หาข้อมูลเกี่ยวกับการใช้งาน OpenSSL ครับ

ผม Deidcate Server กับ RS แล้วมี OpenSSL มาให้ใช้งาน
ผมจะใช้มันอย่างไรให้เกิดประโยชน์สูงสุดครับ

และมันจะต้อง Config อย่างไรบ้างครับ ในการใช้งาน
มันจะสามารถใช้ได้กับทุกๆ โดเมนบนเครื่องหรือเปล่าครับ
แล้วถ้าซื้อ cert มาใช้ มันจะจำกัดเป็นโดเมนหรือเป็นต่อเครื่องครับ

และมีความจำเป็นแค่ไหนที่จะต้องใช้งาน SSL ถ้าเราไม่ได้ทำเวบไซต์ e-commerce ครับ
แต่ต้องการ security ให้กับ Server พอสมควรครับ

เพราะยังไม่ได้เป็น Admin ที่เก่งแต่อย่างใด เลยต้องการความปลอดภัยมากหน่อยครับ

ขอบพระคุณสำหรับทุกๆ คำตอบครับ :smiley:

:stuck_out_tongue: แฮะแฮะ ถึงว่า ทำไมไม่มีใครตอบ
มีคนถามเรื่องเดียวกันนี้แล้วนี่เอง

ขออภัยที่ไม่ได้ใช้ search ก่อนครับ :smiley:

ถ้าอ่านแล้วยังไม่เคลียร์ ถามมาเป็นข้อๆ ได้นะครับ :slight_smile:

:smiley: ขอบพระคุณมากครับ
ที่ยังสงสัยอยู่มีดังต่อไปนี้ครับ

  1. ผมเห็นที่ RackShack มีขาย GeoTrust อยู่ ซึ่งเข้าไปอ่านดูแล้วไม่ค่อยเคลียร์เท่าไหร่
    ปกติแล้ว การซื้อ Cert แบบนี้ เค้าคิดราคาต่อ IP หรือต่อโดเมนครับ กรณี Virtual Host ใช้ IP เดียวกันจะได้ประโยชน์จากตรงนี้ไปด้วยหรือเปล่าครับ

  2. จากที่คุณ Pizzaman บอกไว้ครับ

ตัว SSL certificate ช่วยให้ server/browser ที่แวะมาเยี่ยมเรา ทราบว่า เป็นตัวเราจริงๆ เพราะคนอื่น จะไม่มีรหัส เหมือนกันกับของเรา ดังนั้น เว็บ ที่มี SSL cert ลงอยู่ เวลาเราใช้ browser เรียกไปที่ http"s":// เว็บนั้น มันก็จะไม่มี popup ฟัองขึ้นมา หากไม่มี เวลาไปดู ก็จะมี popup ขึ้นมา ถามว่า certificate ของเว็บนี้มันไม่สามาถตรวจสอบได้ เป็นต้น

หมายความว่า ถ้าเราไม่ได้ต้องการที่จะใช้งานเป็น ecommerce เป็นจริงเป็นจัง ก็ไม่จำเป็นต้องซื้อ และ OpenSSL ที่มีมาให้ ก็เพียงพอต่อการใช้งานอยู่แล้ว คือเข้ารหัสให้อยู่แล้ว เวลาเข้าทาง https ส่วน Popup จะฟ้องก็ฟ้องไป ประมาณนั้น ถูกไหมครับ

  1. ผมเช่า Server กับ Rackshack ซึ่งมี OpenSSL มาให้แล้ว ผมพยายาม Search ใน Forums ของเค้า เกี่ยวกับวิธี Config เพื่อใช้งานกับ Apache แต่ไม่พบ (หรือพบแต่ไม่ทราบนี่ก็ไม่แน่ใจครับ)
    คือตอนนี้ก็ login เข้าใช้งาน cPanel/WHM ทาง https ได้แล้วแหละครับ เพียงแต่โดยละเอียดนี่ไม่มีข้อมูลเลย ผมพอจะอ่านภาษาอังกฤษได้ และเข้าใจ แต่ตอบโต้ไม่ดีครับ ทำให้มีปัญหากับการตั้งกระทู้ถามที่นั่น แล้วได้คำตอบไม่ตรงคำถาม
    ไม่ทราบว่า พอจะแนะนำแหล่งความรู้ที่ผมจะหาข้อมูลในการ config และการใช้งานเบื้องต้นเกี่ยวกับเจ้า OpenSSL นี้บ้างไหมครับ หนังสือบ้านเราก็ไม่ค่อยเห็นใครเขียนถึง มีก็แค่บทย่อยๆ เล็กๆ
    แนะนำหนังสือนอกก็ได้นะครับ เมื่อวานไปเดินหาที่เยาฮัน/B2S ชิดลม ก็หายาก เหมือนเป็นเรื่องที่ไม่ค่อยน่าสนใจเท่าไหร่ ทั้งๆ ที่ผมคิดว่ามันเป็นส่วนหนึ่งในระบบรักษาความปลอดภัยข้อมูลในอินเตอร์เน็ท (หรือผมมองอยู่คนเดียว อิอิอิ)

  2. ผมอ่านพบที่ thaisysadmin กระทู้นี้ครับ http://www.thaisysadmin.com/article.php?sid=280
    ว่า

ไม่น่าจะต้องแก้ไขอะไรนะ ถ้าเครื่องนั้นเปิด servive ของ SSL อยู่แล้ว ซึ่งส่วนใหญ่ ถ้าเป็น Redhat or Mandrake ใน Apache จะมี OpenSSL/0.9.6c ติดตั้งอยู่ เหลือแต่ให้คุณใส่ key ลงไปใน file config

หมายถึง key ที่ generate หลังจากการซื้อ Cert หรือเปล่าครับ

ตอนนี้ติดอยู่แค่ประมาณนี้ครับ เพราะไม่มีข้อมูลเกี่ยวกับ SSL เลยครับ เท่าที่ Search เจอ ก็จะพูดถึงแค่การเข้ารหัสข้อมูลเพื่อป้องกันการดักจับข้อมูลระหว่างทางเท่านั้นเองครับ

ขอบพระคุณมากครับ

  1. ต่อโดเมนและ 1 IP ครับ ใช้ subdomain ก็ไม่ได้ ดังนั้น ถ้าซื้อสำหรับ www.domain1.com จะไปใช้กับ www2.domain1.com ก็จะขึ้น popup ฟ้อง ว่าชื่อโดเมน ไม่ตรง แต่ถ้าคลิก ok ไป มันก็เข้าไปได้

  2. ถูกต้องครับ

  3. ลองอ่านที่ http://www.thaiclear.com/ssl/ssl/index.php จริงๆ แล้ว ซื้อผ่านตรงนั้นได้เลย ราคา 3000 ครับ :slight_smile:

  4. ก่อนซื้อ ต้อง gen cert request ก่อน และเมื่อซื้อแล้ว จะได้ cert มา ก็ให้เอาอันที่ได้มา ไปลงครับ อ่านข้อ 3 น่าจะเข้าใจมากขึ้น

:smiley: :smiley: :smiley:
ขอบพระคุณมากครับ กระจ่างขึ้นเยอะเลยครับ
:smiley: :smiley: :smiley: