สำคัญ ปัจจุบันการเข้ารหัส SSL Algorithm SHA-1 ได้ถูกยกเลิกการใช้งานไปแล้ว และได้เปลี่ยนมาตรฐานการเข้ารหัสของ SSL เป็น Algorithm SHA-2 แทน ปัญหา คือ Windows Server 2003 R2 ไม่รองรับการเข้ารหัส SHA-2 ตั้งแต่ต้น ดังนั้น ต้องทำการแก้ไขให้เครื่อง Server ของท่านรองรับการใช้งานการเข้ารหัส Algorithm SHA-2 เสียก่อนโดยดูวิธีได้จาก วิธีการตั้งค่าให้ Window Server - IIS6 รองรับ Certificate การเข้ารหัสแบบ SHA-256 เมื่อทำการอัพเดทเครื่อง Server ของท่านให้รองรับการเข้ารหัส Algorithm SHA-2 แล้ว ท่านสามารถดำเนินการสร้าง CSR ได้ตามขั้นตอนต่อไปนี้ ข้อควรทราบโดยปกติแล้ว ในการสร้าง CSR ใหม่สำหรับโดเมนที่ติดตั้ง SSL ไว้อยู่แล้วบนระบบ IIS 6 จะต้องทำการลบ SSL Certificate ที่ติดตั้งอยู่ก่อน จึงสามารถสร้าง CSR ใหม่ได้ แต่การกระทำดังกล่าวจะส่งผลให้ SSL ใช้งานไม่ได้ทันที ดังนั้น วิธีการแก้ไขคือ จะต้องสร้าง Dummy Site ขึ้นมาเพื่อใช้สำหรับสร้าง CSR แทนเว็บไซต์ที่ใช้งานอยู่จริง โดยสามารถดำเนินการได้ดังนี้ 1. เปิด Internet Information Services (IIS) Manager และทำการสร้าง Site หลอกขึ้น ในที่นี้ระบุชื่อเป็น “Dummy Site” โดยค่าต่างๆ เช่น Document Root ไม่จำเป็นต้องเป็นค่าจริง เพียงแค่ให้สร้าง Site ขึ้นมาเพื่อ Generate CSR เท่านั้น 2. เลือก Dummy Site ของตนเอง แล้วคลิกขวาจากนั้นไปที่ Properties 3. เมื่อเข้ามาสู่หน้า Properties แล้วทำให้การเลือกที่หัวข้อ Server Certificate… 4. กด Next เพื่อเข้าสู่ขั้นตอนการ Generate CSR 5. เมื่อเข้ามาสู่หน้า IIS Certificate Wizard ให้เลือก Create a new certificate แล้วกด next เพื่อเข้าสู่ขั้นตอนถัดไป 6. จากนั้นให้ทำการเลือก Prepare the request now, but send it later แล้วกด Next เพื่อเข้าสู่ขั้นตอนถัดไป 7. ตรงช่อง Name ให้ทำการกำหนดชื่อ CSR ที่ต้องการและเลือก Bit length เป็น 2048 ในส่วนช่อง Select cryptographic service provider (CSP) for this certificate นั้นปล่อยว่างไว้ไม่ต้องติ๊กเครื่องหมายถูก แล้วทำการกด Next 8. ใส่รายละเอียดข้อมูลทั้งหมด ตามหัวข้อดังนี้ Common name: ชื่อโดเมนจริงที่ต้องการใช้งาน SSL (ไม่ใช่ชื่อ Dummy Site) Organization: ชื่อองค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย Organizational unit: ชื่อหน่วยงานที่รับผิดชอบ เช่น IT City/locality: ชื่อเขต อำเภอ ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย State/province: ชื่อที่ตั้งจังหวัด ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย Country/region: ชื่อที่ตั้งประเทศ ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย 9. ระบุที่ตั้งไฟล์ที่ต้องการเก็บไฟล์ CSR และกำหนดชื่อไฟล์ที่ต้องการ เสร็จแล้วให้ทำการกด