Adminlər, TLS Şifreleməsi ilə E-poçt Arxivlərinə Daha Məhkəməli Mobil Girişdən Keyfini Çıxır

Əlavə edilmiş proqram təminatı, əlavə edilmiş proqram təminatı və ya əlavə edilmiş proqram təminatı kimi müxtəlif əlavələr, bir-birinə qarşı müqayisə edilə bilər. Bu əlavələr, müxtəlif funksiyaları və xüsusiyyətləri ilə müxtəlif istifadəçilər üçün mövcuddur.

19.03.2024 SintelSedat Akfidan 2 dk okuma
Adminlər, TLS Şifreleməsi ilə E-poçt Arxivlərinə Daha Məhkəməli Mobil Girişdən Keyfini Çıxır

Daha təhlükəsiz və istifadəçilər üçün yaxşı Web əsaslı daxil olma

Web əsaslı daxil olmanın təhlükəsiz və istifadəçilər üçün yaxşı şəkildə inkişaf etdirilməsi üçün iki əsas məsələ nəzərə alınmalıdır:

  • Daxil olma şifrələnməlidir.
  • İstifadəçilər və ya Web brauzerləri sertifikatlara güvənməlidir.

Hazırki Web brauzerləri, parolları və ya kredit kartı məlumatlarını şifrələnmədən ötürdükləri zaman web sahifələri təhlükəli kimi işarələyir. Bu cür etiketləmə, ötürülmüş məlumatların üçüncü şəxslərin təcavüz edici baxışlarından həmişə qorunması üçün gələcəkdə bütün şifrələnməmiş web sahifələri daxil edilməlidir. Hazırda, hərbi ictimai kablosuz şəbəkələrdə şifrələnməmiş məlumat ötürülməsi, yalnızca şifrələnmə tətbiq olunmuş server tərəfindən qarşılanan çox böyük bir risk yaradır.

TLS şifrələməsi üçün sertifikalar

Bu səbəbdən idarəetmələr TLS şifrələməsinə yönəlməli və xidmətlərini bu sertifikalara əsaslanaraq təhlükəsizlikdən keçirməlidir. Avtomatik şəkildə yaradılan, imzalanmış sertifikalara və ya daxili Sertifika İdarəetməsi (CA) tərəfindən imzalanmış sertifikalara asanlıqla inam edilməməlidir, bu səbəbdən istismar üçün uzaqdan qovulmalıdır. Əvəzinə, sertifikaların rəsmi Sertifika İdarəetməsi (CA) tərəfindən imzalanması tövsiyə olunur. Bu cür imzalanmış sertifikalara, brauzerlərdə və əməliyyat sistemlərində saxlanılan məlumatlara əsaslanaraq avtomatik olaraq inam edilir.

Əsas prinsip, istifadə olunan xidmətlərdən asılı olmayaraq aşağıdakı kimi yerinə yetirilir:

  • Bir xüsusi və bir ümumi açar yaradılır. Bundan sonra, sertifikasının detallarını əhatə edən bir Sertifika İmzalama Tələbi (CSR) yaradılır. Açar, CSR-nin hissəsidir.
  • CSR daha sonra Sertifika İdarəetməsinə (CA) ötürülür. Bu əsasən, CA-nın web sahifələri vasitəsilə həyata keçirilir.
  • Daha sonra bu, CSR-dən sertifikanı yaradır (tələb olunarsa, əlavə sənədlər və ya telefon görüşmələri ilə təsdiqləndikdən sonra), imzalanır və sonra imzalanmış sertifikaya kimi sizə qaytarılır.

CA tərəfindən imzalanmış sertifikalar, bir xidmət üçün və ya lazım gəlirsə bir neçə xidmət üçün istifadə edilə bilər. Inteqrasiya məhsulu üçün özünəməxsusdur.

Alan adları üçün joker simvol sertifikaları

Bir xidmət və ya server üçün ayrı-ayrılıq sertifikaları kimi, bütün alan adları üçün "joker simvol sertifikaları" də mövcuddur və bu, özü (məsələn, example.com) və bunlara daxil olan bütün mövcud server adları (*.example.com) üçün tətbiq olunur. Bu, bir idarəetmənin fərqli server adları altında çox sayda xidməti təhlükəsizlikdən keçirmək istədiyi zaman əvvəlki əlavə üstünlüydür. Onların yeganə dezavantajı var: Joker simvol sertifikasına malik olan serverlərdən birinin təhlükəsizliyi pozulsa, joker simvol sertifikasının hər serverdə ləğv edilməsi və dəyişdirilməsi lazımdır. Ayri-ayri sertifikalar istifadə edildikdə, bu yalnızca təsirlənmiş server üçün yerinə yetirilməlidir.

MailStore şifrəli əlaqəni üstün qoymağa üstünlük verir

MailStore Server v10.2 versiyası və MailStore Servis Təchizatçısı versiyasında, hizmetlərimiz üçün tədricən uyğunlaşdırmağa başlamışıq. Gələcəkdə, yalnız şifrəli əlaqəni aktivləşdirəcəyik. Bu şəkildə, yeni duyarlı Web daxil olma, məsələn, yalnız şifrəli bir HTTPS əlaqəsi vasitəsilə istifadə edilə bilər. MailStore Server istifadəçiləri, HTTP vasitəsilə şifrələnməmiş Web daxil olmaya cəhd edərsələr də bir məlumat alırlar. Ancaq, əvvəl Servis Təchizatçısı versiyasında şifrələnməmiş daxil olma da mümkün deyildi.

Mənbə: TLS şifrələməsi vasitəsilə e-poçt arxivlərinə təhlükəsiz mobil daxil olma (mailstore.com)