โพรโทคอล SSL/ TLS จําเป็นสําหรับการรักษาความปลอดภัยข้อมูลทางอินเทอร์เน็ต การปรับแต่งที่เหมาะสม และการประเมินความเปราะบางทางใจตามปกติ จะช่วยให้ป้องกันข้อมูลสําคัญจากภัยคุกคามทางไซเบอร์ บทความนี้จะให้ขั้นตอนการทํางานเพื่อปรับแต่งการตั้งค่า SSL/ TLS และลดความยืดหยุ่นที่ใช้ร่วมกัน
การเข้าใจพื้นฐาน SSL/ TLS
SSL (Secure graphs เลเยอร์) และ TLS (ความปลอดภัยระดับชั้นการปฏิบัติการ) เป็นโพรโทคอลการเข้ารหัสที่เข้ารหัสข้อมูลระหว่างไคลเอนต์กับเซิร์ฟเวอร์ TLS เป็นผู้สืบทอด SSL และมั่นคงกว่า การตั้งค่าที่เหมาะสมจะทําให้มีการตรวจสอบข้อมูลลับ, ความซื่อสัตย์, และการตรวจสอบสิทธิ์
กําลังตั้งค่า SSL/ TLS สําหรับความปลอดภัย
การปรับแต่งที่มีผลที่เกี่ยวข้องกับการเลือกโพรโทคอลและชุดรหัสที่แข็งแรง ปิดการใช้งานโพรโทคอลที่หมดอายุ เช่น SSL 2. 0, SSL 3. 0 และรุ่นเก่าของ TLS ใช้โพรโทคอลสมัยใหม่ เช่น TLS 1. 1. 2 และ TLS 1. 3. 3. 3. เปิดใช้งานชุดรหัสที่แสดงความลับและเข้ารหัสแบบแข็งตัว
ความปลอดภัยในการรับส่งข้อมูลแบบ HTTP แบบเข้มงวด (HTS) เพื่อบังคับใช้การเชื่อมต่อที่ปลอดภัย การปรับปรุงโปรแกรมแม่ข่ายตามปกติ และปรับใช้ระบบความปลอดภัยกับที่อยู่ ความถี่ที่รู้จัก
วินัย ที่ ไม่ มี การ ควบคุม
เพื่อ ลด ความ เสี่ยง ดัง กล่าว:
- ปิดการใช้ SSL และรุ่น TLS รุ่นแรก ๆ
- ใช้ห้องเก็บรหัสที่แน่นหนา เป็นความลับล่วงหน้า
- ส่วนหัว HSTS ไม่ถูกต้อง
- สแกนหาความไม่เสถียร โดยใช้เครื่องมือเช่นควอลิส เอสเอส แลป
- บันทึกเซิร์ฟเวอร์สําหรับกิจกรรมที่น่าสงสัย
การ บํารุง รักษา และ การ ทดสอบ เป็น ประจํา
การทดสอบต่อ ๆ ไป เพื่อให้แน่ใจว่า การปรับแต่ง SSL/ TLS คงที่ โปรดใช้เครื่องมือออนไลน์ในการประเมินความปลอดภัยและการทํางานของแม่ข่าย โปรดรักษาการปรับปรุงโปรแกรมเพื่อป้องกันความไม่มั่นคงที่ค้นพบใหม่