TLS (Transport Layer Security), iki bilgisayar arasındaki bağlantıyı şifreleyen protokoldür. SSL onun eski adıdır; teknik olarak yıllar önce bırakıldı ama günlük dilde hâlâ "SSL sertifikası" deniyor. Bugün kurulan her şey aslında TLS'tir.
Aynı teknoloji, iki farklı yerde
Çoğu kişi SSL'i yalnız web sitesiyle ilişkilendirir: adres çubuğundaki https ve kilit simgesi. Oysa e-posta kurulumunda karşınıza çıkan port numaraları da aynı teknolojiyi anlatır:
- IMAP için 993, şifrelemesiz 143 yerine
- POP3 için 995, şifrelemesiz 110 yerine
- SMTP için 465 ya da STARTTLS ile 587
Şifrelemesiz portlarda kullanıcı adınız ve şifreniz ağ üzerinde okunabilir biçimde gidebilir. Ortak bir kablosuz ağa bağlıyken bunun ne demek olduğu açıktır.
"Sertifika güvenilir değil" uyarısı
Posta kurulumunda bu uyarıyı görüyorsanız üç ihtimal var: sunucu adını yanlış yazmışsınızdır, sertifikanın süresi dolmuştur, ya da sunucu kendi imzaladığı bir sertifika kullanıyordur.
İlk ihtimal en sık olanıdır ve düzeltmesi kolaydır. Uyarıyı "yine de güven" diyerek geçmek yerine sunucu adını hizmet sağlayıcınızın verdiğiyle karşılaştırın.
Sitedeki karşılığı
Web tarafında sertifika bugün bir tercih değil, zorunluluk. Tarayıcılar şifresiz siteleri açıkça "güvenli değil" diye işaretliyor ve arama motorları şifreli bağlantıyı yıllardır bekliyor. Ücretsiz sertifika sağlayıcıları yaygın olduğu için maliyet de bir gerekçe değil.