Redirect โดยวิธี URL Rewrite 1. (กรณีติดตั้ง URL Rewriteแล้วให้ข้ามข้อนี้ไป) ทำการดาวน์โหลดและติดตั้ง URL Rewrite module ก่อน โดยดาวน์โหลดได้ที่ https://www.iis.net/downloads/microsoft/url-rewrite 2. เปิด IIS Manager แล้วทำการเลือกเว็บที่ต้องการสรา้ง redirect หลังจากนั้นให้ไปที่ URL Rewrite 3. เมื่อเปิด URL Rewrite ขึ้นมาแล้ว ให้ทำการคลิ๊ก Add Rule(s) แล้วสร้าง Blank rule ขึ้นมา 4. กำหนดชื่อ rule ตามต้องการ 5. ในส่วน Match URL ให้ทำการเลือกดังนี้- ในช่อง Requested URL ให้เลือก Matches the Pattern- ในช่อง Using ให้เลือ Regular Expressions- ในช่อง Pattern ให้ใส่ค่า (.*)- ทำการติ๊กในช่อง Ignore case 6. ในช่อง Conditions ส่วน Logical Grouping ให้เลือก Match all และในส่วน Edit Condition ให้ทำการระบุข้อมูลดังนี้- Condition input ให้ใส่ค่า {HTTPS}- Check if input string ให้เลือก Matches the Pattern- ในส่วน Pattern ให้ใส่ค่า ^OFF$- ทำการติ๊กในช่อง Ignore case 7. ในส่วน Action ส่วน Action Type ให้ทำการเลือก Redirect และในส่วน Redirect URL ให้ระบุ https://{HTTP_HOST}{REQUEST_URI} ลงไป 8. เมื่อดำเนินการเรียบร้อยแล้วให้กด Apply เพื่อสร้าง Rule ขึ้นมา 9. ทำการ restart Service 10. ตรวจสอบการ redirect โดยเปิด URL ผ่าน Web Browser กรณี เมื่อเปิดแล้วยังไม่ Redirect ไป https ให้ทำการลบ Cache ของ Browser แล้วลองตรวจสอบอีกครั้ง Redirect โดยวิธี Error Page Settings 1. ลำดับแรกในโปรแกรม IIS manager เข้าไปที่ SSL Settings 2. ในส่วนของ Require SSL ใส่เครื่องหมายถูกหน้าช่องดังกล่าว 3. ไปที่ Error Page Settings และเลือก 403 Error Page  4. การตั้งค่า ให้เลือก “Respond with a 302 redirect” และเพิ่ม Url ที่ต้องการ Redirect เข้าไป 5. ทดลองเรียกใช้งาน หากใช้งานไม่ได้ ให้ลอง Restart service __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netway Facebook : m.me/netway.offcial Tel : 02-055-1095 Email : support@netway.co.th Web Chat : https://netway.co.th/ #ให้เราช่วยคุณเรื่องไอที # การสื่อสาร Netway #มีครบจบที่เดียว #SSL
เป็นที่ทราบกันว่าในปัจจุบันโปรโตคอล SSLv2 , SSLv3 มีช่องโหว่ที่ไม่แนะนำให้ใช้งานแล้ว ซึ่งการเชื่อมต่อต่างๆ จะแนะนำให้ปิดโปรโตคอลดังกล่าว เช่นการเชื่อมต่อกับทางธนาคาร เป็นต้น และคำแนะนำจาก Certification Authorities ก็แนะนำเช่นเดียวกัน ดังนั้น ในส่วนนี้จะเป็นการแนะนำวิธีการปิดบน Nginx สามารถดูวิธีการได้ตามด้านล่างนี้ 1. ค้นหาไซต์ที่ใช้งาน SSL certificate ที่ต้องการปิดโปรโตคอล SSLv2 , SSLv3 ด้วยคำสั่ง grep -r ssl_certificate * หากมีการใช้งานหลาย Virtual Host ให้เปลี่ยนแปลงใน Virtual Host นั้นๆ 2. แก้ไขค่าโปรโตคอลที่ใช้งาน ตามด้านล่างนี้ ssl_protocols TLSv1.2 TLSv1.1 TLSv1; 3. รีสตาร์ท Webserver ด้วยคำสั่ง ด้านล่างนี้ /etc/init.d/nginx restart ทดสอบ protocol ที่เรียกใช้งานผ่าน Website Checker ใหม่อีกครั้งเพื่อแน่ใจว่าโปรโตคอลดังกล่าวปิดไปเรียบร้อยแล้ว อ้างอิง : https://www.digicert.com/ssl-support/nginx-disabling-ssl-v3.htm __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : https://netway.co.th/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
1. เปิด Registry Editor ด้วยสิทธิ์ Administrator โดยไปที่ส่วนค้นหา ที่ Start Menu และพิมพ์หา regedit.exe หลังจากนั้นให้ทำการคลิ๊กขวาที่ Icon ดังกล่าว เลือก Run Adminsitrator 2. ในส่วนของ Registry Editor ไปที่ HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\Schannel\Protocols\ 3. คลิกขวาที่ Protocols เลือก New > Key 4. ใช้ชื่อว่า SSL 3.0 หรือ TLS 1.0 หรือ TLS 1.1 หรือ TLS 1.2 ขึ้นอยู่กับต้องการแก้ไข Protocol อะไรอยู่ (กรณีมี Protocol ที่ต้องการแก้ไขอยู่แล้วอยู่บนระบบ ไม่ต้องทำการสร้างใหม่ ให้แก้ไขจากค่าเดิมได้เลย) 5. คลิกขวาที่ Protocol ที่สร้างใหม่จากข้อ 4 แล้วเลือก New > Key (กรณีนี้ยกตัวอย่าง SSL 3.0) 6. ให้ตั้งชื่อว่า Key ดังกล่าวชื่อ Client 7. คลิกขวาที่ Client และเลือก New > DWORD (32 bit ) Value 8. ตั้งชื่อค่าดังกล่าวว่า DisabledByDefault 9. ที่หน้าต่างด้านขวา Double Click ที่ไฟล์ DisabledByDefault. DWORD value. ในส่วนของ Value Data ให้ใส่ค่าดังนี้ - กรณีต้องการปิด SSL 3.0 ให้ใส่ค่า 1 - กรณีต้องการเปิด TLS 1.0, 1.1, 1.2 ให้ใส่ค่า 0 10. คลิกขวาที่ Protocol ที่สร้างใหม่จากข้อ 4 แล้วเลือก New > Key อีกครั้ง แล้วให้ตั้งชื่อ Key ดังกล่าวชื่อ Server 11. คลิกขวาที่ Folder Server และเลือก New > DWORD (32 bit) Value 12. ตั้งชื่อค่าดังกล่าวว่า Enabled 13. ที่หน้าต่างด้านขวา Double Click ที่ไฟล์ Enabled ในส่วนของ Value Data ให้ใส่ค่าดังนี้ - กรณีต้องการปิด SSL 3.0 ให้ใส่ค่า 0 - กรณีต้องการเปิด TLS 1.0, 1.1, 1.2 ให้ใส่ค่า 1 14. ทำการ Restart Server 1 ครั้ง เป็นอันเสร็จขั้นตอน กรณี Restart Server เรียบร้อยแล้วให้ทำการตรวจสอบ Protocol Support โดยสามารถตรวจสอบได้ที่ https://www.digicert.com/help/ โดยจะต้องทำการ check box ในส่วน Check for common vulnerabilities ด้วย หากตรวจสอบแล้วไม่พบ Protocol ที่เพิ่มเข้าไป อาจจะต้องใช้ tools เพื่อทำการ enable Protocol ตามต้องการ โดยทำการติดตั้ง IIS Crypto ดูรายละเอียดเพิ่มเติมได้ที่ https://www.nartac.com/Products/IISCrypto/ __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netway Facebook : m.me/netway.offcial Tel : 02-055-1095 Email : support@netway.co.th Web Chat : https://netway.co.th/ #ให้เราช่วยคุณเรื่องไอที # การสื่อสาร Netway #มีครบจบที่เดียว #SSL
เนื่องด้วย Algorithms ในการเข้ารหัสแบบ SHA-1 ได้ถูกยกเลิกการใช้งานไปแล้ว โดยที่ browser ทั้งหมด จะยกเลิกความน่าเชื่อถือในการเข้ารหัสโดยใช้ Algorithms SHA-1 ดังนั้นในปัจจุบัน SSL Certificate ทั้งหมดจะถูกเปลี่ยนไปเป็นการเข้ารหัสแบบ SHA-2 เพื่อความปลอดภัยที่มากขึ้น แต่ปัญหาของ IIS6 ที่ติดตั้งบน Windows Server 2003 ไม่รองรับการเข้ารหัสแบบ SHA-2 จึงทำให้เมื่อติดตั้ง SSL Certificate แบบ SHA-2 แล้วนั้น จะไม่สามารถเรียกใช้ Certificate ได้ โดยสังเกตุได้จากตัว Certificate จะมีรูปกากบาทสีแดง เมื่อติดตั้งไปแล้ว ซึ่งวิธีการแก้ไขมีขั้นตอนดังต่อไปนี้ วิธีที่ 