T TSplus Dokümantasyon
Türkçe (Beta)
Uzaktan Erişim / Gelişmiş Dokümantasyon

Karşılıklı SSL Kimlik Doğrulaması (Mutual TLS)

Standart HTTPS bağlantılarında yalnızca sunucu kimliğini istemciye kanıtlayan bir sertifika kullanılır. Karşılıklı SSL Kimlik Doğrulaması (Mutual TLS / mTLS), buna ek olarak istemcinin de kendi sertifikasıyla sunucuya kimliğini kanıtlamasını zorunlu kılan, çok daha yüksek güvenlik seviyeli bir yaklaşımdır.

Ne Zaman Kullanılır?

Karmaşıklık uyarısı: Karşılıklı SSL Kimlik Doğrulaması, her istemci cihaza bir istemci sertifikası dağıtılmasını ve sunucu tarafında bu sertifikaların doğrulanmasını gerektirir. Bu, standart kurulumlara göre önemli ölçüde daha fazla PKI (Public Key Infrastructure) yönetimi gerektirir.

Genel Yaklaşım

  1. Bir İç Sertifika Otoritesi (CA) kurun veya mevcut kurumsal CA'nızı kullanın.
  2. Her yetkili istemci cihaz için bir istemci sertifikası oluşturun ve dağıtın.
  3. Web sunucusunu (IIS/Apache/TSplus dahili sunucusu), yalnızca CA tarafından imzalanmış geçerli bir istemci sertifikası sunan bağlantıları kabul edecek şekilde yapılandırın.
Öneri: Bu düzeyde bir güvenlik genellikle özel gereksinimleri olan kurumsal ortamlar için uygundur. Çoğu kurulum için İki Faktörlü Kimlik Doğrulama (2FA) ve standart HTTPS, yeterli ve daha az karmaşık bir güvenlik seviyesi sağlar.