สำคัญ ปัจจุบันการเข้ารหัส SSL Algorithm SHA-1 ได้ถูกยกเลิกการใช้งานไปแล้ว และได้เปลี่ยนมาตรฐานการเข้ารหัสของ SSL เป็น Algorithm SHA-2 แทน ปัญหาคือ Windows Server 2003 ไม่รองรับการเข้ารหัส SHA-2 ดังนั้น ต้องทำการแก้ไขให้เครื่อง Server ของท่านรองรับการใช้งานการเข้ารหัส Algorithm SHA-2 เสียก่อนโดยดูวิธีได้จาก วิธีการตั้งค่าให้ Window Server - IIS6 รองรับ Certificate การเข้ารหัสแบบ SHA-256 เมื่อทำการอัพเดทเครื่อง Server ของท่านให้รองรับการเข้ารหัส Algorithm SHA-2 แล้ว ท่านสามารถดำเนินการสรา้ง CSR ได้ตามขั้นตอนต่อไปนี้ กรณี IIS 6 มีการใช้งาน SSL อยู่แล้ว จะต้องทำการลบ SSL Certificate ที่ติดตั้งอยู่ก่อน ถึงจะสามารถสร้าง CSR ใหม่ได้ แต่จะส่งผลให้ SSL ใช้งานไม่ได้ทันที ดังนั้นวิธีการแก้ไขคือ จะต้องสร้าง Dummy Site ขึ้นมาเพื่อใช้สำหรับสร้าง CSR แทนเว็บไซต์ที่ใช้งานอยู่จริง โดยสามารถดำเนินการได้ตาม link วิธี Generate CSR บน Dummy Site Windows Server IIS 6 1. ทำการเปิด Internet Information Services (IIS) ขึ้นมา 2. คลิกขวาที่ Web Sites ที่ต้องการ เลือก Properties และไปที่แท็บ Directory Security จากนั้นให้คลิ๊กที่ปุ่ม Server Certificate ... 3. เลือกหัวข้อ Create a new certificate และคลิก Next 4. เลือก Prepare the request now, but send it later และกด Next 5. กรอกรายละเอียดที่ต้องการ Generate CSR ให้ครบถ้วนและถูกต้อง Name: ใส่ค่าอะไรก็ได้ตามที่ต้องการโดยให้สื่อถึง CSR นี้เพื่อสะดวกในการนำกลับมาหรือเรียกใช้ในภายหลัง Bit length: เลือกค่า 2048 Organization: ชื่อองค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย Organizational Unit: ชื่อหน่วยงานที่รับผิดชอบ เช่น IT Common name: ชื่อโดเมนจริงที่ต้องการใช้งาน SSL กรณีชื่อโดเมนเป็นภาษาไทย ให้ทำการแปลงเป็น IDN (Internationalized Domain Name) เสียก่อน โดยสามารถแปลงได้ที่ http://mct.verisign-grs.com/ Country/region: ชื่อย่อที่ตั้งประเทศ ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย กรณีประเทศไทยใช้ TH State/Province: ชื่อที่ตั้งจังหวัด ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย City/Locality: ชื่อเขต อำเภอ ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย 6. ระบุสถานที่ที่จะเก็บไฟล์ CSR 7. ตรวจสอบความถูกต้องของ CSR ก่อนนำส่ง โดยสามารถตรวจสอบได้ที่ https://ssl.in.th/tools/csr-decoder/ 8. เมื่อเสร็จสิ้นขั้นตอนทั้งหมด ทำการส่งเฉพาะไฟล์ CSR ให้กับทีมงาน SSL.in.th เพื่อทำการสั่งซื้อ SSL Certificate ในขั้นตอนต่อไป
1. เข้าสู่ Internet Information Services (IIS) Manager 2. เลือกชื่อเครื่องที่เมนูด้านซ้ายมือ และเข้าไปที่ Server Certificates 3. เลือกหัวข้อ Create Certificate Request ที่อยู่ทางด้านขวามือ ดังภาพ 4. กรอกรายละเอียดที่ต้องการ Gennerate CSR ให้ครบถ้วนและถูกต้อง Common name: ชื่อโดเมนจริงที่ต้องการใช้งาน SSL กรณีชื่อโดเมนเป็นภาษาไทย ให้ทำการแปลงเป็น IDN (Internationalized Domain Name) เสียก่อน โดยสามารถแปลงได้ที่ http://mct.verisign-grs.com/ Organization: ชื่อองค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย Organizational Unit: ชื่อหน่วยงานที่รับผิดชอบ เช่น IT City/Locality: ชื่อเขต อำเภอ ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย State/Province: ชื่อที่ตั้งจังหวัด ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย Country/region: ชื่อย่อที่ตั้งประเทศ ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย กรณีประเทศไทยใช้ TH 5. หน้าต่างถัดมา เลือกหัวข้อแรกเป็น “Microsoft RSA SChannel Cryptographic Provider” และหัวข้อที่สอง Bit length เป็น 2048 ดังภาพ 6. เลือกปลายทางที่เก็บ CSR ในตัวอย่างเลือกที่ตั้งที่ Desktop 7. ตรวจสอบความถูกต้องของ CSR ก่อนนำส่ง โดยสามารถตรวจสอบได้ที่ https://ssl.in.th/tools/csr-decoder/ 8. เมื่อเสร็จสิ้นขั้นตอนทั้งหมด ทำการส่งเฉพาะไฟล์ CSR ให้กับทีมงาน SSL.in.th เพื่อทำการสั่งซื้อ SSL Certificate ในขั้นตอนต่อไป