1 การแก้ไขโดยวิธีการอัพเดท Windows ของท่าน (แนะนำ) 1. เมื่อติดตั้ง SSL Certificate แล้วเป็นดังภาพ ให้ทำขั้นตอนต่อไปนี้ 2. เข้า Windows Update โดยไปที่ Start > Control Panel > Automatic Updates ดังภาพ 3. เลือกในส่วนของ Windows Update Website ตามกรอบสีแดง (ดังภาพ) 4. ถ้าหากเลือกหัวข้อ Automatic ให้รอจนกว่าจะมี Popup เตือนขึ้นมา และทำการเลือก Install แต่ถ้าเลือกเป็นหัวข้อ Windows Update Website. ให้รอจนกว่าเว็บไซต์จะตรวจสอบเสร็จเรียบร้อย แล้วจึงกด Install Now ดังภาพ 5. หลังจาก Update Windows เสร็จเรียบร้อยให้ทำการ Restart เครื่อง Server แล้วจึงมาเช็ค SSL Certificate ใหม่ จะได้ดังภาพ วิธีที่ 2 การแก้ไขโดยการ Download ไฟล์จาก Microsoft มาเพื่อติดตั้งโดยเฉพาะ(Update 29/11/2023 Link ไม่สามารถใช้งานได้แล้ว แต่สามารถใช้อ้างอิงจาก Patch update เพื่อเป็นแนวทางในการแก้ไขปัญหาได้) 1. เข้าเว็บไซต์ http://support2.microsoft.com/kb/968730/en-us จะขึ้นดังภาพ เลือกหัวข้อ Hotfix Download Available 2. ถ้าหากไม่ขึ้นหัวข้อใดๆ ให้เลือก ข้อความสีฟ้า “Show hotfixed for all platforms and languages (57)” และเลือก Product Platform ให้ตรงกับ Server ที่ลูกค้าใช้งานอยู่ จากนั้น จึงใส่ Email เพื่อให้ทาง Microsoft ส่ง Link ในการ Download มาให้ 3. เมื่อได้รับ E-mail จากทาง Microsoft แล้ว ทำการเลือกหัวข้อตามกรอบสีแดง เพื่อทำการโหลด Hotfix ดังภาพ 4. เมื่อ Download เสร็จสิ้นจะได้ไฟล์ดังภาพ ให้ทำดับเบิ้ลคลิก เพื่อแตกไฟล์ 5. หลังจากแตกไฟล์เสร็จเรียบร้อย ให้ทำการ Install ตามปกติ และ Restart เครื่อง หลังจากเสร็จสิ้น เป็นอันสิ้นสุดขั้นตอน 6. ตรวจสอบ Certificate ก็จะไม่ Error __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : [[URL]]/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
หากติดตั้งแล้ว Certificate Information ขึ้นข้อความต่อไปนี้ Error occurs when receiving a signed emailError occurs when viewing the certificateError: The issuer of this certificate could not be found.Error: "Windows does not have enough information to verify this certificate" จาก Error ดังกล่าวแสดงว่าไม่สามารถหาผู้ยืนยัน SSL certificate ได้ ซึ่งอาจจะเกิดจากการติดตั้งไม่สมบูรณ์ หรือไม่ถูกต้อง วิธีแก้ไข ให้ผู้ใช้งานตรวจสอบการติดตั้งว่าติดตั้ง Intermediate CA ครบถ้วนแล้วหรือไม่ โดยตรวจสอบการติดตั้งได้จาก https://ssl.in.th/ssl-checker/ แต่ถ้าหากไม่สามารถเรียกใช้งานผ่าน Internet ได้ ให้ตรวจสอบจากวิธีการติดตั้งของแต่ละประเภท Server ว่าทำครบถ้วนหรือไม่ โดยสามารถดูวิธีการติดตั้งได้ที่ https://support.netway.co.th/hc/th/sections/115001499507 หากยังไม่สามารถแก้ไขได้ ให้ผู้ใช้งานส่งเรื่องเข้ามาที่ support@netyway.co.th จะมีเจ้าหน้าที่ช่วยเหลือเป็นลำดับสุดท้าย หมายเหตุ บางครั้งการที่ระบบไม่สามารถออก Internet ได้ (เรียกใช้ได้แค่ภายในองค์กร) อาจจะเกิด Error ดังกล่าวได้เช่นกัน __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : https://netway.co.th/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL