หน่วยงานออกใบรับรอง
ทำความเข้าใจผู้ออกใบรับรอง
หน่วยงานออกใบรับรอง เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
CA คืออะไร
หน่วยงานออกใบรับรอง (CA) คือองค์กรที่เชื่อถือได้ซึ่งออกและลงนามดิจิทัลในใบรับรอง
เมื่อ CA ลงนามในใบรับรอง ก็เท่ากับยืนยันว่า เราได้ตรวจสอบตัวตนนี้แล้ว และคุณสามารถเชื่อถือกุญแจสาธารณะนี้ได้
เหตุใด CA จึงมีความสำคัญ
เบราว์เซอร์และระบบปฏิบัติการมาพร้อมรายการ CA รากที่เชื่อถือได้ในตัว
เนื่องจากทุกคนเชื่อถือใบรับรองรากเหล่านี้อยู่แล้ว ใบรับรองที่ลงนามโดยใบรับรองรากเหล่านี้จึงได้รับความเชื่อถือโดยอัตโนมัติโดยไม่ต้องกำหนดค่าด้วยตนเอง
CA รากเทียบกับ CA ระดับกลาง
CA ทำงานเป็นลำดับชั้น:
- CA รากจะถูกเก็บแบบออฟไลน์และใช้งานไม่บ่อย โดยเป็นจุดยึดความเชื่อถือสูงสุด
- CA ระดับกลางได้รับการลงนามโดย CA ราก และทำหน้าที่ลงนามในงานประจำวัน
วิธีนี้ช่วยปกป้องกุญแจรากอันสำคัญไม่ให้ถูกเปิดเผย
ระดับการตรวจสอบตัวตน
CA ตรวจสอบตัวตนด้วยระดับความเข้มงวดที่แตกต่างกัน:
- การตรวจสอบโดเมน (DV)พิสูจน์เพียงว่าคุณควบคุมโดเมนนั้น
- การตรวจสอบองค์กร (OV)ตรวจสอบว่าองค์กรมีอยู่จริง
- การตรวจสอบแบบขยาย (EV)ดำเนินการตรวจสอบด้านกฎหมายอย่างละเอียด
DV ทำงานอย่างไร
สำหรับการตรวจสอบโดเมน CA จะขอให้คุณพิสูจน์ว่าควบคุมโดเมนนั้นอยู่ โดยมักทำได้ด้วยการให้บริการโทเค็นที่ URL หรือเพิ่มระเบียน DNS
# Example DNS TXT challenge record
_acme-challenge.example.com TXT 'gfj9Xq...token...'CA สาธารณะเทียบกับ CA ส่วนตัว
CA สาธารณะ เช่น ผู้ให้บริการเชิงพาณิชย์ จะได้รับความเชื่อถือจากเบราว์เซอร์ทั่วโลก
CA ส่วนตัวดำเนินการภายในองค์กรเพื่อใช้งานกับอุปกรณ์และบริการขององค์กรเอง โดยต้องติดตั้งใบรับรองรากด้วยตนเองบนไคลเอนต์ทุกเครื่องที่ควรเชื่อถือ CA นี้
เลตส์ เอ็นคริปต์และ ACME
เลตส์ เอ็นคริปต์คือ CA สาธารณะที่ไม่คิดค่าใช้จ่ายและทำงานอัตโนมัติ โดยใช้โพรโทคอล ACME เพื่อให้ไคลเอนต์สามารถขอและต่ออายุใบรับรองได้โดยไม่ต้องมีผู้ดำเนินการ
certbot certonly --webroot -w /var/www/html -d example.comที่เก็บความเชื่อถือของ CA
รายการ CA รากที่เชื่อถือได้จะอยู่ใน ที่เก็บความเชื่อถือ
- ระบบปฏิบัติการจะดูแลที่เก็บความเชื่อถือของระบบ
- เบราว์เซอร์อาจใช้ที่เก็บของตนเอง
คุณสามารถตรวจสอบใบรับรองรากที่เชื่อถือได้บนระบบลินุกซ์หลายระบบ
ls /etc/ssl/certs/
awk -v cmd='openssl x509 -noout -subject' '/BEGIN/{print | cmd}' /etc/ssl/certs/ca-certificates.crtเมื่อ CA ถูกเจาะระบบ
หากกุญแจลงนามของ CA ถูกขโมย หรือ CA ออกใบรับรองปลอม แบบจำลองความเชื่อถือทั้งหมดจะพังทลาย
เหตุการณ์ในอดีตทำให้เบราว์เซอร์ เลิกเชื่อถือ CA ทั้งหมด ส่งผลให้ใบรับรองทั้งหมดของ CA เหล่านั้นใช้ไม่ได้ทันที นี่คือเหตุผลที่ความปลอดภัยของ CA มีความสำคัญสูงสุด
ความโปร่งใสของใบรับรอง
ความโปร่งใสของใบรับรอง (CT)กำหนดให้ CA บันทึกใบรับรองทุกใบที่ออกลงในบันทึกสาธารณะที่เพิ่มข้อมูลต่อท้ายได้เท่านั้น
วิธีนี้ช่วยให้เจ้าของโดเมนตรวจพบใบรับรองที่ออกให้โดเมนของตนโดยไม่ได้รับอนุญาต และช่วยตรวจจับใบรับรองปลอมหรือใบรับรองที่ออกโดยมิชอบ
การเลือก CA
เมื่อเลือก CA ควรพิจารณา:
- ขอบเขตการรองรับความเชื่อถือในเบราว์เซอร์และอุปกรณ์ต่าง ๆ
- การรองรับระบบอัตโนมัติ (ACME)
- ระดับการตรวจสอบที่ต้องการ (DV/OV/EV)
- ค่าใช้จ่ายและการสนับสนุน
ตรวจสอบความเข้าใจ
เหตุใดจึงใช้ CA ระดับกลางแทนการลงนามทุกอย่างด้วย CA ราก
สรุป
คุณได้เรียนรู้ว่า หน่วยงานออกใบรับรองออกและลงนามในใบรับรองที่เบราว์เซอร์เชื่อถือ
- ความเชื่อถือส่งต่อจาก CA รากแบบออฟไลน์ผ่าน CA ระดับกลาง
- การตรวจสอบมีระดับ DV, OV และ EV
- ความโปร่งใสของใบรับรองช่วยตรวจจับการออกใบรับรองโดยมิชอบ
ต่อไปเราจะติดตามสายโซ่แห่งความเชื่อถือจากใบรับรองปลายทางขึ้นไปยังใบรับรองราก
คำถามที่พบบ่อย
บทเรียน “หน่วยงานออกใบรับรอง” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “หน่วยงานออกใบรับรอง” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “หน่วยงานออกใบรับรอง”
ทำความเข้าใจผู้ออกใบรับรอง คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน
บทเรียน “หน่วยงานออกใบรับรอง” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม
ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- โครงสร้างพื้นฐานกุญแจสาธารณะ
- หน่วยงานออกใบรับรอง
- สายโซ่ใบรับรอง
- การจัดการใบรับรอง