Skip to main content

แนวคิดและคำศัพท์ที่เกี่ยวข้องกับใบรับรอง SSL

ใบรับรองดิจิทัล

ใบรับรองดิจิทัลคือการรับรองทางดิจิทัลที่ใช้ระบุข้อมูลตัวตนของคู่สื่อสารแต่ละฝ่ายในการสื่อสารทางอินเทอร์เน็ต ผู้คนสามารถใช้ใบรับรองนี้เพื่อระบุตัวตนของอีกฝ่ายทางออนไลน์ได้ ดังนั้นใบรับรองดิจิทัลจึงเรียกอีกอย่างว่าตัวระบุดิจิทัล ใบรับรองดิจิทัลรับประกันความครบถ้วนและความปลอดภัยของข้อมูลและสารสนเทศของผู้ใช้เครือข่ายในการสื่อสารทางเครือข่ายคอมพิวเตอร์ ด้วยการเข้ารหัสหรือถอดรหัสข้อมูลและสารสนเทศ

CA

CA เป็นตัวย่อของ Certificate Authority หรือเรียกว่า "ผู้ออกใบรับรอง" เป็นหน่วยงานบุคคลที่สามที่รับผิดชอบการจัดการและการออกใบรับรอง มีหน้าที่ตรวจสอบความถูกต้องตามกฎหมายของตัวตนผู้ถือใบรับรองและออกใบรับรอง เพื่อป้องกันการปลอมแปลงหรือแก้ไขใบรับรอง

อายุใบรับรอง

หมายถึงช่วงเวลานับจากวันที่ออกใบรับรองจนถึงวันที่หมดอายุ CA ได้ลดอายุสูงสุดของใบรับรอง SSL/TLS ลงเหลือ 13 เดือน หลังจากวันที่ 31 สิงหาคม 2020 กำหนดอายุสูงสุดของใบรับรอง SSL ไว้ที่ 398 วัน

SSL

SSL เป็นตัวย่อของ Secure Socket Layer หรือเรียกว่า "เลเยอร์ซ็อกเก็ตปลอดภัย" เป็นโปรโตคอลความปลอดภัยเครือข่ายที่ Netscape นำมาใช้เป็นรายแรก เป็นโปรโตคอลความปลอดภัยที่ทำงานบนโปรโตคอลการสื่อสารขนส่ง (TCP/IP) โดยใช้เทคโนโลยีคีย์สาธารณะ SSL สร้างเซสชันระหว่างไคลเอนต์และเซิร์ฟเวอร์ผ่านการแฮนด์เชค เพื่อตรวจสอบตัวตนของคู่สื่อสารทั้งสองฝ่าย เจรจาคีย์และชุดการเข้ารหัส จึงรับประกันว่าการสื่อสารระหว่างไคลเอนต์และเซิร์ฟเวอร์จะไม่ถูกดักฟัง และรับประกันความปลอดภัยของการส่งข้อมูลบนเครือข่าย

ใบรับรอง SSL

ใบรับรอง SSL เป็นใบรับรองดิจิทัลประเภทหนึ่ง คล้ายกับสำเนาอิเล็กทรอนิกส์ของใบขับขี่ หนังสือเดินทาง และใบอนุญาตประกอบธุรกิจ เนื่องจากติดตั้งบนเซิร์ฟเวอร์ จึงเรียกว่าใบรับรองเซิร์ฟเวอร์ SSL ใบรับรอง SSL ปฏิบัติตามโปรโตคอล SSL ออกโดย CA ผู้ออกใบรับรองดิจิทัลที่เชื่อถือได้ หลังจากการตรวจสอบตัวตนของเซิร์ฟเวอร์ มีฟังก์ชันการตรวจสอบตัวตนเซิร์ฟเวอร์และการเข้ารหัสการส่งข้อมูล ใช้เพื่อรับประกันความปลอดภัยของการสื่อสารระหว่างบริการต่างๆ ภายในอุปกรณ์ และระหว่างอุปกรณ์กับภายนอก ป้องกันความเสี่ยงด้านความปลอดภัยที่เกิดจากการแก้ไขข้อมูลสื่อสารระหว่างการส่ง และเพิ่มความปลอดภัยของระบบ

ใบรับรองราก

ใบรับรองรากคือใบรับรองคีย์สาธารณะที่ไม่ได้ลงนามหรือใบรับรองที่ลงนามด้วยตนเอง เป็นใบรับรองที่ศูนย์รับรอง CA ออกให้แก่ตนเอง และเป็นจุดเริ่มต้นของห่วงโซ่ความเชื่อถือ การติดตั้งใบรับรองรากหมายถึงการเชื่อถือศูนย์รับรอง CA แห่งนี้ โดยปกติเบราว์เซอร์จะติดตั้งมาให้ในตัว ใบรับรองรากที่เชื่อถือได้เป็นของหน่วยงานออกใบรับรอง (CA) และ CA คือองค์กรที่ตรวจสอบและออกใบรับรอง SSL

ใบรับรองกลาง

ใบรับรองกลาง ชื่อเต็มภาษาอังกฤษ Intermediate Certificates อยู่ระหว่างใบรับรองรากและใบรับรองเซิร์ฟเวอร์ เป็นสะพานเชื่อมระหว่างใบรับรองรากที่ได้รับการป้องกันและใบรับรองเซิร์ฟเวอร์ที่ออกสู่สาธารณะ ห่วงโซ่ใบรับรองคือห่วงโซ่ความเชื่อถือแบบลำดับชั้นที่ประกอบด้วยใบรับรองเซิร์ฟเวอร์ ใบรับรองกลาง และใบรับรองราก เพื่อรับประกันว่าเบราว์เซอร์เชื่อถือความปลอดภัยของเว็บไซต์

HTTPS

HTTPS (ชื่อเต็ม: Hypertext Transfer Protocol Secure) เป็นช่องทาง HTTP ที่มีเป้าหมายด้านความปลอดภัย เพิ่มความปลอดภัยของกระบวนการส่งข้อมูลด้วยการเข้ารหัสการส่งและการตรวจสอบตัวตนบนพื้นฐานของ HTTP HTTPS เพิ่ม SSL บนพื้นฐานของ HTTP พื้นฐานความปลอดภัยของ HTTPS คือ SSL ดังนั้นรายละเอียดการเข้ารหัสจึงต้องใช้ SSL

โดเมนเนม

โดเมนเนมหรือเรียกอีกอย่างว่าโดเมน คือชื่อของคอมพิวเตอร์เครื่องใดเครื่องหนึ่งหรือกลุ่มคอมพิวเตอร์บนอินเทอร์เน็ต ประกอบด้วยชื่อหลายส่วนคั่นด้วยจุด ใช้เป็นตัวระบุตำแหน่งของคอมพิวเตอร์ในการส่งข้อมูล (บางครั้งหมายถึงตำแหน่งทางภูมิศาสตร์ด้วย)

ใบรับรองไวลด์การ์ด

ใบรับรองไวลด์การ์ดเป็นใบรับรอง SSL ประเภทหนึ่ง เป็นใบรับรองคีย์สาธารณะที่สามารถใช้กับหลายโดเมนย่อยได้ ใช้เพื่อปกป้องโดเมนย่อยหลายโดเมน ใบรับรองไวลด์การ์ดอาจเรียกได้ว่า ใบรับรอง SSL แบบไวลด์การ์ด ใบรับรองโดเมนแบบไวลด์การ์ด ใบรับรองโดเมนแบบครอบคลุม Wildcard certificate

Nginx

Nginx (engine x) เป็นเว็บเซิร์ฟเวอร์ HTTP และ reverse proxy สมรรถนะสูง พร้อมทั้งให้บริการ IMAP/POP3/SMTP ด้วย Nginx เป็นเว็บเซิร์ฟเวอร์/รีเวิร์สพร็อกซีเซิร์ฟเวอร์ และพร็อกซีเซิร์ฟเวอร์อีเมล (IMAP/POP3) ขนาดเบา เผยแพร่ภายใต้สัญญาอนุญาตแบบ BSD-like จุดเด่นคือใช้หน่วยความจำน้อยและรองรับการทำงานพร้อมกันสูง

Tengine

เป็นโครงการเว็บเซิร์ฟเวอร์ริเริ่มโดย Taobao โดยพัฒนาต่อยอดจาก Nginx เพื่อตอบสนองความต้องการของเว็บไซต์ที่มีปริมาณการเข้าชมสูง เพิ่มคุณสมบัติและฟังก์ชันขั้นสูงจำนวนมาก เป้าหมายคือสร้างแพลตฟอร์มเว็บที่มีประสิทธิภาพและปลอดภัย

PuTTY

เป็นซอฟต์แวร์โอเพนซอร์สที่ใช้สำหรับการเชื่อมต่อระยะไกล รองรับหลายโปรโตคอล รวมถึง Telnet, SSH, rlogin, TCP แบบเพียว และการเชื่อมต่อผ่านพอร์ตอนุกรม

Xshell

เป็นเทอร์มินัลอีมูเลเตอร์ที่รองรับหลายโปรโตคอล สามารถเชื่อมต่อระยะไกลไปยังเซิร์ฟเวอร์ Linux บน Windows ได้

CentOS

CentOS มีชื่อเต็มว่า Community Enterprise Operating System (ระบบปฏิบัติการชุมชนองค์กร) เป็นลินุกซ์ดิสทริบิวชันแบบโอเพนซอร์สและฟรีที่สร้างจากซอร์สโค้ดของ Red Hat Enterprise Linux (RHEL) มีเป้าหมายเพื่อให้แพลตฟอร์มที่เสถียร คาดการณ์ได้ จัดการได้ และทำซ้ำได้ โดยยังคงความเข้ากันได้ทางฟังก์ชันกับ RHEL

CSR

CSR คือคำขอลงนามใบรับรอง (Certificate Signing Request) เป็นส่วนสำคัญในการปกป้องเว็บไซต์ใด ๆ ด้วยใบรับรอง SSL/TLS CSR เป็นสิ่งจำเป็นในการปกป้องข้อมูลละเอียดอ่อนของผู้ใช้ผ่านการเข้ารหัสการรับส่งข้อมูล โดยแท้จริงแล้วคือข้อความเข้ารหัสชุดหนึ่งที่ประกอบด้วยรายละเอียดสำคัญ เช่น ชื่อโดเมน องค์กร และคีย์สาธารณะ