HTTPS เจนเจฎเฉ‡เจธเจผเจพ เจ“เจจเจพ เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจจเจนเฉ€เจ‚ เจนเฉเฉฐเจฆเจพ เจœเจฟเฉฐเจจเจพ เจ‡เจน เจฒเฉฑเจ—เจฆเจพ เจนเฉˆเฅค 5,5% HTTPS เจธเจพเจˆเจŸเจพเจ‚ เจตเจฟเฉฑเจš เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจชเจพเจˆเจ†เจ‚ เจ—เจˆเจ†เจ‚

HTTPS เจนเจฎเฉ‡เจธเจผเจพ เจ“เจจเจพ เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจจเจนเฉ€เจ‚ เจนเฉเฉฐเจฆเจพ เจœเจฟเฉฐเจจเจพ เจ‡เจน เจฒเฉฑเจ—เจฆเจพ เจนเฉˆเฅค 5,5% HTTPS เจธเจพเจˆเจŸเจพเจ‚ เจตเจฟเฉฑเจš เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจชเจพเจˆเจ†เจ‚ เจ—เจˆเจ†เจ‚
เจ…เจฒเฉˆเจ•เจธเจพ เจฆเฉ€เจ†เจ‚ เจšเฉ‹เจŸเฉ€ เจฆเฉ€เจ†เจ‚ เจธเจพเจˆเจŸเจพเจ‚ เจตเจฟเฉฑเจšเฉ‹เจ‚ เจ‡เฉฑเจ• (เจ•เฉ‡เจ‚เจฆเจฐเฉ€ เจธเจฐเจ•เจฒ), HTTPS เจฆเฉเจ†เจฐเจพ เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค, เจธเจฌเจกเฉ‹เจฎเฉ‡เจจเจพเจ‚ (เจ—เฉเจฐเฉ‡) เจ…เจคเฉ‡ เจจเจฟเจฐเจญเจฐเจคเจพเจตเจพเจ‚ (เจธเจซเฉˆเจฆ) เจจเจพเจฒ, เจœเจฟเจธ เจตเจฟเฉฑเจš เจ•เจฎเจœเจผเฉ‹เจฐ เจนเจจ (เจกเฉˆเจธเจผเจก เจธเจผเฉ‡เจกเจฟเฉฐเจ—)

เจ…เฉฑเจœเจ•เฉฑเจฒเฉเจน, HTTPS เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจ•เจจเฉˆเจ•เจธเจผเจจ เจ†เจˆเจ•เจจ เจ‡เฉฑเจ• เจฎเจฟเจ†เจฐเฉ€ เจ…เจคเฉ‡ เจ•เจฟเจธเฉ‡ เจตเฉ€ เจ—เฉฐเจญเฉ€เจฐ เจธเจพเจˆเจŸ เจฆเจพ เจ‡เฉฑเจ• เจœเจผเจฐเฉ‚เจฐเฉ€ เจ—เฉเจฃ เจฌเจฃ เจ—เจฟเจ† เจนเฉˆเฅค เจœเฉ‡ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจ—เฉเฉฐเจฎ เจนเฉˆ, เจฒเจ—เจญเจ— เจธเจพเจฐเฉ‡ เจนเจพเจฒเฉ€เจ† เจฌเฉเจฐเจพเจ‰เจœเจผเจฐ เจ‡เฉฑเจ• เจšเฉ‡เจคเจพเจตเจจเฉ€ เจฆเจฟเจ–เจพเจ‰เจ‚เจฆเฉ‡ เจนเจจ เจœเฉ‹ เจธเจพเจˆเจŸ เจจเจพเจฒ เจ•เฉเจจเฉˆเจ•เจธเจผเจจ "เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจจเจนเฉ€เจ‚" เจนเฉˆ เจ…เจคเฉ‡ เจ‡เจธ เจตเจฟเฉฑเจš เจ—เฉเจชเจค เจœเจพเจฃเจ•เจพเจฐเฉ€ เจŸเฉเจฐเจพเจ‚เจธเจซเจฐ เจ•เจฐเจจ เจฆเฉ€ เจธเจฟเจซเจผเจพเจฐเจธเจผ เจจเจพ เจ•เจฐเฉ‹เฅค

