QR โค้ดใบรับรองหรือโทเคน
ใบรับรอง x.509 หรือโทเคนแบบ bearer ของ JWT คุณสแกนและตรวจสอบได้ แต่จะไม่พบในตัวสร้างของเรา
QR โค้ดใบรับรองหรือโทเคนคืออะไร
โค้ดที่บรรจุใบรับรอง x.509 หรือโทเคนแบบ bearer ของ JWT จะเก็บข้อมูลรับรองตัวตนสาธารณะ หรือในกรณีของ JWT คือโทเคนยืนยันตัวตนที่ใช้งานอยู่จริง
ใครเป็นผู้ออกโค้ด
หน่วยงานออกใบรับรอง (certificate authority) เป็นผู้ออกใบรับรอง x.509 ส่วนเซิร์ฟเวอร์ยืนยันตัวตนเป็นผู้ออก JWT ซึ่งมักออกให้กับเซสชันหรือบริการที่ล็อกอินอยู่โดยเฉพาะ
มาตรฐานที่อยู่เบื้องหลัง
X.509 กำหนดรูปแบบใบรับรอง ส่วน JWT ทำตาม RFC 7519 ทั้งสองแบบสามารถบรรจุข้อมูลรับรองที่ใช้งานจริงได้
ทำไมคุณสร้างโค้ดนี้ที่นี่ไม่ได้
โค้ดนี้บรรจุข้อมูลลับที่ใช้งานจริง (seed สำหรับ 2FA ข้อมูลส่งออกจากตู้เซฟรหัสผ่าน คีย์ส่วนตัว หรือโทเคนแบบ bearer) การสร้างโค้ดแบบนี้เท่ากับสร้างหรือรั่วไหลความลับจริง เราจึงปฏิเสธโดยตั้งใจ
คุณยังคงสแกนและตรวจสอบโค้ดได้ด้วยเครื่องตรวจสอบ QR ฟรีของเราได้
คำถามที่พบบ่อย
ฉันสร้าง QR โค้ดใบรับรองหรือโทเคนด้วยตัวสร้างได้ไหม
ไม่ได้ ใบรับรองต้องสืบย้อนไปถึงหน่วยงานออกใบรับรองจริงจึงจะมีความหมาย และ JWT ก็มักเป็นโทเคนเซสชันที่ใช้งานจริงและยังใช้ได้อยู่ การสร้างขึ้นเองก็จะไม่มีความหมาย หรือไม่ก็เป็นความเสี่ยงด้านความปลอดภัยที่แท้จริง
ฉันตรวจสอบได้ไหมว่าโค้ดที่ได้รับมาเป็นของแท้
ใบรับรองตรวจสอบได้กับสายโซ่ความน่าเชื่อถือ (chain of trust) ของหน่วยงานผู้ออก check.qr.abundera.ai จะแสดงโครงสร้างดิบให้คุณดู แต่การตรวจสอบลายเซ็นของ JWT ต้องใช้คีย์ของเซิร์ฟเวอร์ผู้ออก