บทความด้าน Web Security

ความรู้เกี่ยวกับ TLS/SSL, Certificate, Security Headers และ Web Security

Security Headers

HTTP Security Headers ที่เว็บไซต์ควรมี

รวม HTTP response headers ด้านความปลอดภัยที่ OWASP และ MDN แนะนำ ได้แก่ HSTS, CSP, X-Content-Type-Options, frame-ancestors, Referrer-Policy และ Permissions-Policy

3 กรกฎาคม 2568 0
Certificate

Certificate Chain และ Chain of Trust คืออะไร

อธิบายห่วงโซ่ความเชื่อถือของใบรับรอง X.509 จากใบของเว็บไซต์ผ่าน intermediate ไปถึงรูท CA และวิธีแก้ incomplete chain

18 มิถุนายน 2568 1
Certificate

ใบรับรอง TLS (SSL Certificate) คืออะไร

อธิบายใบรับรอง X.509 ที่ใช้กับ HTTPS ตาม RFC 5280 ประเภท DV OV EV Wildcard SAN และวิธีเลือกให้เหมาะกับเว็บไซต์

2 มิถุนายน 2568 1
Server Configuration

วิธีตั้งค่า TLS 1.2 และ TLS 1.3 บน Nginx

คู่มือตั้งค่า Nginx ให้ใช้ TLS 1.2 และ TLS 1.3 ตาม Mozilla SSL Configuration พร้อม session tickets, OCSP stapling และ security headers

15 พฤษภาคม 2568 0
Server Configuration

วิธีตั้งค่า TLS 1.2 และ TLS 1.3 บน Apache

คู่มือตั้งค่า Apache ให้รองรับเฉพาะ TLS 1.2 และ TLS 1.3 ตาม Mozilla SSL Configuration พร้อม cipher, HSTS และ OCSP stapling

1 พฤษภาคม 2568 0
TLS & SSL

ทำไมต้องปิด TLS 1.0 และ TLS 1.1

TLS 1.0 และ TLS 1.1 ถูกประกาศเลิกใช้ใน RFC 8996 และไม่ผ่านข้อกำหนด NIST กับ PCI DSS บทความนี้อธิบายเหตุผลและวิธีปิดบน Apache และ Nginx

16 เมษายน 2568 0
TLS & SSL

TLS 1.2 และ TLS 1.3 ต่างกันอย่างไร

เปรียบเทียบ TLS 1.2 (RFC 5246) กับ TLS 1.3 (RFC 8446) ทั้ง handshake, cipher suite, Perfect Forward Secrecy และคำแนะนำสำหรับเว็บเซิร์ฟเวอร์

2 เมษายน 2568 0
1 2 3