Google และ Mozilla ได้ประกาศแจ้งว่า จะมีการเปลี่ยนแปลงการแสดงผล Greenbar สำหรับ EV SSL โดยทำการยกเลิกการแสดงผลชื่อองค์กรที่บริเวณ address bar โดยให้เหตุผลว่า จากการวิจัยของทีม Chrome Security UX team ได้พิจารณาแล้วว่า EV UI ไม่ได้ปกป้องผู้ใช้งานตามที่ตั้งใจไว้ ผู้ใช้งานไม่ได้รับความปลอดภัยตามที่คาดหวังไว้ (เช่นการไม่ป้อนรหัสผ่านหรือข้อมูลบัตรเครดิต) เมื่อมีการเปลี่ยนแปลงดังกล่าว อาจจะทำให้ผู้ใช้งานสนใจการป้องกันตัวเองมากขึ้น โดยปกติ เว็บไซต์ที่ติดตั้ง EV SSL เมื่อทำการเปิดเว็บนั้นๆขึ้นมา สิ่งแรกที่จะเห็นบน Address Bar ของ ฺBrowser คือชื่อองค์กร แต่หลังจากนี้การแสดงผลของ Chrome Version 77 และ Firefox Version 70 จะยกเลิกการแสดงชื่อองค์กรบน Address bar โดยจะเปลี่ยนเป็นการแสดงผลองค์กร ก็ต่อเมื่อคลิ๊กขยายที่รูปกุญแจ การเปลี่ยนแปลงครั้งนี้ มีการโต้เถียงกันอย่างมากระหว่างผู้ให้บริการ SSL และ Goolge & Mozilla โดยทางผู้ให้บริการ SSL ให้เหตุผลว่า การเปลี่ยนแปลงครั้งนี้ เป็นการวิเคราะห์ที่ผิดพลาดอย่างมาก การแสดงชื่อองค์กรบน Address Bar มีความสำคัญมากๆ เพราะการการแสดงชื่อองค์กร สามารถช่วยป้องกัน เว็บหลอกลวงหรือ Phishing sites ได้อย่างมีประสิทธิภาพ จากข้อมูลของการสำรวจเว็บไซต์จำนวน 3,494 ของต่างประเทศ เมื่อเดือนกุมภาพันธ์ 2019 พบว่าเว็บไซต์ที่ติดตั้ง EV SSL มีเปอร์เซ็นต์ของการเป็น เว็บหลอกลวงหรือ Phishing sites 0% EV 0 phishing sites (0%) OV 145 phishing sites (4.15%) DV 3,349 phishing sites (95.85%) ที่มา: https://www.troyhunt.com/extended-validation-certificates-are-really-really-dead/ , https://www.globalsign.com/en/blog/why-are-you-removing-website-identity-google-and-mozilla/ , https://cabforum.org/wp-content/uploads/23.-Update-on-London-Protocol.pdf __________________________________________________________________________________________________ Netway Communication ให้บริการด้าน Cloud และ IT พื้นฐานสำหรับธุรกิจ เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย เรามีเจ้าหน้าที่พร้อมดูแลคุณ 24 ชม. ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : [[URL]]/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
คุณเสียเวลากับการจัดการ SSL Certificate มากเพียงใด องค์กรคุณมีการใช้งาน SSL Certificate มากเพียงใด เสียเวลาไหมในการที่จะต้องโดนตรวจสอบองค์กรทุกคนเมื่อมีการสั่งซื้อ SSL Certificate เพิ่ม จัดการ Certificate ง่ายขึ้นด้วย Digicert CertCentral แล้วชีวิตคุณจะง่ายขึ้น ออก Certificate ได้ง่ายภายในไม่กี่นาที ไม่ต้องเสียเวลาในการตรวจสอบองค์กรทุกครั้ง ตรวจสอบสถานะ Certificate ได้ง่ายๆ เพิ่ม User ในการจัดการได้ มี API ในการเชื่อมต่อกับระบบของคุณ ต้องการข้อมูลเพิ่มเติม ติดต่อ support@netway.co.th หรือโทร 02-055-1095 ข้อมูลเพิ่มเติมเกี่ยวกับเว็บไซต์ SSL.IN.TH: www.ssl.in.th __________________________________________________________________________________________________ Netway Communication ให้บริการด้าน Cloud และ IT พื้นฐานสำหรับธุรกิจ เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย เรามีเจ้าหน้าที่พร้อมดูแลคุณ 24 ชม. ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095 Email : support@netway.co.thWeb Chat : https://netway.co.th/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
ปัจจุบันความปลอดภัยบนโลกออนไลน์ มีความสำคัญ และเป็นสิ่งที่ผู้ดูแลระบบกังวลใจในเรื่องหนึ่ง เนื่องจากหากโดนผู้ไม่ประสงค์ดีเข้ามายังระบบของผู้ใช้งานได้ อาจจะเกิดความเสียหายขึ้นได้ ซึ่งอาจจะเป็นมูลค่าที่สูงทีเดียว ในปัจจุบันมีเว็บไซต์ที่ใช้สำหรับตรวจสอบ Server ของท่าน เพื่อตรวจสอบได้ว่าเว็บไซต์ของท่านที่กำลังใช้งานอยู่บน Server เครื่องนั้นๆ มีช่องโหว่ใดบ้าง มีความปลอดภัยส่วนใด และเมื่อสรุปผลออกมาแล้วก็จะได้เป็นเกรดนั่นเอง ซึ่งสูงสุดคือ A ต่ำสุดคือ F เว็บไซต์ SSLLabs.com เป็นเว็บไซต์ที่ดำเนินการโดย Qualys เพื่อให้เข้าใจถึงวิธีการของเทคโนโลยี SSL , TLS และ PKI ซึ่งเริ่มต้นพัฒนาตั้งแต่ปี 2009 โดยมีการปรับปรุง วิเคราะห์ และช่วยประเมินว่าควรเป็นอย่างไร ที่ตั้งอยู่บนหลักที่ควรจะเป็นของ Server ที่มีความปลอดภัย คุณลักษณะของเว็บไซต์ที่ควรมีสำหรับเกรด A ปัจจุบันช่องโหว่ทางด้านเว็บไซต์ทั้งในด้าน Protocol การเชื่อมต่อ , Cipher Suite , หรือแม้กระทั่ง Configuration ของ Server เอง ก็มีมากมายด้วยกันทั้งหมด ซึ่งมีการอัพเดทมากมายจากผู้ให้บริการ ไม่ว่าจะเป็นทั้งในส่วนของ Open Source หรือเสียค่าบริการก็ตาม ซึ่งในที่นี้ จะกล่าวถึงคุณลักษณะที่ควรมี ซึ่งมีหลายๆ ท่านผิดพลาดส่วนมาก จึงทำให้ได้เกรดต่ำลง 1. Protocol ตามที่ทราบว่า Protocol เป็นช่องทางหลักที่เชื่อมต่อและพูดคุยกันระหว่าง Client กับ Server ดังนั้นจึงมีความสำคัญอย่างยิ่ง หาก Protocol ที่เปิดอยู่ไม่ปลอดภัย ก็ควรที่จะปิด ซึ่งในที่นี้ คือ Protocol SSLv3 ลงไป โดยปัจจุบัน Protocol TLSv1 TLSv1.1 TLSv1.2 ยังไม่ได้ถูกลดเกรดแต่อย่างใด 2. Cipher Suites ค่า Cipher Suites เป็นค่าหนึ่งที่เกี่ยวข้องกันกับ Protocol โดยจะทำงานร่วมกับ Protocol นั่นเอง ซึ่งเมื่อมี Protocol ที่แข็งแกร่งแล้ว ก็ควรมีค่า Cipher Suites ที่แข็งแกร่งเช่นเดียวกัน ซึ่งในปัจจุบัน ค่าที่ร้ายแรงที่ขึ้นเป็น Insecure หลักๆ ก็คือ RC4 , 3DES , DES โดยค่าที่ควรจะเปิดคือ AES , ECDHE 3. SSL/TLS Certificate ตัวแปรสำคัญที่ใช้งานทั่วโลก เพื่อให้เว็บไซต์ของท่านมีความปลอดภัย ไม่ให้โดยดักข้อมูลและนำไปใช้งานได้กลางทางคือ SSL/TLS certificate ที่มีความน่าเชื่อถือซึ่งออกโดย Certification Authorities (CA) ซึ่งท่านจะซื้อผู้ให้บริการเจ้าใดก็ได้ที่มี Root CA ที่น่าเชื่อถือ โดยเราเองให้บริการผ่าน ssl.in.th สามารถเข้าดูข้อมูลเพิ่มเติมได้ครับ 4. การตั้งค่าในส่วนของ Server ต่างๆ ในส่วนของ Server