1. ให้ผู้ใช้งานดาวน์โหลดโปรแกรม Digicert tool DigiCert® Certificate Utility for Windows 2. เปิดโปรแกรม DigiCert® Certificate Utility for Windows และดับเบิ้ลคลิก DigiCertUtil 3. ในหน้าต่าง เลือก SSL และ Create CSR 4. ใส่ข้อมูลให้ครบถ้วนตามความเป็นเจ้าของ Domain ที่ผู้ใช้งานต้องการสั่งซื้อ SSL certificate โดยอ้างอิงฐานข้อมูลจาก WHOIS 5. คลิก Generate 6. จากนั้นจะได้หน้าต่างแสดง CSR ขึ้นมา Copy CSR เพื่อส่งต่อให้ทางทีมงาน SSL.in.th เพื่อดำเนินการสั่งซื้อต่อไปหรือ Save to File เพื่อส่งให้ทางทีมงาน SSL.in.th และเก็บไว้สำรองได้เช่นเดียวกัน 7. วิธี Save File จำเป็นจะต้อง Copy code ตั้งแต่ -----BEGIN NEW CERTIFICATE REQUEST----- จนถึง -----END NEW CERTIFICATE REQUEST----- __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : https://netway.co.th/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
1. ทำการ login เข้าสู่ระบบ Plesk ของท่าน 2. ให้ทำการคลิ๊ก “SSL Certificates” 3. ทำการคลิ๊ก “Add SSL Certificate” 4. ทำการระบุค่าต่างๆ ให้ถูกต้อง แล้วกดปุ่ม Request Certificate name: ให้ใส่ค่าอะไรก็ได้ตามที่ต้องการโดยให้สื่อถึง CSR นี้เพื่อสะดวกในการนำกลับมาหรือเรียกใช้ในภายหลัง Bits: ทำการเลือก “Generate a new 2,048 bit key” กรณีมีการสร้าง Key ไว้ก่อนอยู่แล้ว ให้ทำการเลือก Key ที่ต้องการแทน Country: ชื่อที่ตั้งประเทศ ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย State or province: ชื่อที่ตั้งจังหวัด ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย Location (City): ชื่อเขต อำเภอ ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย Organizeation name (Company): ชื่อองค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย Organization department/division name: ชื่อหน่วยงานที่รับผิดชอบ เช่น IT Domains name: ชื่อโดเมนจริงที่ต้องการใช้งาน SSL กรณีชื่อโดเมนเป็นภาษาไทย ให้ทำการแปลงเป็น IDN (Internationalized Domain Name) เสียก่อน โดยสามารถแปลงได้ที่ http://mct.verisign-grs.com/ Email: ใส่ email account ของผู้ดูแล SSL ของเจ้าของโดเมน 5. ให้ทำการคลิ๊ก Certificate Name ที่คุณเพิ่งสร้างขึ้นมา จะพบ CSR และ Private Key 6. ตรวจสอบความถูกต้องของ CSR ก่อนนำส่ง โดยสามารถตรวจสอบได้ที่ https://ssl.in.th/tools/csr-decoder/ 7. เมื่อเสร็จสิ้นขั้นตอนทั้งหมด ทำการส่งเฉพาะไฟล์ CSR ให้กับทีมงาน SSL.in.th เพื่อทำการสั่งซื้อ SSL Certificate ในขั้นตอนต่อไป __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : https://netway.co.th/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
1. เมื่อผู้ใช้งาน Login เข้ามาในระบบแล้ว ให้เข้าสู่เมนู Websites & Domains > Domain ที่ต้องการ > ไปที่เมนู SSL/TLS Certificates 2. เมื่อเข้าสู่เมนู SSL/TLS Certificates แล้ว เลือก Add SSL/TLS Certificate 3. ดำเนินการกรอกชื่อ และรายละเอียดที่ต้องการ Generate CSR โดยข้อมูลที่กรอกนั้นให้อ้างอิงตามฐานข้อมูลบน WHOIS เมื่อใส่ข้อมูลครบทั้งหมดแล้ว ให้กดปุ่ม Request 4. เมื่อกด Request ตามหัวข้อที่ 3 แล้ว ระบบจะทำการ Generate CSR และ Private Key ขึ้นมาให้ ให้ผู้ใช้งานเลื่อนลงมาด้านล่างจนเจอคำว่า CSR ให้ผู้ใช้งานคัดลอก Code ดังกล่าวส่งให้ทีมงาน SSL.in.th เพื่อดำเนินการออก SSL certificate ต่อไป หมายเหตุ ไม่ต้องส่ง Private Key นำแค่เฉพาะตัว CSR เท่านั้น โดยคัดลอกตั้งแต่ -----BEGIN CERTIFICATE REQUEST----- จนถึง -----END CERTIFICATE REQUEST----- 5. ข้อแนะนำ ผู้ใช้งานสามารถตรวจสอบรายละเอียดการ Generate CSR เพื่อความถูกต้องก่อนส่งมาให้ทางทีมงาน SSL.in.th ทำการออก SSL certificate ได้ที่ https://ssl.in.th/tools/csr-decoder/ __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : https://netway.co.th/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL