0Pricing
Cyber Security Academy · บทเรียน

หน่วยงานออกใบรับรอง

ทำความเข้าใจผู้ออกใบรับรอง

หน่วยงานออกใบรับรอง เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

CA คืออะไร

หน่วยงานออกใบรับรอง (CA) คือองค์กรที่เชื่อถือได้ซึ่งออกและลงนามดิจิทัลในใบรับรอง

เมื่อ CA ลงนามในใบรับรอง ก็เท่ากับยืนยันว่า เราได้ตรวจสอบตัวตนนี้แล้ว และคุณสามารถเชื่อถือกุญแจสาธารณะนี้ได้

เหตุใด CA จึงมีความสำคัญ

เบราว์เซอร์และระบบปฏิบัติการมาพร้อมรายการ CA รากที่เชื่อถือได้ในตัว

เนื่องจากทุกคนเชื่อถือใบรับรองรากเหล่านี้อยู่แล้ว ใบรับรองที่ลงนามโดยใบรับรองรากเหล่านี้จึงได้รับความเชื่อถือโดยอัตโนมัติโดยไม่ต้องกำหนดค่าด้วยตนเอง

CA รากเทียบกับ CA ระดับกลาง

CA ทำงานเป็นลำดับชั้น:

  • CA รากจะถูกเก็บแบบออฟไลน์และใช้งานไม่บ่อย โดยเป็นจุดยึดความเชื่อถือสูงสุด
  • CA ระดับกลางได้รับการลงนามโดย CA ราก และทำหน้าที่ลงนามในงานประจำวัน

วิธีนี้ช่วยปกป้องกุญแจรากอันสำคัญไม่ให้ถูกเปิดเผย

ระดับการตรวจสอบตัวตน

CA ตรวจสอบตัวตนด้วยระดับความเข้มงวดที่แตกต่างกัน:

  • การตรวจสอบโดเมน (DV)พิสูจน์เพียงว่าคุณควบคุมโดเมนนั้น
  • การตรวจสอบองค์กร (OV)ตรวจสอบว่าองค์กรมีอยู่จริง
  • การตรวจสอบแบบขยาย (EV)ดำเนินการตรวจสอบด้านกฎหมายอย่างละเอียด

DV ทำงานอย่างไร

สำหรับการตรวจสอบโดเมน CA จะขอให้คุณพิสูจน์ว่าควบคุมโดเมนนั้นอยู่ โดยมักทำได้ด้วยการให้บริการโทเค็นที่ URL หรือเพิ่มระเบียน DNS

# Example DNS TXT challenge record
_acme-challenge.example.com  TXT  'gfj9Xq...token...'

CA สาธารณะเทียบกับ CA ส่วนตัว

CA สาธารณะ เช่น ผู้ให้บริการเชิงพาณิชย์ จะได้รับความเชื่อถือจากเบราว์เซอร์ทั่วโลก

CA ส่วนตัวดำเนินการภายในองค์กรเพื่อใช้งานกับอุปกรณ์และบริการขององค์กรเอง โดยต้องติดตั้งใบรับรองรากด้วยตนเองบนไคลเอนต์ทุกเครื่องที่ควรเชื่อถือ CA นี้

เลตส์ เอ็นคริปต์และ ACME

เลตส์ เอ็นคริปต์คือ CA สาธารณะที่ไม่คิดค่าใช้จ่ายและทำงานอัตโนมัติ โดยใช้โพรโทคอล ACME เพื่อให้ไคลเอนต์สามารถขอและต่ออายุใบรับรองได้โดยไม่ต้องมีผู้ดำเนินการ

certbot certonly --webroot -w /var/www/html -d example.com

ที่เก็บความเชื่อถือของ CA

รายการ CA รากที่เชื่อถือได้จะอยู่ใน ที่เก็บความเชื่อถือ

  • ระบบปฏิบัติการจะดูแลที่เก็บความเชื่อถือของระบบ
  • เบราว์เซอร์อาจใช้ที่เก็บของตนเอง

คุณสามารถตรวจสอบใบรับรองรากที่เชื่อถือได้บนระบบลินุกซ์หลายระบบ

ls /etc/ssl/certs/
awk -v cmd='openssl x509 -noout -subject' '/BEGIN/{print | cmd}' /etc/ssl/certs/ca-certificates.crt

เมื่อ CA ถูกเจาะระบบ

หากกุญแจลงนามของ CA ถูกขโมย หรือ CA ออกใบรับรองปลอม แบบจำลองความเชื่อถือทั้งหมดจะพังทลาย

เหตุการณ์ในอดีตทำให้เบราว์เซอร์ เลิกเชื่อถือ CA ทั้งหมด ส่งผลให้ใบรับรองทั้งหมดของ CA เหล่านั้นใช้ไม่ได้ทันที นี่คือเหตุผลที่ความปลอดภัยของ CA มีความสำคัญสูงสุด

ความโปร่งใสของใบรับรอง

ความโปร่งใสของใบรับรอง (CT)กำหนดให้ CA บันทึกใบรับรองทุกใบที่ออกลงในบันทึกสาธารณะที่เพิ่มข้อมูลต่อท้ายได้เท่านั้น

วิธีนี้ช่วยให้เจ้าของโดเมนตรวจพบใบรับรองที่ออกให้โดเมนของตนโดยไม่ได้รับอนุญาต และช่วยตรวจจับใบรับรองปลอมหรือใบรับรองที่ออกโดยมิชอบ

การเลือก CA

เมื่อเลือก CA ควรพิจารณา:

  • ขอบเขตการรองรับความเชื่อถือในเบราว์เซอร์และอุปกรณ์ต่าง ๆ
  • การรองรับระบบอัตโนมัติ (ACME)
  • ระดับการตรวจสอบที่ต้องการ (DV/OV/EV)
  • ค่าใช้จ่ายและการสนับสนุน

ตรวจสอบความเข้าใจ

เหตุใดจึงใช้ CA ระดับกลางแทนการลงนามทุกอย่างด้วย CA ราก

สรุป

คุณได้เรียนรู้ว่า หน่วยงานออกใบรับรองออกและลงนามในใบรับรองที่เบราว์เซอร์เชื่อถือ

  • ความเชื่อถือส่งต่อจาก CA รากแบบออฟไลน์ผ่าน CA ระดับกลาง
  • การตรวจสอบมีระดับ DV, OV และ EV
  • ความโปร่งใสของใบรับรองช่วยตรวจจับการออกใบรับรองโดยมิชอบ

ต่อไปเราจะติดตามสายโซ่แห่งความเชื่อถือจากใบรับรองปลายทางขึ้นไปยังใบรับรองราก

คำถามที่พบบ่อย

บทเรียน “หน่วยงานออกใบรับรอง” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “หน่วยงานออกใบรับรอง” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “หน่วยงานออกใบรับรอง”

ทำความเข้าใจผู้ออกใบรับรอง คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน

บทเรียน “หน่วยงานออกใบรับรอง” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม

ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. โครงสร้างพื้นฐานกุญแจสาธารณะ
  2. หน่วยงานออกใบรับรอง
  3. สายโซ่ใบรับรอง
  4. การจัดการใบรับรอง
← กลับไปที่ Cyber Security Academy