จะมีความแตกต่างกันไปของแต่ละประเภท ซึ่งก็จะใช้วิธีการแก้ไม่เหมือนกัน แต่ที่มีเหมือนกันแน่นอนคือการ Update เพื่อปิดช่องโหว่ตามที่ผู้ให้บริการปล่อยแพทออกมานั่นเอง โดยท่านสามารถเข้าไปดูคำแนะนำตาม Link ด้านล่างนี้ได้เพิ่มเติมว่ามีส่วนใดที่ท่านจะตรวจสอบเพิ่มเติมหรือไม่ https://github.com/ssllabs/research/wiki/SSL-and-TLS-Deployment-Best-Practices#25-use-forward-secrecy สำหรับบทความนี้ ขอขอบคุณทุกท่านที่มาร่วมงาน Netway Connect ครั้งที่ 16 และฝากถึงทุกท่านที่ได้อ่านบทความนี้ เพื่อตระหนักถึงความปลอดภัยบนโลก Internet __________________________________________________________________________________________________ Netway Communication ให้บริการด้าน Cloud และ IT พื้นฐานสำหรับธุรกิจ เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย เรามีเจ้าหน้าที่พร้อมดูแลคุณ 24 ชม. ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : https://netway.co.th/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
Digital Signing Certificates แบ่งออกได้เป็น 4 ผลิตภัณฑ์คือ Code Signing Certificates Document Signing Certificates Secure Email Certificates Mobile Device Certificates Code Signing Certificates คือ Certificate ที่ใช้ติดดั้งบน Software หรือ Application ที่พัฒนาขึ้นมาเอง มีไว้เพื่อระบุความเป็นเจ้าของและความน่าเชื่อถือให้กับ Software หรือ Application ที่องค์กรของคุณได้เขียนขึ้นมาซึ่งโดยปกติเมื่อมีการติดตั้งโปรแกรมใดๆจะมีการแจ้งเตือนที่มาของ Software ว่ามีที่มาหรือไม่หรือสามารถยืนยันตัวตนผู้ผลิตได้หรือไม่นั่นเอง(Publisher) Code Signing Certificate รองรับการใช้งานดังนี้ Microsoft® Authenticode® Microsoft Marketplace Java® Microsoft® Office and VBA Adobe® AIR Code Signing Certificates for Windows Phone Code Signing for Android Authentic Document IDs for Brew Document Signing Certificates อาจจะเรียกว่า Digital Signature ก็ได้ ใช้เพื่อยืนยันความถูกต้องของเอกสารอิเล็กทรอนิกส์ที่ส่งไป ปลายทางมั่นใจว่าเอกสารอิเล็กทรอนิกส์ที่ได้รับไม่ได้ถูกแก้ไขระหว่างทางืและเพื่อเพิ่มความน่าเชื่อถือสำหรับเอกสารที่สำคัญต่างๆ ที่มีการส่งถึงปลายทาง CERTIFICATE SIGNING REQUIREMENTS Adobe Reader Adobe Acrobat Microsoft Office Word and Excel OpenOffice LibreOffice VIEWING REQUIREMENTS Adobe Reader, Acrobat or other PDF software compatible that supports certificate signed PDF documents Microsoft Word and Excel Secure Email Certificates(S/MIME) Certifcate นี้จะช่วยยืนยันความถูกต้องของเมล์ที่ได้รับว่ามาจากผู้ส่งจริง ไม่ได้ถูกดัดแปลงหรือแก้ไขระหว่างทาง โดยจะมี Icon ของ Certificate แสดงให้เห็น SUPPORTED EMAIL CLIENTS INCLUDE Microsoft Outlook Outlook Express Mozilla Thunderbird Apple Mail Mobile Device Certificates เป็น Certificate