Discussion

Linux’ta HTTPS Sertifikasını Kontrol Etme

Started by Celal · 09 Aug 2026 12:11 · 8 Views · 0 Replies
Thread Starter #0
Linux sistemlerinde HTTPS sertifikalarının kontrolü, güvenli bağlantıların sağlanması açısından kritik öneme sahiptir. Bu işlem, web sunucularının ve istemcilerin doğru sertifikaları kullanıp kullanmadığını doğrulamak için gereklidir. Sertifika kontrolü yaparken dikkat edilmesi gereken birkaç ana nokta bulunmaktadır.

Öncelikle, sertifikayı kontrol etmek için en yaygın kullanılan araçlardan biri openssl komut satırı aracıdır. openssl ile belirli bir alan adı için sertifika bilgilerini kontrol etmek mümkündür. Örneğin, aşağıdaki komut ile bir HTTPS web sitesinin sertifikasını kontrol edebilirsiniz:

CODE
1openssl s_client -connect example.com:443 -servername example.com


Bu komut, belirtilen sunucu ile bağlantı kurmaya çalışır ve sertifika bilgilerini ekrana yazdırır. Çıktıda, sertifikanın geçerlilik tarihleri, imzalayan otorite ve sertifikanın genel bilgileri yer alır.

Bir diğer önemli kontrol ise sertifikanın süresinin dolup dolmadığını kontrol etmektir. Çıktıda "notBefore" ve "notAfter" alanlarını inceleyerek sertifikanın geçerliliğini belirleyebilirsiniz. Eğer sertifika süresi dolmuşsa, web sitesi güvenli bir bağlantı sunamaz.

Ayrıca, sertifika zincirinin doğruluğunu kontrol etmek de önemlidir. Sertifika, genellikle bir ara sertifika ve kök sertifikaya bağlıdır. Bu zincirin doğruluğunu sağlamak için -CAfile veya -CApath parametrelerini kullanarak güvenilir kök sertifikaları ile karşılaştırma yapabilirsiniz.

Son olarak, curl aracı da HTTPS sertifikalarını kontrol etmek için kullanılabilir. Örneğin:

CODE
1curl -vI https://example.com


Bu komut, bağlantı sırasında sertifika bilgilerini de ekrana yazdırır ve olası hataları gösterir.

HTTPS sertifikalarının düzenli olarak kontrol edilmesi, web güvenliğinin sağlanması adına kritik bir adımdır. Doğru sertifika bilgilerinin kullanılması, hem sunucu hem de istemci tarafında güvenli iletişimi garanti eder.

You must be logged in to reply.

0 quotes selected