เจชเจฐ เจ‡เจน เจชเจคเจพ เจšเจฒเจฆเจพ เจนเฉˆ เจ•เจฟ เจเจกเจฐเฉˆเฉฑเจธ เจฌเจพเจฐ เจตเจฟเฉฑเจš "เจฒเจพเจ•" เจฆเฉ€ เจฎเฉŒเจœเฉ‚เจฆเจ—เฉ€ เจนเจฎเฉ‡เจธเจผเจพ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจฆเฉ€ เจ—เจฐเฉฐเจŸเฉ€ เจจเจนเฉ€เจ‚ เจฆเจฟเฉฐเจฆเฉ€ เจนเฉˆเฅค 10 เจชเฉเจฐเจฎเฉเฉฑเจ– เจธเจพเจˆเจŸเจพเจ‚ เจฆเฉ€ เจœเจพเจ‚เจš เจ•เฉ€เจคเฉ€ เจœเจพ เจฐเจนเฉ€ เจนเฉˆ เจฐเฉ‡เจŸเจฟเฉฐเจ— เจคเฉ‹เจ‚, เจ…เจฒเฉˆเจ•เจธเจพ เจจเฉ‡ เจฆเจฟเจ–เจพเจ‡เจ† เจ•เจฟ เจ‰เจนเจจเจพเจ‚ เจตเจฟเฉฑเจšเฉ‹เจ‚ เจฌเจนเฉเจค เจธเจพเจฐเฉ‡ SSL / TLS เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ เจตเจฟเฉฑเจš เจ—เฉฐเจญเฉ€เจฐ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจฆเฉ‡ เจ…เจงเฉ€เจจ เจนเจจ, เจ†เจฎ เจคเฉŒเจฐ 'เจคเฉ‡ เจธเจฌเจกเฉ‹เจฎเฉ‡เจจเจพเจ‚ เจœเจพเจ‚ เจจเจฟเจฐเจญเจฐเจคเจพเจตเจพเจ‚ เจฆเฉเจ†เจฐเจพเฅค เจ…เจงเจฟเจเจจ เจฆเฉ‡ เจฒเฉ‡เจ–เจ•เจพเจ‚ เจฆเฉ‡ เจ…เจจเฉเจธเจพเจฐ, เจ†เจงเฉเจจเจฟเจ• เจตเฉˆเจฌ เจเจชเจฒเฉ€เจ•เฉ‡เจธเจผเจจเจพเจ‚ เจฆเฉ€ เจ—เฉเฉฐเจเจฒเจคเจพ เจนเจฎเจฒเฉ‡ เจฆเฉ€ เจธเจคเจน เจจเฉ‚เฉฐ เจฌเจนเฉเจค เจตเจงเจพเจ‰เจ‚เจฆเฉ€ เจนเฉˆ.

เจ–เฉ‹เจœ เจจเจคเฉ€เจœเฉ‡

เจ‡เจน เจ…เจงเจฟเจเจจ เจฏเฉ‚เจจเฉ€เจตเจฐเจธเจฟเจŸเฉ€ เจ†เจซ เจตเฉ‡เจจเจฟเจธ เจ•เฉˆ เจซเฉ‹เจธเจ•เจพเจฐเฉ€ (เจ‡เจŸเจฒเฉ€) เจ…เจคเฉ‡ เจตเจฟเจเจจเจพ เจŸเฉˆเจ•เจจเฉ€เจ•เจฒ เจฏเฉ‚เจจเฉ€เจตเจฐเจธเจฟเจŸเฉ€ เจฆเฉ‡ เจฎเจพเจนเจฟเจฐเจพเจ‚ เจฆเฉเจ†เจฐเจพ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจธเฉ€เฅค เจ‰เจน เจธเฉเจฐเฉฑเจ–เจฟเจ† เจ…เจคเฉ‡ เจ—เฉ‹เจชเจจเฉ€เจฏเจคเจพ 'เจคเฉ‡ 40เจตเฉ‡เจ‚ IEEE เจธเจฟเฉฐเจชเฉ‹เจœเจผเฉ€เจ…เจฎ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจตเจฟเจธเจคเฉเจฐเจฟเจค เจฐเจฟเจชเฉ‹เจฐเจŸ เจชเฉ‡เจธเจผ เจ•เจฐเจจเจ—เฉ‡, เจœเฉ‹ เจ•เจฟ 20-22 เจฎเจˆ, 2019 เจจเฉ‚เฉฐ เจธเฉˆเจจ เจซเจฐเจพเจ‚เจธเจฟเจธเจ•เฉ‹ เจตเจฟเฉฑเจš เจ†เจฏเฉ‹เจœเจฟเจค เจ•เฉ€เจคเจพ เจœเจพเจตเฉ‡เจ—เจพเฅค

