Tags:
Node Thumbnail

AWS เปิดบริการ AWS Certificate Manager ทำให้ลูกค้าที่ใช้ Elastic Load Balancing และ CloudFront สามารถให้บริการเว็บเข้ารหัสได้โดยไม่ต้องเสียเงินค่าใบรับรองเพิ่มเติมอีก

เมื่อปีที่แล้วอเมซอนยื่นเรื่องขอเป็น root CA ในฐานข้อมูลของมอซิลล่าและแอนดรอยด์ แต่ระหว่างนี้ใบรับรองจะได้รับการรับรองโดย "Amazon Root CA 1" ที่ถูกรับรองโดย "Starfield Services Root Certificate Authority - G2" ต่อมาอีกที

ใบรับรองฟรีนี้จะต้องยืนยันความเป็นเจ้าของด้วยอีเมล โดยทาง AWS จะส่งอีเมลไปยังอีเมลที่ลงทะเบียนไว้ในโดเมน หรืออีเมล administrator, hostmaster, postmaster, webmaster, และ admin ของโดเมนนั้นๆ กระบวนการเช่นนี้หลายคนน่าจะเคยชินกว่ากระบวนการของ Let's Encrypt ที่อาศัยโปรโตคอล ACME และข้อดีอีกอย่างหนึ่งคือสามารถขอใบรับรองแบบ wildcard เพื่อรองรับทุกโดเมนย่อยได้ทีเดียว ข้อเสียสำคัญคือไม่สามารถนำกุญแจลับออกไปใช้กับบริการอื่นนอก AWS ได้

จนถึงตอนนี้ทาง AWS ออกใบรับรองแล้วกว่า 800 ใบ จำนวนมากเป็นใบรับรองแบบ wildcard

ถ้าใครใช้ ELB และ CloudFront อยู่แล้ว บริการนี้ไม่มีค่าใช้จ่ายเพิ่มเติม

ที่มา - GeekWire

alt="upic.me"

Get latest news from Blognone