วิธีการนำ SSL certificate ที่ติดตั้งไปแล้วที่เครื่องเซิร์ฟเวอร์หลัก แล้วนำไปใช้กับเครื่องเซิร์ฟเวอร์หรืออุปกรณ์อื่น สิ่งสำคัญที่สุดคือ จะต้องหาทางนำ Private Key ออกจากเครื่องหลักให้ได้ ถึงสามารถนำ SSL certificate ที่ได้รับไป นำไปติดตั้งที่เครื่องอื่นได้ โดยมีวิธีการดังนี้ 1. กรณีเครื่องเซิร์ฟเวอร์หลักเป็น Windows Server และต้องการนำไป Import ที่เครื่อง Windows Server อื่นจะต้องทำการ Export Certificate ตามคู่มือ "วิธีการ Export SSL certificate และ Privatekey บน Windows Server 2008 ขึ้นไป" แล้วนำไฟล์ที่ได้(PFX/PKCS#12 Format) นำไป Import หรือติดตั้งเข้าอุปกรณ์อื่น วิธีการ Import SSL certificate บน Windows Server 2008 ขึ้นไป 2. กรณีเครื่องเซิร์ฟเวอร์หลักเป็น Windows Server และต้องการนำไป Import ที่เครื่อง Platform อื่นที่ไม่รองรับ PFX/PKCS#12โดยหลักการจะต้องทำการ Export SSL certificate จากเครื่อง Windows Server แล้วนำไฟล์ที่ได้ไปติดตั้งบนเครื่อง Server หรืออุปกรณ์อื่น แต่เนื่องจาก File Format ของเครื่อง Windows Server จะนำไปใช้กับ Platform อื่นโดยตรงไม่ได้ ดังนั้นจะต้องทำการแปลงไฟล์ เพื่อให้สามารถนำไปใช้งานกับเครื่อง Server หรืออุปกรณ์อื่นๆ ได้ โดยมีขั้นตอนดังนี้ Export SSL certificate ตามคู่มือ "วิธีการ Export SSL certificate และ Privatekey บน Windows Server 2008 ขึ้นไป" แปลงไฟล์เพื่อนำ SSL certificate ไปใช้กับเครื่อง Server หรืออุปกรณ์อื่นๆ "วิธีการแปลงไฟล์ PFX เป็น PEM Format เพื่อใช้กับ Server ประเภทอื่นๆ" 3. กรณีเครื่องหลักเป็น Platform อื่นๆที่สามารถเอา Private Key ออกมาได้แล้วต้องการนำไปติดตั้งบน Windows Serverโดยส่วนมากจะอยู่ในรูปแบบ PEM Format ก็ให้นำเอาไฟล์ Private Key และ SSL certificate จากเครื่องหลักออกมา แล้วทำการแปลงไฟล์เป็น PFX เพื่อนำไปใช้บน Windows Server นำไฟล์ Private Key และ SSL certificate แปลงไฟล์ตามคู่มือ วิธีการแปลงไฟล์ PEM Format เป็น PFX เพื่อใช้กับ Windows Server นำไฟล์ PFX ที่ได้จากการแปลงไฟล์ Import บน Windows Server ตามคู่มือ วิธีการ Import SSL certificate บน Windows Server 2008 ขึ้นไป 4. กรณีเครื่องหลักเป็น Platform อื่นๆที่สามารถเอา Private Key ออกมาได้โดยส่วนมาก Platform ที่สามารถเห็น Private Key ได้ จะอยู่ในรูปแบบของ PEM format อยู่แล้ว ท่านสามารถนำ Private Key และ SSL certificate ไปใช้งานกับเครื่องอื่นๆ ได้เลยโดยไม่ต้องมีการแปลงไฟล์ใดๆ __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : [[URL]]/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
ในขั้นตอนการสั่งซื้อ SSL/TLS Certificate จะต้องมีการยืนยันตัวตนความเป็นเจ้าของโดเมนเสียก่อน โดยจะมีทั้งหมด 3 วิธี ต้องเลือกวิธีใดวิธีหนึ่งในการยืนยันตัวตนความเป็นเจ้าของโดเมน1. Email Validation วิธีนี้จะมีการส่งเมล์ไปยัง admin email แล้วทำการ Approve ตามเนื้อหาที่ได้รับในเมล์ โดยที่ admin email จะสามารถใช้ได้แค่ 5 ชื่อตามรายละเอียดด้านล่างเท่านั้นwebmaster@yourdomainnameadmin@yourdomainnameadministrator@yourdomainnamehostmaster@yourdomainnamepostmaster@yourdomainname่2. HTTP Validation วิธีการนี้จะต้องสร้างไฟล์ fileauth.txt (หรืออาจเป็นชื่ออื่น ขึ้นอยู่กับแบนด์ SSL ที่สั่งซื้อ) บน Web Server แล้วใส่ค่า random code ที่ได้รับจากต่างประเทศ(ทาง Netway จะดำเนินการส่งให้ภายหลัง) โดยที่ path ของไฟล์จะต้องอยู่ที่ http://[Main