ให้เรตสมาชิก: 5 / 5

ดาวใช้งานดาวใช้งานดาวใช้งานดาวใช้งานดาวใช้งาน
 

ทำความรู้จักกับ Let's Encrypt (เล็ทซ เอนคลิปต์) ใบรับรองความปลอดภัยของเว็บไซต์แบบฟรี

ภาพประกอบบทความเกี่ยวกับความหมายของ Let's Encrypt
ภาพประกอบบทความเกี่ยวกับความหมายของ Let's Encrypt

           Let's Encrypt หรือเรียกสั้นๆ ว่า LE (แอลอี) เป็นระบบหน่วยงานออกใบรับรอง (Certification Authority (เซอร์ทิฟิเคชั่น ออโทรริตี้) หรือ CA (ซีเอ)) ที่สามารถใช้งานได้ฟรีและใช้ระบบอัตโนมัติในการจัดการใบรับรองความปลอดภัยสำหรับเว็บไซต์เข้ารหัส โดยผู้ใช้งานจะใช้งานผ่าน client (ไคลแอนต์) ที่มีให้ และมีจุดมุ่งหมายเพื่อสาธารณประโยชน์ ระบบของ LE ให้บริการโดย Internet Security Research Group (อินเตอร์เน็ต ซิเคียวริตี้ รีเซิร์จ กรุ๊ป) หรือ ISRG (ไอเอสอาร์จี)

           ใบรับรองที่ออกโดย LE จะมีอายุเพียงแค่ 90 วันเท่านั้น ซึ่งดูเป็นช่วงเวลาที่สั้นสำหรับผู้ดูแลระบบหลายๆคนที่ใช้งานใบรับรองที่มีอายุ1ปี ซึ่งทาง LE ให้เหตุผลในการออกใบรับรองที่มีอายุเพียงแค่ 90 วันไว้ดังนี้

1. เพื่อลดความเสียหายที่จะเกิดขึ้นหากกุญแจที่ใช้ยืนยันใบรับรองถูกเข้าถึงโดยผู้ไม่ประสงค์ดี กุญแจที่ถูกขโมยไปจะสามารถใช้ได้เพียงในช่วงระยะเวลาสั้นๆเท่านั้น
2. มันจะกระตุ้นให้ใช้ระบบอัตโนมัติ ซึ่งทำให้การใช้งานสะดวกมากขึ้น การที่พวกเราจะทำให้เว็บไซต์ทั้งหมดนั้นใช้ HTTPS (แฮชทีทีพีเอส) พวกเราไม่สามารถรอให้ผู้ดูแลระบบมาติดตั้งหรือต่ออายุใบรับรองเองได้อยู่ตลอดเวลา ซึ่งถ้าระบบทั้งหมดนั้นเป็นระบบอัตโนมัติ การที่ใบรับรองจะมีอายุการใช้งานสั้นก็ไม่ส่งผลกระทบใดๆ

กระบวนการในการขอใบรับรองจาก LE มีดังนี้

1. การขอใบรับรองจะใช้งานผ่านโปรโตคอลที่เรียกว่า Automated Certificate Management Environment (ออโตเมท เซอร์ทิฟิเคท แมนเนจเม้น เอนวิรอนเม้น) หรือ ACME (เอซีเอ็มอี) โดยโปรโตคอลนี้สร้างขึ้นมาเพื่อที่จะทำให้กระบวนการยืนยันโดเมน (Domain Validation (โดเมน วาริเดชั่น)) สามารถได้อย่างอัตโนมัติโดยไม่ต้องมีมนุษย์เข้าไปเกี่ยวข้องโดยสิ้นเชิง โดยผู้ใช้ต้องระบุอีเมลและโดเมนที่ต้องการเข้าไปในระบบ และอีเมล์ที่ถูกนำไปใช้จะเป็นบัญชีผู้ใช้สำหรับ ACME server (เอซีเอ็มอี เซิร์ฟเวอร์) ด้วย
2. การยืนยันโดเมนที่ ACME ใช้จะเรียกว่า Domain Validation with Server Name Indication (โดเมน วาริเดชั่น วิท เซิร์ฟเวอร์ เนม อินดิเคชั่น) หรือ DVSNI (ดีวีเอสเอ็นไอ) การทำงานในขั้นตอนของการยืนยันโดเมนคือ ACME server จะขอให้ client สร้างใบรับรองตนเองที่มีข้อมูลจาก server ตนเอง จากนั้น ACME server จะเชื่อมต่อเข้ามาและตรวจสอบใบรับรอง ถ้าถูกต้องกระบวนการยืนยันโดเมนก็จะเสร็จสมบูรณ์

 

Reference: "Let's Encrypt". "Let's Encrypt" [ออนไลน์]. เข้าถึงได้จาก letsencrypt.org/2015/11/09/why-90-days.html
Reference: "Getting certificates (and choosing plugins)". "Getting certificates (and choosing plugins)" [ออนไลน์]. เข้าถึงได้จาก letsencrypt.readthedocs.io/en/latest/using.html
ภาพประกอบบทความ: playserver.in.th

กระทู้ล่าสุดจากเว็บบอร์ด
หัวข้อกระทู้
ตอบ
เปิดดู
ล่าสุด
อยากทราวิธีการ ระบุ ค่าสี ใน <a></a> เฉพาะที่ต้องการค
โดย Ittichai_chupol ส 18 พฤษภาคม 2019 7:35 pm บอร์ด HTML CSS
2
26
ส 18 พฤษภาคม 2019 7:39 pm โดย mindphp
สร้าง Report แบบง่ายด้วย Python + RML
โดย teenproza7 ส 18 พฤษภาคม 2019 7:03 pm บอร์ด Python Knowledge
2
37
ส 18 พฤษภาคม 2019 7:35 pm โดย mindphp
เคล็ดลับ วิธีแก้ขอบตาดำคล้ำแบบธรรมชาติ หมดปัญหาตาดำเป็นหมีแพนด้า
โดย teenproza7 ส 18 พฤษภาคม 2019 5:24 pm บอร์ด พูดคุยเรื่องทั่วไป จับฉ่าย
0
10
ส 18 พฤษภาคม 2019 5:24 pm โดย teenproza7
RML กับ Python ใช้งานร่วมกันยังไง
โดย teenproza7 ส 18 พฤษภาคม 2019 4:34 pm บอร์ด Programming - C/C++ & java & Python
11
59
ส 18 พฤษภาคม 2019 7:26 pm โดย thatsawan
เคล็ดลับแก้อาการนอนไม่หลับ
โดย teenproza7 ส 18 พฤษภาคม 2019 4:17 pm บอร์ด พูดคุยเรื่องทั่วไป จับฉ่าย
0
9
ส 18 พฤษภาคม 2019 4:17 pm โดย teenproza7
วิธีแก้ง่วง ง่วงนอน นอนน้อย แต่นอนนะ
โดย teenproza7 ส 18 พฤษภาคม 2019 4:10 pm บอร์ด พูดคุยเรื่องทั่วไป จับฉ่าย
0
9
ส 18 พฤษภาคม 2019 4:10 pm โดย teenproza7
วิธีชาร์จแบตมือถือ แบบผิดๆที่บอกต่อๆกันมา
โดย teenproza7 ส 18 พฤษภาคม 2019 4:01 pm บอร์ด พูดคุยเรื่องทั่วไป จับฉ่าย
0
12
ส 18 พฤษภาคม 2019 4:01 pm โดย teenproza7
เคล็ดลับบำรุงสายตา
โดย teenproza7 ส 18 พฤษภาคม 2019 3:38 pm บอร์ด พูดคุยเรื่องทั่วไป จับฉ่าย
0
13
ส 18 พฤษภาคม 2019 3:38 pm โดย teenproza7
สอบถามวิธีการเขียน Python เพื่อ สร้างไฟล์ XML หน่อยครับ
โดย teenproza7 ส 18 พฤษภาคม 2019 3:10 pm บอร์ด Programming - C/C++ & java & Python
1
9
