Facebook,
Mozilla ແລະ Cloudflare ໄດ້ຮ່ວມກັນ ປະກາດມາດຕະຖານໃໝ່ທີ່ຊື່
TLS Delegated Credentials ເພື່ອຍົກລະດັບຄວາມຫມັ້ນຄົງປອດໄພຂອງເວັບໄຊຂະໜາດໃຫຍ່
ໂດຍຈະຖືກບັນຈຸເຂົ້າເປັນສ່ວນຫນຶ່ງຂອງ Internet
Engineering Task Force (IETF) ໃນອະນາຄົດ
ທີ່ກ່າວວ່າຍົກລະດັບຄວາມຫມັ້ນຄົງປອດໄພຂອງເວັບໄຊຂະໜາດໃຫຍ່ນັ້ນ
ສາເຫດເພາະໂດຍທົ່ວໄປເຈົ້າຂອງເວັບໄຊໃຫຍ່ຢ່າງ Facebook ຈະຕ້ອງຕັ້ງເຊິເວີຫຼວງຫຼາຍ ເພື່ອຮັບທຣາຟຟິກ HTTPS ທັງນີ້ຈະຕ້ອງມີການເຮັດສຳເນົາ TLS
Certificate Private Key ໄປໃສ່ໃນທຸກເຊິເວີດ້ວຍ
ປະເດັນຄືຖ້າເຊິເວີໜຶ່ງຖືກແຮັກ ກໍຈະໄດ້ Key ເພື່ອໃຊ້ເຮັດ Man-in-the-Middle Attack ຊຶ່ງ Key ຈະມີຄ່າດົນຈຶ່ງຈະໝົດອາຍຸ
ຫລື ຖືກຮຽກຄືນ (ອາດຈະເປັນປີ) ເຊັ່ນກັນກັບການໃຫ້ບໍລິການ CDN ທີ່ຜູ້ໃຊ້ງານກໍຕ້ອງອັບໂຫຼດ TLS
Private Key ຂຶ້ນໄປຊຶ່ງຈະຖືກກະຈາຍໄປໃນເຊິເວີຕ່າງໆ
ນັ້ນເອງ
ດ້ວຍເຫດນີ້ຈຶ່ງເປັນທີ່ມາຂອງ
TLS
Delegated Credentials ທີ່ຈະເຮັດໃຫ້ເຈົ້າຂອງເວັບສາມາດສ້າງ
TLS
Private Key ອາຍຸປະມານ 7 ມື້ຈາກນັ້ນຈະມີການປ່ຽນຢ່າງອັດໂນມັດ ເຮັດໃຫ້ເຖິງວ່າແຮັກເຂົ້າເຊິເວີໄປລັກ
Key
ກໍມີເວລາຈຳກັດ ສຳຫລັບຜູ້ສົນໃຈສາມາດສຶກສາ
Draft
ຈາກ IETF ໄດ້ ໂດຍມາດຕະຖານໃໝ່ນີ້ຈະຮອງຮັບກັບໂປຣໂຕຄອນ TLS ເວີຊັນ 1.3 ຂຶ້ນໄປ
ແຫຼ່ງຂໍ້ມູນ
No comments:
Post a Comment