1. หากได้ SSL certificate เป็น Code ให้คัดลอกวางที่โปรแกรม Text Editor และบันทึกเป็นนามสกุล .cer หรือ .crt หากได้รับเป็นไฟล์แนบ ให้อ้างอิงชื่อไฟล์ที่มีชื่อ Domain อยู่ในไฟล์เป็นหลัก เช่น ssl_in_th_73822295eng_ssl_in_th.crt 2. หากได้ Intermediate CA เป็น Code ให้คัดลอกวางที่โปรแกรม Text Editor และบันทึกเป็นนามสกุล .cer หรือ .crt หากได้รับเป็นไฟล์แนบ ให้อ้างอิงชื่อไฟล์ที่มีคำว่า CA อยู่ในไฟล์เป็นหลัก เช่น ssl_in_th_73822295DigiCertCA.crt(ในกรณีได้รับ Intermediate CA จำนวนมากกว่า 1 ขึ้นไป เช่น Brand Comodo เป็นต้น ให้ทำการ Save แยกเป็นคนละไฟล์ และติดตั้งทีละไฟล์) โดยวิธีการบันทึกไฟล์ สามารถดูได้ที่ Click !! 2. เริ่มต้นเมื่อเปิดโปรแกรม xampp ขึ้นมาแล้วให้ไปที่ปุ่ม Config แล้วเลือกเมนู Apache(httpd-ssl.conf) เพื่อจะทำกการติดตั้ง SSL ลงบน xampp 3. เมื่อเข้ามาสู่หน้า Apache(httpd-ssl.conf) แล้วนั้นให้ตรวจเช็ดดูว่า virtualHost _default_:433 นั้นเป็น port 443 หรือไม่ถ้าไม่ได้เป็น 443 ให้ทำการเปลี่ยนให้เรียบร้อย แล้วตรวจสอบความเรียบร้อยด้วยว่า “SSLEngine on” ต้องเป็น on เท่านั้น และ SSLCertificateFile นั้นให้ทำการบอกที่อยู่ของไฟล์ Certificate.crt จากตัวอย่างในรูปนั้นไฟล์ได้อยู่ที่หน้า Desktop ในโฟลเดอร์ cloud.netway.co.th แล้วตามด้วยชื่อไฟล์ 4. เมื่อเลื่อนลงมาข้างล่างหน่อยจะพบข้อความดังรูปตัวอย่าง SSLCertificatekeyfile คือต้องการบอกที่อยู่ของไฟล์ Privatekey.key ซึ่งตัวอย่างคือนำไฟล์ key มาไว้ที่ Desktop แล้วนั้นจึงทำการระบุที่อยู่ไฟล์ลงไปดังรูปตัวอย่าง 5. เมื่อเลื่อนลงมาข้างล่างหน่อยจะพบข้อความดังรูปตัวอย่าง SSLCertificateChainFile คือต้องการบอกที่อยู่ของไฟล์ IntermediateCA.crt ซึ่งตัวอย่างคือนำไฟล์ IntermediateCA.crt มาไว้ที่ Desktop แล้วนั้นจึงทำการระบุที่อยู่ไฟล์ลงไปดังรูปตัวอย่าง 6. ให้ทำการ Restart Apache ก่อน 1 ครั้ง 7. ทดสอบการเรียกใช้เว็บไซต์โดยการติดตั้งบน Xampp Apache Windows Server 2003 8. หลังจากติดตั้งเสร็จแล้ว ให้ทำการตรวจสอบการติดตั้ง SSL Certificate โดยผ่านทางเว็บไซต์ https://ssl.in.th/ssl-checker/ หมายเหตุ เมื่อทำการติดตั้ง SSL Certificate เรียบร้อยแล้ว ทางเราแนะนำให้ทางลูกค้าตั้งค่าบังคับใช้งาน HTTPS ซึ่งหมายถึงทุกครั้งที่มีการเรียกใช้งานเว็บไซต์ของคุณ จะถูก Redirect เพื่อใช้งานบน HTTPS โดยวิธีการตั้งค่าทางเราแนะนำให้ติดต่อผู้ดูแล Server ของท่าน __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : https://netway.co.th/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
1. ทำการบันทึก Root Certificate โดยนำ Root CA ที่ได้รับจากทีมงาน SSL.in.th หรือสามารถดาวน์โหลดได้ที่ https://support.netway.co.th/hc/th/articles/115005099967-Root-CA และทำการบันทึกเป็นนามสกุล .cer โดยวิธีการบันทึกไฟล์ สามารถดูได้ที่ Click !! 