เจšเฉ‹เจŸเฉ€ เจฆเฉ€เจ†เจ‚ 10 เจ…เจฒเฉˆเจ•เจธเจพ เจธเฉ‚เจšเฉ€ HTTPS เจธเจพเจˆเจŸเจพเจ‚ เจ…เจคเฉ‡ 000 เจธเฉฐเจฌเฉฐเจงเจฟเจค เจฎเฉ‡เจœเจผเจฌเจพเจจเจพเจ‚ เจฆเฉ€ เจœเจพเจ‚เจš เจ•เฉ€เจคเฉ€ เจ—เจˆ เจธเฉ€เฅค 90 เจฎเฉ‡เจœเจผเจฌเจพเจจเจพเจ‚ 'เจคเฉ‡ เจ•เจฎเจœเจผเฉ‹เจฐ เจ•เฉเจฐเจฟเจชเจŸเฉ‹เจ—เฉเจฐเจพเจซเจฟเจ• เจธเฉฐเจฐเจšเจจเจพเจตเจพเจ‚ เจฆเจพ เจชเจคเจพ เจฒเจ—เจพเจ‡เจ† เจ—เจฟเจ† เจธเฉ€, เจฏเจพเจจเฉ€ เจ•เฉเฉฑเจฒ เจฆเจพ เจฒเจ—เจญเจ— 816%:

  • 4818 MITM เจฒเจˆ เจ•เจฎเจœเจผเฉ‹เจฐ
  • 733 เจชเฉ‚เจฐเฉ‡ TLS เจกเจฟเจ•เฉเจฐเจฟเจชเจธเจผเจจ เจฒเจˆ เจ•เจฎเจœเจผเฉ‹เจฐ เจนเจจ
  • 912 เจ…เฉฐเจธเจผเจ• TLS เจกเจฟเจ•เฉเจฐเจฟเจชเจธเจผเจจ เจฒเจˆ เจ•เจฎเจœเจผเฉ‹เจฐ เจนเจจ

898 เจธเจพเจˆเจŸเจพเจ‚ เจนเฉˆเจ•เจฟเฉฐเจ— เจฒเจˆ เจชเฉ‚เจฐเฉ€ เจคเจฐเฉเจนเจพเจ‚ เจ–เฉเฉฑเจฒเฉเจนเฉ€เจ†เจ‚ เจนเจจ, เจ…เจฐเจฅเจพเจค, เจ‰เจน เจฌเจพเจนเจฐเฉ€ เจธเจ•เฉเจฐเจฟเจชเจŸเจพเจ‚ เจฆเฉ‡ เจŸเฉ€เจ•เฉ‡ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเฉ€เจ†เจ‚ เจนเจจ, เจ…เจคเฉ‡ 977 เจธเจพเจˆเจŸเจพเจ‚ เจฎเจพเฉœเฉ‡ เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจชเฉฐเจจเจฟเจ†เจ‚ เจคเฉ‹เจ‚ เจธเจฎเฉฑเจ—เจฐเฉ€ เจฒเฉ‹เจก เจ•เจฐเจฆเฉ€เจ†เจ‚ เจนเจจ เจœเจฟเจจเฉเจนเจพเจ‚ เจจเจพเจฒ เจนเจฎเจฒเจพเจตเจฐ เจ‡เฉฐเจŸเจฐเฉˆเจ•เจŸ เจ•เจฐ เจธเจ•เจฆเจพ เจนเฉˆเฅค

