tum
1
ผม Deidcate Server กับ RS แล้วมี OpenSSL มาให้ใช้งาน
ผมจะใช้มันอย่างไรให้เกิดประโยชน์สูงสุดครับ
และมันจะต้อง Config อย่างไรบ้างครับ ในการใช้งาน
มันจะสามารถใช้ได้กับทุกๆ โดเมนบนเครื่องหรือเปล่าครับ
แล้วถ้าซื้อ cert มาใช้ มันจะจำกัดเป็นโดเมนหรือเป็นต่อเครื่องครับ
และมีความจำเป็นแค่ไหนที่จะต้องใช้งาน SSL ถ้าเราไม่ได้ทำเวบไซต์ e-commerce ครับ
แต่ต้องการ security ให้กับ Server พอสมควรครับ
เพราะยังไม่ได้เป็น Admin ที่เก่งแต่อย่างใด เลยต้องการความปลอดภัยมากหน่อยครับ
ขอบพระคุณสำหรับทุกๆ คำตอบครับ
tum
2
แฮะแฮะ ถึงว่า ทำไมไม่มีใครตอบ
มีคนถามเรื่องเดียวกันนี้แล้วนี่เอง
ขออภัยที่ไม่ได้ใช้ search ก่อนครับ
ถ้าอ่านแล้วยังไม่เคลียร์ ถามมาเป็นข้อๆ ได้นะครับ
tum
4
ขอบพระคุณมากครับ
ที่ยังสงสัยอยู่มีดังต่อไปนี้ครับ
-
ผมเห็นที่ RackShack มีขาย GeoTrust อยู่ ซึ่งเข้าไปอ่านดูแล้วไม่ค่อยเคลียร์เท่าไหร่
ปกติแล้ว การซื้อ Cert แบบนี้ เค้าคิดราคาต่อ IP หรือต่อโดเมนครับ กรณี Virtual Host ใช้ IP เดียวกันจะได้ประโยชน์จากตรงนี้ไปด้วยหรือเปล่าครับ
-
จากที่คุณ Pizzaman บอกไว้ครับ
ตัว SSL certificate ช่วยให้ server/browser ที่แวะมาเยี่ยมเรา ทราบว่า เป็นตัวเราจริงๆ เพราะคนอื่น จะไม่มีรหัส เหมือนกันกับของเรา ดังนั้น เว็บ ที่มี SSL cert ลงอยู่ เวลาเราใช้ browser เรียกไปที่ http"s":// เว็บนั้น มันก็จะไม่มี popup ฟัองขึ้นมา หากไม่มี เวลาไปดู ก็จะมี popup ขึ้นมา ถามว่า certificate ของเว็บนี้มันไม่สามาถตรวจสอบได้ เป็นต้น
หมายความว่า ถ้าเราไม่ได้ต้องการที่จะใช้งานเป็น ecommerce เป็นจริงเป็นจัง ก็ไม่จำเป็นต้องซื้อ และ OpenSSL ที่มีมาให้ ก็เพียงพอต่อการใช้งานอยู่แล้ว คือเข้ารหัสให้อยู่แล้ว เวลาเข้าทาง https ส่วน Popup จะฟ้องก็ฟ้องไป ประมาณนั้น ถูกไหมครับ
-
ผมเช่า Server กับ Rackshack ซึ่งมี OpenSSL มาให้แล้ว ผมพยายาม Search ใน Forums ของเค้า เกี่ยวกับวิธี Config เพื่อใช้งานกับ Apache แต่ไม่พบ (หรือพบแต่ไม่ทราบนี่ก็ไม่แน่ใจครับ)
คือตอนนี้ก็ login เข้าใช้งาน cPanel/WHM ทาง https ได้แล้วแหละครับ เพียงแต่โดยละเอียดนี่ไม่มีข้อมูลเลย ผมพอจะอ่านภาษาอังกฤษได้ และเข้าใจ แต่ตอบโต้ไม่ดีครับ ทำให้มีปัญหากับการตั้งกระทู้ถามที่นั่น แล้วได้คำตอบไม่ตรงคำถาม
ไม่ทราบว่า พอจะแนะนำแหล่งความรู้ที่ผมจะหาข้อมูลในการ config และการใช้งานเบื้องต้นเกี่ยวกับเจ้า OpenSSL นี้บ้างไหมครับ หนังสือบ้านเราก็ไม่ค่อยเห็นใครเขียนถึง มีก็แค่บทย่อยๆ เล็กๆ
แนะนำหนังสือนอกก็ได้นะครับ เมื่อวานไปเดินหาที่เยาฮัน/B2S ชิดลม ก็หายาก เหมือนเป็นเรื่องที่ไม่ค่อยน่าสนใจเท่าไหร่ ทั้งๆ ที่ผมคิดว่ามันเป็นส่วนหนึ่งในระบบรักษาความปลอดภัยข้อมูลในอินเตอร์เน็ท (หรือผมมองอยู่คนเดียว อิอิอิ)
-
ผมอ่านพบที่ thaisysadmin กระทู้นี้ครับ http://www.thaisysadmin.com/article.php?sid=280
ว่า
ไม่น่าจะต้องแก้ไขอะไรนะ ถ้าเครื่องนั้นเปิด servive ของ SSL อยู่แล้ว ซึ่งส่วนใหญ่ ถ้าเป็น Redhat or Mandrake ใน Apache จะมี OpenSSL/0.9.6c ติดตั้งอยู่ เหลือแต่ให้คุณใส่ key ลงไปใน file config
หมายถึง key ที่ generate หลังจากการซื้อ Cert หรือเปล่าครับ
ตอนนี้ติดอยู่แค่ประมาณนี้ครับ เพราะไม่มีข้อมูลเกี่ยวกับ SSL เลยครับ เท่าที่ Search เจอ ก็จะพูดถึงแค่การเข้ารหัสข้อมูลเพื่อป้องกันการดักจับข้อมูลระหว่างทางเท่านั้นเองครับ
ขอบพระคุณมากครับ
tum
6