วิธีการติดตั้ง SSL Certificate บน Windows Server IIS 8,8.5 แบ่งได้ 2 กรณี ขึ้นอยู่กับ Server ของท่าน หาก Server ของท่านไม่ได้มีการใช้งาน Server Name Indication(SNI) ให้ดูวิธีการติดตั้ง SSL แบบ Single Certificate SNI ย่อมาจาก Server name Indication ซึ่งหลักการคือ โดยปกติการติดตั้ง SSL Certificate สำหรับ 1 โดเมน จะต้องมี Dedicated IP สำหรับโดเมนนั้นๆ แต่ SNI ช่วยเข้ามาแก้ไขปัญหานี้คือ ภายใน server นั้นๆ สามารถติดตั้ง SSL Certificate ได้สำหรับหลายโดเมนโดยใช้แค่ IP เดียวได้ ไม่จำเป็นจ้องแยก IP สำหรับ 1 โดเมน หากท่านไม่แน่ใจว่า Server ของท่านรองรับการใช้งาน SNI หรือไม่ ทางเราแนะนำให้ติดตั้งแบบ Single Certification การติดตั้ง SSL Certificate แบบ Single Certificate การติดตั้ง SSL Certificate แบบ Multiple Certificates Using SNI (กรณีมีการเปิดใช้ SNI) __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095 Email : support@netway.co.thWeb Chat : https://netway.co.th/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
วิธีการนำ SSL certificate ที่ติดตั้งไปแล้วที่เครื่องเซิร์ฟเวอร์หลัก แล้วนำไปใช้กับเครื่องเซิร์ฟเวอร์หรืออุปกรณ์อื่น สิ่งสำคัญที่สุดคือ จะต้องหาทางนำ Private Key ออกจากเครื่องหลักให้ได้ ถึงสามารถนำ SSL certificate ที่ได้รับไป นำไปติดตั้งที่เครื่องอื่นได้ โดยมีวิธีการดังนี้ 1. กรณีเครื่องเซิร์ฟเวอร์หลักเป็น Windows Server และต้องการนำไป Import ที่เครื่อง Windows Server อื่นจะต้องทำการ Export Certificate ตามคู่มือ "วิธีการ Export SSL certificate และ Privatekey บน Windows Server 2008 ขึ้นไป" แล้วนำไฟล์ที่ได้(PFX/PKCS#12 Format) นำไป Import หรือติดตั้งเข้าอุปกรณ์อื่น วิธีการ Import SSL certificate บน Windows Server 2008 ขึ้นไป 2. กรณีเครื่องเซิร์ฟเวอร์หลักเป็น Windows Server และต้องการนำไป Import ที่เครื่อง Platform อื่นที่ไม่รองรับ PFX/PKCS#12โดยหลักการจะต้องทำการ Export SSL certificate จากเครื่อง Windows Server แล้วนำไฟล์ที่ได้ไปติดตั้งบนเครื่อง Server หรืออุปกรณ์อื่น แต่เนื่องจาก File Format ของเครื่อง Windows Server จะนำไปใช้กับ Platform อื่นโดยตรงไม่ได้ ดังนั้นจะต้องทำการแปลงไฟล์ เพื่อให้สามารถนำไปใช้งานกับเครื่อง Server หรืออุปกรณ์อื่นๆ ได้ โดยมีขั้นตอนดังนี้ Export SSL certificate ตามคู่มือ "วิธีการ Export SSL certificate และ Privatekey บน Windows Server 2008 ขึ้นไป" แปลงไฟล์เพื่อนำ SSL certificate ไปใช้กับเครื่อง Server หรืออุปกรณ์อื่นๆ "วิธีการแปลงไฟล์ PFX เป็น PEM Format เพื่อใช้กับ Server ประเภทอื่นๆ" 3. กรณีเครื่องหลักเป็น Platform อื่นๆที่สามารถเอา Private Key ออกมาได้แล้วต้องการนำไปติดตั้งบน Windows Serverโดยส่วนมากจะอยู่ในรูปแบบ PEM Format ก็ให้นำเอาไฟล์ Private Key และ SSL