ที่ใช้ติดตั้งบนอุปกรณ์เคลื่อนที่เช่น โทรศัพท์มือถือ หรือ Tablet เพื่อป้องกันไม่ให้อุปกรณ์เคลื่อนที่ที่ไม่ได้รับอนุญาติ สามารถเข้าถึงเคลือข่าย network ของคุณได้ __________________________________________________________________________________________________ Netway Communication ให้บริการด้าน Cloud และ IT พื้นฐานสำหรับธุรกิจ เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย เรามีเจ้าหน้าที่พร้อมดูแลคุณ 24 ชม. ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : [[URL]]/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
Comodo CA ผู้ให้บริการออกใบรับรอง (Certificate Authority: CA) เชิงพาณิชย์รายใหญ่ที่สุดของโลก และผู้นำด้านโซลูชั่นการรักษาความปลอดภัยบนเว็บ ประกาศวันว่า บริษัทกำลังรีแบรนด์ เปลี่ยนชื่อใหม่เป็น Sectigo โดยมีวัตถุประสงค์เพื่อลดความสับสนในตลาด และเพื่อนำเสนอความหลากหลายและทิศทางของโซลูขั่นของบริษัทได้ดียิ่งขึ้น นอกจากนี้ การเปิดตัวชื่อใหม่ยังตรงกับโอกาสครบรอบหนึ่งปีที่ Francisco Partners ได้เข้าซื้อบริษัทจาก Comodo Group เพื่อแยกออกมาเป็นบริษัทใหม่ SSL Comodo ได้เปลี่ยนชื่อเป็น Sectigo เรียบร้อยแล้ว สำหรับลูกค้าที่สั่งซื้อ SSL Comodo ไปแล้ว ไม่ต้องกังวลอะไร เพราะไม่จำเป็นต้องแก้ไขอะไรเลย ทุกอย่างยังสามารถใช้ได้เหมือนเดิม Comodo ได้ขายกิจการธุรกิจเฉพาะในส่วน Certificate Authority ให้แก่ Francisco Partners ตั้งแต่ ตุลาคม 2017 และบริษัทก็เล็งเห็นถึงความสำคัญในการเติบโตในอนาคต และเนื่องจากแบรนด์ Comodo ยังมีในส่วน Comodo Group ที่ดำเนินการธุรกิจในส่วนอื่นอยู่ จึงเล็งเห็นว่าต้องมีการ Rebrand ขึ้นมาใหม่ Sectigo ยังคงเล็งเห็นถึงโอกาสทางธุรกิจเกี่ยวกับ Certificate Authority และยังคงมุ่งมั่นที่จะเป็นเบอร์ 1 ในธุรกิจต่อไป เหมือนที่เป็นมามากกว่า 20 ปี และยังคงพัฒนาเทคโนโลยีต่างๆ อย่างต่อเนื่องต่อไป ย้ำอีกครั้ง สำหรับลูกค้าที่สั่งซื้อ SSL Comodo ไปก่อนหน้านี้ไม่มีอะไรน่าเป็นห่วง เพราะเปลี่ยนแค่ชื่อผลิตภัณฑ์เท่านั้นที่เปลี่ยนแปลง และจะค่อยๆเริ่มเปลี่ยนแปลงเช่น RootCA จะยังไม่เปลี่ยนในทันทีทันใด เพื่อไม่ให้เกิดผลกระทบกับลูกค้าทั่วโลก สำหรับลูกค้าสั่งซื้อใหม่ ในส่วน Issued By และในส่วน IntermedaiteCA จะเป็นของ Sectigo แต่จากที่แจ้งก่อนหน้านี้ ไม่มีผลกระทบอะไรทั้งนั้นในการ Rebrand ครั้งนี้ ที่มา https://sectigo.com/sectigo-story-faq อ่านต่อได้ที่ : https://www.ryt9.com/s/anpi/2909411 __________________________________________________________________________________________________ Netway Communication ให้บริการด้าน Cloud และ IT พื้นฐานสำหรับธุรกิจ เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย เรามีเจ้าหน้าที่พร้อมดูแลคุณ 24 ชม. ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : https://netway.co.th/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL