30.3 C
Bangkok, TH
วันศุกร์, เมษายน 19, 2019

มาทำให้ nginx รองรับ Certificate Transparency TLS Extension เพื่อป้องกันการปลอม ขโมย นำเอา SSL Certificate ไปใช้

Certificate Transparency คืออะไร? เราคงปฏิเสธไม่ได้ว่าในปัจจุบัน ทุกคนต่างให้ความสำคัญกับเรื่องความมั่นคงและความเป็นส่วนตัวในเรื่องของข้อมูลที่อยู่บนอินเตอร์เน็ตเพิ่มมากขึ้น ผู้ให้บริการเว็บไซต์ต่างๆ จึงจำเป็นที่จะต้องให้ความสำคัญจึงได้นำเอาการเข้ารหัสแบบ TLS/SSL มาใช้ในการเข้ารหัสกันอย่างแพร่หลาย โดยการทำการซื้อ SSL Certificate จาก Certificate Authority ที่น่าเชื่อมาใช้งานกับเว็บไซต์ของตนเอง แต่ก็ยังมีผู้ไม่ประสงค์ดีทำการปลอมแปลง Certificate เหล่านั้นเพื่อนำไปใช้ให้เกิดความเสียหายกับผู้ที่มาใช้ระบบเป็นอย่างมาก ในหลายด้าน เช่น website spoofing, server impersonation และ man-in-the-middle attacks เป็นต้น ซึ่งในปัจจุบันได้มีเทคนิคการป้องกันหลายวิธีแต่ก็ยังมีช่องโหว่และไม่มีประสิทธิภาพที่ดีพอ ดังข้อมูลที่เปรียบเทียบในตารางข้างล่าง NSC (No side-channels): our...
- Advertisement -

APLICATIONS

DNS ที่ปลอดภัยจาก Symantec DNS

DNS หรือ Domain Name Server เป็นอุปกรณ์ตัวหนึ่งที่สำคัญในการใช้ระบบอินเตอร์เน็ต ในการเข้าถึงเว็บที่ไม่ปลอดภัย ท่านทราบหรือไม่ว่าเราสามารถใช้ DNS เป็นตัวป้องกันได้ จากตัวอย่างที่ผู้เขียนมาแบ่งปันสามารถเพิ่มความปลอดภัยต่อการใช้อินเตอร์เน็ตได้ดังนี้ 1 ต้องการป้องกัน Malware, phishing, scam ต้องใช้ DNS IP: 199.85.126.10 IP: 199.85.127.10 2 ต้องการการป้องกันเหมือนข้อที่ 1 เพิ่มเติมการป้องกันเว็บโป๊ะ IP: 199.85.126.20 IP: 199.85.127.20 3...

HOT NEWS