesintisiz ve g\u00fcvenilir bir hizmet al\u0131rs\u0131n\u0131z. \u0130ster payla\u015f\u0131ml\u0131 <a href=\"https:\/\/www.ihs.com.tr\/web-hosting\/linux-hosting.html\" target=\"_blank\">Linux hosting<\/a>, ister y\u00fcksek performansl\u0131 bir <a href=\"https:\/\/www.ihs.com.tr\/sunucu-kiralama\/vds-sunucu.html\" target=\"_blank\">VDS<\/a> ya da y\u00f6netilen bir <a href=\"https:\/\/www.ihs.com.tr\/sunucu-kiralama\/vps-server.html\" target=\"_blank\">VPS<\/a> olsun, t\u00fcm altyap\u0131 ihtiya\u00e7lar\u0131n\u0131z i\u00e7in g\u00fcvenilir bir i\u015f orta\u011f\u0131y\u0131z.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Mobil uygulamalar\u0131n hayat\u0131m\u0131z\u0131n vazge\u00e7ilmez bir par\u00e7as\u0131 haline geldi\u011fi g\u00fcn\u00fcm\u00fczde, veri g\u00fcvenli\u011fi her zamankinden daha kritik bir \u00f6neme sahiptir. Kullan\u0131c\u0131lar\u0131n ki\u015fisel bilgileri, finansal&hellip;<\/p>\n","protected":false},"author":3,"featured_media":16576,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[400],"tags":[],"class_list":["post-16575","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ssl-sertifikasi"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/posts\/16575","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/comments?post=16575"}],"version-history":[{"count":1,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/posts\/16575\/revisions"}],"predecessor-version":[{"id":16577,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/posts\/16575\/revisions\/16577"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/media\/16576"}],"wp:attachment":[{"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/media?parent=16575"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/categories?post=16575"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/tags?post=16575"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}