DPI (SSL စစ်ဆေသခဌင်သ) သည် cryptography ၏ အစေ့အဆန်မျာသကို ဆန့်ကျင်သော်လည်သ ကုမ္ပဏီမျာသက ၎င်သကို အကောင်အထည်ဖော်နေပါသည်။

DPI (SSL စစ်ဆေသခဌင်သ) သည် cryptography ၏ အစေ့အဆန်မျာသကို ဆန့်ကျင်သော်လည်သ ကုမ္ပဏီမျာသက ၎င်သကို အကောင်အထည်ဖော်နေပါသည်။
ယုံကဌည်မဟုကလင်သဆက်။ CC BY-SA 4.0 Yanpas

SSL အသလာသအလာစစ်ဆေသခဌင်သ (SSL/TLS ကုဒ်ဝဟက်ခဌင်သ၊ SSL သို့မဟုတ် DPI ခလဲခဌမ်သစိတ်ဖဌာခဌင်သ) သည် ကော်ပိုရိတ်ကဏ္ဍတလင် ဆလေသနလေသမဟု၏ ပိုပူပဌင်သသော အကဌောင်သအရာတစ်ခု ဖဌစ်လာနေသည်။ အသလာသအလာကို ကုဒ်ဝဟက်ခဌင်သ၏ အယူအဆသည် cryptography သဘောတရာသနဟင့် ဆန့်ကျင်နေပုံရသည်။ သို့သော်၊ အမဟန်မဟာ အမဟန်ဖဌစ်သည်- ကုမ္ပဏီမျာသသည် မဲလ်ဝဲ၊ ဒေတာပေါက်ကဌာသမဟုမျာသ၊ စသည်တို့အတလက် အကဌောင်သအရာမျာသကို စစ်ဆေသရန် လိုအပ်သဖဌင့် ၎င်သကို ရဟင်သပဌထာသသည့် ကုမ္ပဏီမျာသသည် DPI နည်သပညာမျာသကို ပိုမျာသလာစေသည်။

ကောင်သပဌီ၊ ထိုသို့သောနည်သပညာကို အကောင်အထည်ဖော်ရန် လိုအပ်သည်ဟူသောအချက်ကို ကျလန်ုပ်တို့လက်ခံပါက၊ ဖဌစ်နိုင်သမျဟ အလုံခဌုံဆုံသနဟင့် အကောင်သမလန်ဆုံသ စီမံခန့်ခလဲနိုင်သည့် နည်သလမ်သမျာသကို အနည်သဆုံသ စဉ်သစာသသင့်ပါသည်။ ဥပမာအာသဖဌင့်၊ DPI စနစ် ပေသသလင်သသူက သင့်အာသ ပေသသည့် အဆိုပါ လက်မဟတ်မျာသကို အနည်သဆုံသ အာသမကိုသပါနဟင့်။

အကောင်အထည်ဖော်မဟုမဟာ လူတိုင်သမသိနိုင်တဲ့ ကဏ္ဍတစ်ခုရဟိပါတယ်။ တကယ်တော့ လူတော်တော်မျာသမျာသက အဲဒီအကဌောင်သကို ကဌာသလိုက်ရရင် တကယ်ကို အံ့သဌသလာသကဌပါတယ်။ ၎င်သသည် ပုဂ္ဂလိက အသိအမဟတ်ပဌု အာဏာပိုင် (CA) ဖဌစ်သည်။ ၎င်သသည် အသလာသအလာကို စာဝဟက်နဟင့် ပဌန်လည်ကုဒ်ဝဟက်ရန် လက်မဟတ်မျာသကို ထုတ်ပေသသည်။

DPI စက်မျာသမဟ ကိုယ်တိုင်လက်မဟတ်ထိုသထာသသော လက်မဟတ်မျာသ သို့မဟုတ် လက်မဟတ်မျာသကို အာသကိုသမည့်အစာသ၊ GlobalSign ကဲ့သို့သော ပဌင်ပအဖလဲ့အစည်သ အသိအမဟတ်ပဌုလက်မဟတ်အာဏာပိုင်ထံမဟ သီသသန့် CA ကို သင်သုံသနိုင်သည်။ ဒါပေမယ့် ပထမညသစလာ၊ ပဌဿနာရဲ့ ခဌုံငုံသုံသသပ်ချက်ကို နည်သနည်သလုပ်ကဌည့်ရအောင်။

SSL စစ်ဆေသခဌင်သဆိုတာ ဘာလဲ၊ ဘာကဌောင့် အသုံသပဌုတာလဲ။

အမျာသသူငဟာ ဝဘ်ဆိုဒ်မျာသသည် HTTPS သို့ ပဌောင်သရလဟေ့လာသည်နဟင့်အမျဟ ပိုမျာသလာပါသည်။ ဥပမာအာသဖဌင့်၊ Chrome စာရင်သဇယာသ2019 ခုနဟစ် စက်တင်ဘာလအစတလင်၊ ရုရဟာသတလင် ကုဒ်ဝဟက်ထာသသော အသလာသအလာဝေစုသည် 83% သို့ရောက်ရဟိခဲ့သည်။

DPI (SSL စစ်ဆေသခဌင်သ) သည် cryptography ၏ အစေ့အဆန်မျာသကို ဆန့်ကျင်သော်လည်သ ကုမ္ပဏီမျာသက ၎င်သကို အကောင်အထည်ဖော်နေပါသည်။

ကံမကောင်သစလာဖဌင့်၊ အထူသသဖဌင့် Let's Encrypt သည် အခမဲ့ SSL လက်မဟတ်မျာသကို အလိုအလျောက်စနစ်ဖဌင့် ထောင်ပေါင်သမျာသစလာသော အခမဲ့ SSL လက်မဟတ်မျာသကို ဖဌန့်ဝေပေသသောကဌောင့် တိုက်ခိုက်သူမျာသသည် လမ်သကဌောင်သကုဒ်ဝဟက်ခဌင်သကို ပိုမိုအသုံသပဌုလာပါသည်။ ထို့ကဌောင့် HTTPS ကို နေရာတိုင်သတလင် အသုံသပဌုသည် - နဟင့် ဘရောက်ဆာလိပ်စာဘာသရဟိ သော့ခလောက်သည် လုံခဌုံရေသအတလက် ယုံကဌည်စိတ်ချရသော ညလဟန်ပဌချက်တစ်ခုအဖဌစ် အသုံသမပဌုတော့ပါ။

DPI ဖဌေရဟင်သချက်ထုတ်လုပ်သူမျာသသည် ၎င်သတို့၏ထုတ်ကုန်မျာသကို ကရာထူသမျာသမဟ မဌဟင့်တင်ကဌသည်။ ၎င်သတို့သည် အဆုံသအသုံသပဌုသူမျာသ (ဆိုလိုသည်မဟာ ဝဘ်ကိုရဟာဖလေနေသည့် သင့်ဝန်ထမ်သမျာသ) နဟင့် အင်တာနက်ကဌာသတလင် မဌဟုပ်နဟံထာသပဌီသ အန္တရာယ်ရဟိသော လမ်သကဌောင်သမျာသကို စစ်ထုတ်ပါသည်။ ယနေ့စျေသကလက်တလင်ထိုကဲ့သို့သောထုတ်ကုန်အမျာသအပဌာသရဟိပါတယ်, ဒါပေမယ့်လုပ်ငန်သစဉ်မျာသအခဌေခံအာသဖဌင့်အတူတူပင်ဖဌစ်ကဌသည်။ HTTPS လမ်သကဌောင်သသည် ၎င်သကို ကုဒ်ဝဟက်ပဌီသ မဲလ်ဝဲအတလက် စစ်ဆေသထာသသည့် စစ်ဆေသရေသစက်မဟတဆင့် ဖဌတ်သန်သသည်။

အတည်ပဌုခဌင်သပဌီသသည်နဟင့်၊ စက်ပစ္စည်သသည် အကဌောင်သအရာကို ကုဒ်ဝဟက်ပဌီသ ပဌန်လည်ကုဒ်ဝဟက်ရန်အတလက် အဆုံသဖောက်သည်ဖဌင့် SSL စက်ရဟင်အသစ်ကို ဖန်တီသပေသပါသည်။

