---
title: "90'lardan Kalma Bir Sertifika Otoritesinin RSA Anahtarlarını Çarpanlarına Ayırmak"
url: https://blog.edumints.com/90lardan-kalma-bir-sertifika-otoritesinin-rsa-anahtarlarini-t5ygh6dr
category: "Güvenlik"
date: 2026-09-08T09:08:30.070Z
publisher: Edumints Blog
lang: tr-TR
source_name: "Hacker News"
source_url: https://mcpherrin.ca/2026/09/07/rsa.html
---

# 90'lardan Kalma Bir Sertifika Otoritesinin RSA Anahtarlarını Çarpanlarına Ayırmak

## RSA Güvenliği ve Anahtar Boyutlarının Evrimi

RSA şifreleme algoritması, iki büyük asal sayının çarpımı olan yarı asal (semiprime) bir sayıyı çarpanlarına ayırmanın matematiksel zorluğuna dayanır. Ancak modern bilgi işlem kapasitesi göz önüne alındığında, bir anahtarın ne kadar "büyük" olması gerektiği kritik bir sorudur. Web PKI ekosistemi, 1024-bit RSA anahtarlarını on yılı aşkın bir süre önce kullanımdan kaldırdı. Bugün bu boyuttaki anahtarları tekil kişilerin kırdığı bilinmese de yüksek işlem gücüne sahip kurumlar için bu artık ihtimal dahilindedir. Kısa bir süre önce RSA factoring challenge kapsamındaki 862-bitlik RSA-260 anahtarı çarpanlarına ayrıldı. Günümüzde en az 2048-bit RSA standart kabul edilse de gelecekteki kuantum bilgisayar riskleri nedeniyle bu boyutlar da zamanla terk edilecektir.

## 90'ların Kök Sertifika Arşivlerinde Zayıf Anahtar Arayışı

Web PKI'ın ilk yıllarında (Netscape'in 1994'te SSL desteği sunması ve ardından Internet Explorer dönemi) minimum güvenlik standartları belirlenmemişti ve kriptografi ihracat kısıtlamaları geçerliydi. Sıradan bir masaüstü bilgisayarla kırılabilecek zayıf anahtarları araştırmak için Archive.org üzerindeki eski tarayıcı yükleyicileri incelendi:

- **Arşiv Taraması ve Kök Çıkarma:** Claude Code yardımıyla eski Netscape ve Internet Explorer kurulumlarından kök sertifikalar ayıklandı ve listelendi.
- **Hedefin Belirlenmesi:** Mart 1999 tarihli Netscape 4.51 sürümünde, artık var olmayan Kanada menşeili **E-Certify** otoritesine ait SSL ve S/MIME için güvenilen 512-bit RSA kök sertifikaları tespit edildi.
- **Tarihsel Zafiyet:** 512-bit RSA-155 aynı yıl içinde çarpanlarına ayrılmıştı; yani bu anahtar dağıtıldığı dönemde dahi yetersizdi. Netscape bu kök sertifikaları ancak 2002 yılında sistemden kaldırdı.

## CADO-NFS ile Çarpanlara Ayırma ve Özel Anahtar Üretimi

Kök sertifikadaki açık anahtarı çarpanlarına ayırmak, özel anahtarı (private key) yeniden oluşturacak iki asal sayıyı elde etmeyi sağlar:

- **Donanım ve Hesaplama Süresi:** AMD Ryzen 9 5950X masaüstü işlemci üzerinde **CADO-NFS** aracı çalıştırıldı.
- **Kırma Süreçleri:** SSL için kullanılan E-Certify RSA 512 Gold Server kökü 32 saatte, S/MIME için kullanılan E-Certify RSA 512 Gold Client kökü ise 29 saatte başarıyla çarpanlarına ayrıldı.

## Eski Ağ Yığınını Canlandırmak: Go ile Özel TLS Sunucusu

Elde edilen özel anahtarlarla yeni sertifikalar imzalayıp Netscape 4.51 üzerinde doğrulamak ayrı bir zorluk yarattı. Netscape 4.51'in desteklediği eski şifreleme protokolleri ile modern TLS yığınları arasında hiçbir ortak nokta bulunmadığından, Claude Code yardımıyla Go dilinde döneme uygun özel bir TLS sunucusu (`e-certify.fly.dev`) yazıldı.

## Yazılım Geliştiriciler İçin Çıkarımlar

- **Kriptografik Çeviklik (Crypto-Agility):** Uygulama mimarilerinde şifreleme algoritmaları ve anahtar uzunlukları kod içine gömülmemeli, değişen standartlara göre kolayca güncellenebilir olmalıdır.
- **Sertifika ve Bağımlılık Temizliği:** Güvenilmeyen veya standart dışı kalan eski kök sertifikalar ve kütüphaneler sistem havuzlarından düzenli olarak temizlenmelidir.
- **Zamanın Güvenlik Parametreleri:** Bugün güvenli kabul edilen anahtar boyutları, artan işlem gücü karşısında kaçınılmaz olarak savunmasız hale gelecektir.

[Orijinal kaynağa buradan ulaşabilirsiniz.](https://mcpherrin.ca/2026/09/07/rsa.html)

---

**Kaynak:** [Hacker News](https://mcpherrin.ca/2026/09/07/rsa.html)
**Yayıncı:** [Edumints Blog](https://blog.edumints.com) · Alıntılarken bu URL'ye bağlantı verin: https://blog.edumints.com/90lardan-kalma-bir-sertifika-otoritesinin-rsa-anahtarlarini-t5ygh6dr
