Debate

TLS 1.3 Nedir ? Özellikleri, Avantajları ve Çalışma Mantığı

Iniciado por İMRAN · 09 ago 2025 12:36 · 135 Visitas · 0 Respuestas
Autor del tema #0
TLS 1.3, internet üzerinden yapılan veri iletiminde güvenliği sağlamak amacıyla geliştirilmiş Transport Layer Security (Taşıma Katmanı Güvenliği) protokolünün en güncel sürümüdür. 2018 yılında IETF tarafından RFC 8446 standardı ile yayınlanan TLS 1.3, önceki sürümlere kıyasla hem daha güvenli hem de daha hızlı çalışır. Günümüzde HTTPS, HTTP/2, HTTP/3, VPN, e-posta protokolleri ve güvenli veri iletimine ihtiyaç duyulan tüm alanlarda kullanılmaktadır.




TLS Nedir?


Transport Layer Security (TLS), istemci ile sunucu arasındaki iletişimi şifreleyen, kimlik doğrulayan ve bütünlüğünü koruyan bir güvenlik protokolüdür. Eski adıyla SSL olarak bilinir. İnternette “https://” ile başlayan tüm güvenli bağlantılar, arka planda TLS protokolünü kullanır.


Eski sürümler şunlardır:


  • SSL 2.0 (güvensiz, artık kullanılmıyor)
  • SSL 3.0 (güvensiz)
  • TLS 1.0 (güvensiz)
  • TLS 1.1 (güvensiz)
  • TLS 1.2 (hala kullanılıyor ancak TLS 1.3 önerilir)
  • TLS 1.3 (güncel ve güvenli sürüm)



TLS 1.3’ün Getirdiği Yenilikler


1️⃣ Daha Hızlı El Sıkışma (Handshake) Süreci


  • TLS 1.2’de bağlantı kurulumu 2 RTT (round-trip time) sürerken, TLS 1.3 bunu 1 RTT’ye indirdi.
  • 0-RTT desteği sayesinde, daha önce bağlantı kurulmuş sunuculara anında veri gönderilebiliyor.

2️⃣ Sadece Güvenli Şifre Paketleri


  • Zayıf algoritmalar (RC4, 3DES, SHA-1) tamamen kaldırıldı.
  • Sadece güvenli AEAD şifreleri (AES-GCM, ChaCha20-Poly1305) destekleniyor.
  • Anahtar değişimi için ECDHE (Elliptic Curve Diffie–Hellman Ephemeral) zorunlu hale geldi.
  • HKDF ile güçlü anahtar türetme sağlanıyor.

3️⃣ Perfect Forward Secrecy (PFS)


  • Her oturumda geçici anahtarlar kullanılır.
  • Geçmiş oturumların şifresi, anahtarlar çalınsa bile çözülemez.

4️⃣ Daha Basit Protokol


  • Karmaşık ve riskli özellikler kaldırıldı.
  • Daha az kod karmaşıklığı → Daha az güvenlik açığı.



TLS 1.3 Nasıl Çalışır?


TLS 1.3 Handshake süreci şu adımlarla gerçekleşir:


  1. ClientHello: İstemci, desteklediği şifre paketlerini ve rastgele bir sayı gönderir.
  2. ServerHello: Sunucu, seçilen şifre paketini ve kendi rastgele sayısını gönderir.
  3. ECDHE Anahtar Değişimi: Taraflar, eliptik eğri kriptografisi ile ortak bir sır oluşturur.
  4. HKDF ile Anahtar Türetme: Ortak sırdan şifreleme anahtarları türetilir.
  5. Şifreli İletişim Başlar: Veri iletimi güvenli bir şekilde başlar.

Basitleştirilmiş Şema:


CODE
123456Client                  Server
  | ---- ClientHello ----> |
  | <--- ServerHello ----- |
  | <--- ServerFinished -- |
  | ---- ClientFinished --> |
  [ Şifreli veri başlar ]


TLS 1.3’ün Avantajları


  • Daha Hızlı Bağlantı Kurulumu: Tek tur el sıkışma süreci sayesinde düşük gecikme.
  • Daha Yüksek Güvenlik: Eski ve zayıf algoritmalar kaldırıldı.
  • Perfect Forward Secrecy: Geçmiş veriler anahtar sızıntısından etkilenmez.
  • Modern Protokollerle Uyum: HTTP/3, QUIC, WireGuard gibi yeni teknolojilerle uyumlu.



TLS 1.3 Nerelerde Kullanılır?


  • Web siteleri (HTTPS)
  • VPN bağlantıları (OpenVPN, WireGuard)
  • E-posta iletişimi (IMAPS, SMTPS)
  • Güvenli mesajlaşma (Signal, WhatsApp)
  • Bulut servisleri (Google, AWS, Microsoft Azure)



Sonuç


TLS 1.3, internet güvenliğinin modern standardı haline gelmiştir. Hem hız hem de güvenlik açısından önceki sürümlerden üstün olan bu protokol, gelecekte de tüm güvenli iletişim ihtiyaçlarında temel yapı taşı olmaya devam edecektir. Özellikle HTTPS kullanan siteler ve kritik veri ileten uygulamalar için TLS 1.3 kullanımı artık bir zorunluluk haline gelmiştir.

Debes haber iniciado sesión para responder.

0 citas seleccionadas