Score:0

ใบรับรอง SSL จะจับคู่กับ IP ของเซิร์ฟเวอร์อย่างไรเมื่อมีการออกใบรับรองสำหรับชื่อโดเมน

ธง in

ฉันมีเว็บเซิร์ฟเวอร์ apache ที่บอกว่าเป็นที่อยู่ IP สาธารณะ x.x.x.x

ฉันได้ซื้อชื่อโดเมน somename.com แล้ว

ผู้ดูแลระบบของฉันจับคู่ที่อยู่ IP กับชื่อโดเมน

ฉันมีใบรับรอง SSL ที่ออกให้สำหรับชื่อโดเมน และติดตั้งบนเว็บเซิร์ฟเวอร์

เมื่อผู้ใช้ (เบราว์เซอร์) ป้อน URL ของเว็บ คำขอจะไปที่ที่อยู่ IP (เว็บเซิร์ฟเวอร์ ผ่านเซิร์ฟเวอร์ DNS) เว็บเซิร์ฟเวอร์จะตอบสนองต่อผู้ใช้ (เบราว์เซอร์)

แต่ใบรับรอง SSL จะถูกแมปกับชื่อโดเมนเท่านั้น ไม่ใช่ที่อยู่ IP ดังนั้นใบรับรอง SSL จะจับคู่กับ IP ของเซิร์ฟเวอร์ได้อย่างไรเมื่อมีการออกชื่อโดเมน

Score:4
ธง cn

ดังนั้นใบรับรอง SSL จะจับคู่กับ IP ของเซิร์ฟเวอร์ได้อย่างไรเมื่อมีการออกชื่อโดเมน

มันไม่ได้ หากมีการออกใบรับรองให้กับบางชื่อโดเมน ก็จะไม่มีใครสนใจที่อยู่ IP ของเว็บเซิร์ฟเวอร์ซึ่งเป็นที่ตั้งของทรัพยากร ไคลเอนต์ TLS จะตรวจสอบว่าที่อยู่ที่ร้องขอ (เช่น ในแถบที่อยู่) ตรงกับชื่อในใบรับรองเซิร์ฟเวอร์หรือไม่ ไม่มีใครสนใจเกี่ยวกับที่อยู่ IP เนื่องจากใช้เพื่อวัตถุประสงค์ในการขนส่งและกำหนดเส้นทางเท่านั้น

หากจะมีการแมปไปยังที่อยู่ IP คุณจะต้องได้รับใบรับรองใหม่ทุกครั้งที่มีการเปลี่ยนแปลง IP นี่คือเหตุผลที่ DNS ถูกคิดค้นขึ้น

in flag
ฉันต้องติดตั้ง SSL บนเว็บเซิร์ฟเวอร์หรือที่ระดับ DNS หรือไม่
cn flag
บนเว็บเซอร์เรอร์ DNS เป็นเพียงฟังก์ชันที่แก้ไขชื่อเป็น IP เท่านั้น
in flag
ดังนั้นใบรับรองจึงรับประกันเพียงว่าเบราว์เซอร์สามารถตรวจสอบชื่อได้? มันไม่ได้ป้องกันการโจมตีโดยบอกว่าหาก dns ถูกแฮ็กและนำผู้ใช้ไปยังเว็บเซิร์ฟเวอร์ที่โจมตีแล้วผู้ใช้ (เบราว์เซอร์) จะไม่รู้ตัว?
cn flag
แต่เซิร์ฟเวอร์ HTTP ที่ถูกโจมตีไม่ควรได้รับใบรับรอง (ที่ถูกต้อง) ที่ตรงกับชื่อโฮสต์ (นอกจากนี้ยังมีระบบแยกต่างหากที่เรียกว่า DNSSEC ซึ่งสามารถใช้เพื่อตรวจสอบความถูกต้องของชื่อโฮสต์ DNS กับการจับคู่ที่อยู่ IP)
cn flag
`ถ้า dns ถูกแฮ็ก' -- ถูกต้อง ถ้า DNS ถูกแฮ็ก/วางยา คุณจะถูกส่งไปที่อื่น อย่างไรก็ตาม เบราว์เซอร์จะล้มเหลวในการเชื่อมต่อเนื่องจากเว็บไซต์ปลอมต้องแสดงใบรับรองที่ถูกต้องและมีคีย์ส่วนตัว กล่าวอีกนัยหนึ่งคือมีใบรับรองที่แน่นอนพร้อมรหัสส่วนตัวเป็นใบรับรองที่ถูกต้อง
in flag
เว็บเซิร์ฟเวอร์ต้องมีคีย์ส่วนตัว (ที่ใช้สร้างใบรับรอง) มิฉะนั้นเว็บเซิร์ฟเวอร์จะไม่สามารถถอดรหัสคำขอได้ - เข้าใจแล้ว!

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา