ขอสอบถามเกี่ยวกับ SSL หน่อยครับ ทำไมของผมมันไม่สมบูรณ์ครับ

เริ่มโดย peappeap, 14 ธันวาคม 2018, 09:35:32

หัวข้อก่อนหน้า - หัวข้อถัดไป

0 สมาชิก และ 1 ผู้มาเยือน กำลังดูหัวข้อนี้

peappeap

ขอสอบถามเกี่ยวกับ SSL หน่อยครับ ทำไมของผมมันไม่สมบูรณ์ครับ

เข้าเว็บผ่าน chrome ก็โชว์กุญแจเขียวนะครับ



แต่พอเอาไปตรวจกับเว็บ sslshopper.com ทำไมมันโชว์แบบนี้ละครับ



จะทำอย่างไรดีครับ ขอบคุณครับ


:wanwan017: :wanwan017: :wanwan017: :wanwan017: :wanwan017:

icez

ตอนติดตั้ง certificate ไม่ได้ใส่ ca ครับ ถ้า directadmin จะเป็น link แอบๆ อยู่ด้านล่างช่องให้กรอก certificate ครับ (click here to install intermediate certificate อะไรงี้แหละ)
[direct=http://www.thzhost.com/]THZHost[/direct] SSD Hosting ไทย/สิงคโปร์ พร้อม firewall ป้องกันการยิงเว็บ + scan ไวรัสในเว็บ

peappeap

อ้างถึงจาก: icez ใน 14 ธันวาคม 2018, 09:36:44
ตอนติดตั้ง certificate ไม่ได้ใส่ ca ครับ ถ้า directadmin จะเป็น link แอบๆ อยู่ด้านล่างช่องให้กรอก certificate ครับ (click here to install intermediate certificate อะไรงี้แหละ)

ของผมก็ใส่หมดแล้วนะครับ

จะทำอย่างไรดีครับ




peappeap

อ้างถึงจาก: NaiTan ใน 14 ธันวาคม 2018, 18:31:10
intermediate certificate ใส่คีถูกชุดป่าว เช็คดูให้ดี

เปิดใน google chrome ก็เขียวนะครับ ไม่มีปัญหาอะไร

icez

browser บน windows มัน trust ละเอียดครับ ต่อให้ใส่ intermediate ผิดก็ยังมีโอกาส trust สูงมาก (เพราะ chrome trust ให้แล้ว) แต่ถ้าบนมือถือหรืออะไรงี้ การไม่ใส่ intermediate ca มันจะทำให้ไม่มีข้อมูล cert ของคนที่ออก cert ให้เรา ซึ่งจะทำให้เว็บติด cert ไม่ปลอดภัยไปครับ


ลองเช็คลำดับของ intermediate cert ดูนะครับ ถ้าใส่ผิดลำดับมันจะยัง error อยู่ครับ
[direct=http://www.thzhost.com/]THZHost[/direct] SSD Hosting ไทย/สิงคโปร์ พร้อม firewall ป้องกันการยิงเว็บ + scan ไวรัสในเว็บ

SpaRK

Ssl ที่แจกฟรีมันปลอมๆมั้งครับ ผมก็เป็น ถ้าจะเอาจริงต้องซื้อไปเลย
รับซื้อเว็บมืองสอง เลิกกิจการเว็บไปต่อไม่ไหว เรารับซื้อเว็บทุกชนิด เว็บมือสอง เว็บร้าง ให้ราคาตามสภาพ เว็บที่มีทราฟิคครับซื้อไม่อั้น ประเมินราคาได้ตลอด เลิกกิจการ แอดเซนต์ youtube รับซื้อ

icez

อ้างถึงจาก: SpaRK ใน 15 ธันวาคม 2018, 13:29:18
Ssl ที่แจกฟรีมันปลอมๆมั้งครับ ผมก็เป็น ถ้าจะเอาจริงต้องซื้อไปเลย
ถ้าปลอมจริงๆ มันไม่ trust แต่แรกแล้วครับ ssl ไม่ได้ง่อยขนาดปลอมแล้วมี browser trust ได้ครับ
[direct=http://www.thzhost.com/]THZHost[/direct] SSD Hosting ไทย/สิงคโปร์ พร้อม firewall ป้องกันการยิงเว็บ + scan ไวรัสในเว็บ

SpaRK

อ้างถึงจาก: icez ใน 15 ธันวาคม 2018, 13:35:37
อ้างถึงจาก: SpaRK ใน 15 ธันวาคม 2018, 13:29:18
Ssl ที่แจกฟรีมันปลอมๆมั้งครับ ผมก็เป็น ถ้าจะเอาจริงต้องซื้อไปเลย
ถ้าปลอมจริงๆ มันไม่ trust แต่แรกแล้วครับ ssl ไม่ได้ง่อยขนาดปลอมแล้วมี browser trust ได้ครับ
มัน trust แค่ส่วนหัวครับ
เหมือนเราใส่หมวกกันน๊อคที่ไม่คลุม เพื่อไม่ให้ตำรวจจับ ( บราวเซอร์)
แต่ถ้าเกิดอุบัติเหตุจริง แทบไม่ช่วยอะไรเลย
ลงทุนซื้อดีกว่า ปีละแค่ไม่กี่ร้อยครับปลอดภัยกว่ากันเยอะ

รับซื้อเว็บมืองสอง เลิกกิจการเว็บไปต่อไม่ไหว เรารับซื้อเว็บทุกชนิด เว็บมือสอง เว็บร้าง ให้ราคาตามสภาพ เว็บที่มีทราฟิคครับซื้อไม่อั้น ประเมินราคาได้ตลอด เลิกกิจการ แอดเซนต์ youtube รับซื้อ

icez

ต่อให้จ่ายตัง ถ้าติดตั้งไม่ครบมันก็ error แบบนั้นแหละครับ คนละเรื่องกัน + ในเคสนี้ cert ของเจ้าของกระทู้คือ comodo positive SSL ซึ่งเป็น cert เสียเงินอยู่แล้วนะครับ

กระบวนการออก cert ของ ssl มันคือ

root CA ออกใบ cert ให้ intermediate CA -> แล้ว intermediate CA ออกใบ cert ให้เว็บเรา

แล้วใช้กฎ chain of trust คือถ้าเรา trust root CA ก็เท่ากับเรา trust intermediate CA แล้วเท่ากับเรา trust cert ที่ intermediate CA ออกให้เว็บเรา

สาเหตุที่มันขึ้น incomplete แบบนั้นคือ เราไม่ได้บอกว่าใครออก cert ให้เรา (คือไม่ได้ใส่ intermediate CA) หรือบอกผิด
ส่วนสาเหตุที่เปิดใน browser ได้ เพราะ browser trust intermediate CA (คือ browser รู้จักคนที่ออก cert ให้เรา และช่วย trust ให้)
ซึ่งถ้าเราไปเปิดในเครื่องที่ไม่รู้จัก intermediate CA เจ้าที่เราใช้ ตัว browser/OS ก็จะตรวจสอบไม่ได้ว่าคนที่ออก cert ให้เราน่าเชื่อถือรึเปล่า มันก็จะไม่ trust ครับ


บนโลกนี้มี root CA จริงๆ อยู่ไม่กี่เจ้า และโดยสภาพปกติ root CA จะไม่ออก cert ให้เว็บโดยตรงครับ เค้าจะออก cert ให้กับ intermediate CA เป็นหลัก เราเลยต้องบอกว่าใครเป็นคนออก cert ให้เรา


ส่วนไอ้ warranty อะไรนั่นมีไว้กรณีที่ เกิดปัญหากับคนที่ออก certificate ให้เรา แล้วมามีผลกระทบกับเรา (เช่นคนออก cert โดน hack ระบบ ไปออก cert ปลอมชื่อเว็บเรา) ครับ
อ้างอิง > https://www.thesslstore.com/new-to-ssl/warranties.aspx In the event that anything goes wrong on the Certificate Authority's end, you're covered by your warranty
[direct=http://www.thzhost.com/]THZHost[/direct] SSD Hosting ไทย/สิงคโปร์ พร้อม firewall ป้องกันการยิงเว็บ + scan ไวรัสในเว็บ

GreenteaLatae

ตามที่ Error แจ้งเลยค่ะ ต้องใส่ CA เพิ่ม ถ้าไม่ใส่จะทำให้เวลาเข้า Browser ที่ต่างกันจะมีบาง Browser ที่ SSL ไม่สมบูรณ์ค่ะ
เคยเป็นแบบนี้ ใส่ CA หายค่ะ ติดต่อผู้ให้บริการที่ซื้อ SSL มาให้เขาช่วยค่ะ ขอ CA มาใส่หายค่ะ

ใช่อันนี้ไหม ลองดูค่ะ
https://support.comodoca.com/Com_KnowledgeDetailPage?Id=kA01N000000zFK5

เว็บโฮสติ้ง คุณภาพ ราคาถูก jaideehosting.com