Skip to main content

> tpl_sec_009

Sırlar, Anahtarlar ve Sertifika Yaşam Döngüsü Planı

Sır rotasyon periyotlarını, HSM destekli ana kök anahtarları, otomatik TLS sertifika yenilemesini (ACME) ve acil durum sır sızıntısı iptal protokollerini yöneten kurumsal kriptografik yönetim standardı.

TEMPLATE // INSPECT: TPL-SEC-009MODIFIED: 2026-09-19
KATEGORİGüvenlik, Gizlilik ve Uyum
SÜRÜMv1.0.0
RİSK SEVİYESİMEDIUM
ARTEFAKT SINIFIDOC
FORMATLARDOCX, PDF, MD, MERMAID, SVG
YAPAY ZEKÂ VE YÖNETİCİ ÖZETİ (AI SUMMARY)

Otomatik sır rotasyonunu, donanım güvenlik modülü (HSM) anahtar sınırlarını, 90 günlük TLS yaşam döngüsünü ve hızlı iptal rehberlerini tanımlayan kriptografik mühendislik şartnamesi.

Önemli Teknik Doküman Şablonu ve Hukuki Uyarı

TinyCTO.tv Teknik Doküman Şablon Bildirimi: Bu şablon genel eğitim ve operasyon amaçlı bir başlangıç materyalidir. Hukuki, vergisel, muhasebesel, yatırım, satın alma, mevzuat, güvenlik veya sertifikasyon danışmanlığı değildir. Gereklilikler ülkeye, kuruma, sözleşmeye ve riske göre değişir. Kullanmadan önce yetkin uzmanlarla gözden geçirip uyarlayın.

Çözülen Üretim Problemi

Git depolarındaki kaynak koda gömülü API anahtarları, süresi dolan üretim TLS sertifikalarının yol açtığı ani kesintiler ve döndürülmeyen veritabanı şifreleri şirketleri yıkıcı ihlallere açık hale getirir.

Ne Zaman Kullanılmalı?

  • CI/CD, mikroservisler ve veritabanları genelinde kurum çapında sır yönetim sistemi kurarken
  • Cert-Manager ve ACME protokolleri aracılığıyla TLS/SSL sertifika üretim ve yenilemesini otomatikleştirirken
  • NIST SP 800-57 ve FIPS 140-3 donanım destekli şifreleme standartlarına uyum sağlarken

Ne Zaman Kullanılmamalı?

  • Genel çalışan uç kullanıcı parola yöneticisi dağıtımlarında (TPL-SEC-008 kullanın)
  • İş seviyesindeki fikri mülkiyet telif hakkı tescil başvurularında (TPL-COM-005 kullanın)

5 Şablon Bölümü ve Yapısal İskelet

1. 1. Sır Taksonomisi, Depolama Kademeleri ve Temizlikstandard, enterprise

API anahtarları, veritabanı şifreleri, SSH özel anahtarları, simetrik KMS anahtarları ve PKI kök sertifika sınıflandırması.

Yönerge:Ortam değişkenlerinde veya yapılandırma dosyalarında açık metin sır saklanmasını yasaklayın; dinamik kasa enjeksiyonunu zorunlu kılın.
2. 2. Kriptografik Anahtar Yönetimi ve HSM Standartlarıstandard, enterprise

FIPS 140-3 Seviye 3 HSM sınırları, AES-256-GCM simetrik şifreleme ve asimetrik RSA-4096 / Ed25519 algoritmaları.

Yönerge:Şifrelenmemiş özel anahtarların donanım güvenlik modülü (HSM) sınırları dışına çıkarılmasına asla izin vermeyin.
3. 3. Otomatik Anahtar ve Parola Rotasyon Periyotlarıstandard, enterprise

Zorunlu rotasyon takvimi: veritabanı şifreleri (30 gün), API anahtarları (90 gün), KMS kök anahtarları (365 gün) ve servis belirteçleri (24 saat).

Yönerge:Geçiş sırasında eski şifrenin kısa süre geçerli kaldığı sıfır kesintili çift sürümlü rotasyon mekanizmasını yapılandırın.
4. 4. Genel ve Dahili PKI / TLS Sertifika Otomasyonustandard, enterprise

Kısa ömürlü sertifikalar (en fazla 90 gün), 60. günde otomatik ACME yenilemesi ve mTLS servis ağı kimlikleri.

Yönerge:Otomatik yenilenemeyen tüm sertifikalar için bitişe 30, 14 ve 7 gün kala eskalasyonlu uyarılar tanımlayın.
5. 5. Sızdırılan Sır İptali ve Acil Durum Müdahale Rehberistandard, enterprise

Anında belirteç iptal API'leri, etki alanı denetimi, git deposu temizliği (git-filter-repo) ve kök neden analizi.

Yönerge:Git deposunda veya derleme günlüklerinde açığa çıkan herhangi bir sırrı aktif sızıntı kabul ederek 15 dakika içinde iptal edin.