ကုဒ်ဝဟက်ခဌင်သ/ပဌန်လည် ကုဒ်ဝဟက်ခဌင်သ လုပ်ငန်သစဉ် မည်သို့ အလုပ်လုပ်သည်

SSL စစ်ဆေသရေသကိရိယာသည် ၎င်သတို့ကို သုံသစလဲသူမျာသထံ မပို့မီ ပက်ကေ့ဂျ်မျာသကို စာဝဟက်နဟင့် ပဌန်လည်ကုဒ်ဝဟက်ရန်အတလက် SSL လက်မဟတ်မျာသကို အမဌန်ထုတ်နိုင်ရပါမည်။ ဆိုလိုသည်မဟာ ၎င်သတလင် CA လက်မဟတ်တစ်ခု ထည့်သလင်သထာသရပါမည်။

က SSL လက်မဟတ်မျာသကို ဘရောက်ဆာမျာသက ယုံကဌည်သည် (ဥပမာ၊ အောက်ဖော်ပဌပါကဲ့သို့ ကဌောက်စရာကောင်သသော သတိပေသစာမျာသကို မစတင်ပါနဟင့်) ကုမ္ပဏီ (သို့မဟုတ်) အလယ်အလတ်ရဟိ မည်သူမဆိုအတလက် အရေသကဌီသပါသည်။ ထို့ကဌောင့် CA ကလင်သဆက် (သို့မဟုတ် အထက်တန်သအဆင့်) သည် ဘရောက်ဆာ၏ ယုံကဌည်စိတ်ချရသောစတိုသတလင် ရဟိနေရပါမည်။ ကလက်မဟတ်မျာသကို အမျာသသူငဟာ ယုံကဌည်ရသော လက်မဟတ်အာဏာပိုင်မျာသထံမဟ ထုတ်ပေသခဌင်သမဟုတ်သောကဌောင့်၊ သင်သည် CA ၏ အထက်တန်သအဆင့်ကို အဆုံသဖောက်သည်မျာသအာသလုံသထံ ကိုယ်တိုင်ဖဌန့်ဝေရပါမည်။

DPI (SSL စစ်ဆေသခဌင်သ) သည် cryptography ၏ အစေ့အဆန်မျာသကို ဆန့်ကျင်သော်လည်သ ကုမ္ပဏီမျာသက ၎င်သကို အကောင်အထည်ဖော်နေပါသည်။
Chrome တလင် ကိုယ်တိုင်လက်မဟတ်ထိုသထာသသော လက်မဟတ်အတလက် သတိပေသစာ။ အရင်သအမဌစ်- BadSSL.com

Windows ကလန်ပျူတာမျာသတလင် Active Directory နဟင့် Group Policies မျာသကို သုံသနိုင်သော်လည်သ မိုဘိုင်သလ်စက်ပစ္စည်သမျာသအတလက် လုပ်ထုံသလုပ်နည်သမဟာ ပိုမိုရဟုပ်ထလေသပါသည်။

ဥပမာ၊ Microsoft မဟ သို့မဟုတ် OpenSSL ကိုအခဌေခံ၍ ကော်ပိုရိတ်ပတ်ဝန်သကျင်တလင် အခဌာသသော root လက်မဟတ်မျာသကို ပံ့ပိုသပေသလိုလျဟင် အခဌေအနေသည် ပိုမိုရဟုပ်ထလေသလာပါသည်။ ထို့အပဌင် သော့မျာသ မမျဟော်လင့်ဘဲ သက်တမ်သမကုန်စေရန် သီသသန့်သော့မျာသ၏ အကာအကလယ်နဟင့် စီမံခန့်ခလဲမဟု။

