• 27-04-2025, 22:34:20
    #10
    oZn adlı üyeden alıntı: mesajı görüntüle
    Let's Encrypt kullansaydınız hocam. sadece https çalışsın diye ücretli bir sertifika almak zorunda değildiniz
    Hocam onu denemek için kullandım çok sorunlu eskiden mesela ayda bir falan ssl sertifikası giderdi durduk yere. Şimdi gün içinde bile bunu kullandığım sitelerde defalarca https bağlantısı kopuyor ve http ile açılıyor site. Paralı olanları kullandığımda http bile girsem , yada sadece domain yazarak girsem bile https olarak açılıyor. Bahsettiğiniz sertifikada ise başına https eklemeden çoğu zaman bu şekilde açmıyor siteyi.
  • 27-04-2025, 22:37:00
    #11
    Dijital Çözümler
    Misafir adlı üyeden alıntı: mesajı görüntüle
    Hocam onu denemek için kullandım çok sorunlu eskiden mesela ayda bir falan ssl sertifikası giderdi durduk yere. Şimdi gün içinde bile bunu kullandığım sitelerde defalarca https bağlantısı kopuyor ve http ile açılıyor site. Paralı olanları kullandığımda http bile girsem , yada sadece domain yazarak girsem bile https olarak açılıyor. Bahsettiğiniz sertifikada ise başına https eklemeden çoğu zaman bu şekilde açmıyor siteyi.
    Muhtemelen yazılımda https yönlendirmesini yapmadınız hocam. htaccess yada web.config dosyanız üzerinden http istekleri https e yönlendirdiğinizde böyle bir sorun kalmayacaktır
  • 27-04-2025, 22:37:11
    #12
    Üyeliği durduruldu
    Misafir adlı üyeden alıntı: mesajı görüntüle
    Hocam onu denemek için kullandım çok sorunlu eskiden mesela ayda bir falan ssl sertifikası giderdi durduk yere. Şimdi gün içinde bile bunu kullandığım sitelerde defalarca https bağlantısı kopuyor ve http ile açılıyor site. Paralı olanları kullandığımda http bile girsem , yada sadece domain yazarak girsem bile https olarak açılıyor. Bahsettiğiniz sertifikada ise başına https eklemeden çoğu zaman bu şekilde açmıyor siteyi.
    bu lets encrypt ile alakalı bir durum değil, cloudflare kullanabilirsiniz.
    ssl'e para ödemenize gerek yok.
    force https seçeneğini seçerseniz, nasıl girerlerse girsinler https:// otomatik eklenir
  • 27-04-2025, 22:38:21
    #13
    Let's Encrypt 90 günlük veriyor diye hatırlıyorum, htaccess yapılandırmanız eksik olabilir. Otomatik yenileme için Certbot gibi araçlar kullanabilirsiniz ya da Cloudflare kullanabilirsiniz, şu zamana kadar SSL sertifikası için para ödediğimi hatırlamıyorum.
  • 27-04-2025, 22:40:17
    #14
    Aden adlı üyeden alıntı: mesajı görüntüle
    Bende bazen kızıyorum ama :

    SSL (Secure Sockets Layer) ilk olarak 1990'ların ortalarında çıktı.
    Sebebi çok net: İnternet büyüyordu ve insanlar internet üzerinden özel bilgiler (şifreler, kredi kartı bilgileri, kişisel veriler) göndermeye başlamıştı.
    Ama o zamanlar internet tamamen açık bir şekilde çalışıyordu, yani biri ağ trafiğini dinlese bu bilgileri çıplak gözle görebilirdi.
    SSL'in çıkış amacı:
    • İnternet üzerinden veri aktarımını şifrelemek
    • Gönderici ile alıcı arasında güvenli bir bağlantı kurmak
    • Kimlik doğrulaması yaparak, bir sitenin gerçekten "o site" olduğunu ispatlamak (örneğin bankanızın sahte bir kopyası değil)
    SSL ne işe yarar:
    • Tarayıcı ile sunucu arasındaki veri trafiğini okunamaz hale getirir
    • Şifre, kredi kartı gibi hassas bilgilerin çalınmasını önler
    • Kullanıcıya web sitesinin gerçek ve güvenilir olduğunu gösterir (örnek: tarayıcıdaki kilit işareti &#128274
    • Bugünkü internetin temel güvenlik altyapılarından biridir.
    Sonra SSL'in yerini daha güvenli olan TLS (Transport Layer Security) aldı ama hâlâ halk arasında "SSL" deniyor. 😄


    Kaynak:ChatGPT
    SSL kurulu olan sitelerde veri hırsızlığı, kredi kartı verilerinin depolanması gibi işlevler görebiliyor. Aynı zamanda phising için kurulan banka vs. siteler içinde bu geçerlidir. Bir şey farketmiyor kanımca.
  • 27-04-2025, 22:46:22
    #15
    Melinda adlı üyeden alıntı: mesajı görüntüle
    SSL kurulu olan sitelerde veri hırsızlığı, kredi kartı verilerinin depolanması gibi işlevler görebiliyor. Aynı zamanda phising için kurulan banka vs. siteler içinde bu geçerlidir. Bir şey farketmiyor kanımca.
    Backend kısımında ki açık kapımın kenarında olsa yine aynısı olur ki phising tamamen kullanıcıya yönelik bir saldırı olduğu için kullanıcı her şeyden önce kendi önlemini almalı.Lakin kendi adıma söyleyim bugün hepsiburadanın domaininde ssl gitse bir daha girmem
  • 27-04-2025, 22:49:01
    #16
    1- Ssl dışardan düz mantık hiçbir işe yaramıyor gözüküyor ama yarıyor
    2- Önemli bir kurum kuruluş falan değilseniz özel ssl e gerek yok düz ssl kur geç
  • 27-04-2025, 22:57:38
    #17
    Kurumsal PLUS
    Yönlendirmeyi ssl değil siz yaparsınız. Cloud veya htaccess mesela. Yıllardır ücretsiz kullanıyorum zahmet edip araştırırsan sadece 10 dakikanı alır.
  • 27-04-2025, 23:07:06
    #18
    SSL'in varlığı aslında saçmalık değil ama yeşil bar olayının kaldırılması büyük saçmalık oldu


    Eskiden vergi mükellefi olan büyük şirketlerin adresleri böyle gözükürdü firmanın ünvanı felan yazardı bunu görünce oranın gerçekten kurumsal bir işletme olduğunu anlardın fakat sonradan kaldırdılar artık yok