Skip to main content

Command Palette

Search for a command to run...

Ssl, Tls & Https

SSL/TLS ကဘာလဲ? ဘာလို့ လိုအပ်ရတာလဲ?

Published
2 min read
Ssl, Tls & Https
Z

A developer from Bangkok.

SSL

SSL ရဲ့ အရှည်ကောက်က Secure Sockets Layer ပါ။ သူရဲ့ အဓိက အလုပ်က website/server နဲ့ browser ကြားထဲက data အပေးအယူတွေကို encrypt လုပ်ပေးတာပါ။ ဒီလိုလုပ်ပေးချင်းအားဖြင့် ကျနော်တို့ online မှာပေးပို့လိုက်တဲ့ အရေးကြီး သတင်းအချက်အလက်တွေကို hacker တွေခိုးယူရာကနေ ကာကွယ်ပေးပါတယ်။ အဲ့ဒီလို encrypt လုပ်ဖို့ SSL certificate ဆိုတဲ့ digital certificate ကိုသုံးကြပါတယ်။

TLS

TLS ရဲ့ အရှည်ကောက်က Transport Layer Security ပါ။ သူက SSL ရဲ့ update version ပါ။ update version ဖြစ်တဲ့အတွက် ပိုပြီး secure ဖြစ်ပါတယ်။ SSL certificate တစ်ခု ၀ယ်လိုက်ရင် တကယ်ရတာက update ပိုဖြစ်တဲ့ TLS certificate ပါ။ ဒါပေမယ့် SSL ကအရင်ပေါ်တာဖြစ်တဲ့အတွက် SSL certificate လို့ပဲစွဲခေါ်နေကြတာ ဖြစ်ပါလိမ့်တယ်။ ဒီ SSL\TLS certificate တွေက encryption လုပ်ပေးတဲ့အပြင် ဒီ website ရဲ့ ပိုင်ရှင်က ဘယ်သူဖြစ်တယ်ဆိုတာကို လည်း verify လုပ်ပေးပါတယ်။ ကျနော်တို့ address bar ရဲ့ ဒေါင့်နားမှာ ရှိတဲ့ lock လေးကိုနှိပ်ပြီး certificate ရဲ့ details တွေကိုကြည့်လို့ရပါတယ်။ ဒီ certificate ကိုဘယ်သူက ထုတ် ပေးလိုက်တယ်။ ဘယ်သူက ဒီ website ရဲ့ owner လဲ အစရှိတာတွေကိုသိနိုင်ပါတယ်။

SSL certificate တွေကို ဘယ်သူကထုတ်ပေးတာလဲ။

Certificate Authorities (CAs) လို့ခေါ်တဲ့ digital certificate ထုတ်ပေးတဲ့ company တွေ organization တွေရှိပါတယ်။ သူတို့ထုတ်ပေးတာပါ။

HTTPS

HTTPS သုံးထားရင် အဲ့ဒီ website က SSL\TLS နဲ့ ကာကွယ်ထားတယ်လို့သိနိုင်ပါတယ်။ address bar မှာခုနကပြောတဲ့ lock ပုံစံလေးပေါ်နေရင် အဲ့ဒီ website က HTTPS သုံးထားတယ်လို့သိနိုင်ပါတယ်။ ဒါကြောင့် ကျနော်တို့ bank card တွေလို အရေးကြီးတဲ့ info တွေ online မှာရိုက်ထည့်တော့မယ်ဆို ကျနော်တို့ သုံးနေတဲ့ website က HTTPS သုံးထားလားမသုံးထားလားအရင်စစ်သင့်ပါတယ်။ HTTPS မသုံးထားရင် တနည်းအားဖြင့် SSL\TLS နဲ့မကာကွယ်ထားရင် ဒီ website owner ဘယ်သူဖြစ်တယ်ဆိုတာကိုတောင် ပေးမသိစေချင်ဘူးလို့ယူဆလို့ရပါတယ်။ ပြီးတော့ ကျနော်တို့ ရိုက်ထည့်လိုက်တဲ့ info တွေက encrypt မဖြစ်တဲ့ connection ကနေဖြတ်သွားတော့မှာဖြစ်ပါတယ်။ ဒါကြောင့် https မသုံးထားတဲ့ website တွေကို ဘယ်တော့မှ အရေးကြီး info တွေ မပေးသင့်ပါ။ အခုနောက်ပိုင်း website အတုတွေ (phishing sites) တွေကလည်း SSL certificate တွေရှိလာကြပါပြီ။ ဒါကြောင့် အရေးကြီးတဲ့ info တွေကို online မှာသုံးတော့မယ်ဆို https နဲ့ကာကွယ်ထားတဲ့ website ဖြစ်ရင်တောင် lock ပုံလေးကို နှိပ်ပြီး website ပိုင်ရှင်က ဘယ်သူဖြစ်တယ်ဆိုတာ သတိထားကြည့်သင့်ပါတယ်။

