Tags:
Node Thumbnail

Google Cloud ปรับสถานะบริการ Cloud Certificate Manager เข้าสู่ GA ให้ลูกค้าใช้งานได้ทุกคน หลังจากเปิดบริการแบบวงปิดตั้งแต่ต้นปีที่ผ่านมา ผู้ใช้ Google Cloud สามารถขอใบรับรองได้ฟรีแม้จะเป็นผู้ใช้ที่ไม่ได้จ่ายเงินก็ตาม

กระบวนการขอใบรับรองจะมีขั้นตอนเพิ่มเติมจากการขอใบรับรองจาก Let's Encrypt คือต้องสร้างกุญแจผูกกับบัญชีผู้ใช้ (External Account Binding - EAB) จาก Google Cloud เสียก่อน จากนั้นใส่ค่านี้ในไคลเอนต์ของ ACME ที่รองรับ เช่น certbot ก็จะขอใบรับรองได้ไม่ต่างกัน

แม้ว่า Let's Encrypt จะใช้งานได้ดีแต่การมี CA สำรองก็ลดความเสี่ยงในกรณีที่ระบบต้องการความน่าเชื่อถือสูงๆ เผื่อ Let's Encrypt มีปัญหาขึ้นมา นอกจากนี้ CA ของกูเกิลก็ยังใช้งานในบริการของกูเกิลเองหลายตัว ทำให้แน่ใจได้ว่าไคลเอนต์ส่วนใหญ่รองรับ

ที่มา - Google Cloud Blog

Get latest news from Blognone

Comments

By: sMaliHug on 26 August 2022 - 09:53 #1259406

Let's encrypted firewall ดักได้ครับ
แล้วก็เปลี่ยนcaได้ แต่ต้องติดตั้งrootcaใหม่ที่client
อันนี้จะจะใช้กับเครื่องภายในที่บังคับลงcerได้

By: hisoft
ContributorWindows PhoneWindows
on 26 August 2022 - 10:36 #1259413 Reply to:1259406
hisoft's picture

Let's encrypted firewall ดักได้ครับ
แล้วก็เปลี่ยนcaได้ แต่ต้องติดตั้งrootcaใหม่ที่client

อันนี้เจ้าอื่นที่ไม่ใช่ Let's encrypted จะได้ผลต่างกันเหรอครับ?

By: Ford AntiTrust
ContributorAndroidBlackberryUbuntu
on 26 August 2022 - 16:05 #1259479 Reply to:1259406
Ford AntiTrust's picture

ติดตั้ง root CA ได้ ตัวไหนก็มีค่าเท่ากัน ไม่เกี่ยวกับ cert ของ Let's encrypt