บทความด้าน Web Security
ความรู้เกี่ยวกับ TLS/SSL, Certificate, Security Headers และ Web Security
HTTP Security Headers ที่เว็บไซต์ควรมี
รวม HTTP response headers ด้านความปลอดภัยที่ OWASP และ MDN แนะนำ ได้แก่ HSTS, CSP, X-Content-Type-Options, frame-ancestors, Referrer-Policy และ Permissions-Policy
Certificate Chain และ Chain of Trust คืออะไร
อธิบายห่วงโซ่ความเชื่อถือของใบรับรอง X.509 จากใบของเว็บไซต์ผ่าน intermediate ไปถึงรูท CA และวิธีแก้ incomplete chain
ใบรับรอง TLS (SSL Certificate) คืออะไร
อธิบายใบรับรอง X.509 ที่ใช้กับ HTTPS ตาม RFC 5280 ประเภท DV OV EV Wildcard SAN และวิธีเลือกให้เหมาะกับเว็บไซต์
วิธีตั้งค่า TLS 1.2 และ TLS 1.3 บน Nginx
คู่มือตั้งค่า Nginx ให้ใช้ TLS 1.2 และ TLS 1.3 ตาม Mozilla SSL Configuration พร้อม session tickets, OCSP stapling และ security headers
วิธีตั้งค่า TLS 1.2 และ TLS 1.3 บน Apache
คู่มือตั้งค่า Apache ให้รองรับเฉพาะ TLS 1.2 และ TLS 1.3 ตาม Mozilla SSL Configuration พร้อม cipher, HSTS และ OCSP stapling
ทำไมต้องปิด TLS 1.0 และ TLS 1.1
TLS 1.0 และ TLS 1.1 ถูกประกาศเลิกใช้ใน RFC 8996 และไม่ผ่านข้อกำหนด NIST กับ PCI DSS บทความนี้อธิบายเหตุผลและวิธีปิดบน Apache และ Nginx
TLS 1.2 และ TLS 1.3 ต่างกันอย่างไร
เปรียบเทียบ TLS 1.2 (RFC 5246) กับ TLS 1.3 (RFC 8446) ทั้ง handshake, cipher suite, Perfect Forward Secrecy และคำแนะนำสำหรับเว็บเซิร์ฟเวอร์