Giriş

Bu makale, "Betlora yeni adresi" arayışında olan kullanıcılar için SSL/TLS ve sertifika incelemesinin nasıl yapılacağını adım adım anlatır. Buradaki amaç, teknik kontrollerle temel güvenlik göstergelerini anlamanıza yardımcı olmaktır. Yazıda verilen adımlar genel bilgi amaçlıdır; siteye ilişkin kesin yargılar yapmak için doğrudan inceleme veya resmi doğrulama gereklidir.

SSL/TLS ve Sertifika Temelleri (Kısa)

SSL/TLS, tarayıcı ile sunucu arasındaki iletişimi şifreleyerek dinleme riskini azaltır. Bir web sitesinin sertifikası (X.509) sunucunun kimliğini doğrulamak ve şifreleme anahtarları hakkında bilgi verir. Sertifika, bir sertifika otoritesi (CA) tarafından imzalanır. Bu temel bilgiler, site bağlantısının şifrelenip şifrelenmediğini ve sertifikanın geçerli olup olmadığını anlamak için yeterlidir.

Tarayıcıda Hızlı Kontroller (Herhangi bir kullanıcı için)

Aşağıdaki adımlar tarayıcı üzerinden kolayca yapılabilir.

  • Adres çubuğu: URL https ile başlıyor mu? Adres çubuğunda kilit simgesi görünüyor mu? Bu işaret, bağlantının şifreli olduğunu gösterir ancak tek başına tüm güvenlik problemlerini ortadan kaldırmaz.
  • Kilit üzerinden ayrıntılar: Kilite tıklayın, "Sertifika" veya "Bağlantı güvenliği" gibi seçeneklerle sertifika bilgilerine ulaşın. Kontrol etmeniz gerekenler: konu (Subject) kısmındaki ana domain, SAN (Subject Alternative Names), sertifika veren kuruluş (Issuer), geçerlilik tarihleri (Not Before / Not After).
  • HTTPS yönlendirmesi: Siteyi yalnızca https:// ile açtığınızda otomatik olarak mı yönlendiriliyor? Manuel olarak https yazınca site güvenli bağlantıya yönlendirilmiyorsa dikkat gerektirir.

Tarayıcı örnekleri (kısa)

  • Chrome / Edge: Kilit > Sertifika (veya Site güvenliği) > Ayrıntılar.
  • Firefox: Kilit > Bağlantı güvenliği > Sertifika göstergesi.
  • Safari: Adres çubuğu > kilit simgesi > Sertifika bilgisi.

Komut Satırı ve Teknik Kontroller (Gelişmiş kullanıcılar)

Aşağıdaki komutlar örnektir; kendi sisteminizde çalıştırmadan önce example.com yerine kontrol etmek istediğiniz gerçek alan adını yazın.

  • OpenSSL ile temel bağlantı testi:

    openssl s_client -connect example.com:443 -servername example.com -showcerts

    Bu, sunucudan dönen sertifikayı ve ara sertifikaları görmenizi sağlar. Çıktıda sertifika bloklarını inceleyebilir, notBefore/notAfter tarihlerini bulabilirsiniz.

  • TLS sürümünü kontrol etme:

    openssl s_client -connect example.com:443 -servername example.com

    Komut çıktı başında kullanılan TLS sürümü ve şifreleme paketi bilgisi yer alır. Yaygın tavsiye TLS 1.2 ve TLS 1.3 kullanımını desteklemektir.

  • HTTP başlıklarını kontrol etme:

    curl -I https://example.com

    Bu, Strict-Transport-Security, Content-Security-Policy, Set-Cookie ve benzeri başlıkları görmenizi sağlar.

  • OCSP stapling kontrolü:

    openssl s_client -connect example.com:443 -servername example.com -status

    Sunucu OCSP stapling bilgisi gönderiyorsa, yanıt içinde durum bilgisini görebilirsiniz. Ancak tarayıcılar ve sunucu konfigürasyonları farklı davranabildiğinden bu tek başına kesin sonuç vermez.