SSL\TLS effects on SEO

SSL နဲ့ကာကွယ်ထားတဲ့ sites တွေကို google က 2014 ကစပြီး rankings မြှင့်ပေးခဲ့ပါတယ်။ SSL နဲ့မကာကွယ်ထားရင် browser တွေမှာလည်း not secure လို့ပြတာ lock ပုံစံကိုမျဥ်းနီ တားတာ အစရှိတာတွေနဲ့ သတိပေးထားပါတယ်။

More from this blog

Infrastructure ကိုင်ပြီး အိပ်ရေးမပျက် ချင် လျှင် ဒါမျိုး Alarms လုပ် 🔥🔥🔥

High Level ရေးထားတာပါ ဒါပေမဲ့ လွယ်ပါတယ် ​ကိုယ့်မှာ AWS Infra တွေရှိတယ်ဆို တွေ့သမျှ metric တွေကို alarms တွေလုပ်ပြီး notification ယူမနေဘဲ တကယ် effective ဖြစ်တဲ့ metric တွေကိုမှ CloudWatch ရဲ့ alarm feature တွေနဲ့ ပေါင်းပြီး ပို့စေချင်ပါတယ်။ ​ဥပမာ prod...

Jan 17, 20263 min read172
Infrastructure ကိုင်ပြီး အိပ်ရေးမပျက် ချင် လျှင်  ဒါမျိုး Alarms လုပ် 🔥🔥🔥

How to connect On Premises Network and Cloud (AWS)? (Part-2)

ကိုယ့်ရဲ့ ‌data center (on-prem) network နဲ့ AWS ချိတ်ဆက်ဖို့ လိုလာပြီဆိုရင် ဘယ်လို ချိတ်ဆက်ကြမလဲ? အပိုင်း (၂) မှာ တော့ Direct connect အကြောင်းကို ဆွေးနွေး သွားမှာ ဖြစ်ပါတယ်။ အပိုင်း (၁) Site-to-site VPN အကြောင်းကို လေ့လာချင်ရင်တော့ အောက်ပါ link မှာ ...

Dec 20, 20253 min read234
How to connect On Premises Network and Cloud (AWS)? (Part-2)

How to connect On Premises Network and Cloud (AWS)? (Part-1)

ကိုယ့်ရဲ့ ‌data center (on-prem) network နဲ့ AWS ချိတ်ဆက်ဖို့ လိုလာပြီဆိုရင် ချိတ်ဆက်နိုင်တဲ့ နည်း (၂) နည်း ရှိပါတယ်။ 1. Site-to-Site VPN (Virtual Private Network) 2. Direct connect Site-to-Site VPN - On-prem network နဲ့ AWS resources တွေ ချိတ်ဆက်တဲ့...

Dec 12, 20252 min read272
How to connect On Premises Network and Cloud (AWS)? (Part-1)

Accessibility for Designer

လွန်ခဲ့တဲ့အပတ်က ရုံးက Designer တွေနဲ့ တော်ကီပွားရင်း Accessibility နဲ့ပတ်သတ်တာတွေ သူတို့ကို ရှင်းပြဖြစ်တယ်။ ကိုယ်တိုင်ကလည်း အရင်ကတည်းက ဒီ topic ကိုစိတ်ဝင်စားလို့ လေ့လာနေတာဆိုတော့ အခွင့်အရေးရရင် ရသလို sharing လုပ်ဖြစ်တယ်။ အဓိကက Accessibility နဲ့ပတ်သတ်...

Nov 21, 20253 min read75
Accessibility for Designer

VPC Endpoint

အားလုံးဘဲ မင်္ဂလာပါ။ ဒီနေ့ sharing လုပ်ပေးချင်တာကတော့ VPC Endpoint အကြောင်းဘဲဖြစ်ပါတယ်။ VPC Endpoint ဆိုတာ VPC နဲ့ AWS services တွေ ကို public Internet ကို အသုံးမပြုဘဲနဲ့ Privately connect လုပ်ပေးတာ ဖြစ်ပါတယ်။ Internet Gateway, NAT Gateway နဲ့ Public...

Nov 18, 20252 min read101
VPC Endpoint
M

Myanmar Technical Blog

108 posts

Cloud, Linux, DevOps, Docker, Security အစရှိတဲ့ နည်းပညာများ အကြောင်းကို မြန်မာလို ပြန်လည်မျှဝေပေးမယ့် Blog ပဲဖြစ်ပါတယ်ခဗျာ...