เจ–เฉ‹เจœเจ•เจฐเจคเจพ เจ‡เจธ เจ—เฉฑเจฒ 'เจคเฉ‡ เจœเจผเฉ‹เจฐ เจฆเจฟเฉฐเจฆเฉ‡ เจนเจจ เจ•เจฟ 898 "เจชเฉ‚เจฐเฉ€ เจคเจฐเฉเจนเจพเจ‚ เจจเจพเจฒ เจธเจฎเจเฉŒเจคเจพ เจ•เฉ€เจคเฉ‡ เจ—เจ" เจธเจฐเฉ‹เจคเจพเจ‚ เจตเจฟเฉฑเจšเฉ‹เจ‚ เจ”เจจเจฒเจพเจˆเจจ เจธเจŸเฉ‹เจฐ, เจตเจฟเฉฑเจคเฉ€ เจธเฉ‡เจตเจพเจตเจพเจ‚ เจ…เจคเฉ‡ เจนเฉ‹เจฐ เจตเฉฑเจกเฉ€เจ†เจ‚ เจธเจพเจˆเจŸเจพเจ‚ เจนเจจเฅค 660 เจตเจฟเฉฑเจšเฉ‹เจ‚ 898 เจธเจพเจˆเจŸเจพเจ‚ เจ•เจฎเจœเจผเฉ‹เจฐ เจฎเฉ‡เจœเจผเจฌเจพเจจเจพเจ‚ เจคเฉ‹เจ‚ เจฌเจพเจนเจฐเฉ€ เจธเจ•เฉเจฐเจฟเจชเจŸเจพเจ‚ เจจเฉ‚เฉฐ เจกเจพเจŠเจจเจฒเฉ‹เจก เจ•เจฐเจฆเฉ€เจ†เจ‚ เจนเจจ: เจ‡เจน เจ–เจผเจคเจฐเฉ‡ เจฆเจพ เจฎเฉเฉฑเจ– เจธเจฐเฉ‹เจค เจนเฉˆเฅค เจฒเฉ‡เจ–เจ•เจพเจ‚ เจฆเฉ‡ เจ…เจจเฉเจธเจพเจฐ, เจ†เจงเฉเจจเจฟเจ• เจตเฉˆเจฌ เจเจชเจฒเฉ€เจ•เฉ‡เจธเจผเจจเจพเจ‚ เจฆเฉ€ เจ—เฉเฉฐเจเจฒเจคเจพ เจนเจฎเจฒเฉ‡ เจฆเฉ€ เจธเจคเจน เจจเฉ‚เฉฐ เจฌเจนเฉเจค เจตเจงเจพเจ‰เจ‚เจฆเฉ€ เจนเฉˆ.

เจนเฉ‹เจฐ เจธเจฎเฉฑเจธเจฟเจ†เจตเจพเจ‚ เจตเฉ€ เจชเจพเจˆเจ†เจ‚ เจ—เจˆเจ†เจ‚: 10% เจ…เจงเจฟเจ•เจพเจฐเจค เจซเจพเจฐเจฎเจพเจ‚ เจตเจฟเฉฑเจš เจœเจพเจฃเจ•เจพเจฐเฉ€ เจฆเฉ‡ เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจชเฉเจฐเจธเจพเจฐเจฃ เจตเจฟเฉฑเจš เจธเจฎเฉฑเจธเจฟเจ†เจตเจพเจ‚ เจนเจจ, เจœเฉ‹ เจชเจพเจธเจตเจฐเจก เจฒเฉ€เจ• เจนเฉ‹เจฃ เจฆเฉ€ เจงเจฎเจ•เฉ€ เจฆเจฟเฉฐเจฆเฉ€เจ†เจ‚ เจนเจจ, 412 เจธเจพเจˆเจŸเจพเจ‚ เจ•เฉ‚เจ•เฉ€เจœเจผ เจจเฉ‚เฉฐ เจฐเฉ‹เจ•เจฃ เจ…เจคเฉ‡ เจธเฉˆเจธเจผเจจ เจนเจพเจˆเจœเฉˆเจ•เจฟเฉฐเจ— เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเฉ€เจ†เจ‚ เจนเจจ, เจ…เจคเฉ‡ 543 เจธเจพเจˆเจŸเจพเจ‚ เจ•เฉ‚เจ•เฉ€ เจฆเฉ€ เจ‡เจ•เจธเจพเจฐเจคเจพ (เจธเจฌเจกเฉ‹เจฎเฉ‡เจจเจพเจ‚ เจฐเจพเจนเฉ€เจ‚) 'เจคเฉ‡ เจนเจฎเจฒเจฟเจ†เจ‚ เจฆเฉ‡ เจ…เจงเฉ€เจจ เจนเจจเฅค .