certificate จากเครื่องหลักออกมา แล้วทำการแปลงไฟล์เป็น PFX เพื่อนำไปใช้บน Windows Server นำไฟล์ Private Key และ SSL certificate แปลงไฟล์ตามคู่มือ วิธีการแปลงไฟล์ PEM Format เป็น PFX เพื่อใช้กับ Windows Server นำไฟล์ PFX ที่ได้จากการแปลงไฟล์ Import บน Windows Server ตามคู่มือ วิธีการ Import SSL certificate บน Windows Server 2008 ขึ้นไป 4. กรณีเครื่องหลักเป็น Platform อื่นๆที่สามารถเอา Private Key ออกมาได้โดยส่วนมาก Platform ที่สามารถเห็น Private Key ได้ จะอยู่ในรูปแบบของ PEM format อยู่แล้ว ท่านสามารถนำ Private Key และ SSL certificate ไปใช้งานกับเครื่องอื่นๆ ได้เลยโดยไม่ต้องมีการแปลงไฟล์ใดๆ __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : [[URL]]/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
ในขั้นตอนการสั่งซื้อ SSL Certificate ขั้นตอนแรก จะต้องมีการยืนยันตัวตนความเป็นเจ้าของโดเมนเสียก่อน โดยปกติจะใช้วิธีการส่งเมล์ไปยัง admin email แล้วทำการ Approve ตามเนื้อหาที่ได้รับในเมล์ โดยที่ admin email จะสามารถใช้ได้แค่ 5 ชื่อตามรายละเอียดด้านล่างเท่านั้น webmaster@yourdomainnameadmin@yourdomainnameadministrator@yourdomainnamehostmaster@yourdomainnamepostmaster@yourdomainname กรณีลูกค้าไม่สามารถสร้างเมล์ข้างต้นเพื่อยืนยันความเป็นเจ้าของโดเมนได้ ก็สามารถใช้วิธีการอื่น ในการยืนยันความเป็นเจ้าของโดเมนได้ โดยมีอีก 2 วิธีคือ TXT File Update DNS record โดยรายละเอียดต่างๆมีดังนี้ 1) TXT Fileสร้างไฟล์ fileauth.txt (หรืออาจเป็นชื่ออื่น ขึ้นอยู่กับแบนด์ SSL ที่สั่งซื้อ) บน Web Server แล้วใส่ค่า random code ที่ได้รับจากต่างประเทศ(ทาง Netway จะดำเนินการส่งให้ภายหลัง) โดยที่ path ของไฟล์จะต้องอยู่ที่ http://[Main domain name]/.well-known/pki-validation/fileauth.txt (URL อาจจะเปลี่ยนแปลงตามแบรนด์ SSL ที่สั่งซื้อ) ตัวอย่างให้ทำการใส่ค่า random code: 0wbb9862klttlhrjccv78bc8wkq3nfmh สำหรับใช้ยืนยันความเป็นเจ้าของโดเมน yourdomain.com โดยวิธี TXT File วิธีการ ให้ไปที่ Web Server ของ yourdomain.com แล้วสร้าง path .well-known/pki-validation/fileauth.txt ขึ้นมา(หรืออาจเป็นชื่ออื่น ขึ้นอยู่กับแบนด์ SSL ที่สั่งซื้อ) แล้วนำค่า random code ใส่ไว้ที่ไฟล์ fileauth.txt(หรืออาจเป็นชื่ออื่น ขึ้นอยู่กับแบนด์ SSL ที่สั่งซื้อ) เมื่อดำเนินการเรียบร้อยแล้ว ให้ตรวจสอบโดยทำการเปิด Web Browser ขึ้นมาแล้วเรียกไปที่ URL: http://yourdomain.com/.well-known/pki-validation/fileauth.txt จะต้องมีข้อความของ random code ปรากฎตามรูป (URL อาจจะเปลี่ยนแปลงตามแบรนด์ SSL ที่สั่งซื้อ) 2) Update DNS recordเพิ่มค่า DNS TXT Record หรือ CNAME Record ของโดเมนนั้น โดยที่ entry คือ [domain name] หรือ _dnsauth.[domain name] หรือ _pki-validation.