E-Posta: iletisim@mustafairen.com

  • mustafa iren github
  • mustafa iren linkedin
  • mustafa iren twitter
SSL SHA1 SHA2 Update SSL3 Disable

Selamlar,

 

Yine bir SSL vakası ile huzurlarınızdayım. Bu yılı SSL Zafiyet yılı ilan ediyoum. Ne çektik bundan güncelle güncelle bitmedi.

 

Bu makaleye göz atarsanız az çok durumu anlarsınız.

https://www.ssls.com/knowledgebase-article.html?article_id=9416&category_id=57

 

Buradan sitenizin ne durumda olduğunu sorgulayabilirsiniz. 

https://shaaaaaaaaaaaaa.com

 

Yapmanız gereken SSL aldığınız yerden yeni sertifikanızı istemek ve sitenizde bunu güncellemek.

 

Kendi sunucunuzda yeni bir 2048'lik CSR oluşturuyorsunuz. Sonra SSL aldığınız yere bu bilgiyi giriyorsunuz ve size yeni sertifikanızı oluşturuyor. Daha sonra bu sertifika ve bundle'ınızı sunucunuza yüklüyorsunuz ve işlem tamam.

 

Bu arada SSL v3 Poodle ile ilgili herhangi bir şey yapmadıysanız onu da şuradan yapabilirsiniz.

http://www.liquidweb.com/kb/how-to-disable-sslv3-and-protect-your-whmcpanel-server-from-poodle/

 

Buradan da SSL sicilinizi çıkartabilirsiniz. 

https://www.ssllabs.com/ssltest/index.html

 

Şu da çerez niyetine,

https://konklone.com/post/why-google-is-hurrying-the-web-to-kill-sha-1

-----

 

Hayat telaşesinden dolayı blog yazmayı uzun zamandır aksattığımın farkındayım. Ben iyiyim, sizler de kendinize iyi bakın.

2014-11-07 00:10:55

Lakırdılar

2014
2013
2012
2011
2010
2009
2008
2007
2006