2. ให้ทำการเปิด MMC Console โดยเปิด Run > mmc 3. ไปที่ File > Add / Remove Snap-in... 4. เลือก certificate และกด Add 5. เลือก Computer Account > Local Computer หลังจากนั้นกด Finish และกด OK จะได้ดังภาพ 6. เลือกหัวข้อ Trusted Root Certification Authority คลิกขวาที่ Folder Certificate เลือก All Task > Import 7. เลือก Next > เลือกไฟล์ Root CA ที่ได้ทำการ Save ไว้ และกด Next 8. เลือก “Place all certificate in the following store” จากนั้นกด Next และ Finish 9. จะขึ้นข้อความว่า Import Successful ให้ทำการ Restart เครื่อง 1 รอบ หลังจากนั้นลองเรียกใช้ Website ที่ติดตั้งไปอีกครั้งหนึ่ง __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : https://netway.co.th/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
1. ต้องมีไฟล์ Import ที่เป็นนามสกุล .pfx เสียก่อน กรณีเครื่องหลักที่ใช้ติดตั้ง SSL เป็น Windows Server สามารถดูวิธีการ Export ได้ที่ วิธีการ Export SSL Certificate และ Privatekey บน Windows Server 2008 ขึ้นไป กรณีเครื่องหลักเป็น Platform อื่น จะต้องนำ Private Key และ SSL Certificate มาทำการแปลงเป็นไฟล์ให้เป็นนามสกุล .pfx เสียก่อน โดยสามารถดูวิธีการแปลงไฟล์ได้ที่ การแปลงไฟล์จาก PEM Format ไป PFX/PKCS#12 2. เข้าสู่ Microsoft Management Console (MMC) โดยไปที่ run >> mmc 3. เลือกที่เมนู File >> Add/Remove Snap-in 4. เลือก Certificates และกด Add 5. เลือก Computer Account >> Next >> Local Computer >> Finish  6. จากนั้น ไปที่หน้าหลักของ Microsoft Management Console (MMC) แล้วไปที่ Certificates (Local Computer) >> Personal >> Certificates ดังรูป 7. คลิกขวาที่โฟลเดอร์ Certificates ที่อยู่ภายใต้ Personal เลือก All task >> Import 8. เลือกไฟล์นามสกุล .pfx จากข้อที่ 1 ที่เตรียมไว้ แล้วกด Next 9. ทำการใส่รหัสผ่านที่กำหนดไว้ตอนสร้างไฟล์ .pfx หากต้องการให้เครื่อง Server สามารถทำการ Export private key เพื่อไปติดตั้งเครื่องอื่นได้อีก ให้ทำการติ๊กในส่ว "Mark this key as exportable" 10. เลือก “Automatically select the certificate store based on the type of certificate” จากนั้นกด Next 11. เมื่อถึงหน้า Completing the Certificate Import Wizard กด Finish 12. ขั้นตอนต่อมา ทำการติดตั้ง Intermediate CA โดยไปที่ Certificates (Local Computer) ที่เปิดไว้ก่อนหน้านี้ 13. ที่หน้าหลัก ให้คลิกที่ Certificates (Local Computer) >> เลือก “Intermediate Certification Authorities >> Certificate” จากนั้นคลิกขวา All Tasks >> Import 14. เมื่อเข้าสู่หน้าแรกในการ Import กด Next จากนั้นเลือกที่ตั้งไฟล์ Intermediate CA 15. เลือก “Place all certificates in the following store” จากนั้นกด Next 16. เมื่อทำตามขั้นตอนทั้งหมดเสร็จสิ้นแล้ว หาก Import สำเร็จ จะขึ้นข้อความแจ้งเตือนว่า “The import was successful” 17. เข้าสู่ IIS Manager ทำการเลือกเว็บไซต์ที่ต้องการติดตั้ง SSL ให้ถูกต้อง หลังจากนั้น ให้ทำการคลิ๊ก Binding ที่อยู่ทางด้านขวามือ จะพบหน้าต่าง Site Binding ขึ้นมา 18. คลิกปุ่ม Add แล้วระบุข้อมูลต่างๆดังนี้ Type: ให้ทำการเลือก httpsIP address: ทำการเลือก All Unassigned หรือเลือก IP เว็บไซต์ให้ถูกต้องPort: ให้กำหนดเป็น Port 443SSL Certificate: ให้ทำการเลือกไฟล์ certificate