📧 [email protected] 📞 +381 61 161 2299
Kriptografija

SSL/TLS konfiguracija: Zašto nije dovoljno imati HTTPS

2026-07-18 · Shieldome Scout

Zelena brava u browseru znači da postoji sertifikat — ali ne govori ništa o kvalitetu konfiguracije. Zastarele TLS verzije, slabi cipher suites i pogrešno izdat sertifikat čine HTTPS mrtvo slovo na papiru.

← Blog

Razlika između SSL i TLS

Termin "SSL" se i dalje široko koristi, ali SSL (Secure Sockets Layer) kao protokol je zastareo i nesiguran još od sredine 1990-ih. Ono što koristimo danas je TLS (Transport Layer Security) — aktuelne verzije su TLS 1.2 i TLS 1.3. SSL 2.0, SSL 3.0, TLS 1.0 i TLS 1.1 su povučeni i ne smeju biti podržani.

Problemi sa zastarelim TLS verzijama

Svaka stara verzija nosi poznate napade:

PCI DSS standard (za obradu platnih kartica) zabranjuje TLS 1.0 od 2018. Ako prihvatate online plaćanja, TLS 1.0 i 1.1 moraju biti onemogućeni.

Cipher Suites — koje algoritme koristite?

Cipher suite je kombinacija algoritama za razmenu ključeva, autentifikaciju, enkripciju i integritet podataka. Primer:

TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

Koje cipher suites treba onemogućiti

Perfect Forward Secrecy (PFS)

PFS garantuje da kompromitovanje privatnog ključa servera ne otkrije retroaktivno prošle sesije. Cipher suites sa ECDHE ili DHE pružaju PFS — za svaku sesiju generiše se novi, privremeni ključ koji se posle baca.

HSTS i Certificate Transparency

HSTS (HTTP Strict Transport Security) nalaže browseru da uvek koristi HTTPS za vaš sajt — čak i ako korisnik kuca http://. Certificate Transparency (CT) logovi su javni zapisi svih izdatih sertifikata — proverite da niko nije izdao sertifikat za vaš domen bez vašeg znanja.

Sertifikat — šta proveriti

Kako proveriti konfiguraciju

SSL Labs (ssllabs.com/ssltest) je besplatan alat koji daje sveobuhvatnu ocenu (A+ do F) vaše TLS konfiguracije. Shieldome Scout uključuje automatizovanu procenu SSL/TLS kao deo svakog skeniranja: proverava podržane verzije, cipher suites, sertifikatne greške, HSTS header i HTTPS redirect.

Proverite bezbednost vašeg sajta

Profesionalna procena ranjivosti. OWASP Top 10, dark web monitoring, PDF izveštaj za 2–3 radna dana.

Zatražite procenu →