ทุกคนคงคุ้นเคยกับไอคอนแม่กุญแจ และ URL Bar สีเหลืองเวลาเราเข้าเว็บที่ใช้โปรโตคอล HTTPS กันดี

แต่ด้วยปัญหา phishing ที่เพิ่มขึ้นอย่างมหาศาลในปัจจุบัน แค่แม่กุญแจบอกว่าเว็บนั้นมีใบรับรองดิจิทัลคงไม่พอที่จะชี้ชัดได้ว่าเป็นเว็บจริงหรือเปล่า (เช่น ได้ใบรับรองมาจริง แต่อาจไม่ใช่ Citibank จริงๆ ก็ได้) ทาง CA/Browser Forum จึงต้องการยกระดับความปลอดภัยขึ้นมาอีกชั้น โดยเรียกมันว่า Extended Validation SSL

อธิบายง่ายๆ Extended Validation SSL เป็นใบรับรองชั้นที่ 2 ที่เพิ่มมาจาก SSL ปกติ สมมติว่า Blognone ต้องการขอใบรับรองแบบ EV ก็จะต้องยื่นเรื่องไปทาง CA (เช่น VeriSign) จากนั้น VeriSign จะัส่งผู้ตรวจสอบจริงๆ เดินมาสำรวจที่อยู่ตามที่เราลงทะเบียนไว้ ว่าเป็นที่อยู่จริงหรือไม่ มีความน่าเชื่อถือขนาดไหน มีสำนักงานเป็นเรื่องเป็นราวรึเปล่า และต้องถ่ายรูปมาด้วย ก่อนจะออกใบรับรอง EV นี้ให้เรา

ขั้นถัดมาก็เป็นการสนับสนุนของเบราว์เซอร์ เว็บไซต์ที่มีใบรับรองแบบ EV นั้น URL Bar จะเปลี่ยนเป็นสีเขียวเพื่อให้ลูกค้ามั่นใจว่าเป็นบริษัทนั้นจริงๆ ตอนนี้เว็บเบราว์เซอร์ที่สนับสนุนแล้วคือ IE7 และ Opera 8 ขึ้นไป (ส่วน Firefox นั้นวันนี้เกตเวย์ไปเมืองนอกมีปัญหา ผมเข้าไปค้นใน Bugzilla ไม่ได้)

ประเด็นที่ถกเถียงกันคือขั้นตอนการขอใบรับรองนั้นยุ่งยากและเสียค่าใช้จ่ายมาก ซึ่งทำให้บริษัทเล็กๆ เสียเปรียบบริษัทใหญ่ๆ (URL สีเขียวอาจมีผลต่อความมั่นใจ) ตรงนี้ Markellos Diorinos ซึ่งเป็น product manager ของ IE ได้เขียนอธิบายไว้ในบล็อกครับ

ที่มา - Ars Technica

Hiring! บริษัทที่น่าสนใจ

Thoughtworks Thailand company cover
Thoughtworks Thailand
Thoughtworks เป็นบริษัทที่ปรึกษาด้านเทคโนโยลีระดับโลกที่คว้า Great Place to Work 3 ปีซ้อน
H LAB company cover
H LAB
Re-engineering healthcare systems through intelligent platforms and system design.
LINE Company Thailand company cover
LINE Company Thailand
LINE, the world's hottest mobile messaging platform, offers free text and voice messaging + Call

ipats Wed, 12/27/2006 - 11:41

คิดถึงเรื่องค่าใช้จ่ายเหมือนกันว่าคงแพงน่าดู

เคยคิดเล่นๆ ว่าตอนนี้ที่เว็บคนไทย.คอมมีแจก cer ฟรีให้คนไทย แต่มีปัญหาว่าเค้าไม่ใช่ Root CA เลยต้องมานั่งเพิ่มเอาเอง (แล้วจะน่าเชื่อถือแค่ไหน, ความปลอดภัยของตัวคีย์ ฯลฯ) จะเป็นไปได้ไหมที่เค้าจะเป็นรูท เพื่อให้เว็บไทยมีใบรับรองกันฟรีๆ อิอิ