domain name]/.well-known/pki-validation/fileauth.txt (URL อาจจะเปลี่ยนแปลงตามแบรนด์ SSL ที่สั่งซื้อ)***สำหรับ Wildcard Certifcate ไม่สามารถใช้วิธีการนี้ได้ตัวอย่างให้ทำการใส่ค่า random code: 0wbb9862klttlhrjccv78bc8wkq3nfmh สำหรับใช้ยืนยันความเป็นเจ้าของโดเมน yourdomain.com โดยวิธี TXT File วิธีการ ให้ไปที่ Web Server ของ yourdomain.com แล้วสร้าง path .well-known/pki-validation/fileauth.txt ขึ้นมา(หรืออาจเป็นชื่ออื่น ขึ้นอยู่กับแบนด์ SSL ที่สั่งซื้อ) แล้วนำค่า random code ใส่ไว้ที่ไฟล์ fileauth.txt(หรืออาจเป็นชื่ออื่น ขึ้นอยู่กับแบนด์ SSL ที่สั่งซื้อ) เมื่อดำเนินการเรียบร้อยแล้ว ให้ตรวจสอบโดยทำการเปิด Web Browser ขึ้นมาแล้วเรียกไปที่ URL: http://yourdomain.com/.well-known/pki-validation/fileauth.txt จะต้องมีข้อความของ random code ปรากฎตามรูป (URL อาจจะเปลี่ยนแปลงตามแบรนด์ SSL ที่สั่งซื้อ)สำหรับ Windows OS จะไม่สามารถสร้าง folder .well-known ผ่าน Explorer ได้ ต้องทำผ่าน command line (cmd) โดยไปที่ folder ที่ต้องการแล้วใช้คำสั่ง mkdir .well-knownกรณีต้องการให้ certificate รองรับการใช้งานทั้งแบบ www และไม่มี www จะต้องสร้างไฟล์ที่ http://yourdomain.com/.well-known/pki-validation/fileauth.txt และ http://www.yourdomain.com/.well-known/pki-validation/fileauth.txt เงื่อนไขการใช้วิธยืนยันตัวตนความเป็นเจ้าของโดเมนแบบ HTTP Validation ดูได้ตามตาราง FQDN/SAN in certificate Location of domain validation file Allowed for certificate issuedexample.comexample.comYes sub.example.comsub.example.comYes sub.example.comexample.comNo*.example.comexample.com Nowww.example.com example.com Nowww.example.com www.example.comYes www.sub.example.comsub.example.comNo www.sub.example.comwww.sub.example.comYes 3. DNS Validation วิธีการนี้ให้ทำการเพิ่มค่า DNS Record ของโดเมนนั้น โดยที่ entry คือ [domain name] หรือ _dnsauth.[domain name] หรือ _pki-validation.[domain name] (หรืออาจเป็นชื่ออื่น ขึ้นอยู่กับแบนด์ SSL ที่สั่งซื้อ) และค่า Value ที่ต้องใส่ คือ Random Value ซึ่งต้องรอ Code จากต่างประเทศ(ทาง Netway จะดำเนินการส่งให้ภายหลัง) ตัวอย่างให้ทำการใส่ค่า random code: 0wbb9862klttlhrjccv78bc8wkq3nfmh สำหรับใช้ยืนยันความเป็นเจ้าของโดเมน _pki-validation.yourdomain.com โดยวิธี Update DNS Record วิธีการให้ไปที่ DNS Server ของโดเมนที่สั่งซื้อ SSL Certificate แล้วเข้าไปในส่วนจัดการ DNS (กรณีไม่มีสิทธิในการเข้าถึง DNS Server ในส่วนของ Control Panel ของ Web Hosting อาจจะมีในส่วนหน้าจัดการ DNS อยู่ แต่หากไม่แน่ใจในส่วนนี้ รบกวนติดต่อผู้ให้บริการโดเมนของท่าน) แล้วทำการเพิ่มค่า TXT Record หรือ CNAME Record กรณีนี้ทางผู้ให้บริการต่างประเทศกำหนดให้ใส่ไว้ที่ _pki-validation.yourdomain.com ก็ต้องระบุในส่วนโดเมนให้ถูกต้องด้วย เมื่อดำเนินการอัพเดทค่า DNS เรียบร้อยแล้ว สามารถตรวจสอบความถูกต้องได้ที่ https://ssl.in.th/tools/dns-checker/ จะต้องแสดงลักษณะตามภาพตัวอย่างด้านล่างนี้ กรณีต่างประเทศให้อัพเดทค่า DNS Record ที่ [domain name] เลย เมื่อตรวจสอบความถูกต้องที่ https://ssl.in.th/tools/dns-checker/ จะต้องแสดงลักษณะตามภาพตัวอย่างด้านล่างนี้ __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : [[URL]]/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL สำหรับ Windows OS จะไม่สามารถสร้าง folder .well-known ผ่าน Explorer ได้ ต้องทำผ่าน command line (cmd) โดยไปที่ folder ที่ต้องการแล้วใช้คำสั่ง mkdir .well-known
