ทำไมจะต้องมี IP Address (ไอพี แอดเดรส) เป็นของตัวเองที่ใช้สำหรับใบรับรอง SSL (เอสเอสแอล)

ภาพประกอบบทความ Why do I need an owned IP for my own SSL
ภาพประกอบบทความ Why do I need an owned IP for my own SSL

             เหตุผลที่เราจะต้องมี IP Address เฉพาะของเราเองนั้น เนื่องจากกรณีที่เราต้องการใช้ใบรับรอง SSL (ไม่อยากให้มีการแชร์ใบ SSL ของเครื่องเซิร์ฟเวอร์กับ IP Address อื่นๆ) สำหรับรับรองความปลอดภัยของโดเมนเนมของเรา ซึ่งในส่วนของการทำงานของ SSL และ Apache (http) (อะปาเช่) จะใช้ใบรับรองนี้ในการทำงาน

            สำหรับเว็บโฮสติ้ง (เมื่อมีหลายโดเมนอยู่ใน IP เดียวกัน) เว็บบราวเซอร์จะส่งชื่อโดเมนที่มีความต้องการพร้อมกับส่วนหัวหรือ http ไปพร้อมกับคำร้องขอ ซึ่งวิธีนี้ Apache รู้ว่าโดเมนใดที่กำลังพยายามเข้าถึงแม้ว่าจะมีหลายโดเมนใน  IP Address เดียวกัน เมื่อคุณทำสิ่งเดียวกันผ่านการเชื่อมต่อที่มีการใช้งานใบรับรอง SSL การเชื่อมต่อจะต้องดำเนินการก่อนที่จะสามารถส่งคำขอได้ ในกรณีนี้ใบรับรองจะถูกส่งไปด้วยเช่นกัน ข้อมูลเฉพาะที่ Apache รู้ก่อนที่จะมีการร้องขอคือ IP ที่เชื่อมต่ออยู่ ซึ่งจะต้องสามารถทราบว่าใบรับรองใดที่จะส่งก่อนที่จะมีการร้องขอดังนั้นเราจึงไม่สามารถใช้ใบรับรอง SSL หลายรายการใน IP Address เดียวกันได้ (ถ้าทำเช่นนั้น Apache จะใช้ใบรับรองแรกซึ่ง DA: Directadmin (ไดเรคแอดมิน) จะกำหนดให้กับเซิร์ฟเวอร์ที่ใช้ร่วมกัน)  ถ้าเราต้องการใช้ใบรับรองของเราเอง จะต้องเป็นใบรับรองแรกที่มีอยู่ และไม่ทำงานสำหรับ IP ที่ใช้ร่วมกัน เนื่องจากจะมีหลายโดเมนที่ต้องการสถานะนี้และจะมีใบรับรองแรกที่แสดงอยู่ ด้วย เหตุนี้ใบรับรองที่ใช้ร่วมกันจะถูกใช้กับ IP ที่ใช้ร่วมกันเสมอ สำหรับใบรับรองของเรา DA จะยอมรับ IP ที่ระบุถึง "เจ้าของ" และจะลบใบรับรองที่ใช้ร่วมกันของเซิร์ฟเวอร์ 

           ทั้งนี้หากเราได้ทำการติดตั้งใบรับรอง SSL ให้กับเซิร์ฟเวอร์ หรือเว็บไซต์ของเรา ก็จะเป็นการแสดงถึงความน่าเชื่อถือของเว็บไซต์เราด้วย และมีความปลอดภัยต่อข้อมูลที่ส่งผ่านเว็บไซต์ของเราอีกด้วย

 

Reference: "Why do I need an owned IP for my own SSL certificate?". "Why do I need an owned IP for my own SSL certificate?" [ออนไลน์]. เข้าถึงได้จาก help.directadmin.com [1 พ.ย. 2560]
Reference: "Why do I need an owned IP for my own SSL certificate?". "SSL/TLS Certificates for Internal Servers" [ออนไลน์]. เข้าถึงได้จาก www.globalsign.com [1 พ.ย. 2560]

