เนื่องด้วย Algorithms ในการเข้ารหัสแบบ SHA-1 ได้ถูกยกเลิกการใช้งานไปแล้ว โดยที่ browser ทั้งหมด จะยกเลิกความน่าเชื่อถือในการเข้ารหัสโดยใช้ Algorithms SHA-1 ดังนั้นในปัจจุบัน SSL Certificate ทั้งหมดจะถูกเปลี่ยนไปเป็นการเข้ารหัสแบบ SHA-2 เพื่อความปลอดภัยที่มากขึ้น แต่ปัญหาของ IIS6 ที่ติดตั้งบน Windows Server 2003 ไม่รองรับการเข้ารหัสแบบ SHA-2 จึงทำให้เมื่อติดตั้ง SSL Certificate แบบ SHA-2 แล้วนั้น จะไม่สามารถเรียกใช้ Certificate ได้ โดยสังเกตุได้จากตัว Certificate จะมีรูปกากบาทสีแดง เมื่อติดตั้งไปแล้ว ซึ่งวิธีการแก้ไขมีขั้นตอนดังต่อไปนี้
วิธีที่ 1 การแก้ไขโดยวิธีการอัพเดท Windows ของท่าน (แนะนำ)
1. เมื่อติดตั้ง SSL Certificate แล้วเป็นดังภาพ ให้ทำขั้นตอนต่อไปนี้
2. เข้า Windows Update โดยไปที่ Start > Control Panel > Automatic Updates ดังภาพ
3. เลือกในส่วนของ Windows Update Website ตามกรอบสีแดง (ดังภาพ)
4. ถ้าหากเลือกหัวข้อ Automatic ให้รอจนกว่าจะมี Popup เตือนขึ้นมา และทำการเลือก Install แต่ถ้าเลือกเป็นหัวข้อ Windows Update Website. ให้รอจนกว่าเว็บไซต์จะตรวจสอบเสร็จเรียบร้อย แล้วจึงกด Install Now ดังภาพ
5. หลังจาก Update Windows เสร็จเรียบร้อยให้ทำการ Restart เครื่อง Server แล้วจึงมาเช็ค SSL Certificate ใหม่ จะได้ดังภาพ
วิธีที่ 2 การแก้ไขโดยการ Download ไฟล์จาก Microsoft มาเพื่อติดตั้งโดยเฉพาะ
(Update 29/11/2023 Link ไม่สามารถใช้งานได้แล้ว แต่สามารถใช้อ้างอิงจาก Patch update เพื่อเป็นแนวทางในการแก้ไขปัญหาได้)
1. เข้าเว็บไซต์ http://support2.microsoft.com/kb/968730/en-us จะขึ้นดังภาพ เลือกหัวข้อ Hotfix Download Available
2. ถ้าหากไม่ขึ้นหัวข้อใดๆ ให้เลือก ข้อความสีฟ้า “Show hotfixed for all platforms and languages (57)” และเลือก Product Platform ให้ตรงกับ Server ที่ลูกค้าใช้งานอยู่ จากนั้น จึงใส่ Email เพื่อให้ทาง Microsoft ส่ง Link ในการ Download มาให้
3. เมื่อได้รับ E-mail จากทาง Microsoft แล้ว ทำการเลือกหัวข้อตามกรอบสีแดง เพื่อทำการโหลด Hotfix ดังภาพ
4. เมื่อ Download เสร็จสิ้นจะได้ไฟล์ดังภาพ ให้ทำดับเบิ้ลคลิก เพื่อแตกไฟล์
5. หลังจากแตกไฟล์เสร็จเรียบร้อย ให้ทำการ Install ตามปกติ และ Restart เครื่อง หลังจากเสร็จสิ้น เป็นอันสิ้นสุดขั้นตอน
6. ตรวจสอบ Certificate ก็จะไม่ Error
__________________________________________________________________________________________________
Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netway
Facebook : m.me/netway.offcial
Tel : 02-055-1095
Email : support@netway.co.th
Web Chat : https://netway.co.th/
#ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL