SSL'nin Dezavantajları

Güvenli Web aktarımları için Güvenli Yuva Katmanı protokolü, ilk olarak 1994'te Netscape tarafından geliştirilmiştir. O zamandan beri, Internet üzerinden şifreli iletişim kurmak için her yerde bulunan bir araçtır. SSL hem kullanışlı hem de güvenli olduğunu kanıtlamıştır, ancak mükemmel bir teknoloji değildir. Genel uygunsuzluklar ve sağladığı güvenlikteki boşluklar arasında SSL, bir vakumda kullanırken verilerinizi güvende tutmak için yeterli değildir. İşinizi ve müşteri verilerinizi güvende tutmak için daha geniş bir stratejinin önemli bir parçasıdır.

performans

SSL bağlantıları yavaşlatıyor. Başlangıçta bir SSL oturumu açtığınızda, iki bilgisayar gerçek bağlantıyı kurmak için ayrıntılı bir el sıkışma yordamıyla ileri geri gider. SSL bağlantısı kurulduktan sonra, bilgisayardaki işlemcilerin, bağlantının her iki ucundaki işlemciler kullanılmadan önce verileri şifrelemesi ve şifresini çözmesi gerekir.

Üçüncü Parti Sertifikası

SSL sadece iletişimi şifrelemez. Ayrıca yerleşik bir kimlik doğrulama mekanizmasına sahiptir. Bir SSL kanalı kurmanın bir parçası olarak, bilgisayarlar, kendilerini veren güvenilir üçüncü taraf şirket ile dijital sertifikalarını kontrol ederek birbirlerinin kimliklerini doğrulayabilir. Ancak, güvenebileceğiniz bildiğiniz ve sertifika ayarlayamadığınız bilgisayarlar arasında bir SSL bağlantısı oluşturmak istiyorsanız, ortaya çıkacak güvenlik uyarılarını kapatmak için sistem yapılandırmanıza girmeniz gerekir.

Güvensiz Şifrelemeye İzin Verir

SSL, hangi şifre sistemini kullanmak istediklerini seçmek için bağlantının her iki tarafındaki bilgisayarların birlikte çalışmasına izin verir. SSL tarafından desteklenen şifrelerin çoğu son derece güçlü ve güvenlidir. Bununla birlikte, eski yazılımın veya yanlış yapılandırılmış bir sunucunun kırılabilecek bir şifreleme yöntemi seçmesine de izin verir. Eğer güvensiz bir şifre kullanıyorsanız, bile bilmiyor olabilirsiniz, çünkü SSL değerlendirme tablosu altında olduğu sürece, tarayıcınız güvende olduğunuzu söyleyecektir.

Kısmi Çözüm

Son olarak, SSL veri güvenliği için sadece kısmi bir çözümdür. Her şey SSL bağlantınızla mükemmel şekilde çalışsa bile, veriler her iki uçta da tehlikeye girebilir. Örneğin, müşterileriniz kredi kartı verilerini size SSL üzerinden gönderirse, ancak sunucunuz güvenli değilse, bilgisayar korsanları yine de girip müşteri verilerinizi çalabilir. Bu veri ihlalleri nispeten sık meydana geliyor. Bunu akılda tutarak, SSL size tehlikeli bir yanlış güvenlik hissi verebilir.

Popüler Mesajlar