ตั้งแต่วันที่ 1 มกราคม 2559 เป็นต้นไป ผู้ออกใบรับรองทุก Brand จะออกใบรับรองที่มีการเข้ารหัสแบบ Signature Hash Algorithm (SHA) 256-bit ขึ้นไป ซึ่งจะเกิดผลกระทบต่อ Hardware และ Software รุ่นเก่าที่ไม่รองรับการใช้งาน SHA-256 หาก Hardware หรือ Software ของท่าน ไม่รองรับการใช้งาน SHA-256 เราแนะนำให้ท่านปรึกษาเจ้าของผลิตภัณฑ์นั้นๆ เพื่อสอบถามวิธีการอัพเดทเพื่อให้ Hardware และ Software สามารถใช้งานการเข้ารหัส SHA-256 ได้ รายการด้านล่างคือรายการส่วนหนึ่งของ Server หรือ Browser ที่รองรับการใช้งาน SHA-256BrowsersChrome - Version 26 and aboveFirefox - Version 1.5 and aboveInternet Explorer - Version 6.0 and above (must have Windows XP Service Pack 3 or above)Java based applications and products - Version 1.4.2 and aboveKonqueror - Version 3.5.6 and aboveMozilla based applications and products based on NSS - Version 3.8 and aboveNetscape - Version 7.1 and aboveOpenSSL based applications and products - Version 0.9.8o and aboveOpera - Version 9.0 and aboveSafari (when running on Mac OS X) - OS X version 10.5 and above DesktopsLinux - Linux started supporting the SHA256 algorithm in 2008Mac OS X - Version 10.5 (Leopard) and aboveWindows 7Windows 8Windows 8.1 Windows 10Windows XP - You must have SP3 installedWindows Vista ServersApache - Version 2.0.63 and aboveBarracuda Network Access Client - Version 3.5 and aboveCisco ASA 5500 - Version 8.2.3.9 and above for AnyConnect VPN Sessions. For other functionality, you will need 8.4 and above.Cisco WLC - Version 8.0.100 and above.Citrix Access Gateway - Version 5.0.4 and aboveCitrix Netscaler - 9.3 and aboveF5 BIG-IP - Version 10.1.0 and aboveIBM HTTP Server - GSKit 7.0.4.14 or aboveIBM WebSphere - GSKit 8 or aboveIBM WebSphere MQ - Version 7.0.1.4 and aboveIBM Z/OS - Version 1r10 and aboveJava - JDK 1.4.2 and aboveJuniper Secure Access - SHA256 is supported as of SA 6.4R5, 6.5R3, and 7.0R1 and later releases. Java Applets signed with SHA 256 (SHA2) JavaSoft Certificates are not supportedLotus Domino - Lotus Domino can only handle client certificates (end user certificates for S/MIME) in versions 9 and above.Oracle WebLogic - Version 10.3.1 and aboveOracle Wallet Manager - Version 11.2.0.1 and aboveSonicWall - OS Version 5.9.0.0 and aboveWindows Server 2003 - This requires Hotfix KB 938397Windows Server 2008Windows Server 2008 R2Windows Server 2012Windows Server 2012 R2Mobile DevicesAndroid - Version 2.3 (Gingerbread) and aboveBlackberry - Version 5.0 and aboveiPhone iOS - Version 3.0 and aboveWindows Phone - Version 7 and above _______________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : [[URL]]/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