เจธเจฎเฉฑเจธเจฟเจ† เจ‡เจน เจนเฉˆ เจ•เจฟ เจนเจพเจฒ เจนเฉ€ เจฆเฉ‡ เจธเจพเจฒเจพเจ‚ เจตเจฟเฉฑเจš SSL / TLS เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ เจ…เจคเฉ‡ เจธเฉŒเจซเจŸเจตเฉ‡เจ…เจฐ เจตเจฟเฉฑเจš เจ•เจˆ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจฆเฉ€ เจชเจ›เจพเจฃ เจ•เฉ€เจคเฉ€: POODLE (CVE-2014-3566), BEAST (CVE-2011-3389), เจ…เจชเจฐเจพเจง (CVE-2012-4929), BREACH (CVE-2013-3587), เจ…เจคเฉ‡ เจนเจพเจฐเจŸเจฌเจฒเฉ€เจก (CVE-2014-0160)เฅค เจ‰เจนเจจเจพเจ‚ เจคเฉ‹เจ‚ เจฌเจšเจพเจ‰เจฃ เจฒเจˆ, เจชเฉเจฐเจพเจฃเฉ‡ เจ•เจฎเจœเจผเฉ‹เจฐ เจธเฉฐเจธเจ•เจฐเจฃเจพเจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจ เจคเฉ‹เจ‚ เจฌเจšเจฃ เจฒเจˆ เจธเจฐเจตเจฐ เจ…เจคเฉ‡ เจ•เจฒเจพเจ‡เฉฐเจŸ เจธเจพเจˆเจก 'เจคเฉ‡ เจ•เจˆ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆเฅค เจชเจฐ เจ‡เจน เจ‡เฉฑเจ• เจ—เฉˆเจฐ-เจฎเจพเจฎเฉ‚เจฒเฉ€ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจนเฉˆ, เจ•เจฟเจ‰เจ‚เจ•เจฟ เจ…เจœเจฟเจนเฉ€เจ†เจ‚ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจตเจฟเฉฑเจš เจธเจฟเจซเจฐเจพเจ‚ เจ…เจคเฉ‡ เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒเจพเจ‚ เจฆเฉ‡ เจ‡เฉฑเจ• เจตเจฟเจธเจผเจพเจฒ เจธเจฎเฉ‚เจน เจตเจฟเฉฑเจšเฉ‹เจ‚ เจšเฉเจฃเจจเจพ เจธเจผเจพเจฎเจฒ เจนเฉเฉฐเจฆเจพ เจนเฉˆ, เจœเจฟเจธเจจเฉ‚เฉฐ เจธเจฎเจเจฃเจพ เจฌเจนเฉเจค เจฎเฉเจธเจผเจ•เจฒ เจนเฉเฉฐเจฆเจพ เจนเฉˆเฅค เจ‡เจน เจนเจฎเฉ‡เจธเจผเจพ เจธเจชเฉฑเจธเจผเจŸ เจจเจนเฉ€เจ‚ เจนเฉเฉฐเจฆเจพ เจนเฉˆ เจ•เจฟ เจ•เจฟเจนเฉœเฉ‡ เจธเจพเจˆเจซเจฐ เจธเฉ‚เจŸ เจ…เจคเฉ‡ เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ เจจเฉ‚เฉฐ "เจ•เจพเจซเจผเฉ€ เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค" เจฎเฉฐเจจเจฟเจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค

เจธเจฟเจซเจพเจฐเจธเจผเฉ€ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚

เจธเจฟเจซเจผเจพเจฐเจฟเจธเจผ เจ•เฉ€เจคเฉ€เจ†เจ‚ HTTPS เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจฆเฉ€ เจธเฉ‚เจšเฉ€ 'เจคเฉ‡ เจ…เจงเจฟเจ•เจพเจฐเจค เจคเฉŒเจฐ 'เจคเฉ‡ เจฎเจจเจœเจผเฉ‚เจฐเฉ€ เจ…เจคเฉ‡ เจธเจนเจฟเจฎเจคเฉ€ เจตเจพเจฒเจพ เจ•เฉ‹เจˆ เจจเจนเฉ€เจ‚ เจนเฉˆเฅค เจ‡เจธ เจฒเจˆ, เจฎเฉ‹เจœเจผเฉ€เจฒเจพ SSL เจธเฉฐเจฐเจšเจจเจพ เจœเจจเจฐเฉ‡เจŸเจฐ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจฆเฉ‡ เจฒเฉ‹เฉœเฉ€เจ‚เจฆเฉ‡ เจชเฉฑเจงเจฐ 'เจคเฉ‡ เจจเจฟเจฐเจญเจฐ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ, เจ•เจˆ เจธเฉฐเจฐเจšเจจเจพ เจตเจฟเจ•เจฒเจช เจชเฉ‡เจธเจผ เจ•เจฐเจฆเจพ เจนเฉˆเฅค เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, เจ‡เฉฑเจฅเฉ‡ เจ‡เฉฑเจ• nginx 1.14.0 เจธเจฐเจตเจฐ เจฒเจˆ เจธเจฟเจซเจผเจพเจฐเจฟเจธเจผ เจ•เฉ€เจคเฉ€เจ†เจ‚ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจนเจจ:

