Admin'ler, TLS Şifrelemesi kullanarak E-posta Arşivlerine daha Güvenli Mobil Erişimin keyfini çıkarıyor

Hem küçük hem de orta ölçekli işletmelerdeki yöneticiler, kullanıcılarına hizmetlerine ve verilerine her zaman ve her yerden erişim sağlama zorluğuyla her zamankinden daha fazla karşı karşıyadır. VPN'ler, karmaşıklıklarına rağmen bunu yönetmek için tercih edilen yöntem olsa da, evrensel erişimin sağlanması, akıllı telefonların kabulü ve bunun sonucunda ortaya çıkan 'Kendi Cihazını Getir' (BYOD) trendi nedeniyle yöneticiler için çok daha karmaşık bir görev haline geldi. Aynı zamanda, daha da fazla çözüm, istemci tarafında platform bağımsızlığının avantajlarının yanı sıra hizmet sağlamada yöneticiler için daha düşük gereksinimler gerektiren uygun Web tabanlı erişim sunar.

19.03.2024 SintelSedat Akfidan 2 dk okuma
Admin'ler, TLS Şifrelemesi kullanarak E-posta Arşivlerine daha Güvenli Mobil Erişimin keyfini çıkarıyor

Daha güvenli ve kullanıcı dostu Web tabanlı erişim

Web tabanlı erişimin güvenli ve kullanıcı dostu hale getirilmesinde iki ana nokta göz önünde bulundurulmalıdır:

  • Erişim şifrelenmelidir.

  • İstemciler ve/veya Web tarayıcıları kullanılan sertifikalara güvenmelidir

Mevcut Web tarayıcıları, parolaları veya kredi kartı bilgilerini şifrelenmemiş olarak ilettiklerinde web sitelerini güvensiz olarak işaretler. Bu tür işaretlemenin, iletilen verileri her zaman üçüncü şahısların meraklı gözlerinden korumak için gelecekte tüm şifrelenmemiş web sitelerini kapsayacağı varsayılmalıdır. Şu anda, halka açık kablosuz ağlarda şifrelenmemiş veri iletimi, yalnızca şifreleme uygulanan sunucu tarafı ile karşılanabilecek çok büyük bir risk oluşturmaktadır.

TLS şifrelemesi için sertifikalar

Bu nedenle yöneticiler TLS şifrelemesine yönelmeli ve hizmetlerini buna göre sertifikalarla güvence altına almalıdır. Genellikle yükleme sırasında oluşturulan otomatik olarak imzalanan sertifikalara veya bir iç Sertifika Yetkilisi (CA) tarafından imzalanan sertifikalara kolayca güvenilmediğinden, üretim kullanımından kaçınmalısınız. Bunun yerine, sertifikaların resmi Sertifika Yetkilileri (CA) tarafından imzalanmasını öneririz. Bu tür imzalı sertifikalara, tarayıcılarda ve işletim sistemlerinde depolanan bilgilere göre otomatik olarak güvenilir.

Prensip olarak, bunun için genel prosedür kullanılan hizmetlere bağlı değildir ve aşağıdaki gibi gerçekleştirilir:

  • Bir özel ve bir genel anahtar oluşturulur. Ardından, başvurulacak sertifikanın ayrıntılarını içeren bir Sertifika İmzalama İsteği (CSR) oluşturulur. Açık anahtar, CSR'nin bir parçasıdır.

  • CSR daha sonra Sertifika Yetkilisine (CA) iletilir. Bu genellikle CA'nın web siteleri aracılığıyla gerçekleşir.

  • Bunlar daha sonra CSR'den sertifikayı oluşturur (gerekirse, ek belgeler veya telefon görüşmeleri şeklinde doğrulamadan sonra), imzalanır ve ardından imzalı bir sertifika olarak size geri gönderilir.

CA tarafından imzalanan sertifika artık tek bir hizmet için veya gerekirse birden çok hizmet için kullanılabilir hale getirilebilir. Entegrasyon ürüne özeldir.

Etki alanları için joker karakter sertifikaları

Bir hizmet veya sunucu için ayrı sertifikaların yanı sıra, tüm alan adları için 'joker karakter sertifikaları' da vardır ve bunlar daha sonra alan adlarının kendileri (örneğin, example.com) ve bunlara dahil olan tüm mevcut ana bilgisayar adları (*.example.com) için geçerlidir. Bunlar, bir yöneticinin farklı ana bilgisayar adları altında çok sayıda hizmeti güvence altına almak istemesi durumunda öncelikle avantajlıdır. Bunların tek bir dezavantajı var: Joker karakter sertifikasına sahip sunuculardan birinin güvenliği ihlal edilirse, joker karakter sertifikasının her sunucuda iptal edilmesi ve değiştirilmesi gerekir. Tek tek sertifikalar kullanıldığında, bunun yalnızca etkilenen sunucu için gerçekleştirilmesi gerekir.

MailStore şifreli iletişimi tercih ediyor

MailStore Sunucusunun 10.2 Sürümü ve MailStore Servis Sağlayıcı Sürümünde, ürünlerimiz tarafından sunulan hizmetleri kademeli olarak uyarlamaya başladık. Gelecekte, yalnızca şifreli iletişimi etkinleştireceğiz. Bu şekilde, yeni duyarlı Web Erişimi, örneğin yalnızca şifreli bir HTTPS bağlantısı aracılığıyla kullanılabilir hale getirilecektir. MailStore Server kullanıcıları, HTTP üzerinden şifrelenmemiş Web Erişimine erişmeye çalışırlarsa da bir bildirim alırlar. Ancak, geçmişte Servis Sağlayıcı Sürümü'nde şifrelenmemiş erişim de mümkün değildi.

Kaynak: TLS Şifrelemesi Kullanarak E-posta Arşivlerine Güvenli Mobil Erişim (mailstore.com)