ส 18 พฤษภาคม 2019 3:12 pm โดย thatsawan
ต้องการปิดไม่ให้ browser รับ cookie อย่างไงค่ะ
โดย thatsawan ส 18 พฤษภาคม 2019 2:47 pm บอร์ด ถาม - ตอบ คอมพิวเตอร์
1
8
ส 18 พฤษภาคม 2019 3:02 pm โดย thatsawan
งานประจำวันที่ 18 พฤษาคม 2562
โดย teenproza7 ส 18 พฤษภาคม 2019 9:44 am บอร์ด M082 - ยศนันท์ ปันคำ
1
7
ส 18 พฤษภาคม 2019 9:45 am โดย teenproza7
ของเดิมแต่เพิ่มความสามารถใหม่ด้วย Override Python
โดย teenproza7 ศ 17 พฤษภาคม 2019 6:11 pm บอร์ด Python Knowledge
0
14
ศ 17 พฤษภาคม 2019 6:11 pm โดย teenproza7
เงินได้ประเภทที่ 5 คืออะไร
โดย สริญญา สมสา ศ 17 พฤษภาคม 2019 5:28 pm บอร์ด Accounting software & ERP โปรแกรมบัญชี ระบบอีอาร์พี
0
11
ศ 17 พฤษภาคม 2019 5:28 pm โดย สริญญา สมสา
เช็ค Spec คอมแบบง่ายๆ ด้วย dxdiag
โดย teenproza7 ศ 17 พฤษภาคม 2019 5:15 pm บอร์ด Microsoft Office Knowledge & line & Etc
0
15
ศ 17 พฤษภาคม 2019 5:15 pm โดย teenproza7
มารู้จักโปรแกรมเมอร์คนแรกของโลกกันเถอะ
โดย teenproza7 ศ 17 พฤษภาคม 2019 4:54 pm บอร์ด Share Knowledge
0
16
ศ 17 พฤษภาคม 2019 4:54 pm โดย teenproza7
เงินได้ประเภทที่ 4 คืออะไร
โดย สริญญา สมสา ศ 17 พฤษภาคม 2019 4:48 pm บอร์ด Accounting software & ERP โปรแกรมบัญชี ระบบอีอาร์พี
0
17
ศ 17 พฤษภาคม 2019 4:48 pm โดย สริญญา สมสา
บีบอัดไฟล์ให้เล็กลง ด้วย ZIP
โดย teenproza7 ศ 17 พฤษภาคม 2019 4:44 pm บอร์ด Share Knowledge
0
12
ศ 17 พฤษภาคม 2019 4:44 pm โดย teenproza7
สืบทอดความสามารถจากพ่อและแม่ใน Python OOP
โดย teenproza7 ศ 17 พฤษภาคม 2019 3:33 pm บอร์ด Python Knowledge
0
21
ศ 17 พฤษภาคม 2019 3:33 pm โดย teenproza7
เมื่อถูกสลากกินเเบ่งรัฐบาลจะต้องเสียภาษีหรือไม่
โดย สริญญา สมสา ศ 17 พฤษภาคม 2019 2:54 pm บอร์ด Accounting software & ERP โปรแกรมบัญชี ระบบอีอาร์พี
0
13
ศ 17 พฤษภาคม 2019 2:54 pm โดย สริญญา สมสา
จะตัดคำในประโยคภาษาไทยยังไงไม่ให้มันเป็น เครื่องหมายสี่เหลี่ยม
โดย thatsawan ศ 17 พฤษภาคม 2019 2:54 pm บอร์ด Programming - PHP
0
15
ศ 17 พฤษภาคม 2019 2:54 pm โดย thatsawan