SSL.IN.TH เป็นผู้ให้บริการที่จำหน่าย SSL Certificate ที่ได้การรับรองมาตรฐานจาก CA ซึ่งเรามีทีมงานพร้อมให้คำแนะนำวิธีการใช้งาน SSL Certificate รวมไปการ Gen CSR และการติดตั้ง SSL เพื่อให้ลูกค้าที่สั่งซื้อใบรับรอง SSL สามารถใช้งานได้จริง สำหรับหน้าที่หลักในการติดตั้งใบรับรอง SSL Certificate บนระบบเซิร์ฟเวอร์นั้น จะเป็นหน้าที่ของเจ้าหน้าที่ไอทีหรือผู้ดูแลระบบเซิร์ฟเวอร์ในองค์กรของท่าน ที่จะเป็นผู้รับผิดชอบ Gen CSR และติดตั้ง SSL เมื่อได้รับการอนุมัติเรียบร้อยแล้ว ทั้งนี้ หากหน่วยงานของท่านไม่มีเจ้าหน้าที่ไอทีหรือผู้ดูแลระบบเซิร์ฟเวอร์ หรือไม่สามารถดำเนินการเองได้ สามารถติดต่อสอบถามมายังทีมงาน SSL.IN.TH เพื่อขอคำแนะนำเพิ่มเติมได้ตลอด 24 ชั่วโมง กรณีที่ท่านต้องการให้ทีมงานของเราเข้าไปดำเนินการให้ กรุณาติดต่อเจ้าหน้าที่ฝ่ายขาย __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : https://netway.co.th/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
ระบบ DNS ในปัจจุบันที่รองรับการตั้งค่า CAA Record ของโดเมนนั้นๆ มีดังตารางด้านล่าง Syntax Type DNS Product Standard BIND BIND 9.9.6 and higher PowerDNS 4.0.0 and higher NSD 4.0.1 and higher Knot DNS 2.2.0 and higher Simple DNS Plus 6 Windows Server 2016 ldns 1.6.17 and higher Legacy BIND Any version prior to BIND 9.9.6 Any version prior to NSD 4.0.1 Generic Google Cloud DNS
CAA Record คืออะไร CAA Record คือค่าๆหนึ่งบนระบบ DNS เพื่อใช้ระบุว่า โดเมนนั้นๆ ให้สิทธิ์ผู้ให้บริการ SSL แบรนด์ไหนในการออก Certificate ได้บ้าง จุดประสงค์เพื่อลดการออก SSL Certifcate ที่ผิดพลาดของผู้ให้บริการ SSL แบรนด์ต่างๆให้น้อยลง โดยค่า CAA Record จะต้องแสดงชื่อแบรนด์ของผู้ให้บริการ SSL ดังตัวอย่างเช่น netway.co.th. CAA 0 issue "digicert.com" หากโดเมนไม่มีการกำหนดค่า CAA Record หมายความว่า โดเมนนี้อนุญาติให้ทุกแบรนด์สามารถออก SSL Certificate ได้ วิธีการอัพเดทค่า CAA Record การอัพเดทค่า CAA Record จะต้องทำบนระบบ DNS Server ของผู้ให้บริการโดเมนหรือโฮสติ้งที่โดเมนนั้นๆใช้งานอยู่ ดังนั้น วิธีการอัพเดทค่า CAA Record ต้องรบกวนติดต่อผู้ให้บริการโดเมนหรือโฮสติ้งที่โดเมนนั้นๆใช้งานอยู่ ค่า CAA Record แต่ละ Brand SSL Brand ที่สั่งซื้อ Record Type Flags Tag Value/Answer/Destination Digicert,GeoTrust, Thawte, RapdSSL CAA 0 issue digicert.com Digicert,GeoTrust, Thawte, RapdSSLสำหรับการสั่งซื้อ Wildcard CAA 0 issuewild digicert.comEntrust CAA 0 issue entrust.net Entrust สำหรับการสั่งซื้อ Wildcard CAA 0 issuewild entrust.net Sectigo CAA 0 issue sectigo.com Sectigo สำหรับการสั่งซื้อ Wildcard CAA 0 issuewild sectigo.com Godaddy (Starfield Technologies) CAA 0 issue starfieldtech.com ลิงก์ตรวจสอบค่า CAA Record: https://ssl.in.th/tools/dns-checker/รายละเอียดเพิ่มเติม https://support.netway.co.th/hc/th/articles/115001320992 __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netway Facebook : m.me/netway.offcial Tel : 02-055-1095 Email : support@netway.co.th Web Chat : [[URL]]/ #ให้เราช่วยคุณเรื่องไอที # การสื่อสาร Netway #มีครบจบที่เดียว #SSL