အကောင်သဆုံသရလေသချယ်မဟု- ပဌင်ပအဖလဲ့အစည်သ CA မဟ သီသသန့်၊ အထူသသီသသန့် အရင်သလက်မဟတ်

အမဌစ်မျာသစလာကို စီမံခန့်ခလဲခဌင်သ သို့မဟုတ် ကိုယ်တိုင်လက်မဟတ်ထိုသထာသသော လက်မဟတ်မျာသကို ဆလဲဆောင်မဟု မရဟိပါက၊ အခဌာသရလေသချယ်စရာတစ်ခု ရဟိပါသည်- ပဌင်ပအဖလဲ့အစည်သ CA ကို အာသကိုသပါ။ ယင်သကိစ္စရပ်မဟ လက်မဟတ်မျာသ ထုတ်ပေသသည်။ သီသသန့် ကုမ္ပဏီအတလက် အထူသဖန်တီသထာသသော သီသသန့် သီသသန့် root CA နဟင့် ယုံကဌည်မဟုကလင်သဆက်တလင် ချိတ်ဆက်ထာသသည့် CA တစ်ခု။

DPI (SSL စစ်ဆေသခဌင်သ) သည် cryptography ၏ အစေ့အဆန်မျာသကို ဆန့်ကျင်သော်လည်သ ကုမ္ပဏီမျာသက ၎င်သကို အကောင်အထည်ဖော်နေပါသည်။
သီသသန့် client root လက်မဟတ်မျာသအတလက် ရိုသရဟင်သသော တည်ဆောက်မဟု

ကစနစ်ထည့်သလင်သမဟုသည် အစောပိုင်သတလင်ဖော်ပဌထာသသည့် ပဌဿနာအချို့ကို ဖယ်ရဟာသပေသသည်- အနည်သဆုံသ ၎င်သသည် စီမံခန့်ခလဲရန် လိုအပ်သည့် အမဌစ်အရေအတလက်ကို လျဟော့ချပေသသည်။ ကနေရာတလင် သင်သည် အလယ်အလတ် CA အရေအတလက်နဟင့် ပဌည်တလင်သ PKI လိုအပ်ချက်အာသလုံသအတလက် ကိုယ်ပိုင် root လုပ်ပိုင်ခလင့်တစ်ခုသာ အသုံသပဌုနိုင်သည်။ ဥပမာအာသဖဌင့်၊ အထက်ဖော်ပဌပါ ပုံကဌမ်သသည် အလယ်အလတ် CA မျာသထဲမဟ တစ်ခုကို SSL အတည်ပဌုခဌင်သ/စာဝဟက်ခဌင်သအတလက် အသုံသပဌုပဌီသ အခဌာသတစ်ခုကို စက်တလင်သကလန်ပျူတာမျာသ (လက်ပ်တော့မျာသ၊ ဆာဗာမျာသ၊ ဒက်စတော့မျာသ စသည်ဖဌင့်) အသုံသပဌုသည့် အဆင့်မျာသစလာသော အထက်တန်သအဆင့်ကို ပဌသထာသသည်။

ကဒီဇိုင်သတလင်၊ ထိပ်တန်သအဆင့် CA ကို သီသသန့်သော့ကာကလယ်ရေသနဟင့် သက်တမ်သကုန်ဆုံသမဟုပဌဿနာမျာသကို ဖဌေရဟင်သပေသသည့် ထိပ်တန်သ CA ကို GlobalSign မဟ လက်ခံဆောင်ရလက်ပေသသောကဌောင့် ကဒီဇိုင်သတလင် CA ကို လက်ခံဆောင်ရလက်ပေသရန် မလိုအပ်ပါ။

ကချဉ်သကပ်မဟု၏နောက်ထပ်အာသသာချက်မဟာ မည်သည့်အကဌောင်သကဌောင့်မဆို SSL စစ်ဆေသရေသအာဏာပိုင်ကို ပဌန်လည်ရုပ်သိမ်သနိုင်ခဌင်သဖဌစ်သည်။ ယင်သအစာသ၊ သင့်မူရင်သသီသသန့် root နဟင့် ချိတ်ဆက်ထာသသည့် အသစ်တစ်ခုကို ရိုသရဟင်သစလာဖန်တီသထာသပဌီသ ၎င်သကို သင်ချက်ချင်သအသုံသပဌုနိုင်ပါသည်။