หรืออย่างน้อยก็ให้พวกหน่วยงานรัฐ (รวม SME?) เพราะบางที่ยังใช้การออกให้ตัวเองอยู่เลย เช่น https://www.regis.ku.ac.th

---------- iPAtS

lew Wed, 12/27/2006 - 11:56

เห็น CAT จะทำ Root CA

แต่โดยส่วนตัวข้องใจแฮะว่า CAT มีการรักษาความปลอดภัยดีแค่ไหน ------ LewCPE

mk Wed, 12/27/2006 - 13:01

เห็น GITS ทำอยู่นิครับ แต่็ก็ีมีปัญหาเบราว์เซอร์ไม่รู้จักอยู่ดี

kamthorn Wed, 12/27/2006 - 22:39

เรื่องเน็ตล่ม ได้ยินว่าเป็นเพราะแผ่นดินไหวระดับ 7 แถวๆ ไต้หวัน ทำให้เคเบิ้ลใต้น้ำขาด

ยังไม่สามารถบอกได้ว่าจะกลับมาเป็นปกติได้เมื่อไหร่

http://slashdot.org/articles/06/12/27/1324237.shtml

(ให้ลิงก์ทำไมนี่ ออกต่างประเทศแทบจะไม่ได้อยู่แล้ว)

-- กำธร ไกรรักษ์

ABZee Thu, 12/28/2006 - 01:39

ให้หน่วยงานรัฐเป็นรูท? จะมีคนใช้บัตรเครดิตน้อยลงก็คราวนี้แหละ

Apple
public://topics-images/apple_webp.png
SCB10X
public://topics-images/347823389_774095087711602_515970870797767330_n_webp.png
Windows 11
public://topics-images/hero-bloom-logo.jpg
Doom
public://topics-images/doom_logo.png
Huawei
public://topics-images/huawei_standard_logo.svg_.png
Threads
public://topics-images/threads-app-logo.svg_.png
Google Keep
public://topics-images/google_keep_2020_logo.svg_.png
Fortnite
public://topics-images/fortnitelogo.svg_.png
Instagram
public://topics-images/instagram_logo_2022.svg_.png
SCB
public://topics-images/9crhwyxv_400x400.jpg
Microsoft
public://topics-images/microsoft_logo.svg_.png
Basecamp
public://topics-images/bwpepdi0_400x400.jpg
Tinder
public://topics-images/hwizi8ny_400x400.jpg
FTC
public://topics-images/seal_of_the_united_states_federal_trade_commission.svg_.png
Pinterest
public://topics-images/pinterest.png
Palantir
public://topics-images/-nzsuc6w_400x400.png
Gemini
public://topics-images/google_gemini_logo.svg__0.png
AIS Business
public://topics-images/logo-business-2021-1.png
PostgreSQL
public://topics-images/images.png
JetBrains
public://topics-images/icx8y2ta_400x400.png
Krungthai
public://topics-images/aam1jxs6_400x400.jpg
Palworld
public://topics-images/mccyhcqf_400x400.jpg
Bill Gates
public://topics-images/bill_gates-september_2024.jpg
VMware
public://topics-images/1nj4i1gp_400x400.jpg
Take-Two Interactive
public://topics-images/0khle7nh_400x400.jpg
OpenAI
public://topics-images/ztsar0jw_400x400.jpg
Thailand
public://topics-images/flag_of_thailand.svg_.png
NVIDIA
public://topics-images/srvczsfq_400x400.jpg
ServiceNow
public://topics-images/ytnrfphe_400x400.png
PS5
public://topics-images/playstation_5_logo_and_wordmark.svg_.png
Klarna
public://topics-images/urcllpjp_400x400.png
Google Play
public://topics-images/play.png
Drupal
public://topics-images/drupal.png
Virtua Fighter
public://topics-images/virtua_figther_2024_logo.png
Paradox Interactive
public://topics-images/paradox_interactive_logo.svg_.png
Europa Universalis
public://topics-images/europa-icon.png
Nintendo Switch 2
public://topics-images/mainvisual.png
Cloudflare
public://topics-images/cloudflare_logo.svg_.png
Samsung
public://topics-images/samsung.png
Google
public://topics-images/google_2015_logo.svg_.png
Uber
public://topics-images/uber.png
Microsoft 365
public://topics-images/m365.png