ที่ได้ติดตั้งไว้ 19. หลังจากติดตั้งเสร็จแล้ว ให้ทำการตรวจสอบการติดตั้ง SSL Certificate โดยผ่านทางเว็บไซต์ https://ssl.in.th/ssl-checker/ หากเรียกใช้เว็บไซต์ แล้วยังไม่สามารถใช้งานได้ แนะนำให้ Restart Server เพื่อการเรียกใช้ไฟล์ใน Certificate store ได้อย่างครบถ้วนและถูกต้อง หมายเหตุ เมื่อทำการติดตั้ง SSL Certificate เรียบร้อยแล้ว ทางเราแนะนำให้ทางลูกค้าตั้งค่าบังคับใช้งาน HTTPS ซึ่งหมายถึงทุกครั้งที่มีการเรียกใช้งานเว็บไซต์ของคุณ จะถูก Redirect เพื่อใช้งานบน HTTPS โดยวิธีการตั้งค่าทางเราแนะนำให้ติดต่อผู้ดูแล Server ของท่าน __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : https://netway.co.th/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
สำหรับเครื่อง Windows Server กรณีต้องการนำ SSL Certificate ที่ติดตั้งแล้ว ไปติดตั้งบนเครื่องอื่นเพิ่มเติม ต้องใช้วิธีการ Export จากเครื่องหลัก แล้วไป Import ในเครื่องที่ต้องการใช้งาน SSL ต่อไป โดยวิธีการ Export สามารถดำเนินการได้ดังนี้ 1. ไปที่เครื่องที่หลักที่ได้ทำการติดตั้ง SSL Certificate สมบูรณ์แล้ว พร้อมที่จะนำไปใช้งานกับเครื่องอื่นๆ ได้โดยไม่มีปัญหาใดๆ โดยทำการเข้าสู่ Microsoft Management Console (MMC) โดยไปที่ run >> mmc 2. เลือกที่เมนู File -> Add/Remove Snap-in 3. เลือก Certificates และกด Add 4. เลือก Computer Account >> Next >> Local Computer >> Finish 5. จะได้รายละเอียดดังรูป จากนั้นกด OK 6. จากนั้น ไปที่หน้าหลักของ Microsoft Management Console (MMC) แล้วไปที่ Certificates (Local Computer) >> Personal >> Certificates ดังรูป 7. คลิกขวาที่ Certificate ที่ต้องการ Export เลือก All task > Export ดังรูป 8. จะเข้าสู่หน้าตาดังรูป ให้กด Next 9. ให้เลือก “Yes, export the private key” เนื่องจากว่าการทำงานของ SSL ต้องมีทั้ง SSL Certificate และ SSL Privatekey เพื่อเข้ารหัส และถอดรหัส จากนั้นกด Next 10. เลือก “Include all certificates in the certification path if possible” เท่านั้น จากนั้นกด Next 11. ให้ทำการตั้ง Password เพื่อความปลอดภัยต่อไฟล์ดังกล่าว (ใช้ Password อะไรก็ได้ตามต้องการ และต้องจำ Password นี้เพื่อนำมาใช้ในการติดตั้งด้วย) เสร็จแล้วกด Next 12. เลือกที่ตั้งที่ต้องการเก็บไฟล์ดังกล่าว จากนั้นกด Next 13. จะมีหน้าต่างรายละเอียด SSL Certificate ที่ Export เมื่อตรวจทานว่าถูกต้องเรียบร้อยให้ทำการกด Finish จะได้การแจ้งเตือน ดังรูป 14. เมื่อได้ไฟล์ Export ที่มีนามสกุลไฟล์เป็น .pfx แล้ว สามารถนำไฟล์นี้ไปใช้ Import เข้าสู่ Server อื่นๆได้ต่อไป กรณีนำไปติดตั้งบน Windows Server สามารถดูวิธีการติดตั้งได้ที่ วิธีการ Import SSL Certificate บน Windows Server 2008 ขึ้นไป กรณีต้องทำการแปลงไฟล์ เพื่อนำไปใช้ Import ใน Platform อื่น สามารถแปลงไฟล์ได้ที่ การแปลงไฟล์จาก PFX/PKCS#12 Format ไป PEM Format __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095 Email : support@netway.co.thWeb Chat : https://netway.co.th/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
1. หากได้ SSL certificate เป็น Code ให้คัดลอกวางที่โปรแกรม Text Editor และบันทึกเป็นนามสกุล .cer หรือ .crt หากได้รับเป็นไฟล์แนบ ให้อ้างอิงชื่อไฟล์ที่มีชื่อ Domain อยู่ในไฟล์เป็นหลัก เช่น ssl_in_th_73822295eng_ssl_in_th.crt 2. หากได้ Intermediate CA เป็น Code ให้คัดลอกวางที่โปรแกรม Text Editor และบันทึกเป็นนามสกุล .cer หรือ .crt หากได้รับเป็นไฟล์แนบ ให้อ้างอิงชื่อไฟล์ที่มีคำว่า CA อยู่ในไฟล์เป็นหลัก เช่น ssl_in_th_73822295DigiCertCA.crt(ในกรณีได้รับ Intermediate CA จำนวนมากกว่า 1 ขึ้นไป เช่น Brand Comodo เป็นต้น ให้ทำการ Save แยกเป็นคนละไฟล์ และติดตั้งทีละไฟล์) โดยวิธีการบันทึกไฟล์ สามารถดูได้ที่ Click !! 3. ไปที่ Exchange Management Console > Server Configuration และไปที่ Certificate ที่ได้ทำการ Gen CSR ไว้เมื่อขั้นตอนแรก คลิก 1 ครั้งให้ขึ้น Blue Bar และไปที่หัวข้อ Complete Pending Request ดังกรอบสีแดง ตามรูป 4. เลือกที่ตั้งของไฟล์ Certificate ที่ได้รับมาจากทางทีมงาน SSl.in.th และกด Complete 5. เมื่อทำการติดตั้งเสร็จเรียบร้อยแล้ว ให้ทำการ Assign ให้กับ Service ที่ต้องการ โดยเลือกที่ Certificate และคลิก Assign Services to the Certificate ที่อยู่ด้านขวามือ 6. เลือก Service ที่ต้องการ และกด Assign เป็นอันเสร็จสิ้นขั้นตอนการติดตั้ง SSL Certificate 7. ขั้นตอนต่อมา ทำการติดตั้ง Intermediate CA โดยเข้าสู่ Microsoft Management Console (MMC) โดยไปที่ run >> mmc (ในกรณีมี Intermediate CA มากกว่า 1 เช่น Brand Comodo ให้ติดตั้งด้วยวิธีเดียวกันสำหรับไฟล์ที่ 2 ได้เลย) 8. ไปที่ Menu Bar เลือก File >> Add/Remove Snap-in… 9. เลือกหัวข้อ Certificate แล้วกดปุ่ม Add  10. เลือกหัวข้อ Computer account แล้วกด Next 11. เลือกหัวข้อ Local Computer และกด Finish 12. เมื่อดำเนินการถูกต้อง จะได้หน้าต่างตัวอย่างดังภาพ 13. ติดตั้ง Intermediate CA โดยเข้าไปที่ โฟลเดอร์ Intermediate Certificate คลิกขวาที่โฟลเดอร์ Certificates เลือกหัวข้อ All Tasks >> Import… ตัวอย่างดังภาพ 14. จะขึ้นหน้าต่างดังภาพ กดปุ่ม Next 15. เลือกไฟล์ Intermediate CA ที่ได้ทำการสรา้งไว้ในข้อ 2 16. เลือกหัวข้อ Place all Certificates in the following store แล้วจึงทำการกด Next 17. เมื่อดำเนินการถูกต้อง จะได้รับแจ้งว่า “The Import was successful” 18. หลังจากติดตั้งเสร็จแล้ว ให้ทำการตรวจสอบการติดตั้ง SSL Certificate โดยผ่านทางเว็บไซต์ https://ssl.in.th/ssl-checker/ หากเรียกใช้เว็บไซต์ แล้วยังไม่สามารถใช้งานได้ แนะนำให้ Restart Server เพื่อการเรียกใช้ไฟล์ใน Certificate store ได้อย่างครบถ้วนและถูกต้อง หมายเหตุ เมื่อทำการติดตั้ง SSL Certificate เรียบร้อยแล้ว ทางเราแนะนำให้ทางลูกค้าตั้งค่าบังคับใช้งาน HTTPS ซึ่งหมายถึงทุกครั้งที่มีการเรียกใช้งานเว็บไซต์ของคุณ จะถูก Redirect เพื่อใช้งานบน HTTPS โดยวิธีการตั้งค่าทางเราแนะนำให้ติดต่อผู้ดูแล Server ของท่าน __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095 Email : support@netway.co.thWeb Chat : https://netway.co.th/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL