แสดงข้อมูลโดยละเอียดเกี่ยวกับความแข็งแกร่งของการเชื่อมต่อ SSL ใน Firefox
- หมวดหมู่: Firefox
เว็บเบราว์เซอร์เช่น Firefox จะแสดงข้อมูลทุกประเภทเกี่ยวกับการเชื่อมต่อ SSL (เมื่อคุณเชื่อมต่อกับเว็บไซต์ https)
Firefox ระบุการเชื่อมต่อที่ปลอดภัยประเภทต่างๆด้วยสีที่ต่างกันและด้วยไอคอนที่แตกต่างกันและมีตัวเลือกให้คุณค้นหาข้อมูลเพิ่มเติมเกี่ยวกับการเชื่อมต่อด้วยการคลิกเพียงไม่กี่ครั้ง
ที่นี่คุณสามารถดูใบรับรองและค้นหารายละเอียดการเชื่อมต่อที่เน้นความแข็งแกร่งของการเข้ารหัสเหนือสิ่งอื่นใด
ข้อมูลและการจัดการการเชื่อมต่อที่ปลอดภัยสามารถปรับปรุงได้หลายวิธีผ่านการใช้ส่วนขยาย ตัวอย่างเช่นมี HTTPS ทุกที่ซึ่งช่วยให้คุณบังคับใช้การเชื่อมต่อที่ปลอดภัยและสามารถกำหนดค่าให้เตือนคุณได้ เมื่อการเข้ารหัสอ่อนแอ .
ปลอดภัยในทางกลับกัน แสดงภาพการเชื่อมต่อที่ปลอดภัย โดยการทาสีขอบหน้าต่างด้วยสีอื่นเพื่อระบุสิ่งนี้
ปรับปรุง : ส่วนขยายไม่สามารถใช้งานได้อีกต่อไป Mozilla เปลี่ยนระบบ Add-on ของ Firefox ใน Firefox 57 และมี ล้างโปรแกรมเสริมคลาสสิก ที่ไม่ได้รับการอัปเดต (ไม่ว่าด้วยเหตุผลใดก็ตาม) จากที่เก็บส่วนเสริมอย่างเป็นทางการ Mozilla วางแผนที่จะรวมไฟล์ โปรแกรมดูใบรับรองใหม่ใน Firefox 71 ที่จะให้ข้อมูลเพิ่มเติม ปลาย
การตรวจสอบ SSL ของ Calomel
การตรวจสอบ SSL ของ Calomel ในทางกลับกันให้คะแนนการเชื่อมต่อที่ปลอดภัยใน Firefox แทนที่จะเน้นเพียงว่าคุณเชื่อมต่ออย่างปลอดภัย แต่จะคำนวณคะแนนความปลอดภัยสำหรับการเชื่อมต่อโดยใช้ข้อมูลที่แลกเปลี่ยนเพื่อสร้าง
คะแนนจะขึ้นอยู่กับพารามิเตอร์ต่อไปนี้: Perfect Forward Secrecy, Key Exchange, Bulk Cipher, Message Authentication Code และ Certificate Hash Type และ Key Length
ส่วนขยายจะเพิ่มไอคอนให้กับแถบเครื่องมือหลักของ Firefox ที่ระบุความแรงของการเชื่อมต่อด้วยสี คุณสามารถคลิกที่ปุ่มเพื่อแสดงข้อมูลโดยละเอียดที่คุณเห็นบนภาพหน้าจอด้านบน
คะแนนความปลอดภัยสุดท้ายจะแสดงที่นี่ - 84% ในตัวอย่างภาพหน้าจอด้านบน - และวิธีการจัดอันดับพารามิเตอร์แต่ละตัวที่มาจากคะแนน
นอกจากนี้ยังเน้นว่าใบรับรองได้รับการตรวจสอบระดับของใบรับรองโฮสต์ URL และชื่อสามัญหรือไม่
แม้ว่าจะไม่สามารถเปลี่ยนการให้คะแนนได้ด้วยตัวเอง แต่คุณสามารถเปลี่ยนคุณสมบัติอื่น ๆ ที่เกี่ยวข้องได้ในการตั้งค่า
แท็บความปลอดภัยช่วยให้คุณสามารถ จำกัด คุณสมบัติที่เกี่ยวข้องกับการเข้ารหัสได้ คุณสามารถบังคับให้เบราว์เซอร์อนุญาตเฉพาะการตั้งค่าบางอย่างเช่นความแข็งแกร่งขั้นต่ำ 128 บิตด้วย Perfect Forward Secrecy เพื่อเปิดใช้งาน TLS v1.2 และ 1.1 เท่านั้นหรือปิดใช้งานการตรวจสอบ OSCP
อีกครั้งหากคุณต้องการทราบข้อมูลเพิ่มเติมเกี่ยวกับการตั้งค่าเหล่านี้โปรดดูที่ไฟล์ หน้าแรกของผู้เขียน เพื่อทำเช่นนั้น ตัวเลือกทั้งหมดมีคำอธิบายโดยละเอียด
แท็บอื่น ๆ มีตัวเลือกที่น่าสนใจอื่น ๆ ที่ไม่จำเป็นต้องเกี่ยวข้องกับความปลอดภัย นี่คือรายการการตั้งค่าที่เป็นประโยชน์สั้น ๆ ที่คุณพบได้ที่นี่:
- แคชไปยัง RAM เท่านั้นไม่ใช่ในดิสก์
- ปิดใช้งาน DNS Prefetch การรายงานตำแหน่งทางภูมิศาสตร์และการส่งข้อมูลผู้อ้างอิง
- ไม่ระบุชื่อตัวแทนผู้ใช้
- ปิดการใช้งาน gif แบบเคลื่อนไหวและโฆษณา
- ปิดใช้งานคำแนะนำเครื่องมือป๊อปอัป
- เปิดใช้งานการตรวจตัวสะกดในกล่องข้อความทั้งหมด
- ปิดการใช้งานแคช DNS ภายใน
คำตัดสิน
ส่วนขยาย Calomel SSL Validation ให้คะแนนสำหรับความแรงของการเชื่อมต่อที่ปลอดภัยของไซต์ แม้ว่าคุณจะไม่เห็นด้วยกับแผนการจัดอันดับ แต่ก็สามารถพิสูจน์ได้ว่ามีประโยชน์เนื่องจากคุณยังสามารถค้นหาข้อมูลเกี่ยวกับการเชื่อมต่อ https ได้ด้วยการคลิกเมาส์เพียงครั้งเดียว
นอกจากนี้คุณจะได้รับการตั้งค่าอื่น ๆ ทั้งหมดนอกเหนือจากคุณสมบัติหลักของส่วนขยาย Heck บางคนอาจติดตั้งเพียงเพื่อย้ายแคชไปยัง RAM