เจ†เจงเฉเจจเจฟเจ• เจฎเฉ‹เจก

เจธเจญ เจคเฉ‹เจ‚ เจชเฉเจฐเจพเจฃเฉ‡ เจธเจฎเจฐเจฅเจฟเจค เจ—เจพเจนเจ•: Windows 27, Edge, Opera 30, Safari 11, Android 7, เจ…เจคเฉ‡ Java 17 'เจคเฉ‡ Firefox 9, Chrome 5.0, IE 8

server {
listen 80 default_server;
listen [::]:80 default_server;

# Redirect all HTTP requests to HTTPS with a 301 Moved Permanently response.
return 301 https://$host$request_uri;
}

server {
listen 443 ssl http2;
listen [::]:443 ssl http2;

# certs sent to the client in SERVER HELLO are concatenated in ssl_certificate
ssl_certificate /path/to/signed_cert_plus_intermediates;
ssl_certificate_key /path/to/private_key;
ssl_session_timeout 1d;
ssl_session_cache shared:SSL:50m;
ssl_session_tickets off;


# modern configuration. tweak to your needs.
ssl_protocols TLSv1.2;
ssl_ciphers 'ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256';
ssl_prefer_server_ciphers on;

# HSTS (ngx_http_headers_module is required) (15768000 seconds = 6 months)
add_header Strict-Transport-Security max-age=15768000;

# OCSP Stapling ---
# fetch OCSP records from URL in ssl_certificate and cache them
ssl_stapling on;
ssl_stapling_verify on;

## verify chain of trust of OCSP response using Root CA and Intermediate certs
ssl_trusted_certificate /path/to/root_CA_cert_plus_intermediates;

resolver <IP DNS resolver>;

....
}

เจฎเฉฑเจงเจฎ เจธเจฎเจฐเจฅเจจ

เจธเจญ เจคเฉ‹เจ‚ เจชเฉเจฐเจพเจฃเฉ‡ เจธเจฎเจฐเจฅเจฟเจค เจ—เจพเจนเจ•: เจซเจพเจ‡เจฐเจซเจพเจ•เจธ 1, เจ•เจฐเฉ‹เจฎ 1, IE 7, เจ“เจชเฉ‡เจฐเจพ 5, เจธเจซเจพเจฐเฉ€ 1, เจตเจฟเฉฐเจกเฉ‹เจœเจผ เจเจ•เจธเจชเฉ€ IE8, เจเจ‚เจกเจฐเจพเจ‡เจก 2.3, เจœเจพเจตเจพ 7

server {
listen 80 default_server;
listen [::]:80 default_server;

# Redirect all HTTP requests to HTTPS with a 301 Moved Permanently response.
return 301 https://$host$request_uri;
}

server {
listen 443 ssl http2;
listen [::]:443 ssl http2;

# certs sent to the client in SERVER HELLO are concatenated in ssl_certificate
ssl_certificate /path/to/signed_cert_plus_intermediates;
ssl_certificate_key /path/to/private_key;
ssl_session_timeout 1d;
ssl_session_cache shared:SSL:50m;
ssl_session_tickets off;

# Diffie-Hellman parameter for DHE ciphersuites, recommended 2048 bits
ssl_dhparam /path/to/dhparam.pem;

# intermediate configuration. tweak to your needs.
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers 'ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA256:DHE-RSA-AES256-SHA:ECDHE-ECDSA-DES-CBC3-SHA:ECDHE-RSA-DES-CBC3-SHA:EDH-RSA-DES-CBC3-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:DES-CBC3-SHA:!DSS';
ssl_prefer_server_ciphers on;

# HSTS (ngx_http_headers_module is required) (15768000 seconds = 6 months)
add_header Strict-Transport-Security max-age=15768000;

# OCSP Stapling ---
# fetch OCSP records from URL in ssl_certificate and cache them
ssl_stapling on;
ssl_stapling_verify on;

## verify chain of trust of OCSP response using Root CA and Intermediate certs
ssl_trusted_certificate /path/to/root_CA_cert_plus_intermediates;

resolver <IP DNS resolver>;

