Teknoloji

SSH ve SSL Nedir Aralarındaki Fark Nedir

İnternet ve ağ güvenliği söz konusu olduğunda, SSH ve SSL sıkça duyduğumuz terimlerdir. Her ikisi de verilerin güvenli bir şekilde iletilmesini sağlasa da, farklı amaçlara hizmet ederler ve farklı şekillerde çalışırlar. Bu makalede, SSH ve SSL’in ne olduğunu, aralarındaki temel farkları ve hangi durumlarda kullanıldıklarını detaylı bir şekilde inceleyeceğiz.

SSH (Secure Shell) Nedir?

SSH (Güvenli Kabuk), iki bilgisayar arasında şifreli bir bağlantı kurmak için kullanılan bir ağ protokolüdür. Genellikle uzak sunuculara güvenli erişim, komut çalıştırma ve dosya transferi için kullanılır. SSH, verilerin şifrelenmesini, kimlik doğrulamasını ve veri bütünlüğünü sağlar.

SSH’in Çalışma Prensibi

SSH, istemci (client) ve sunucu (server) arasında şifreli bir tünel oluşturarak çalışır. Bağlantı kurulduğunda, tüm iletişim şifrelenir ve yetkisiz erişimlere karşı korunur. SSH, genellikle 22 numaralı TCP portunu kullanır.

SSH’in Kullanım Alanları

  • Uzak Sunucu Yönetimi: Web sunucuları, veritabanı sunucuları ve diğer sunuculara güvenli erişim ve yönetim.
  • Dosya Transferi (SFTP): Güvenli dosya transferi için SFTP (SSH File Transfer Protocol) kullanılır.
  • Komut Çalıştırma: Uzak sunucularda komut çalıştırmak için.
  • Tünelleme (SSH Tunneling): Güvenli olmayan ağlar üzerinden güvenli tüneller oluşturmak için (örneğin, güvenli olmayan bir Wi-Fi ağından şirket ağına erişim).

SSL/TLS (Secure Sockets Layer/Transport Layer Security) Nedir?

SSL (Güvenli Yuva Katmanı), web tarayıcıları ve web sunucuları arasında güvenli iletişim sağlamak için geliştirilmiş bir protokoldür. Daha sonra TLS (Aktarım Katmanı Güvenliği) olarak geliştirilmiştir ve günümüzde genellikle “SSL/TLS” olarak anılır. SSL/TLS, web sitelerinin güvenliğini sağlamak, özellikle online alışveriş, bankacılık ve diğer hassas veri aktarımları için kullanılır.

SSL/TLS’in Çalışma Prensibi

SSL/TLS, istemci ve sunucu arasında bir “el sıkışması” (handshake) süreciyle çalışır. Bu süreçte, sunucunun kimliği dijital sertifikalarla doğrulanır ve şifreleme anahtarları oluşturulur. Daha sonra, tüm iletişim bu şifreleme anahtarları kullanılarak şifrelenir. SSL/TLS, genellikle 443 numaralı TCP portunu kullanır.

SSL/TLS’in Kullanım Alanları

  • Web Sitelerinin Güvenliğini Sağlama (HTTPS): Web sitelerinin adres çubuğunda “https://” görmemiz, SSL/TLS’in kullanıldığını gösterir.
  • Online Alışveriş ve Bankacılık: Kredi kartı bilgileri ve diğer hassas verilerin güvenli bir şekilde iletilmesi.
  • E-posta Güvenliği (SMTPS, IMAPS, POP3S): E-posta iletişiminin şifrelenmesi.

SSH ve SSL Arasındaki Temel Farklar

Özellik SSH SSL/TLS
Amaç Uzak sunuculara güvenli erişim ve yönetim Web tabanlı iletişimin güvenliğini sağlama
Kullanım Alanı Sunucu yönetimi, dosya transferi, tünelleme Web siteleri, online alışveriş, e-posta
Port 22 (genellikle) 443 (genellikle)
Kimlik Doğrulama Kullanıcı adı/parola, anahtar tabanlı Dijital sertifikalar
Şifreleme Simetrik şifreleme Simetrik ve asimetrik şifreleme kombinasyonu
Çalışma Prensibi Şifreli tünel oluşturma El sıkışması ve şifreleme anahtarı değişimi

Hangi Durumda Hangisi Kullanılır?

  • Bir sunucuya uzaktan erişmeniz, komut çalıştırmanız veya dosya transfer etmeniz gerekiyorsa SSH kullanırsınız.
  • Bir web sitesine güvenli bir şekilde bağlanmanız, online alışveriş yapmanız veya e-posta göndermeniz gerekiyorsa SSL/TLS kullanırsınız.

Örneğin, bir web sunucusunu yönetmek için SSH kullanırsınız, ancak web sitenize bağlanan kullanıcılar HTTPS (SSL/TLS) kullanır.

SSH ve SSL, internet ve ağ güvenliğinde önemli rol oynayan iki farklı protokoldür. SSH, uzak erişim ve yönetim için güvenli bir tünel sağlarken, SSL/TLS web tabanlı iletişimin güvenliğini sağlar. Her iki protokol de verilerin gizliliğini ve bütünlüğünü korumak için şifreleme kullanır, ancak farklı amaçlara hizmet ederler ve farklı şekillerde çalışırlar.

Etiketler: SSH, SSL, TLS, Güvenli Kabuk, Güvenli Yuva Katmanı, Aktarım Katmanı Güvenliği, ağ güvenliği, internet güvenliği, şifreleme, kimlik doğrulama, dijital sertifika, HTTPS, SFTP, SSH tünelleme, uzak erişim, sunucu yönetimi, web güvenliği, online alışveriş, e-posta güvenliği, 22 portu, 443 portu, simetrik şifreleme, asimetrik şifreleme, el sıkışması, SSL el sıkışması, SSH vs SSL, SSH ve SSL arasındaki fark

İlgili Makaleler

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Başa dön tuşu