MEB Fatih ağı statefull inspection özellikli bir güvenlik duvarına sahip. Yani paket’in içerik kısmı da denetlenmekte. Bu güvenlik duvarı filtrelemeyi HTTPS/SSL bağlantıları üzerinde de gerçekleştirebilmekte. HTTPS üzerinde bu incelemeyi gerçekleştirebilmesi için de yetkili bir kök sertifikanın yüklenmesi gerekiyor. Aşağıdaki komutları sırasıyla uygulayarak Kali Linux’un ve içerisindeki SSL doğrulamasına ihtiyaç duyan araçların sertifika hatası vermeden internete ulaşmasını sağlayabilirsiniz. public (açık) kriptografik anahtarı içeren bu sertifikanın private (özel) anahtarı MEB tarafından korunmakta ve kullanılmakta.
wget --no-check-certificate https://sertifika.meb.gov.tr/MEB_SERTIFIKASI.cer
openssl x509 -inform DER -in MEB_SERTIFIKASI.cer -out MEB_SERTIFIKASI.crt
sudo cp MEB_SERTIFIKASI.crt /usr/local/share/ca-certificates/MEB_SERTIFIKASI.crt
sudo chmod 644 /usr/local/share/ca-certificates/MEB_SERTIFIKASI.crt
sudo update-ca-certificates
Bunu bilgisayarlara yüklenen kök sertifika ile gerçekleştirmekte. Mahremiyet açısından rahatsız edici olan bu kök sertifika HTTPS ile korunan login form’larının (dolayısıyla eposta ve parola bilgilerinin) mahremiyetini sekteye uğratmakta olduğunu aklınızın bir kenarına not edin.