กระทู้ล่าสุดจากเว็บบอร์ด
หัวข้อกระทู้
ตอบ
เปิดดู
ล่าสุด
การทำ natural language processing ด้วยภาษา python
โดย wightfall พ 24 เม.ย. 2024 12:54 pm บอร์ด Python Knowledge
0
2
พ 24 เม.ย. 2024 12:54 pm โดย wightfall View Topic การทำ natural language processing ด้วยภาษา python
การเขียนโปรแกรมเชิงวัตถุด้วยภาษา python
โดย wightfall อ 23 เม.ย. 2024 4:13 pm บอร์ด Python Knowledge
0
22
อ 23 เม.ย. 2024 4:13 pm โดย wightfall View Topic การเขียนโปรแกรมเชิงวัตถุด้วยภาษา python
แนะนำการเดินทางและสถานที่ท่องเที่ยวในจังหวัดตรังและการเดินทางไปกรุงเทพ
โดย wightfall จ 22 เม.ย. 2024 3:41 pm บอร์ด พูดคุยเรื่องทั่วไป จับฉ่าย
0
33
จ 22 เม.ย. 2024 3:41 pm โดย wightfall View Topic แนะนำการเดินทางและสถานที่ท่องเที่ยวในจังหวัดตรังและการเดินทางไปกรุงเทพ
ติดตั้ง ESXi ใหม่ จำเป็นต้อง Format Harddisk ก่อนติดตั้งไหมครับ
โดย จิ๊กโก๋ ส 20 เม.ย. 2024 2:29 pm บอร์ด ถาม - ตอบ คอมพิวเตอร์
3
158
อ 23 เม.ย. 2024 2:24 pm โดย mindphp View Topic ติดตั้ง ESXi ใหม่ จำเป็นต้อง Format Harddisk ก่อนติดตั้งไหมครับ
แจ้งปัญหาโพสบทความลงในเว็บบอร์ดส่วนตัวไม่ได้
โดย internTk21 ศ 19 เม.ย. 2024 11:56 am บอร์ด MindPHP News & Feedback
1
51
ศ 19 เม.ย. 2024 12:15 pm โดย internTk21 View Topic แจ้งปัญหาโพสบทความลงในเว็บบอร์ดส่วนตัวไม่ได้
สอบถาม Google Structure ที่เหมาะกับคอร์สเรียนควรใช้แบบไหนดีค่ะ
โดย eange08 ศ 19 เม.ย. 2024 9:56 am บอร์ด Programming - PHP
1
98
ศ 19 เม.ย. 2024 10:28 am โดย mindphp View Topic สอบถาม Google Structure ที่เหมาะกับคอร์สเรียนควรใช้แบบไหนดีค่ะ
คำสั่งรวมไฟล์ และ บีบอัดในคำสั่งเดียว tar, zip
โดย mindphp พ 17 เม.ย. 2024 7:42 pm บอร์ด Linux - Web Server
0
134
พ 17 เม.ย. 2024 7:42 pm โดย mindphp View Topic คำสั่งรวมไฟล์ และ บีบอัดในคำสั่งเดียว  tar, zip
เช็คขนาดพื้นที่ฐานข้อมูล แต่ละก้อน แต่ละฐานข้อมูลว่าใช้พื้นที่ไปเท่าไหร่ ด้วย Comamnd Line
โดย mindphp จ 15 เม.ย. 2024 11:10 pm บอร์ด PostgreSQL
1
305
จ 15 เม.ย. 2024 11:14 pm โดย mindphp View Topic เช็คขนาดพื้นที่ฐานข้อมูล แต่ละก้อน แต่ละฐานข้อมูลว่าใช้พื้นที่ไปเท่าไหร่ ด้วย Comamnd Line