....
}

เจชเฉเจฐเจพเจฃเจพ เจธเจฎเจฐเจฅเจจ

เจธเจญ เจคเฉ‹เจ‚ เจชเฉเจฐเจพเจฃเฉ‡ เจธเจฎเจฐเจฅเจฟเจค เจ—เจพเจนเจ•: เจตเจฟเฉฐเจกเฉ‹เจœเจผ เจเจ•เจธเจชเฉ€ IE6, เจœเจพเจตเจพ 6

server {
listen 80 default_server;
listen [::]:80 default_server;

# Redirect all HTTP requests to HTTPS with a 301 Moved Permanently response.
return 301 https://$host$request_uri;
}

server {
listen 443 ssl http2;
listen [::]:443 ssl http2;

# certs sent to the client in SERVER HELLO are concatenated in ssl_certificate
ssl_certificate /path/to/signed_cert_plus_intermediates;
ssl_certificate_key /path/to/private_key;
ssl_session_timeout 1d;
ssl_session_cache shared:SSL:50m;
ssl_session_tickets off;

# Diffie-Hellman parameter for DHE ciphersuites, recommended 2048 bits
ssl_dhparam /path/to/dhparam.pem;

# old configuration. tweak to your needs.
ssl_protocols SSLv3 TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers 'ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:ECDHE-RSA-DES-CBC3-SHA:ECDHE-ECDSA-DES-CBC3-SHA:EDH-RSA-DES-CBC3-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:AES:DES-CBC3-SHA:HIGH:SEED:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!MD5:!PSK:!RSAPSK:!aDH:!aECDH:!EDH-DSS-DES-CBC3-SHA:!KRB5-DES-CBC3-SHA:!SRP';
ssl_prefer_server_ciphers on;

# HSTS (ngx_http_headers_module is required) (15768000 seconds = 6 months)
add_header Strict-Transport-Security max-age=15768000;

# OCSP Stapling ---
# fetch OCSP records from URL in ssl_certificate and cache them
ssl_stapling on;
ssl_stapling_verify on;

## verify chain of trust of OCSP response using Root CA and Intermediate certs
ssl_trusted_certificate /path/to/root_CA_cert_plus_intermediates;

resolver <IP DNS resolver>;

....
}

เจ‡เจน เจธเจฟเจซเจผเจพเจฐเจธเจผ เจ•เฉ€เจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆ เจ•เจฟ เจคเฉเจธเฉ€เจ‚ เจนเจฎเฉ‡เจธเจผเจพเจ‚ เจชเฉ‚เจฐเฉ‡ เจธเจพเจˆเจซเจฐ เจธเฉ‚เจŸ เจ…เจคเฉ‡ เจ“เจชเจจเจเจธเจเจธเจเจฒ เจฆเฉ‡ เจจเจตเฉ€เจจเจคเจฎ เจธเฉฐเจธเจ•เจฐเจฃ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเฉ‹เฅค เจธเจฐเจตเจฐ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจตเจฟเฉฑเจš เจธเจพเจˆเจซเจฐ เจธเฉ‚เจŸ เจ‰เจน เจคเจฐเจœเฉ€เจน เจจเจฟเจฐเจงเจพเจฐเจค เจ•เจฐเจฆเจพ เจนเฉˆ เจœเจฟเจธ เจตเจฟเฉฑเจš เจ‰เจนเจจเจพเจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เฉ€เจคเฉ€ เจœเจพเจตเฉ‡เจ—เฉ€, เจ•เจฒเจพเจ‡เฉฐเจŸ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจฆเฉ‡ เจ…เจงเจพเจฐ เจคเฉ‡เฅค

เจ–เฉ‹เจœ เจฆเจฐเจธเจพเจ‰เจ‚เจฆเฉ€ เจนเฉˆ เจ•เจฟ เจธเจฟเจฐเจซ เจ‡เฉฑเจ• HTTPS เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพ เจ•เจพเจซเจผเฉ€ เจจเจนเฉ€เจ‚ เจนเฉˆเฅค "เจนเจพเจฒเจพเจ‚เจ•เจฟ เจ…เจธเฉ€เจ‚ เจ•เฉ‚เจ•เฉ€เจœเจผ เจจเฉ‚เฉฐ เจจเจนเฉ€เจ‚ เจธเฉฐเจญเจพเจฒเจฆเฉ‡ เจœเจฟเจตเฉ‡เจ‚ เจ•เจฟ เจ…เจธเฉ€เจ‚ 2005 เจตเจฟเฉฑเจš เจ•เฉ€เจคเจพ เจธเฉ€, เจ…เจคเฉ‡ 'เจตเจงเฉ€เจ† TLS' เจ†เจฎ เจนเฉ‹ เจ—เจˆ เจนเฉˆ, เจ‡เจน เจชเจคเจพ เจšเจฒเจฆเจพ เจนเฉˆ เจ•เจฟ เจ‡เจน เจฌเฉเจจเจฟเจ†เจฆเฉ€ เจšเฉ€เจœเจผเจพเจ‚ เจฌเจนเฉเจค เจธเจพเจฐเฉ€เจ†เจ‚ เจชเฉเจฐเจธเจฟเฉฑเจง เจธเจพเจˆเจŸเจพเจ‚ เจฆเฉ€ เจนเฉˆเจฐเจพเจจเฉ€เจœเจจเจ• เจคเฉŒเจฐ 'เจคเฉ‡ เจตเฉฑเจกเฉ€ เจ—เจฟเจฃเจคเฉ€ เจจเฉ‚เฉฐ เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจ•เจฐเจจ เจฒเจˆ เจ•เจพเจซเจผเฉ€ เจจเจนเฉ€เจ‚ เจนเจจ," เจ‰เจน เจ•เจนเจฟเฉฐเจฆเฉ‡ เจนเจจ เจ•เฉฐเจฎ เจฆเฉ‡ เจฒเฉ‡เจ–เจ•. เจธเจฐเจตเจฐ เจ…เจคเฉ‡ เจ•เจฒเจพเจ‡เฉฐเจŸ เจฆเฉ‡ เจตเจฟเจšเจ•เจพเจฐ เจšเฉˆเจจเจฒ เจจเฉ‚เฉฐ เจญเจฐเฉ‹เจธเฉ‡เจฏเฉ‹เจ—เจคเจพ เจจเจพเจฒ เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจ•เจฐเจจ เจฒเจˆ, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ†เจชเจฃเฉ‡ เจ–เฉเจฆ เจฆเฉ‡ เจ‰เจช-เจกเฉ‹เจฎเฉ‡เจจเจพเจ‚ เจ…เจคเฉ‡ เจคเฉ€เจœเฉ€-เจงเจฟเจฐ เจฆเฉ‡ เจฎเฉ‡เจœเจผเจฌเจพเจจเจพเจ‚ เจคเฉ‹เจ‚ เจฌเฉเจจเจฟเจ†เจฆเฉ€ เจขเจพเจ‚เจšเฉ‡ เจฆเฉ€ เจงเจฟเจ†เจจ เจจเจพเจฒ เจจเจฟเจ—เจฐเจพเจจเฉ€ เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ เจœเจฟเฉฑเจฅเฉ‹เจ‚ เจธเจพเจˆเจŸ เจฒเจˆ เจธเจฎเฉฑเจ—เจฐเฉ€ เจธเจชเจฒเจพเจˆ เจ•เฉ€เจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆเฅค เจนเฉ‹ เจธเจ•เจฆเจพ เจนเฉˆ เจ•เจฟ เจ•เจฟเจธเฉ‡ เจคเฉ€เจœเฉ€-เจงเจฟเจฐ เจฆเฉ€ เจ•เฉฐเจชเจจเฉ€ เจคเฉ‹เจ‚ เจ†เจกเจฟเจŸ เจฆเจพ เจ†เจฆเฉ‡เจธเจผ เจฆเฉ‡เจฃเจพ เจธเจฎเจเจฆเจพเจฐเฉ€ เจตเจพเจฒเจพ เจนเฉ‹เจตเฉ‡ เจœเฉ‹ เจœเจพเจฃเจ•เจพเจฐเฉ€ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจตเจฟเฉฑเจš เจฎเจพเจนเจฐ เจนเฉˆเฅค

HTTPS เจนเจฎเฉ‡เจธเจผเจพ เจ“เจจเจพ เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจจเจนเฉ€เจ‚ เจนเฉเฉฐเจฆเจพ เจœเจฟเฉฐเจจเจพ เจ‡เจน เจฒเฉฑเจ—เจฆเจพ เจนเฉˆเฅค 5,5% HTTPS เจธเจพเจˆเจŸเจพเจ‚ เจตเจฟเฉฑเจš เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจชเจพเจˆเจ†เจ‚ เจ—เจˆเจ†เจ‚

เจธเจฐเฉ‹เจค: www.habr.com