
İnternet ve ağ güvenliği söz konusu olduğunda, SSH ve SSL sıkça duyduğumuz terimlerdir. Her ikisi de verilerin güvenli bir şekilde iletilmesini sağlasa da, farklı amaçlara hizmet ederler ve farklı şekillerde çalışırlar. Bu makalede, SSH ve SSL’in ne olduğunu, aralarındaki temel farkları ve hangi durumlarda kullanıldıklarını detaylı bir şekilde inceleyeceğiz.
SSH (Secure Shell) Nedir?
SSH (Güvenli Kabuk), iki bilgisayar arasında şifreli bir bağlantı kurmak için kullanılan bir ağ protokolüdür. Genellikle uzak sunuculara güvenli erişim, komut çalıştırma ve dosya transferi için kullanılır. SSH, verilerin şifrelenmesini, kimlik doğrulamasını ve veri bütünlüğünü sağlar.
SSH’in Çalışma Prensibi
SSH, istemci (client) ve sunucu (server) arasında şifreli bir tünel oluşturarak çalışır. Bağlantı kurulduğunda, tüm iletişim şifrelenir ve yetkisiz erişimlere karşı korunur. SSH, genellikle 22 numaralı TCP portunu kullanır.
SSH’in Kullanım Alanları
- Uzak Sunucu Yönetimi: Web sunucuları, veritabanı sunucuları ve diğer sunuculara güvenli erişim ve yönetim.
- Dosya Transferi (SFTP): Güvenli dosya transferi için SFTP (SSH File Transfer Protocol) kullanılır.
- Komut Çalıştırma: Uzak sunucularda komut çalıştırmak için.
- Tünelleme (SSH Tunneling): Güvenli olmayan ağlar üzerinden güvenli tüneller oluşturmak için (örneğin, güvenli olmayan bir Wi-Fi ağından şirket ağına erişim).
SSL/TLS (Secure Sockets Layer/Transport Layer Security) Nedir?
SSL (Güvenli Yuva Katmanı), web tarayıcıları ve web sunucuları arasında güvenli iletişim sağlamak için geliştirilmiş bir protokoldür. Daha sonra TLS (Aktarım Katmanı Güvenliği) olarak geliştirilmiştir ve günümüzde genellikle “SSL/TLS” olarak anılır. SSL/TLS, web sitelerinin güvenliğini sağlamak, özellikle online alışveriş, bankacılık ve diğer hassas veri aktarımları için kullanılır.
SSL/TLS’in Çalışma Prensibi
SSL/TLS, istemci ve sunucu arasında bir “el sıkışması” (handshake) süreciyle çalışır. Bu süreçte, sunucunun kimliği dijital sertifikalarla doğrulanır ve şifreleme anahtarları oluşturulur. Daha sonra, tüm iletişim bu şifreleme anahtarları kullanılarak şifrelenir. SSL/TLS, genellikle 443 numaralı TCP portunu kullanır.
SSL/TLS’in Kullanım Alanları
- Web Sitelerinin Güvenliğini Sağlama (HTTPS): Web sitelerinin adres çubuğunda “https://” görmemiz, SSL/TLS’in kullanıldığını gösterir.
- Online Alışveriş ve Bankacılık: Kredi kartı bilgileri ve diğer hassas verilerin güvenli bir şekilde iletilmesi.
- E-posta Güvenliği (SMTPS, IMAPS, POP3S): E-posta iletişiminin şifrelenmesi.
SSH ve SSL Arasındaki Temel Farklar
Özellik | SSH | SSL/TLS |
---|---|---|
Amaç | Uzak sunuculara güvenli erişim ve yönetim | Web tabanlı iletişimin güvenliğini sağlama |
Kullanım Alanı | Sunucu yönetimi, dosya transferi, tünelleme | Web siteleri, online alışveriş, e-posta |
Port | 22 (genellikle) | 443 (genellikle) |
Kimlik Doğrulama | Kullanıcı adı/parola, anahtar tabanlı | Dijital sertifikalar |
Şifreleme | Simetrik şifreleme | Simetrik ve asimetrik şifreleme kombinasyonu |
Çalışma Prensibi | Şifreli tünel oluşturma | El sıkışması ve şifreleme anahtarı değişimi |
Hangi Durumda Hangisi Kullanılır?
- Bir sunucuya uzaktan erişmeniz, komut çalıştırmanız veya dosya transfer etmeniz gerekiyorsa SSH kullanırsınız.
- Bir web sitesine güvenli bir şekilde bağlanmanız, online alışveriş yapmanız veya e-posta göndermeniz gerekiyorsa SSL/TLS kullanırsınız.
Örneğin, bir web sunucusunu yönetmek için SSH kullanırsınız, ancak web sitenize bağlanan kullanıcılar HTTPS (SSL/TLS) kullanır.
SSH ve SSL, internet ve ağ güvenliğinde önemli rol oynayan iki farklı protokoldür. SSH, uzak erişim ve yönetim için güvenli bir tünel sağlarken, SSL/TLS web tabanlı iletişimin güvenliğini sağlar. Her iki protokol de verilerin gizliliğini ve bütünlüğünü korumak için şifreleme kullanır, ancak farklı amaçlara hizmet ederler ve farklı şekillerde çalışırlar.
Etiketler: SSH, SSL, TLS, Güvenli Kabuk, Güvenli Yuva Katmanı, Aktarım Katmanı Güvenliği, ağ güvenliği, internet güvenliği, şifreleme, kimlik doğrulama, dijital sertifika, HTTPS, SFTP, SSH tünelleme, uzak erişim, sunucu yönetimi, web güvenliği, online alışveriş, e-posta güvenliği, 22 portu, 443 portu, simetrik şifreleme, asimetrik şifreleme, el sıkışması, SSL el sıkışması, SSH vs SSL, SSH ve SSL arasındaki fark