ประเภทของ SSL มีอะไรบ้าง ?

สำหรับเว็บไซต์ที่ใช้บริการ SSL จะเรียกผ่าน URL บน Browser ต่างๆ ด้วย https:// และมีรูปกุญแจ แสดงอยู่ในส่วนของ Address Bar ซึ่งการแสดงข้อมูลการจด SSL อาจจะแตกต่างกันไปตาม Brand และตามลักษณะของเทคโนโลยีของ SSL ที่ใช้บริการอยู่ ระบบ SSL ที่ใช้งานกันอยู่ในปัจจุบัน มีทั้งหมด 3 ประเภท คือ

  1. Dedicated SSL คือ รูปแบบ SSL ที่นิยมใช้งาน และมีความน่าเชื่อถือสูงสุด เพราะมีขั้นตอนการตรวจสอบตัวตนขององค์กรผู้ขอใบรับรอง SSL ก่อนจะได้รับการอนุมัติใบรับรอง SSL โดย CA (Certificate Authority) จากทางต่างประเทศ สำหรับใบรับรอง SSL Certificate ประเภทนี้ จะต้องเสียค่าบริการซื้อใบรับรอง SSL Certificate จาก ผู้ให้บริการที่ได้รับอนุญาติและการรับรองจาก CA โดยตรง ซึ่งจะต้องติดตั้งบน Dedicated IP Address และระบุให้ชัดเจนว่า ชื่อเว็บไซต์ เป็นอะไร เช่น https://www.domain.com หรือ https://domain.com หรือ https://secure.domain.com ซึ่งทั้ง 3 URL จะถือว่าเป็นคนละชื่อกัน หากต้องการเรียกใช้ https ทั้ง 3 ชื่อจะต้องซื้อ SSL Certificate ทั้ง 3 รายการ หากมีความต้องการใช้ระบบ SSL กับโดเมนจำนวนมาก อาจเลือกใช้ตามเทคโนโลยีของ SSL ที่รองรับการใช้งานดังกล่าวได้
    SSL.IN.TH เป็นตัวแทนจำหน่ายใบรับรอง SSL ประเภท Dedicated SSL ที่ได้รับการอนุมัติใบรับรอง SSL โดย CA (Certificate Authority) จากทางต่างประเทศ แบรนด์หลักทั้งหมด 7 แบรนด์ที่เราเป็นตัวแทนจำหน่าย คือ VeriSign, Thawte, Geotrust, RapidSSL, Instant Comodo, Digicert SSL และ Godaddy SSL
  2. Shared SSL คือ รูปแบบการติดตั้ง SSL ที่นิยมใช้ในกลุ่มของผู้ให้บริการ Web hosting เพื่อเพิ่มระดับการรักษาความปลอดภัยข้อมูลของลูกค้า และเป็นทางเลือกสำหรับกลุ่มลูกค้าที่ไม่ต้องการซื้อ SSL Certificate เอง โดยสามารถเรียกผ่าน URL ดังตัวอย่างนี้ https://secure.yourHostingProvider.tld/~username ข้อจำกัดของการใช้ Shared SSL คือ จะไม่สามารถเรียก https:// ผ่านชื่อโดเมนเนมของลูกค้าเองได้
  3. Self-Signed Certificate เป็นลักษณะการติดตั้ง SSL โดยไม่ต้องเสียค่าบริการสั่งซื้อ SSL certificate จาก CA มาติดตั้งเช่นเดียวกับระบบ Shared SSL แต่ผู้ดูแลระบบเซิร์ฟเวอร์จะทำการสร้าง SSL Certificate file ขึ้นมาเอง โดยไม่ผ่านการรับรองของ CA เมื่อมีการเรียกเข้าสู่เว็บไซต์ผ่านระบบ Browser ต่างๆ จะพบข้อความเตือนก่อนเข้าสู่เว็บไซต์ในลักษณะ Security Warning ขึ้นมา ให้ผู้เข้าเว็บไซต์ Click Accept ยืนยันตอบรับ Certificate ดังกล่าวก่อนเข้าสู่เว็บไซต์นั้นๆ ข้อจำกัดของการใช้ Self-Signed Certificate คือ ผู้พัฒนาระบบ Browser เช่น IE , FireFox , Opera , Google Chrome ไม่ให้ความเชื่อถือ เพราะไม่ได้รับการรับรอง SSL จาก CA นั่นเอง จึงมีการแสดงข้อความแจ้งเตือน ก่อนเข้าสู่เว็บไซต์ที่มีการใช้ Self-Signed Certificate ทุกครั้ง

ที่มา : https://ssl.in.th/tools/about-ssl/

Secure Socket Layer: SSL คืออะไร ..?

คือ มาตรฐานของProtocol การสื่อสารที่มีกระบวนการพิสูจน์ตัวตนรวมอยู่ในชุด Protocol โดยSSL ถูกออกแบบและก าหนดรายละเอียดโดยบริษัท Netscape เมื่อค.ศ. 1994 เพื่อบริการความ
ปลอดภัยแก่ข้อมูลในระหว่างชั้นProtocol ระดับแอปพลิเคชั่น (เช่น HTTP, Telnet, NNTP, หรือFTP) กับ Protocol TCP/IP และเป็นมาตรฐานความปลอดภัยส าหรับโปรแกรม Web browsers และเครื่องservers บนเครือข่าย Internet โดยSSL ท าให้เกิดการสื่อสารอย่างปลอดภัยระหว่างไคลเอ็นต์และเซิร์ฟเวอร์โดยการอนุญาตให้มีกระบวนการพิสูจน์ตัวตนร่วมกับการใช้งานลายเซ็นดิจิตอลส าหรับ