คืออะไร SSL/TLS
โปรโตคอลสำหรับเข้ารหัสการเชื่อมต่ออินเทอร์เน็ต
SSL/TLS (Secure Sockets Layer / Transport Layer Security) คือโปรโตคอลการเข้ารหัสที่ให้การส่งข้อมูลที่ปลอดภัยระหว่างเบราว์เซอร์และเซิร์ฟเวอร์ผ่านอินเทอร์เน็ต
SSL/TLS ทำงานอย่างไร
เมื่อสร้างการเชื่อมต่อที่ปลอดภัย:
- เบราว์เซอร์ขอใบรับรองจากเซิร์ฟเวอร์
- เซิร์ฟเวอร์ส่งใบรับรอง SSL พร้อม public key
- เบราว์เซอร์ตรวจสอบความถูกต้องของใบรับรอง
- สร้างการเชื่อมต่อเข้ารหัส (HTTPS)
ประเภทใบรับรอง SSL
- DV (Domain Validation) — การตรวจสอบโดเมนพื้นฐาน
- OV (Organization Validation) — การตรวจสอบองค์กร
- EV (Extended Validation) — การตรวจสอบแบบขยาย
- Wildcard — สำหรับโดเมนและซับโดเมนทั้งหมด
- Multi-Domain (SAN) — สำหรับหลายโดเมน
ประโยชน์ของ SSL/TLS
- เข้ารหัสข้อมูล — ป้องกันการดักจับ
- การยืนยันตัวตน — ยืนยันความถูกต้องของเว็บไซต์
- ความสมบูรณ์ — ป้องกันการแก้ไขข้อมูล
- โบนัส SEO — Google พิจารณา HTTPS ในการจัดอันดับ
- ความไว้วางใจของผู้ใช้ — ไอคอนแม่กุญแจในเบราว์เซอร์
รับใบรับรอง SSL ได้ที่ไหน
- Let's Encrypt — ใบรับรองฟรี (90 วัน)
- Cloudflare — SSL ฟรีเมื่อใช้ CDN
- DigiCert, Comodo, GlobalSign — CA เชิงพาณิชย์
- ผู้ให้บริการโฮสติ้ง — มักรวม SSL ฟรี
มาตรฐานสมัยใหม่
- TLS 1.2 — เวอร์ชันขั้นต่ำที่แนะนำ
- TLS 1.3 — เวอร์ชันปัจจุบัน (เร็วและปลอดภัยกว่า)
- SSL 2.0/3.0 — เลิกใช้แล้ว ห้ามใช้