ทำไมจะต้องมี IP Address (ไอพี แอดเดรส) เป็นของตัวเองที่ใช้สำหรับใบรับรอง SSL (เอสเอสแอล)

ภาพประกอบบทความ Why do I need an owned IP for my own SSL
ภาพประกอบบทความ Why do I need an owned IP for my own SSL

             เหตุผลที่เราจะต้องมี IP Address เฉพาะของเราเองนั้น เนื่องจากกรณีที่เราต้องการใช้ใบรับรอง SSL (ไม่อยากให้มีการแชร์ใบ SSL ของเครื่องเซิร์ฟเวอร์กับ IP Address อื่นๆ) สำหรับรับรองความปลอดภัยของโดเมนเนมของเรา ซึ่งในส่วนของการทำงานของ SSL และ Apache (http) (อะปาเช่) จะใช้ใบรับรองนี้ในการทำงาน

            สำหรับเว็บโฮสติ้ง (เมื่อมีหลายโดเมนอยู่ใน IP เดียวกัน) เว็บบราวเซอร์จะส่งชื่อโดเมนที่มีความต้องการพร้อมกับส่วนหัวหรือ http ไปพร้อมกับคำร้องขอ ซึ่งวิธีนี้ Apache รู้ว่าโดเมนใดที่กำลังพยายามเข้าถึงแม้ว่าจะมีหลายโดเมนใน  IP Address เดียวกัน เมื่อคุณทำสิ่งเดียวกันผ่านการเชื่อมต่อที่มีการใช้งานใบรับรอง SSL การเชื่อมต่อจะต้องดำเนินการก่อนที่จะสามารถส่งคำขอได้ ในกรณีนี้ใบรับรองจะถูกส่งไปด้วยเช่นกัน ข้อมูลเฉพาะที่ Apache รู้ก่อนที่จะมีการร้องขอคือ IP ที่เชื่อมต่ออยู่ ซึ่งจะต้องสามารถทราบว่าใบรับรองใดที่จะส่งก่อนที่จะมีการร้องขอดังนั้นเราจึงไม่สามารถใช้ใบรับรอง SSL หลายรายการใน IP Address เดียวกันได้ (ถ้าทำเช่นนั้น Apache จะใช้ใบรับรองแรกซึ่ง DA: Directadmin (ไดเรคแอดมิน) จะกำหนดให้กับเซิร์ฟเวอร์ที่ใช้ร่วมกัน)  ถ้าเราต้องการใช้ใบรับรองของเราเอง จะต้องเป็นใบรับรองแรกที่มีอยู่ และไม่ทำงานสำหรับ IP ที่ใช้ร่วมกัน เนื่องจากจะมีหลายโดเมนที่ต้องการสถานะนี้และจะมีใบรับรองแรกที่แสดงอยู่ ด้วย เหตุนี้ใบรับรองที่ใช้ร่วมกันจะถูกใช้กับ IP ที่ใช้ร่วมกันเสมอ สำหรับใบรับรองของเรา DA จะยอมรับ IP ที่ระบุถึง "เจ้าของ" และจะลบใบรับรองที่ใช้ร่วมกันของเซิร์ฟเวอร์ 

           ทั้งนี้หากเราได้ทำการติดตั้งใบรับรอง SSL ให้กับเซิร์ฟเวอร์ หรือเว็บไซต์ของเรา ก็จะเป็นการแสดงถึงความน่าเชื่อถือของเว็บไซต์เราด้วย และมีความปลอดภัยต่อข้อมูลที่ส่งผ่านเว็บไซต์ของเราอีกด้วย

 

Reference: "Why do I need an owned IP for my own SSL certificate?". "Why do I need an owned IP for my own SSL certificate?" [ออนไลน์]. เข้าถึงได้จาก help.directadmin.com [1 พ.ย. 2560]
Reference: "Why do I need an owned IP for my own SSL certificate?". "SSL/TLS Certificates for Internal Servers" [ออนไลน์]. เข้าถึงได้จาก www.globalsign.com [1 พ.ย. 2560]