Doldurma ve Uygulama Yönergeleri

1. Boş şablonu inceleyin. 2. Örnek senaryoyu kurum ölçeğine uyarlayın. 3. Kontrol listesiyle doğrulayın.

Bağımsız İnceleme ve Onay Kontrol Listesi

  • Tüm zorunlu bölümler dolduruldu
  • Gizli anahtar veya parola içermiyor
  • Yönetici sponsor onayı alındı
İŞLENMİŞ SENARYO ÖRNEĞİ

Sırlar, Anahtarlar ve Sertifika Yaşam Döngüsü Planı - Örnek Vaka Analizi

Örnek Organizasyon: Sovereign Bulut Ödeme Sistemleri Anahtar ve Sır Otomasyonu

Sovereign Bulut Ödeme Sistemleri Anahtar ve Sır Otomasyonu için eksiksiz operasyonel uygulamayı gösteren gerçek dünya vaka analizi.

Öne Çıkan Bulgular ve Çıktılar:
  • 450 veritabanı şifresi ve 1.200 mikroservis API belirtecinde sıfır kesintili otomatik rotasyonu devreye aldı
  • Cert-Manager ACME boru hattını kurarak manuel SSL/TLS sertifika kesintilerini %100 ortadan kaldırdı
  • Otomatik 365 günlük anahtar rotasyonuyla FIPS 140-3 Seviye 3 Cloud KMS anahtar korumasını uyguladı

Sıkça Sorulan Sorular

TLS sertifikaları için neden en fazla 90 günlük geçerlilik süresi önerilir?

Daha kısa geçerlilik süreleri özel anahtarın gizlice çalınması durumunda maruziyet süresini sınırlar ve şirketleri hata riski yüksek manuel yenilemeler yerine dayanıklı otomatik sertifika altyapıları (ACME) kurmaya zorlar.

HashiCorp Vault içindeki Dinamik Sır Üretimi (Dynamic Secrets) nedir?

Dinamik sır üretimi, her mikroservis örneği için tek seferlik, kısa süreli (örn. 1 saat) benzersiz veritabanı kimlik bilgileri oluşturur ve görev bittiğinde bunları otomatik olarak imha eder.

Açık bir git deposunda açığa çıkan bir API sırrı nasıl iyileştirilmelidir?

1. Sağlayıcı API üzerinden anahtarı derhal iptal edin, 2. Maruziyet penceresindeki yetkisiz kullanım için günlükleri denetleyin, 3. Vault üzerinden yeni anahtar dağıtın, 4. git-filter-repo ile git geçmişini temizleyin.

Teknik Doküman Şablon Paketi

Giriş Gerekli
Ücretsiz ve güvenli indirmeler için tek seferlik giriş veya kayıt gereklidir.
Eksiksiz Teknik Doküman Paketi (.zip)
12 Dosya

Tüm boş şablonları, işlenmiş senaryoları ve doğrulama manifestolarını tek bir arşivde indirin.

Münferit Belgeler (.zip)
TPL-SEC-009-Secrets-Keys-and-Certificate-Lifecycle-Plan-Blank-EN.docxDOCX
all11.4 KB
TPL-SEC-009-Secrets-Keys-and-Certificate-Lifecycle-Plan-Example-EN.docxDOCX
all11.4 KB
TPL-SEC-009-Sirlar-Anahtarlar-ve-Sertifika-Yasam-Dongusu-Plani-Bos-TR.docxDOCX
all11.5 KB
TPL-SEC-009-Sirlar-Anahtarlar-ve-Sertifika-Yasam-Dongusu-Plani-Ornek-TR.docxDOCX
all11.5 KB
TPL-SEC-009-Secrets-Keys-and-Certificate-Lifecycle-Plan-Blank-EN.mdMD
all2.1 KB
TPL-SEC-009-Secrets-Keys-and-Certificate-Lifecycle-Plan-Example-EN.mdMD
all2.2 KB
TPL-SEC-009-Sirlar-Anahtarlar-ve-Sertifika-Yasam-Dongusu-Plani-Bos-TR.mdMD
all2.4 KB
TPL-SEC-009-Sirlar-Anahtarlar-ve-Sertifika-Yasam-Dongusu-Plani-Ornek-TR.mdMD
all2.5 KB
TPL-SEC-009-Secrets-Keys-and-Certificate-Lifecycle-Plan-Blank-EN.pdfPDF
all100.0 KB
TPL-SEC-009-Secrets-Keys-and-Certificate-Lifecycle-Plan-Example-EN.pdfPDF
all100.5 KB
TPL-SEC-009-Sirlar-Anahtarlar-ve-Sertifika-Yasam-Dongusu-Plani-Bos-TR.pdfPDF
all100.1 KB
TPL-SEC-009-Sirlar-Anahtarlar-ve-Sertifika-Yasam-Dongusu-Plani-Ornek-TR.pdfPDF
all100.6 KB
Doğrulanmış SHA-256 · Makrosuz Güvenli Arşiv
Her indirme dinamik MANIFEST.json içerir

Yetkili Standartlar ve Kaynaklar