Author Topic: สอบถามเกี่ยวกับเรื่อง SSL Certificate แบบ Wildcard หน่อยครับ  (Read 15725 times)

0 Members และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้

Snarky

  • Layer 3
  • ***
  • Posts: 181
  • จิตพิสัย +0/-0
พอดีมีคำถามอะครับ เข้าใจว่าถ้าซื้อ SSL Certificate แบบ Wildcard มันจะถูกกว่าแบบ per domain

แต่ก็อยากรู้ข้อเสียของการซื้อ SSL Certificate แบบ Wildcard หน่ะครับ ว่ามันมีข้อเสียอย่างไรบ้างเมื่อเทียบกับ per domain

fairy

  • Head Master
  • Layer 7
  • *
  • Posts: 2177
  • จิตพิสัย +34/-1
    • ucbook
ข้อเสีย เหมือนจะมีหลายอย่างนะ แต่ไม่รู้ว่าปัจจุบันแก้กันไปหมดยัง เช่น

1. ie ไม่รองรับการทำ multilevel domain
2. mobile device บางตัว ไม่รองรับ
3. ความปลอดภัยลดลง เพราะการใช้ คีย์เดียวหลายไซค์ จะทำให้โอกาสโดนโจมตีง่ายขึ้น
4. การบริหารจัดการยากขึ้น เพราะเสียเวลาในการวิเคราะห์ว่าเป็นไซค์ไหน
5. ไม่รองรับการทำงานกับ upper level หรือ base level domain
แนะนำหนังสือดีๆ จาก UCBOOK
http://www.ebooks.in.th/ucbook

CCNA Labs Walkthrough book one (คู่มือตัวอย่าง CCNA พร้อมเฉลย เล่มหนึ่ง)
http://www.ebooks.in.th/ebook/3670/

CCNA Labs Walkthrough book two
http://www.ebooks.in.th/ebook/5137/

--- CISCO CCNA LAB SOLUTION CCNP ---

Snarky

  • Layer 3
  • ***
  • Posts: 181
  • จิตพิสัย +0/-0
ข้อเสีย เหมือนจะมีหลายอย่างนะ แต่ไม่รู้ว่าปัจจุบันแก้กันไปหมดยัง เช่น

1. ie ไม่รองรับการทำ multilevel domain
2. mobile device บางตัว ไม่รองรับ
3. ความปลอดภัยลดลง เพราะการใช้ คีย์เดียวหลายไซค์ จะทำให้โอกาสโดนโจมตีง่ายขึ้น
4. การบริหารจัดการยากขึ้น เพราะเสียเวลาในการวิเคราะห์ว่าเป็นไซค์ไหน
5. ไม่รองรับการทำงานกับ upper level หรือ base level domain
1. ปกติมันรองรับแค่ first level ไม่ใช่เหรอครับ
3. โจมตีในลักษณะไหนเหรอครับ ช่วยยกตัวอย่างให้ที
4. อันนี้งงอะครับ
5. ช่วยอธิบายเพิ่มทีครับ

ขอบคุณครับ

fairy

  • Head Master
  • Layer 7
  • *
  • Posts: 2177
  • จิตพิสัย +34/-1
    • ucbook
ข้อเสีย เหมือนจะมีหลายอย่างนะ แต่ไม่รู้ว่าปัจจุบันแก้กันไปหมดยัง เช่น

1. ie ไม่รองรับการทำ multilevel domain
2. mobile device บางตัว ไม่รองรับ
3. ความปลอดภัยลดลง เพราะการใช้ คีย์เดียวหลายไซค์ จะทำให้โอกาสโดนโจมตีง่ายขึ้น
4. การบริหารจัดการยากขึ้น เพราะเสียเวลาในการวิเคราะห์ว่าเป็นไซค์ไหน
5. ไม่รองรับการทำงานกับ upper level หรือ base level domain
1. ปกติมันรองรับแค่ first level ไม่ใช่เหรอครับ
3. โจมตีในลักษณะไหนเหรอครับ ช่วยยกตัวอย่างให้ที
4. อันนี้งงอะครับ
5. ช่วยอธิบายเพิ่มทีครับ

ขอบคุณครับ

1. รองรับได้มากกว่า 1 upper level ฮะ ขึ้นกับว่าใช้มาตราฐานไหน
3. ถ้า มีสองเครื่อง เป็น win, lix เครื่อง win มีรูรั่ว ทำให้ถูกขโมยคีย์ เครื่องที่เป็น lix ก็จะโดนด้วย เป็นต้น จริงๆ ยังมีท่ายากอีกเยอะฮะ ต้อง ไปศึกษาดูในเว็ปใต้ดิน
4. ก็เหมือนข้อสามละ ถ้าถูกเจาะแล้ว เราจะรู้ได้ไงว่าเราถูกเจาะจากเครื่องไหน ละ
5. เช่น *.snk.com จะใช้ได้กับ www.snk.com, forum.snk.com แต่ใช้กับ snk.com ไม่ได้
แนะนำหนังสือดีๆ จาก UCBOOK
http://www.ebooks.in.th/ucbook

CCNA Labs Walkthrough book one (คู่มือตัวอย่าง CCNA พร้อมเฉลย เล่มหนึ่ง)
http://www.ebooks.in.th/ebook/3670/

CCNA Labs Walkthrough book two
http://www.ebooks.in.th/ebook/5137/

--- CISCO CCNA LAB SOLUTION CCNP ---