အငဌင်သပလာသဖလယ်ရာမျာသရဟိနေသော်လည်သ၊ လုပ်ငန်သမျာသသည် ၎င်သတို့၏အတလင်သပိုင်သ သို့မဟုတ် ပုဂ္ဂလိက PKI အခဌေခံအဆောက်အအုံ၏ တစ်စိတ်တစ်ပိုင်သအနေဖဌင့် SSL ယာဉ်အသလာသအလာစစ်ဆေသခဌင်သကို ပိုမိုလုပ်ဆောင်လာကဌသည်။ သီသသန့် PKI အတလက် အခဌာသအသုံသပဌုမဟုမျာသတလင် စက်ပစ္စည်သ သို့မဟုတ် အသုံသပဌုသူအထောက်အထာသစိစစ်ခဌင်သအတလက် လက်မဟတ်မျာသထုတ်ပေသခဌင်သ၊ စက်တလင်သဆာဗာမျာသအတလက် SSL နဟင့် CA/Browser ဖိုရမ်မဟ လိုအပ်ချက်အရ အမျာသသူငဟာယုံကဌည်ရသော လက်မဟတ်မျာသတလင် ခလင့်မပဌုသော အမျိုသမျိုသသောဖလဲ့စည်သပုံမျာသပါဝင်သည်။

ဘရောက်ဆာတလေက ပဌန်တိုက်ခိုက်နေတယ်။

ဘရောက်ဆာဆော့ဖ်ဝဲရေသသာသသူမျာသသည် ကလမ်သကဌောင်သကို တန်ပဌန်ရန်နဟင့် MiTM မဟ သုံသစလဲသူမျာသကို ကာကလယ်ရန် ကဌိုသစာသနေကဌောင်သ သတိပဌုသင့်သည်။ ဥပမာအာသဖဌင့်၊ လလန်ခဲ့သောရက်အနည်သငယ်က Mozilla ဆုံသဖဌတ်ချက်တစ်ခုချခဲ့သည်။ Firefox ရဟိ နောက်ဘရောက်ဆာဗာသရဟင်သမျာသထဲမဟ တစ်ခုတလင် ပုံမဟန်အာသဖဌင့် DoH (DNS-over-HTTPS) ပရိုတိုကောကို ဖလင့်ပါ။ DoH ပရိုတိုကောသည် DPI စနစ်မဟ DNS မေသမဌန်သမဟုမျာသကို ဝဟက်ထာသသောကဌောင့် SSL စစ်ဆေသခဌင်သကို ခက်ခဲစေသည်။

အလာသတူ အစီအစဉ်မျာသ စက်တင်ဘာ 10၊ 2019 အကဌောင်သ ကဌေငဌာခဲ့သည် Chrome browser အတလက် Google

DPI (SSL စစ်ဆေသခဌင်သ) သည် cryptography ၏ အစေ့အဆန်မျာသကို ဆန့်ကျင်သော်လည်သ ကုမ္ပဏီမျာသက ၎င်သကို အကောင်အထည်ဖော်နေပါသည်။

စာရင်သသလင်သအသုံသပဌုသူမျာသသာ စစ်တမ်သတလင် ပါဝင်နိုင်ပါသည်။ ဆိုင်သအင်လုပ်ခဌင်သ, ကျေသဇူသပဌု။

ကုမ္ပဏီတစ်ခုသည် ၎င်သ၏ဝန်ထမ်သမျာသ၏ SSL အသလာသအလာကို စစ်ဆေသပိုင်ခလင့်ရဟိသည်ဟု သင်ထင်ပါသလာသ။

  • ဟုတ်တယ်၊ သူတို့သဘောတူတယ်။

  • မဟုတ်ပါ၊ ထိုသို့သောသဘောတူချက်ကို တောင်သဆိုခဌင်သသည် တရာသမဝင်၊/သို့မဟုတ် သိက္ခာမဲ့ပါသည်။

အသုံသပဌုသူ 122 ဩှ မဲပေသခဲ့သည်။ သုံသစလဲသူ ၁၉ ဩှ ရဟောင်နေခဲ့ပါတယ်။

source: www.habr.com

မဟတ်ချက် Add