[domain name] (หรืออาจเป็นชื่ออื่น ขึ้นอยู่กับแบนด์ SSL ที่สั่งซื้อ) และค่า Value ที่ต้องใส่ คือ Random Value ซึ่งต้องรอ Code จากต่างประเทศ(ทาง Netway จะดำเนินการส่งให้ภายหลัง) ตัวอย่างให้ทำการใส่ค่า random code: 0wbb9862klttlhrjccv78bc8wkq3nfmh สำหรับใช้ยืนยันความเป็นเจ้าของโดเมน _pki-validation.yourdomain.com โดยวิธี Update DNS Record วิธีการให้ไปที่ DNS Server ของโดเมนที่สั่งซื้อ SSL Certificate แล้วเข้าไปในส่วนจัดการ DNS (กรณีไม่มีสิทธิในการเข้าถึง DNS Server ในส่วนของ Control Panel ของ Web Hosting อาจจะมีในส่วนหน้าจัดการ DNS อยู่ แต่หากไม่แน่ใจในส่วนนี้ รบกวนติดต่อผู้ให้บริการโดเมนของท่าน) แล้วทำการเพิ่มค่า TXT Record หรือ CNAME Record กรณีนี้ทางผู้ให้บริการต่างประเทศกำหนดให้ใส่ไว้ที่ _pki-validation.yourdomain.com ก็ต้องระบุในส่วนโดเมนให้ถูกต้องด้วย เมื่อดำเนินการอัพเดทค่า DNS เรียบร้อยแล้ว สามารถตรวจสอบความถูกต้องได้ที่ https://ssl.in.th/tools/dns-checker/ จะต้องแสดงลักษณะตามภาพตัวอย่างด้านล่างนี้ กรณีต่างประเทศให้อัพเดทค่า DNS Record ที่ [domain name] เลย เมื่อตรวจสอบความถูกต้องที่ https://ssl.in.th/tools/dns-checker/ จะต้องแสดงลักษณะตามภาพตัวอย่างด้านล่างนี้ __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : https://netway.co.th/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
SSL.IN.TH เป็นผู้ให้บริการที่จำหน่าย SSL Certificate ที่ได้การรับรองมาตรฐานจาก CA ซึ่งเรามีทีมงานพร้อมให้คำแนะนำวิธีการใช้งาน SSL Certificate รวมไปการ Gen CSR และการติดตั้ง SSL เพื่อให้ลูกค้าที่สั่งซื้อใบรับรอง SSL สามารถใช้งานได้จริง สำหรับหน้าที่หลักในการติดตั้งใบรับรอง SSL Certificate บนระบบเซิร์ฟเวอร์นั้น จะเป็นหน้าที่ของเจ้าหน้าที่ไอทีหรือผู้ดูแลระบบเซิร์ฟเวอร์ในองค์กรของท่าน ที่จะเป็นผู้รับผิดชอบ Gen CSR และติดตั้ง SSL เมื่อได้รับการอนุมัติเรียบร้อยแล้ว ทั้งนี้ หากหน่วยงานของท่านไม่มีเจ้าหน้าที่ไอทีหรือผู้ดูแลระบบเซิร์ฟเวอร์ หรือไม่สามารถดำเนินการเองได้ สามารถติดต่อสอบถามมายังทีมงาน SSL.IN.TH เพื่อขอคำแนะนำเพิ่มเติมได้ตลอด 24 ชั่วโมง กรณีที่ท่านต้องการให้ทีมงานของเราเข้าไปดำเนินการให้ กรุณาติดต่อเจ้าหน้าที่ฝ่ายขาย __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : https://netway.co.th/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
ระบบ DNS ในปัจจุบันที่รองรับการตั้งค่า CAA Record ของโดเมนนั้นๆ มีดังตารางด้านล่าง Syntax Type DNS Product Standard BIND BIND 9.9.6 and higher PowerDNS 4.0.0 and higher NSD 4.0.1 and higher Knot DNS 2.2.0 and higher Simple DNS Plus 6 Windows Server 2016 ldns 1.6.17 and higher Legacy BIND Any version prior to BIND 9.9.6 Any version prior to NSD 4.0.1 Generic Google Cloud DNS