โดยปกติแล้ว การติดตั้ง SSL certificate จะไม่จำเป็นต้องติดตั้ง Root CA ร่วมด้วย (ปกติ ติดตั้งเฉพาะ SSL certificate และ Intermediate CA เท่านั้น) ยกเว้นบางระบบที่จำเป็นจะต้องมีไฟล์ Root CA ด้วยเท่านั้นหากต้องการไฟล์ Root CA ในกรณีที่ไม่ได้ส่งมอบพร้อมกับ SSL certificate สามารถ Download ได้จากข้อมูลด้านล่างนี้ Link: DigiCert Root Certificates - Download & Test | DigiCert.com Link: Root Certificate Downloads (entrust.com) Link: Root And Intermediate Certificate Files | Sectigo® OfficialGodaddy Standard SSL (Starfield Technologies) Godaddy Standard Wildcard SSL (Starfield Technologies) Click Here __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : [[URL]]/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
ขั้นตอนการติดตั้ง SSL certificate ท่านจะต้องทำการติดตั้ง Intermediate CA (CA Bundle) ด้วยเพื่อให้การติดตั้งสมบูรณ์ ซึ่งโดยปกติแล้วทางฝ่ายขายจะส่งมอบ Intermediate CA ให้ท่านพร้อมกับ SSL certificate ที่สั่งซื้ออย่างไรก็ตาม หากมีความต้องการ Download ด้วยตนเองท่านสามารถดาวน์โหลด Intermediate CA (CA Bundle) ของแต่ละ Brand ได้ตามลิงค์ด้านล่าง ซึ่งจะต้องดาวน์โหลดให้ตรงกับชนิด SSL ที่ท่านสั่งซื้อวิธีการดู Intermediate CAวิธีการดูว่า SSL certificate ที่ท่านสั่งซื้อ จะต้องดาวน์โหลดและติดตั้ง Intermediate CA ชื่อใด โดยท่านสามารถดูได้จากรายละเอียดของ SSL certificate ที่สั่งซื้อในส่วนของ Issued By ซึ่งชื่อดังกล่าวจะเป็นชื่อของ Intermediate CA นั่นเอง ตัวอย่างดังภาพจากนั้น นำชื่อ Intermediate CA ดังกล่าวไปค้นหาใน Link ที่ใช้สำหรับดาวน์โหลดไฟล์ Intermediate CA Link: Intermediate Certificates - Download & Test | DigiCert.com Link: Entrust Certificate Services Subordinate CAs Link: Root And Intermediate Certificate Files | Sectigo® Official Godaddy Standard SSL (Starfield Technologies) Godaddy Standard Wildcard SSL (Starfield Technologies) Click Here __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : [[URL]]/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
Site Seal เป็น เครื่องหมายรับรองการใช้งาน SSL ซึ่งสามารถนำไปแสดงบนเว็บไซต์ที่มีการติดตั้ง SSL Certificate ไว้แล้ว เพื่อเพิ่มความน่าเชื่อถือบนเว็บไซต์ของท่าน วิธีการติดตั้ง Site Seal จะต้องทำการขอ Site Seal Code จาก Brand ต่างที่ท่านสั่งซื้อ แล้วนำ Source Code ที่ได้รับ ไปทำการแทรกไว้ในหน้าเว็บไซต์ของท่าน ติดต่อ support@netway.co.th เพื่อทำการส่ง Code Site Seal ให้ท่าน ติดต่อ support@netway.co.th เพื่อทำการส่ง Code Site Seal ให้ท่าน ติดต่อ support@netway.co.th เพื่อทำการส่ง Code Site Seal ให้ท่าน ติดต่อ support@netway.co.th เพื่อทำการส่ง Code Site Seal ให้ท่าน ติดต่อ support@netway.co.th เพื่อทำการส่ง Code Site Seal ให้ท่าน https://sectigo.com/trust-seal __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-0551095Email : support@netway.co.thWeb Chat : [[URL]]/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
ปกติไฟล์ SSL Certificate ที่ได้รับทางทางเน็ตเวย์ จะมีไฟล์ SSL Certificate, IntermediateCA และ RootCA (ทั่วไปไม่ต้องติดตั้งไฟล์ Root) ซึ่งทั้งสามไฟล์จะอยู่ในรูปแบบ PEM Format กรณีลูกค้าต้องการไฟล์ให้อยู่ในรูปแบบ PKCS#12/PFX Format จะต้องทำการแปลงไฟล์ เพื่อนำไปใช้งาน โดยวิธีการแปลงไฟล์ดำเนินการได้ตามรายละเอียดด้านล่างสิ่งที่ต้องเตรียมก่อนทำการแปลงไฟล์ไฟล์ Private Key ซึ่งได้จากขั้นตอนการสร้าง CSR หรือกรณีเคยนำ Certificate ชุดนี้ไปติดตั้งแล้ว ให้ทำการ Export จากเครื่องที่ได้ติดตั้ง SSL Certificate สมบูรณ์แล้วออกมาบันทึกเป็นไฟล์ Privatekey.key (วิธีการ Export ดูได้ที่ วิธีการ Export & Import SSL certificate เพื่อไปติดตั้งที่เครื่องอื่น)ไฟล์ SSL Certificate ได้รับทางเมล์ที่เน็ตเวย์ส่งไปให้ไฟล์ IntermediateCA ได้รับทางเมล์ที่เน็ตเวย์ส่งไปให้ข้อแนะนำก่อนดำเนินการ ควรตรวจสอบความเข้ากันได้ของ Private Key และ SSL certificate ว่ามีความเข้ากันได้หรือไม่ก่อนLink: https://ssl.in.th/tools/certificate-key-matcher/วิธีการ 1. ไปที่เครื่องมือแปลงไฟล์ โดยสามารถแปลงไฟล์ได้ที่ https://ssl.in.th/tools/ssl-converter/ 2. ทำการเลือกประเภทของ File Format ดังรายละเอียดด้านล่าง Type of Current Certificate คือ File Format ของไฟล์ที่ต้องแปลง ในที่นี้เป็น Standard PEMType To Convert To คือ File Format ที่ต้องการนำไปใช้ ในที่นี้เป็น PFX/PKCS#12 3. ทำการใส่ข้อมูลต่างๆ ตามรายละเอียดด้านล่าง หลังจากนั้นทำการคลิ๊ก Convert Certificate เพื่อทางการแปลงไฟล์ Certificate data to convert คือ ไฟล์ SSL Certificate ที่ได้รับจากทีมงานPrivate Key File คือ ไฟล์ Private Key ที่เข้ากันได้กับ SSL certificate (ปกติได้รับจากการ Generate CSR ในขั้นตอนการสั่งซื้อ)Chain Certificate File (Optional) คือ ไฟล์ Intermediate CA ที่ได้รับจากทีมงาน(หากมี 2 ไฟล์ ให้เรียงลำดับให้ถูกต้อง)PFX Password และ PFX Password Confirmation ให้ใส่รหัสผ่านตามต้องการ ซึ่งเป็นรหัสผ่านสำหรับการใช้งานไฟล์ต่อไป 4. เมื่อทำการแปลงไฟล์เรียบร้อยแล้ว ระบบจะให้ Download ไฟล์ที่เป็นนามสกุล .PFXท่านสามารถนำไฟล์ดังกล่าวไปติดตั้งหรือ Import กับ Server ที่ต้องการได้ต่อไปหากต้องการใช้งานบน Windows Server (IIS Manager)สามารถดูวิธีการได้ตาม Link: วิธีการ Import SSL Certificate บน Windows Server 2008 ขึ้นไป __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : [[URL]]/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
กรณีต้องการนำ SSL Certificate จากเครื่อง Windows Server ที่ได้ติดตั้ง SSL Certificate สมบูรณ์แล้ว แล้วต้องการนำไปใช้ติดตั้งบนเครื่อง Server อื่นๆที่ไม่ใช่ Platform Windows ภายใต้ชื่อ Common Name เดียวกัน จะต้องทำการ Export SSL Certificate ออกมาก่อน ซึ่งเมื่อทำการ Export ออกมาแล้ว จะได้ไฟล์ .pfx ซึ่งไม่สามารถนำไปใช้ติดตั้งบน Platform อื่นๆได้ ต้องทำการแปลงไฟล์ก่อน ซึ่ง Server ส่วนมากจะใช้ PEM Format โดยมีขั้นตอนดังนี้ 1. ไปที่เครื่องมือแปลงไฟล์ โดยสามารถแปลงไฟล์ได้ที่ https://ssl.in.th/tools/ssl-converter/ 2. ทำการเลือกประเภทของ File Format ดังรายละเอียดด้านล่าง แล้วทำการคลิ๊ก Convert Certificate Type of Current Certificate คือ File Format ของไฟล์ที่ต้องแปลง ในที่นี้เป็น PFX/PKCS#12Type To Convert To คือ File Format ที่ต้องการนำไปใช้ ในที่นี้เป็น Standard PEM FormatUpload Certificate ให้ทำการเลือกไฟล์ .pfx ที่ต้องการแปลงไฟล์Password ให้ทำการระบุ password ที่ได้กำหนดไว้ในขั้นตอนการ Export SSL Certificate 3. เมื่อทำการ Convert ไฟล์เรียบร้อยแล้ว จะได้ไฟล์ชื่อ certificate.pem ให้ทำการเปิดไฟล์ขึ้นมาโดยใช้ text editor เช่น Notepad, EditPlus ข้างในนั้นมันจะมี Private Key และ Certificate รวมถึงอาจจะมี IntermediateCA ด้วย ให้แยก Certificate, PrivateKey และ IntermediateCA เหล่านั้นออก (เริ่มจาก ----- ขีดห้าขีด จนจบ -----) โดยเปิด text editor แล้วทำการบันทึกแยกออกเป็น 3 ไฟล์ ดังนี้ PrivateKey.key โดยเริ่มต้นจากข้อความ -----BEGIN PRIVATE KEY----- Your Code PRIVATE KEY-----END PRIVATE KEY------ Certificate.crt (ให้สังเกตุในส่วน CN จะเป็นชื่อโดเมนที่สั่งซื้อ SSL) โดยเริ่มต้นจากข้อความ -----BEGIN CERTIFICATE-----Your Code SSL-----END CERTIFICATE----- IntermediateCA.crt (ถ้ามี) (ให้สังเกตุในส่วน CN จะเป็นชื่อแบรนด์ที่สั่งซื้อ SSL บางแบรนด์จะมี IntermediateCA 2 ตัว ให้นำมาต่อกันแล้วบันทึกเป็นไฟล์เดียว) โดยเริ่มต้นจากข้อความ -----BEGIN CERTIFICATE-----Your Code SSL-----END CERTIFICATE----------BEGIN CERTIFICATE-----Your Code SSL-----END CERTIFICATE----- หลังจากทำการแปลงไฟล์เรียบร้อยแล้ว ก็สามารถนำไฟล์เหล่านั้นไปติดตั้งบน Server อื่นๆได้ต่อไป https://ssl.in.th/tools/installation-ssl/ __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : https://netway.co.th/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL