สำคัญ ปัจจุบันการเข้ารหัส SSL Algorithm SHA-1 ได้ถูกยกเลิกการใช้งานไปแล้ว และได้เปลี่ยนมาตรฐานการเข้ารหัสของ SSL เป็น Algorithm SHA-2 แทน ปัญหา คือ Windows Server 2003 R2 ไม่รองรับการเข้ารหัส SHA-2 ตั้งแต่ต้น ดังนั้น ต้องทำการแก้ไขให้เครื่อง Server ของท่านรองรับการใช้งานการเข้ารหัส Algorithm SHA-2 เสียก่อนโดยดูวิธีได้จาก วิธีการตั้งค่าให้ Window Server - IIS6 รองรับ Certificate การเข้ารหัสแบบ SHA-256เมื่อทำการอัพเดทเครื่อง Server ของท่านให้รองรับการเข้ารหัส Algorithm SHA-2 แล้ว ท่านสามารถดำเนินการสร้าง CSR ได้ตามขั้นตอนต่อไปนี้ ก่อนเริ่มดำเนินการหากกรณีท่านมี Site ที่ใช้งาน SSL certificate อยู่แล้ว จะต้องทำการลบ SSL Certificate ที่ติดตั้งอยู่ก่อน ถึงจะสามารถสร้าง CSR ใหม่ได้แต่จะส่งผลให้ SSL ใช้งานไม่ได้ทันที ดังนั้นวิธีการแก้ไขคือ จะต้องสร้าง Dummy Site ขึ้นมาเพื่อใช้สำหรับสร้าง CSR แทนเว็บไซต์ที่ใช้งานอยู่จริงโดยสามารถดำเนินการได้ตาม Link วิธี Generate CSR บน Dummy Site Windows Server IIS 6หากเป็น Site ที่ไม่เคยติดตั้ง SSL certificate มาก่อน สามารถดำเนินการได้ตามคู่มือ ดังนี้ 1. เข้าสู่ Internet Information Services (IIS) 2. คลิกขวาที่ Web Sites ที่ต้องการ เลือก Properties และไปที่แท็บ Directory Security จากนั้นให้คลิ๊กที่ปุ่ม Server Certificate ... 3. เลือกหัวข้อ Create a new certificate และคลิก Next 4. เลือก Prepare the request now, but send it later และกด Next 5. ใรายละเอียดที่ต้องการ Generate CSR ให้ครบถ้วนและถูกต้อง Name: ใส่ค่าอะไรก็ได้ตามที่ต้องการโดยให้สื่อถึง CSR นี้เพื่อสะดวกในการนำกลับมาหรือเรียกใช้ในภายหลัง Bit length: เลือกค่า 2048 Organization: ชื่อองค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย Organizational Unit: ชื่อหน่วยงานที่รับผิดชอบ เช่น IT Common name: ชื่อโดเมนจริงที่ต้องการใช้งาน SSL กรณีชื่อโดเมนเป็นภาษาไทย ให้ทำการแปลงเป็น IDN (Internationalized Domain Name) เสียก่อน โดยสามารถแปลงได้ที่ http://mct.verisign-grs.com/ Country/region: ชื่อย่อที่ตั้งประเทศ ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย กรณีประเทศไทยใช้ TH State/Province: ชื่อที่ตั้งจังหวัด ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย City/Locality: ชื่อเขต อำเภอ ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย 6. ระบุ Folder ที่ต้องการเก็บไฟล์ CSR 7. ตรวจสอบความถูกต้องของ CSR ก่อนนำส่ง โดยสามารถตรวจสอบได้ที่ https://ssl.in.th/tools/csr-decoder/ 8. เมื่อเสร็จสิ้นขั้นตอนทั้งหมด ทำการส่งเฉพาะไฟล์ CSR ให้กับทีมงาน SSL.in.th เพื่อทำการสั่งซื้อ SSL Certificate ในขั้นตอนต่อไป
1. เข้าสู่ Internet Information Services (IIS) Manager 2. เลือกชื่อเครื่องที่เมนูด้านซ้ายมือ และเข้าไปที่ Server Certificates 3. เลือกหัวข้อ Create Certificate Request ที่อยู่ทางด้านขวามือ 4. กรอกรายละเอียดที่ต้องการ Generate CSR ให้ครบถ้วนและถูกต้อง Common name: ชื่อโดเมนจริงที่ต้องการใช้งาน SSL กรณีชื่อโดเมนเป็นภาษาไทย ให้ทำการแปลงเป็น IDN (Internationalized Domain Name) เสียก่อน โดยสามารถแปลงได้ที่ http://mct.verisign-grs.com/ Organization: ชื่อองค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย Organizational Unit: ชื่อหน่วยงานที่รับผิดชอบ เช่น IT City/Locality: ชื่อเขต อำเภอ ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย State/Province: ชื่อที่ตั้งจังหวัด ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย Country/region: ชื่อย่อที่ตั้งประเทศ ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย กรณีประเทศไทยใช้ TH 5. ถัดมา เลือกหัวข้อแรกเป็น “Microsoft RSA SChannel Cryptographic Provider” และหัวข้อที่สอง Bit length เป็นค่าเริ่มต้นที่ 2048 (ในอนาคตอาจจะมีการปรับเปลี่ยน Bit length เป็น 4096 หรือมากกว่านั้นได้ 6. เลือกโฟลเดอร์ที่เก็บ CSR ในตัวอย่างเลือกที่ตั้งที่ Desktop 7. ตรวจสอบความถูกต้องของ CSR ก่อนนำส่ง โดยสามารถตรวจสอบได้ที่ https://ssl.in.th/tools/csr-decoder/ 8. เมื่อเสร็จสิ้นขั้นตอนทั้งหมด ทำการส่งเฉพาะไฟล์ CSR ให้กับทีมงาน SSL.in.th เพื่อทำการสั่งซื้อ SSL Certificate ในขั้นตอนต่อไป__________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : [[URL]]/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
1. ให้ผู้ใช้งานดาวน์โหลดโปรแกรม Digicert tool DigiCert® Certificate Utility for Windows 2. เปิดโปรแกรม DigiCert® Certificate Utility for Windows และดับเบิ้ลคลิก DigiCertUtility 3. ในหน้าต่าง เลือก SSL และ Create CSR 4. ใส่ข้อมูลให้ครบถ้วนตามความเป็นเจ้าของ Domain ที่ผู้ใช้งานต้องการสั่งซื้อ SSL certificate โดยอ้างอิงฐานข้อมูลจาก WHOIS 5. คลิก Generate 6. จากนั้นจะได้หน้าต่างแสดง CSR ขึ้นมา Copy CSR เพื่อส่งต่อให้ทางทีมงาน SSL.in.th เพื่อดำเนินการสั่งซื้อต่อไปหรือ Save to File เพื่อส่งให้ทางทีมงาน SSL.in.th และเก็บไว้สำรองได้เช่นเดียวกัน 7. วิธี Save File จำเป็นจะต้อง Copy code ตั้งแต่ -----BEGIN NEW CERTIFICATE REQUEST----- จนถึง -----END NEW CERTIFICATE REQUEST----- __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : [[URL]]/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
1. ทำการ login เข้าสู่ระบบ Plesk ของท่าน 2. ให้ทำการคลิ๊ก “SSL Certificates” 3. ทำการคลิ๊ก “Advanced Setting" 4. ทำการคลิ๊ก "Add SSL/TLS Certificate"5. ทำการระบุค่าต่างๆ ให้ถูกต้อง แล้วกดปุ่ม Request Certificate name: ให้ใส่ค่าอะไรก็ได้ตามที่ต้องการโดยให้สื่อถึง CSR นี้เพื่อสะดวกในการนำกลับมาหรือเรียกใช้ในภายหลัง Bits: ทำการเลือก “Generate a new 2,048 bit key” กรณีมีการสร้าง Key ไว้ก่อนอยู่แล้ว ให้ทำการเลือก Key ที่ต้องการแทน Country: ชื่อที่ตั้งประเทศ ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย State or province: ชื่อที่ตั้งจังหวัด ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย Location (City): ชื่อเขต อำเภอ ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย Organizeation name (Company): ชื่อองค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย Organization department/division name: ชื่อหน่วยงานที่รับผิดชอบ เช่น IT Domains name: ชื่อโดเมนจริงที่ต้องการใช้งาน SSL กรณีชื่อโดเมนเป็นภาษาไทย ให้ทำการแปลงเป็น IDN (Internationalized Domain Name) เสียก่อน โดยสามารถแปลงได้ที่ http://mct.verisign-grs.com/ Email: ใส่ email account ของผู้ดูแล SSL ของเจ้าของโดเมน 5. ให้ทำการคลิ๊ก Certificate Name ที่คุณเพิ่งสร้างขึ้นมา จะพบ CSR และ Private Key 6. ตรวจสอบความถูกต้องของ CSR ก่อนนำส่ง โดยสามารถตรวจสอบได้ที่ https://ssl.in.th/tools/csr-decoder/ 7. เมื่อเสร็จสิ้นขั้นตอนทั้งหมด ทำการส่งเฉพาะไฟล์ CSR ให้กับทีมงาน SSL.in.th เพื่อทำการสั่งซื้อ SSL Certificate ในขั้นตอนต่อไป __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : [[URL]]/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
1. ทำการ Log in เข้าไปยังระบบ DirectAdmin 2. เข้าสู่ User Level ทางด้านขวา 3. ไปที่หัวข้อ Advanced Features เลือก SSL Certificates 4. เลือกที่หัวข้อ “Create A Certificate Request” และใส่ข้อมูลให้ครบถ้วน 2 LetterCountry Code: ชื่อย่อที่ตั้งประเทศ ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย กรณีประเทศไทยใช้ TH State/province: ชื่อที่ตั้งจังหวัด ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย City: ชื่อเขต อำเภอ ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย Company: ชื่อองค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย Company Division: ชื่อหน่วยงานที่รับผิดชอบ เช่น IT Common name: ชื่อโดเมนจริงที่ต้องการใช้งาน SSL กรณีชื่อโดเมนเป็นภาษาไทย ให้ทำการแปลงเป็น IDN (Internationalized Domain Name) เสียก่อน โดยสามารถแปลงได้ที่ http://mct.verisign-grs.com/ E-mail: ใส่ email account ของผู้ดูแล SSL ของเจ้าของโดเมน Key Size: เลือกเป็น 2048 bit 5. กดปุ่ม Save ที่อยู่ด้านล่าง 6. เมื่อกด Save ในขั้นตอนที่ 3 แล้วคุณจะได้รับ Certificate Request Code และ Private Key สำคัญมาก !!! ให้ทำการคัดลอกรหัสทั้งหมดนี้แล้วบันทึกเก็บไว้ให้ดี เพราะต้องใช้ Private Key ในขั้นตอนการการติดตั้ง 7. ตรวจสอบความถูกต้องของ CSR ก่อนนำส่ง โดยนำรหัสจากข้อ 6 เฉพาะส่วน Certificate Request ที่ขึ้นต้นด้วย -----BEGIN CERTIFICATE REQUEST----- และลงท้ายด้วย -----END CERTIFICATE REQUEST----- และนำไปตรวจสอบที่ https://ssl.in.th/tools/csr-decoder/ 8. ทำการส่งเฉพาะไฟล์ CSR ให้กับทีมงาน SSL.in.th เพื่อทำการสั่งซื้อ SSL Certificate ในขั้นตอนต่อไป