TLS anlaşması nedir? TLS anlaşması nasıl düzeltilir?

What Is Tls Handshake



Bir BT uzmanı olarak, 'TLS anlaşması' terimini muhtemelen duymuşsunuzdur. Ancak TLS el sıkışması nedir? TLS el sıkışmasını nasıl düzeltebilirsiniz?



TLS el sıkışması, iki cihazın birbiriyle güvenli bir bağlantı üzerinden iletişim kurmasıyla gerçekleşen bir işlemdir. El sıkışma, iki cihazın birbirinin kimliğini doğrulamasına ve değiş tokuş ettikleri verilerin şifrelendiğinden emin olmasına olanak tanır.





TLS anlaşmasıyla ilgili sorun yaşıyorsanız, sorunu çözmek için yapabileceğiniz birkaç şey vardır. Öncelikle, bağlamaya çalıştığınız iki cihazın aynı TLS sürümünü kullandığından emin olun. Değilse, cihazlardan birini veya her ikisini yükseltmeniz gerekebilir. İkinci olarak, el sıkışma için kullanılan sertifikanın geçerli olduğundan emin olun. Değilse, güvenilir bir kaynaktan yeni bir sertifika almanız gerekebilir. Son olarak, hala sorun yaşıyorsanız cihazları yeniden başlatmayı veya TLS bağlantısını sıfırlamayı deneyebilirsiniz.





Küçük bir sorun giderme ile TLS el sıkışmasını düzeltebilir ve cihazlarınızın yeniden güvenli bir şekilde iletişim kurmasını sağlayabilirsiniz.



TLS veya taşıma katmanı Güvenliği bir şifreleme protokolüdür. TLS üzerinden iletişim güvenli ve gizli kalacak şekilde tasarlanmıştır. Bu gönderide, TLS anlaşmasının ne olduğunu ve sorun yaşarsanız TLS anlaşmasının nasıl düzeltileceğini açıklayacağım.

El sıkışma TLS



Devam etmeden ve TLS el sıkışmasından bahsetmeden önce, TLS'nin ne zaman gerçekleştiğini anlayalım. HTTPS üzerinden bir web sitesine veya uygulamaya her eriştiğinizde, TLS kullanılır. E-postaya, mesajlara ve hatta VOIP'e eriştiğinizde TLS'yi kullanır. HTTPS'nin TLS şifrelemesinin bir uygulaması olduğunun farkında olmalısınız.

TLS el sıkışması nedir

El sıkışma, iki taraf arasındaki bir müzakere şeklidir. Tıpkı insanlarla tanıştığımızda birbirimizle el sıkıştığımızda ve sonra başka bir şey yapmaya devam ettiğimiz gibi. Benzer şekilde, TLS el sıkışması, iki sunucu arasındaki bir el sıkışma biçimidir.

TLS el sıkışması sırasında, sunucular birbirini doğrular ve şifreleme ve değişim anahtarları oluşturur. Her şey geçerliyse ve bekleniyorsa, ek veri alışverişi olacaktır. Dört ana adım vardır:

  1. İletişim için hangi TLS sürümünün kullanılacağını belirtin.
  2. Hangi şifreleme algoritmalarının kullanılacağını seçin
  3. Özgünlük, SSL CA'nın genel anahtarı ve dijital imzası kullanılarak doğrulanır.
  4. Oturum anahtarları oluşturulur ve değiştirilir

Basitçe söylemek gerekirse, önce merhaba derler ve ardından sunucu, istemcinin doğrulaması gereken bir sertifika sunar. Doğrulama tamamlandıktan sonra bir oturum oluşturulur. Oturumda hangi verilerin değiş tokuş edildiğinin yardımıyla bir anahtar oluşturulur.

TLS anlaşması nasıl düzeltilir

Sunucu tarafında bir sorun varsa hiçbir şey yapamazsınız - ancak tarayıcıda bir sorun varsa, düzeltilebilir. Örneğin, sunucu kimliği doğrulanamayan bir sertifika sunuyorsa, bu konuda yapabileceğiniz hiçbir şey yoktur. Ancak, sorun bir TLS protokol uyuşmazlığıysa, bunu tarayıcıda değiştirebilirsiniz.

  1. Sistem saatinin doğru olup olmadığını kontrol edin
  2. Kontrol etmek ortadaki adam problemler
  3. Windows'ta TLS Protokolünü Değiştirin
  4. Tarayıcı profilini veya sertifika veritabanını silin
  5. Tarayıcıyı sıfırla.

Bir TLS anlaşmasının başarısız olmasının daha birçok nedeni vardır ve bu, senaryoya bağlıdır. İşte TLS'yi düzeltmenin birkaç yolu, ancak ondan önce, sorunu filtrelemek için her zaman bu kuralları kullanın.

  • Farklı sitelerden ve sorunun devam edip etmediğini kontrol edin.
  • WiFi veya kablolu gibi birden fazla ağ bağlantısına geçiş yapın
  • Ağı değiştirin, yani bir mobil etkin noktaya veya başka bir yönlendiriciye bağlanın, hatta genel bir ağı deneyin

1] Sistem saatinin doğru olup olmadığını kontrol edin

Çoğu durumda TLS anlaşmasının başarısız olmasının ana nedeni budur. Sistem zamanı, sertifikanın geçerli veya süresinin dolmuş olup olmadığını kontrol etmek için kullanılır. Bilgisayarınızdaki saat ile sunucudaki saat arasında bir tutarsızlık varsa, sertifikaların süresi dolmuş görünebilir. Otomatik modu ayarlayarak zamanı ayarlayın.

facebook sayfasını kalıcı olarak sil

Şimdi web sitesini tekrar ziyaret edin ve TLS anlaşmasının sabit olup olmadığını kontrol edin.

2] Sorunun merkezindeki kişi

Tek bir kural vardır: Bir sitenin başına gelirse, bu bir güvenlik yazılımı sorunudur, ancak tüm sitelerin başına gelirse, o zaman bir sistem sorunudur.

Bilgisayarınızdaki bir güvenlik yazılımı veya bir tarayıcı uzantısı, TLS bağlantılarını engelleyebilir ve bir şeyi değiştirerek sorunlu bir TSL el sıkışmasına neden olabilir. Sistemdeki bir virüsün tüm TLS sorununun nedeni olması da mümkündür.

Bazı tarayıcı uzantıları proxy ayarlarını değiştir ve bu soruna neden olabilir.

Her iki durumda da, bilgisayarınızı veya güvenlik yazılımınızı düzeltmeniz gerekir. Bunu daha fazla kontrol etmenin en iyi yolu, farklı bir bilgisayar kullanmak ve soruna neden olan aynı web sitesini veya uygulamayı açmaktır.

3] Windows'ta TLS Protokolünü Değiştirin

Windows 10 ve önceki Windows sürümleri, sistemdeki protokol ayarlarını merkezileştirir. TLS sürümünü değiştirmeniz gerekirse, bunu İnternet Özellikleri'ni kullanarak yapabilirsiniz.

TLS Chrome Edge

  • Tip inetcpl.cpl 'Çalıştır' satırında ve Enter tuşuna basın.
  • İnternet Özellikleri penceresi açıldığında, Gelişmiş sekmesine geçin.
  • Güvenlik bölümünü bulmak için aşağıya kaydırın ve burada TLS ekleyebilir veya kaldırabilirsiniz.
  • Bir site TLS 1.2 arıyor ve kontrol etmiyorsa, kontrol etmeniz gerekir. Benzer şekilde, eğer bir deney yapılırsa TLS 1.3 , kontrol etmeniz gerekiyor.
  • Saklama için başvurun ve aynı siteyi tekrar açmayı deneyin.

Chrome, IE ve Edge Windows özelliklerini kullanırken Firefox, sertifika veritabanı gibi kendi kendini yönetir. Firefox'ta TLS protokolünü şu şekilde değiştirebilirsiniz:

Firefox

  • Firefox'u açın, yazın hakkında: yapılandırma ve Enter'a basın
  • Arama kutusuna TLS yazın ve şunu arayın: security.tls.version.min
  • Bunu şu şekilde değiştirebilirsiniz:
    • TLS 1 ve 1.1 kullanımını zorlamak için 1 ve 2
    • 3 TLS 1.2'yi uygulamak için
    • 4 maksimum protokol TLS 1.3'ü ayarlamak için.

4] Tarayıcı Profilini veya Sertifika Veritabanını Sil

Her tarayıcı, sertifikalar için bir veritabanı tutar. Örneğin, her bir Firefox profilinde sertifika8.db dosya. Bu dosyayı silerseniz ve yeniden başlatma onu düzeltirse, sorun yerel sertifika veritabanındadır.

IE veya Edge kullanırken benzer şekilde Windows'ta Sertifika Yöneticisi sorumludur, ya da gidebilirsiniz kenar://ayarlar/gizlilik ve tıklayın Sertifikaları ve HTTPS/SSL ayarlarını yönetin. Sertifikaları silin ve tekrar deneyin

Veritabanını bulamazsanız, profili silin ve tekrar deneyin.

4] Tarayıcıyı sıfırla

Tarayıcılardan biriyle sorun yaşıyorsanız, bu son çaredir. Yerleşik özelliği kullanarak tarayıcıyı tamamen kaldırabilir ve ardından yeniden yükleyebilir veya sıfırlayabilirsiniz. Sıfırlamak için bağlantıları takip edin Krom , Microsoft Kenarı , Ben Ateş Tilkisi .

Son olarak, sertifika geçersiz olsa bile web sitesinde gezinebilirsiniz ancak web sitesinde herhangi bir işlem yapmadığınızdan emin olun. Kredi kartı kullanmayın veya hesap şifresi girmeyin.

Windows hatalarını hızlı bir şekilde bulmak ve otomatik olarak düzeltmek için PC Repair Tool'u indirin

Umarız bu ipuçlarını takip etmek kolay olmuştur ve TLS sorununu tarayıcınızda veya bilgisayarınızda çözebilmişsinizdir. Size yeterince çözüm sunmak için elimden gelenin en iyisini yapmaya çalıştım, ancak dürüst olmak gerekirse, TLS son derece kapsamlıdır ve daha fazla çözüm bulunabilir.

Popüler Mesajlar