Sertifika Zinciri, İmza ve Geçerlilik

Sertifika zincirini incelerken şu noktalara dikkat edin:

  • Ara sertifikalar: Sunucu, kök imzaya giden ara sertifikaları düzgün biçimde sunmalı. Eksik ara sertifika bağlantı hatalarına yol açabilir.
  • Issuer (Sertifika veren): Sertifika hangi CA tarafından imzalanmış? Bilinen ve tarayıcı tarafından güvenilen bir CA mı? (Bu tek başına sitenin güvenilirliğini kanıtlamaz.)
  • Subject ve SAN: Sertifika üzerindeki domain isimleri (CN ve SAN) kontrol edilmeli; sertifika erişmeye çalıştığınız domaini kapsıyor mu?
  • Geçerlilik süresi: Sertifikanın bitiş tarihine bakın; süresi dolmuş sertifikalar tarayıcı uyarılarına neden olur.

TLS Sürümü, Şifre Paketleri ve Güvenlik Başlıkları

Güncel uygulamalar TLS 1.2 / TLS 1.3 desteklenmesini öngörür. Ayrıca güvenlik başlıkları şunlara dikkat edilmelidir:

  • Strict-Transport-Security (HSTS): Tarayıcıların yalnızca HTTPS kullanmasını zorlayabilir.
  • Content-Security-Policy (CSP): Sayfada yüklenebilecek kaynakları sınırlandırır, dış kaynak riskini azaltmaya yardımcı olur.
  • Cookie ayarları: Set-Cookie başlığında Secure, HttpOnly ve SameSite değerlerinin uygun olması önemlidir.

Hızlı Kontroller için Çevrimiçi Araçlar

Aşağıdaki ücretsiz araçlar hızlı bir genel değerlendirme sunar:

Bu araçlar bir siteyi doğrudan denetler; sonuçları dikkatle yorumlayın ve tek bir araca güvenmeyin.

Mobil Cihazlarda ve Tarayıcı Eklentilerinde Kontrol

Mobil tarayıcılar da adres çubuğu ve kilit simgesi gösterir. Gelişmiş kontrol için tarayıcı geliştirici araçlarını veya ilgili güvenlik eklentilerini (HTTPS gösterge eklentileri gibi) kullanabilirsiniz.

Pratik Kontrol Listesi (Kısa ve Uygulanabilir)

  1. Adres çubuğunda https ve kilit işaretini kontrol edin.
  2. Kilit > Sertifika ayrıntılarına bakarak Subject/SAN, Issuer ve geçerlilik tarihlerini doğrulayın.
  3. curl veya OpenSSL ile HTTP başlıkları ve TLS sürümünü hızlıca kontrol edin.
  4. OCSP stapling veya revocation bilgilerini araştırın (varsa).
  5. Güvenlik başlıkları (HSTS, CSP) ve çerez Secure/HttpOnly/SameSite ayarlarını inceleyin.
  6. Online test araçlarından en az birini çalıştırın (SSL Labs vb.).
  7. Şüphe varsa siteye ilişkin iletişim bilgileri, domain kayıt tarihi ve kullanıcı geri bildirimlerini kontrol edin veya uzman görüşü alın.

Nelerden Kaçınmalı / Sınırlar

Sertifika ve HTTPS göstergesi, bir sitenin tüm yönleriyle güvenli olduğunu tek başına kanıtlamaz. Örneğin; içerik güvenliği, hesap yönergeleri, ödeme altyapısı gibi unsurlar ayrı değerlendirilmelidir. Ayrıca tarayıcı uyarılarını dikkate alın; tarayıcı doğrudan uyarı veriyorsa o uyarıyı göz ardı etmeyin.

Sonuç ve Öneriler

Betlora yeni adresi ya da başka bir site için SSL ve sertifika kontrolleri; URL doğrulaması, sertifika ayrıntıları, TLS sürümü, başlıklar ve online taramalar kombinasyonu ile yapılmalıdır. Bu rehberdeki adımlar, temel ve ileri düzey kontrolleri kapsar; karmaşık şüphe durumlarında siber güvenlik uzmanından destek almak en sağlam yaklaşımdır.


Not: Bu yazı, siteye ilişkin doğrudan teknik inceleme içermemektedir; verilen komut ve araç örnekleri kendi kontrollerinizi yapmanız için hazırlanmıştır.