admin2 Publish time 15-5-2017 12:00:06

ข่าวสาร การใช้งานเว็บไซต์

เนื่องจากทางเว็บไซต์ได้ติดตั่งระบบเข้าระหัสข้อมูลหรือ https://
จึงทำให้ระบบบางระบบของเว็บไซต์ไม่สามารถใช้งานได้หลายรายการ โดยเฉพาะข้อมูลที่เป็น url อื่น ที่ไม่ใช้ของเว็บไซต์เรา เช่น รูปภาพที่ฝากกับเว็บไซต์อื่น VDO ที่อัพโหลดไว้กับเว็บอื่น ๆ (ยกเว้น YouTubeและเว็บที่ได้รับอนุญาต )แต่ยังสามารถดาวโหลดและอัพโหลดได้ปกติจึงแจ้งมาเพื่อทราบ


คราวนี้ก็มารู้จักกับ “HTTPS” กันต่อ

HTTPS ย่อมาจาก Hypertext Transfer Protocol over Secure Socket Layer หรือ HTTP over SSL
               - HTTPS ระบุถึงการเชื่อมต่อแบบ Secure HTTPเรียกใช้ด้วยรูปแบบ https:”//
               - HTTPS จะทำงานที่พอร์ต TCP443 ออกแบบโดยบริษัท Netscape
               - ทำงานโดยการเพิ่มข้อมูลในการระบุตัวผู้ส่ง ( Authentication) และการเข้ารหัสข้อมูล (Encryption) ภายใน HTTP กับ TCP
               - ในการส่งข้อมูลจะเป็นแบบ HTTP แต่จะมีการเข้ารหัสเป็นแบบ SSL128 bit โดยการเข้ารหัสนี้เปรียบได้กับการสร้าง VPN เพื่อไปหา Web Server
               - โปรโตคอล HTTPS สร้างเพื่อความปลอดภัยสำหรับการสื่อสารผ่านอินเตอร์เน็ต
               - การใช้งาน HTTPSAdministrator สร้าง Public Key Certificate สำหรับเว็บเซิร์ฟเวอร์
               - สร้างโดยใช้ OpenSSL ssl-ca
               - ทำการ Sign โดย Certificate Authority เพื่อยืนยันตัวตนว่าเป็น certificate จากเซิร์ฟเวอร์
               - เว็บบราวเซอร์ตรวจสอบ certificate ได้จาก root certificate ซึ่งติดตั้งอยู่ในเว็บบราวเซอร์
               - นิยมใช้กับ Web ที่ต้องการความปลอดภัยสูง เช่น พวก Web ของธนาคาร การเงินต่างๆ หรือข้อมูลส่วนของราชการ เป็นต้น
               - https ส่งข้อมูลเป็นแบบ Cipher text คือ ข้อมูลที่ทำการส่งได้ถูกเข้ารหัสเอาไว้ โดยใช้ Asymmetric Algorithm ซึ่งถ้าถูกดักจับได้แต่ก็ไม่สามารถที่จะอ่านข้อมูลนั้นได้รู้เรื่อง โดยข้อมูลนั้นจะถูกอ่านโดยตัวเรากับเครื่อง Server เท่านั้น
               - การมีระบบแบบนี้ถือว่าดี แต่อาจจะต้องใช้เวลาในการเข้าดูข้อมูล เนื่องจากจะต้องระบุตัวบุคคล คล้ายๆกับการ login


ข้อสังเกตุ
            
               + เราสามารถสังเกตได้ว่า webpage ที่เรากำลังดูอยู่นั้น ได้ใช้ระบบการรักษาความปลอดภัยของการส่งข้อมูลหรือไม่(SSL) สังเกตจาก รูปกุญแจ ถ้ามีแสดงว่าใช้ เช่น Gmail ก็มีน่ะคับ
               + SSL ย่อมาจาก Secure Sockets Layer
               + SSL คือ เครื่องหมายรับรองความปลอดภัยทางอิเล็กทรอนิกส์ ที่ออกหรืออนุมัติโดย CA (Certificate Authority)            
Pages: [1]
View full version: ข่าวสาร การใช้งานเว็บไซต์