กระทู้ล่าสุดจากเว็บบอร์ด
หัวข้อกระทู้
ตอบ
เปิดดู
ล่าสุด
M181 - อธิราช กุลเมือง
โดย athirach.offcial จ 25 มี.ค. 2024 10:15 am บอร์ด Dev Teams
0
8
จ 25 มี.ค. 2024 10:15 am โดย athirach.offcial View Topic M181 - อธิราช กุลเมือง
การสำรองข้อมูล Backup Joomla! ทั้งเว็บ ด้วย MJClone
โดย mindphp อ 24 มี.ค. 2024 1:33 am บอร์ด MindPHP News & Feedback
0
86
อ 24 มี.ค. 2024 1:33 am โดย mindphp View Topic การสำรองข้อมูล Backup Joomla! ทั้งเว็บ ด้วย MJClone
Start Directadmin แบบเมนนวล
โดย mindphp ศ 22 มี.ค. 2024 5:35 am บอร์ด Linux - Web Server
1
107
ศ 22 มี.ค. 2024 5:43 am โดย mindphp View Topic Start Directadmin แบบเมนนวล
คำสั่ง Command Line สำรองเว็บไซต์ บน Directadmin Backup Website ขนาดใหญ่
โดย mindphp ศ 22 มี.ค. 2024 5:31 am บอร์ด Linux - Web Server
1
153
ศ 22 มี.ค. 2024 11:52 pm โดย mindphp View Topic คำสั่ง Command Line สำรองเว็บไซต์ บน Directadmin Backup Website ขนาดใหญ่
Vmware Exsi 5 เพิ่ม HDD เป็น data store ไม่ได้เจอ Error Call "HostDatastoreSystem.QueryVmfsDatastoreCreateOptions" for
โดย mindphp พฤ 21 มี.ค. 2024 6:53 am บอร์ด ถาม - ตอบ คอมพิวเตอร์
2
245
อ 26 มี.ค. 2024 10:10 am โดย noncup302 View Topic Vmware Exsi 5 เพิ่ม HDD เป็น data store ไม่ได้เจอ Error  Call "HostDatastoreSystem.QueryVmfsDatastoreCreateOptions" for
ถ้าใช้เมนบอร์ดที่ใส่ cpu ได้สองตัว และ cpu รันปกติแต่ vmwere
โดย Anonymous พ 20 มี.ค. 2024 3:09 pm บอร์ด ถาม - ตอบ คอมพิวเตอร์
1
135
พฤ 21 มี.ค. 2024 6:48 am โดย mindphp View Topic ถ้าใช้เมนบอร์ดที่ใส่ cpu ได้สองตัว และ cpu รันปกติแต่ vmwere
วิธีตั้งค่าการเก็บ Logs Error ของ OpenLiteSpeed ใช้ได้กับ Apache, Nginx
โดย mindphp พ 20 มี.ค. 2024 2:27 pm บอร์ด Linux - Web Server
0
126
พ 20 มี.ค. 2024 2:27 pm โดย mindphp View Topic วิธีตั้งค่าการเก็บ Logs Error ของ OpenLiteSpeed ใช้ได้กับ Apache, Nginx
วิธีแก้ปัญหา ลืมรหัสผ่าน ไม่รู้รหัสผ่าน เข้า WebAdmin Console ของ OpenLiteSpeed ไม่ได้
โดย mindphp พ 20 มี.ค. 2024 2:16 pm บอร์ด Linux - Web Server
0
99
พ 20 มี.ค. 2024 2:16 pm โดย mindphp View Topic วิธีแก้ปัญหา ลืมรหัสผ่าน ไม่รู้รหัสผ่าน เข้า WebAdmin Console ของ OpenLiteSpeed ไม่ได้