0Pricing
Cyber Security Academy · บทเรียน

โครงสร้างพื้นฐานกุญแจสาธารณะ

สร้างความน่าเชื่อถือด้วยใบรับรอง

โครงสร้างพื้นฐานกุญแจสาธารณะ เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

PKI คืออะไร

โครงสร้างพื้นฐานกุญแจสาธารณะ (PKI) คือระบบของนโยบาย บทบาท ฮาร์ดแวร์ และซอฟต์แวร์สำหรับสร้าง จัดการ และตรวจสอบความถูกต้องของ ใบรับรองดิจิทัล

หน้าที่หลักคือผูก กุญแจสาธารณะเข้ากับ ตัวตนที่ผ่านการตรวจสอบแล้ว เช่น เว็บไซต์ บุคคล หรือเซิร์ฟเวอร์ เพื่อให้ผู้อื่นเชื่อถือได้

ปัญหาด้านความเชื่อถือ

การเข้ารหัสด้วยกุญแจสาธารณะเปิดโอกาสให้ทุกคนเผยแพร่กุญแจสาธารณะได้ แต่จะทราบได้อย่างไรว่ากุญแจนั้นเป็นของ bank.com จริง ไม่ใช่ของผู้โจมตี

PKI แก้ปัญหานี้ด้วยการให้ บุคคลที่สามที่เชื่อถือได้รับรองกุญแจโดยการลงนามในใบรับรอง

ใบรับรองดิจิทัล

ใบรับรองดิจิทัลจะเชื่อมโยงกุญแจสาธารณะเข้ากับตัวตน โดยมีข้อมูลดังนี้:

  • ชื่อของเจ้าของข้อมูล เช่น โดเมน
  • กุญแจสาธารณะของเจ้าของข้อมูล
  • ผู้ออกใบรับรอง ซึ่งเป็นหน่วยงานที่ลงนามในใบรับรอง
  • วันที่เริ่มมีผลและวันหมดอายุ
  • ลายมือชื่อดิจิทัลของผู้ออกใบรับรอง

มาตรฐาน X.509

ใบรับรองส่วนใหญ่ใช้มาตรฐาน X.509 และสามารถตรวจสอบใบรับรองได้ด้วย OpenSSL

openssl x509 -in cert.pem -noout -text

คู่กุญแจใน PKI

ใบรับรองทุกใบสร้างขึ้นบนพื้นฐานของ คู่กุญแจแบบอสมมาตร:

  • กุญแจส่วนตัวจะถูกเก็บเป็นความลับไว้บนเซิร์ฟเวอร์
  • กุญแจสาธารณะจะถูกเผยแพร่อยู่ภายในใบรับรอง

ข้อมูลที่ลงนามด้วยกุญแจส่วนตัวสามารถตรวจสอบได้ด้วยกุญแจสาธารณะ และในทางกลับกัน

openssl genrsa -out private.key 2048
openssl rsa -in private.key -pubout -out public.key

การลงนามสร้างความเชื่อถือได้อย่างไร

หน่วยงานจะคำนวณแฮชข้อมูลใบรับรอง แล้วเข้ารหัสค่าแฮชนั้นด้วย กุญแจส่วนตัวของหน่วยงานเอง สิ่งนี้คือลายมือชื่อ

ทุกคนที่มีกุญแจสาธารณะของหน่วยงานสามารถตรวจสอบลายมือชื่อได้ ซึ่งยืนยันว่าใบรับรองไม่ได้ถูกแก้ไขโดยมิชอบ

บทบาทใน PKI

PKI ประกอบด้วยหลายบทบาท:

  • หน่วยงานออกใบรับรอง (CA) ออกและลงนามในใบรับรอง
  • หน่วยงานลงทะเบียน (RA) ตรวจสอบตัวตนก่อนออกใบรับรอง
  • ที่เก็บใบรับรอง จัดเก็บและแจกจ่ายใบรับรอง
  • ฝ่ายที่พึ่งพาใบรับรอง คือผู้ที่เชื่อถือและใช้ใบรับรอง

จุดยึดความเชื่อถือ

ความเชื่อถือเริ่มต้นจาก ใบรับรองรากที่ลงนามด้วยตนเองและติดตั้งไว้ล่วงหน้าในระบบปฏิบัติการและเบราว์เซอร์

ใบรับรองรากนี้คือ จุดยึดความเชื่อถือ หากเชื่อถือใบรับรองราก ก็สามารถเชื่อถือทุกสิ่งที่ใบรับรองรากลงนามอย่างถูกต้องได้

คำขอลงนามใบรับรอง

หากต้องการรับใบรับรอง ให้สร้าง คำขอลงนามใบรับรอง (CSR) ที่มีข้อมูลกุญแจสาธารณะและตัวตนของคุณ แล้วส่งให้ CA

openssl req -new -key private.key -out request.csr \
  -subj '/CN=example.com/O=Example Inc'

PKI ถูกใช้งานที่ใดบ้าง

PKI อยู่ในทุกหนแห่ง:

  • การรับส่งข้อมูลเว็บอย่างปลอดภัยผ่าน TLS
  • การลงนามโค้ดเพื่อพิสูจน์ความถูกต้องแท้จริงของซอฟต์แวร์
  • ความปลอดภัยของอีเมลผ่าน S/MIME
  • VPNและการยืนยันตัวตนอุปกรณ์

วงจรการใช้งาน PKI

ใบรับรองมีวงจรการใช้งานครบถ้วน ได้แก่ ขอ ออก ติดตั้ง ต่ออายุ และเพิกถอน

แนวปฏิบัติที่ดีในการดูแล PKI คือการติดตามวันหมดอายุและเพิกถอนกุญแจที่ถูกเจาะระบบโดยเร็ว ใบรับรองที่ถูกละเลยเป็นความเสี่ยงด้านความปลอดภัย

ตรวจสอบความเข้าใจ

จุดประสงค์หลักของ PKI คืออะไร

สรุป

คุณได้เรียนรู้ว่า PKI ผูกกุญแจสาธารณะเข้ากับตัวตนโดยใช้ ใบรับรองดิจิทัล

  • ความเชื่อถือส่งต่อมาจาก ใบรับรองรากที่ติดตั้งไว้ล่วงหน้า
  • CA ลงนามในใบรับรอง ส่วนฝ่ายที่พึ่งพาใบรับรองจะตรวจสอบลายมือชื่อ
  • ใบรับรองใช้มาตรฐาน X.509 และมีวงจรการใช้งานครบถ้วน

ต่อไปเราจะศึกษาหน่วยงานที่ออกใบรับรองเหล่านี้

คำถามที่พบบ่อย

บทเรียน “โครงสร้างพื้นฐานกุญแจสาธารณะ” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “โครงสร้างพื้นฐานกุญแจสาธารณะ” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “โครงสร้างพื้นฐานกุญแจสาธารณะ”

สร้างความน่าเชื่อถือด้วยใบรับรอง คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน

บทเรียน “โครงสร้างพื้นฐานกุญแจสาธารณะ” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม

ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. โครงสร้างพื้นฐานกุญแจสาธารณะ
  2. หน่วยงานออกใบรับรอง
  3. สายโซ่ใบรับรอง
  4. การจัดการใบรับรอง
← กลับไปที่ Cyber Security Academy