การเรียกใช้งานเว็บไซต์ทั่วไป จะเรียกผ่าน Protocal HTTP แต่เมื่อมีการติดตั้ง SSL สำหรับเว็บไซต์แล้ว ควรจะต้องทำการตั้งค่าการใช้งานให้บังคับใช้ SSL ซึ่งก็คือ บังคับให้ใช้งาน HTTPS นั่นเอง ดังนั้น หากลูกค้าไม่ได้ทำการ Redirect การเรียกใช้ Website ทั่วไป ก็จะชี้ไปที่ HTTP ที่เป็นค่าเริ่มต้น ไม่ใช่ HTTPS เพราะฉะนั้นทางทีมงาน SSL.in.th จึงแนะนำให้ทำ Redirect สำหรับ Website ของลูกค้าด้วยเช่นกัน เพื่อความปลอดภัย และเรียกใช้ SSL Certificate ทุกครั้งที่ถูกเรียกใช้งานโดยเราแนะนำอยู่ 2 วิธีต่อไปนี้ คือ ใช้ .htaccess และ php1. PHP Code redirectfunction redirectTohttps(){if($_SERVER['HTTPS']!=”on”){$redirect= “https://”.$_SERVER['HTTP_HOST'].$_SERVER['REQUEST_URI'];header(“Location:$redirect”);}} ?-->2. ตัวอย่างสำหรับเวบไซต์ที่ออกแบบ Coding ปกติ (หากไม่มีไฟล์ให้สร้างไฟล์ .htaccess ขึ้นมา) และนำข้อมูลด้านล่างไปใส่ที่ .htaccessRewriteEngine OnRewriteCond %{HTTPS} offRewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]3. ตัวอย่างสำหรับเวบไซต์ Wordpress หรือ Joomla (หากไม่มีไฟล์ให้สร้างไฟล์ .htaccess ขึ้นมา) และนำข้อมูลด้านล่างไปใส่ที่ .htaccessRewriteEngine OnRewriteBase /RewriteCond %{HTTPS} !=onRewriteRule ^.*$ https://%{SERVER_NAME}%{REQUEST_URI} [R,L]# BEGIN WordPressRewriteRule ^index\.php$ - [L]RewriteCond %{REQUEST_FILENAME} !-fRewriteCond %{REQUEST_FILENAME} !-dRewriteRule . /index.php [L]__________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ http://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : [[URL]]/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
Redirect โดยวิธี URL Rewrite 1. (กรณีติดตั้ง URL Rewriteแล้วให้ข้ามข้อนี้ไป) ทำการดาวน์โหลดและติดตั้ง URL Rewrite module ก่อน โดยดาวน์โหลดได้ที่ https://www.iis.net/downloads/microsoft/url-rewrite 2. เปิด IIS Manager แล้วทำการเลือกเว็บที่ต้องการสรา้ง redirect หลังจากนั้นให้ไปที่ URL Rewrite 3. เมื่อเปิด URL Rewrite ขึ้นมาแล้ว ให้ทำการคลิ๊ก Add Rule(s) แล้วสร้าง Blank rule ขึ้นมา 4. กำหนดชื่อ rule ตามต้องการ 5. ในส่วน Match URL ให้ทำการเลือกดังนี้- ในช่อง Requested URL ให้เลือก Matches the Pattern- ในช่อง Using ให้เลือ Regular Expressions- ในช่อง Pattern ให้ใส่ค่า (.*)- ทำการติ๊กในช่อง Ignore case 6. ในช่อง Conditions ส่วน Logical Grouping ให้เลือก Match all และในส่วน Edit Condition ให้ทำการระบุข้อมูลดังนี้- Condition input ให้ใส่ค่า {HTTPS}- Check if input string ให้เลือก Matches the Pattern- ในส่วน Pattern ให้ใส่ค่า ^OFF$- ทำการติ๊กในช่อง Ignore case 7. ในส่วน Action ส่วน Action Type ให้ทำการเลือก Redirect และในส่วน Redirect URL ให้ระบุ https://{HTTP_HOST}{REQUEST_URI} ลงไป 8. เมื่อดำเนินการเรียบร้อยแล้วให้กด Apply เพื่อสร้าง Rule ขึ้นมา 9. ทำการ restart Service 10. ตรวจสอบการ redirect โดยเปิด URL ผ่าน Web Browser กรณี เมื่อเปิดแล้วยังไม่ Redirect ไป https ให้ทำการลบ Cache ของ Browser แล้วลองตรวจสอบอีกครั้ง Redirect โดยวิธี Error Page Settings 1. ลำดับแรกในโปรแกรม IIS manager เข้าไปที่ SSL Settings 2. ในส่วนของ Require SSL ใส่เครื่องหมายถูกหน้าช่องดังกล่าว 3. ไปที่ Error Page Settings และเลือก 403 Error Page  4. การตั้งค่า ให้เลือก “Respond with a 302 redirect” และเพิ่ม Url ที่ต้องการ Redirect เข้าไป 5. ทดลองเรียกใช้งาน หากใช้งานไม่ได้ ให้ลอง Restart service __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netway Facebook : m.me/netway.offcial Tel : 02-055-1095 Email : support@netway.co.th Web Chat : https://netway.co.th/ #ให้เราช่วยคุณเรื่องไอที # การสื่อสาร Netway #มีครบจบที่เดียว #SSL
เป็นที่ทราบกันว่าในปัจจุบันโปรโตคอล SSLv2 , SSLv3 มีช่องโหว่ที่ไม่แนะนำให้ใช้งานแล้ว ซึ่งการเชื่อมต่อต่างๆ จะแนะนำให้ปิดโปรโตคอลดังกล่าว เช่นการเชื่อมต่อกับทางธนาคาร เป็นต้น และคำแนะนำจาก Certification Authorities ก็แนะนำเช่นเดียวกัน ดังนั้น ในส่วนนี้จะเป็นการแนะนำวิธีการปิดบน Nginx สามารถดูวิธีการได้ตามด้านล่างนี้ 1. ค้นหาไซต์ที่ใช้งาน SSL certificate ที่ต้องการปิดโปรโตคอล SSLv2 , SSLv3 ด้วยคำสั่ง grep -r ssl_certificate * หากมีการใช้งานหลาย Virtual Host ให้เปลี่ยนแปลงใน Virtual Host นั้นๆ 2. แก้ไขค่าโปรโตคอลที่ใช้งาน ตามด้านล่างนี้ ssl_protocols TLSv1.2 TLSv1.1 TLSv1; 3. รีสตาร์ท Webserver ด้วยคำสั่ง ด้านล่างนี้ /etc/init.d/nginx restart ทดสอบ protocol ที่เรียกใช้งานผ่าน Website Checker ใหม่อีกครั้งเพื่อแน่ใจว่าโปรโตคอลดังกล่าวปิดไปเรียบร้อยแล้ว อ้างอิง : https://www.digicert.com/ssl-support/nginx-disabling-ssl-v3.htm __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : https://netway.co.th/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
1. เปิด Registry Editor ด้วยสิทธิ์ Administrator โดยไปที่ส่วนค้นหา ที่ Start Menu และพิมพ์หา regedit.exe หลังจากนั้นให้ทำการคลิ๊กขวาที่ Icon ดังกล่าว เลือก Run Adminsitrator 2. ในส่วนของ Registry Editor ไปที่ HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\Schannel\Protocols\ 3. คลิกขวาที่ Protocols เลือก New > Key 4. ใช้ชื่อว่า SSL 3.0 หรือ TLS 1.0 หรือ TLS 1.1 หรือ TLS 1.2 ขึ้นอยู่กับต้องการแก้ไข Protocol อะไรอยู่ (กรณีมี Protocol ที่ต้องการแก้ไขอยู่แล้วอยู่บนระบบ ไม่ต้องทำการสร้างใหม่ ให้แก้ไขจากค่าเดิมได้เลย) 5. คลิกขวาที่ Protocol ที่สร้างใหม่จากข้อ 4 แล้วเลือก New > Key (กรณีนี้ยกตัวอย่าง SSL 3.0) 6. ให้ตั้งชื่อว่า Key ดังกล่าวชื่อ Client 7. คลิกขวาที่ Client และเลือก New > DWORD (32 bit ) Value 8. ตั้งชื่อค่าดังกล่าวว่า DisabledByDefault 9. ที่หน้าต่างด้านขวา Double Click ที่ไฟล์ DisabledByDefault. DWORD value. ในส่วนของ Value Data ให้ใส่ค่าดังนี้ - กรณีต้องการปิด SSL 3.0 ให้ใส่ค่า 1 - กรณีต้องการเปิด TLS 1.0, 1.1, 1.2 ให้ใส่ค่า 0 10. คลิกขวาที่ Protocol ที่สร้างใหม่จากข้อ 4 แล้วเลือก New > Key อีกครั้ง แล้วให้ตั้งชื่อ Key ดังกล่าวชื่อ Server 11. คลิกขวาที่ Folder Server และเลือก New > DWORD (32 bit) Value 12. ตั้งชื่อค่าดังกล่าวว่า Enabled 13. ที่หน้าต่างด้านขวา Double Click ที่ไฟล์ Enabled ในส่วนของ Value Data ให้ใส่ค่าดังนี้ - กรณีต้องการปิด SSL 3.0 ให้ใส่ค่า 0 - กรณีต้องการเปิด TLS 1.0, 1.1, 1.2 ให้ใส่ค่า 1 14. ทำการ Restart Server 1 ครั้ง เป็นอันเสร็จขั้นตอน กรณี Restart Server เรียบร้อยแล้วให้ทำการตรวจสอบ Protocol Support โดยสามารถตรวจสอบได้ที่ https://www.digicert.com/help/ โดยจะต้องทำการ check box ในส่วน Check for common vulnerabilities ด้วย หากตรวจสอบแล้วไม่พบ Protocol ที่เพิ่มเข้าไป อาจจะต้องใช้ tools เพื่อทำการ enable Protocol ตามต้องการ โดยทำการติดตั้ง IIS Crypto ดูรายละเอียดเพิ่มเติมได้ที่ https://www.nartac.com/Products/IISCrypto/ __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netway Facebook : m.me/netway.offcial Tel : 02-055-1095 Email : support@netway.co.th Web Chat : https://netway.co.th/ #ให้เราช่วยคุณเรื่องไอที # การสื่อสาร Netway #มีครบจบที่เดียว #SSL