HTTP Strict Transport Security (HSTS)

Burp proxy ile araya girip siteme girdiğimde tarayıcım tarafından aşağıdaki gibi bir uyarı alıyorum. Bu yazımızda bu uyarılardan biri olan HTTP Strict Transport Security (HSTS) ‘den bahsedeceğiz.

devamını oku…

SSL/TLS karmaşası

SSL ile TLS arasındaki versus’ları internette görebilirsiniz. Malesef bu versus günümüz için yapılmaması gereken bir versus. Bu yazımda bu protokoller için karşılaştırmanın günümüz için neden yanlış olduğunu teknik detaylara girmeden anlatmaya çalışacağım.

Bilgisayarla ilk tanıştığım çocukluk yıllarımda Netscape’e ait bir web tarayıcısını kullandığımı dün gibi hatırlıyorum. SSL protokolü işte bu Netscape tarafından geliştirildi. Ancak bu sürüm kendilerine ait herhangi yayınlanmış bir uygulamada kullanılmadı. SSL ‘in 2.sürümüde 1994’in sonlarına doğru çıktı ve daha sonra Netscape Navigator tarayıcısında kullanılmaya başlandı. Tam da bu dönemden sonra Microsoft’un Internet Explorer’ı ile Netscape’in Navigator tarayıcıları arasında bir yarış, savaş başladı.

devamını oku…