Next เพื่อเข้าสู่ขั้นตอนถัดไป 10. ตรวจสอบความถูกต้องของข้อมูลอีกครั้งหนึ่ง เมื่อตรวจสอบว่าถูกแล้วให้ทำการกด Next แล้วก็กด Finish เพื่อจบขั้นตอนการ Generate CSR 11. ตรวจสอบความถูกต้องของ CSR ก่อนนำส่ง โดยสามารถตรวจสอบได้ที่ https://ssl.in.th/tools/csr-decoder/ 12. เมื่อเสร็จสิ้นขั้นตอนทั้งหมด ทำการส่งเฉพาะไฟล์ CSR ให้กับทีมงาน SSL.in.th เพื่อทำการสั่งซื้อ SSL Certificate ในขั้นตอนต่อไป
สำคัญ ปัจจุบันการเข้ารหัส SSL Algorithm SHA-1 ได้ถูกยกเลิกการใช้งานไปแล้ว และได้เปลี่ยนมาตรฐานการเข้ารหัสของ SSL เป็น Algorithm SHA-2 แทน ปัญหา คือ Windows Server 2003 R2 ไม่รองรับการเข้ารหัส SHA-2 ตั้งแต่ต้น ดังนั้น ต้องทำการแก้ไขให้เครื่อง Server ของท่านรองรับการใช้งานการเข้ารหัส Algorithm SHA-2 เสียก่อนโดยดูวิธีได้จาก วิธีการตั้งค่าให้ Window Server - IIS6 รองรับ Certificate การเข้ารหัสแบบ SHA-256เมื่อทำการอัพเดทเครื่อง Server ของท่านให้รองรับการเข้ารหัส Algorithm SHA-2 แล้ว ท่านสามารถดำเนินการสร้าง CSR ได้ตามขั้นตอนต่อไปนี้ ก่อนเริ่มดำเนินการหากกรณีท่านมี Site ที่ใช้งาน SSL certificate อยู่แล้ว จะต้องทำการลบ SSL Certificate ที่ติดตั้งอยู่ก่อน ถึงจะสามารถสร้าง CSR ใหม่ได้แต่จะส่งผลให้ SSL ใช้งานไม่ได้ทันที ดังนั้นวิธีการแก้ไขคือ จะต้องสร้าง Dummy Site ขึ้นมาเพื่อใช้สำหรับสร้าง CSR แทนเว็บไซต์ที่ใช้งานอยู่จริงโดยสามารถดำเนินการได้ตาม Link วิธี Generate CSR บน Dummy Site Windows Server IIS 6หากเป็น Site ที่ไม่เคยติดตั้ง SSL certificate มาก่อน สามารถดำเนินการได้ตามคู่มือ ดังนี้ 1. เข้าสู่ Internet Information Services (IIS) 2. คลิกขวาที่ Web Sites ที่ต้องการ เลือก Properties และไปที่แท็บ Directory Security จากนั้นให้คลิ๊กที่ปุ่ม Server Certificate ... 3. เลือกหัวข้อ Create a new certificate และคลิก Next 4. เลือก Prepare the request now, but send it later และกด Next 5. ใรายละเอียดที่ต้องการ Generate CSR ให้ครบถ้วนและถูกต้อง Name: ใส่ค่าอะไรก็ได้ตามที่ต้องการโดยให้สื่อถึง CSR นี้เพื่อสะดวกในการนำกลับมาหรือเรียกใช้ในภายหลัง Bit length: เลือกค่า 2048 Organization: ชื่อองค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย Organizational Unit: ชื่อหน่วยงานที่รับผิดชอบ เช่น IT Common name: ชื่อโดเมนจริงที่ต้องการใช้งาน SSL กรณีชื่อโดเมนเป็นภาษาไทย ให้ทำการแปลงเป็น IDN (Internationalized Domain Name) เสียก่อน โดยสามารถแปลงได้ที่ http://mct.verisign-grs.com/ Country/region: ชื่อย่อที่ตั้งประเทศ ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย กรณีประเทศไทยใช้ TH State/Province: ชื่อที่ตั้งจังหวัด ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย City/Locality: ชื่อเขต อำเภอ ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย 6. ระบุ Folder ที่ต้องการเก็บไฟล์ CSR 7. ตรวจสอบความถูกต้องของ CSR ก่อนนำส่ง โดยสามารถตรวจสอบได้ที่ https://ssl.in.th/tools/csr-decoder/ 8. เมื่อเสร็จสิ้นขั้นตอนทั้งหมด ทำการส่งเฉพาะไฟล์ CSR ให้กับทีมงาน SSL.in.th เพื่อทำการสั่งซื้อ SSL Certificate ในขั้นตอนต่อไป
1. เข้าสู่ Internet Information Services (IIS) Manager 2. เลือกชื่อเครื่องที่เมนูด้านซ้ายมือ และเข้าไปที่ Server Certificates 3. เลือกหัวข้อ Create Certificate Request ที่อยู่ทางด้านขวามือ 4. กรอกรายละเอียดที่ต้องการ Generate CSR ให้ครบถ้วนและถูกต้อง Common name: ชื่อโดเมนจริงที่ต้องการใช้งาน SSL กรณีชื่อโดเมนเป็นภาษาไทย ให้ทำการแปลงเป็น IDN (Internationalized Domain Name) เสียก่อน โดยสามารถแปลงได้ที่ http://mct.verisign-grs.com/ Organization: ชื่อองค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย Organizational Unit: ชื่อหน่วยงานที่รับผิดชอบ เช่น IT City/Locality: ชื่อเขต อำเภอ ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย State/Province: ชื่อที่ตั้งจังหวัด ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย Country/region: ชื่อย่อที่ตั้งประเทศ ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย กรณีประเทศไทยใช้ TH 5. ถัดมา เลือกหัวข้อแรกเป็น “Microsoft RSA SChannel Cryptographic Provider” และหัวข้อที่สอง Bit length เป็นค่าเริ่มต้นที่ 2048 (ในอนาคตอาจจะมีการปรับเปลี่ยน Bit length เป็น 4096 หรือมากกว่านั้นได้ 6. เลือกโฟลเดอร์ที่เก็บ CSR ในตัวอย่างเลือกที่ตั้งที่ Desktop 7. ตรวจสอบความถูกต้องของ CSR ก่อนนำส่ง โดยสามารถตรวจสอบได้ที่ https://ssl.in.th/tools/csr-decoder/ 8. เมื่อเสร็จสิ้นขั้นตอนทั้งหมด ทำการส่งเฉพาะไฟล์ CSR ให้กับทีมงาน SSL.in.th เพื่อทำการสั่งซื้อ SSL Certificate ในขั้นตอนต่อไป__________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : [[URL]]/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
1. ให้ผู้ใช้งานดาวน์โหลดโปรแกรม Digicert tool DigiCert® Certificate Utility for Windows 2. เปิดโปรแกรม DigiCert® Certificate Utility for Windows และดับเบิ้ลคลิก DigiCertUtility 3. ในหน้าต่าง เลือก SSL และ Create CSR 4. ใส่ข้อมูลให้ครบถ้วนตามความเป็นเจ้าของ Domain ที่ผู้ใช้งานต้องการสั่งซื้อ SSL certificate โดยอ้างอิงฐานข้อมูลจาก WHOIS 5. คลิก Generate 6. จากนั้นจะได้หน้าต่างแสดง CSR ขึ้นมา Copy CSR เพื่อส่งต่อให้ทางทีมงาน SSL.in.th เพื่อดำเนินการสั่งซื้อต่อไปหรือ Save to File เพื่อส่งให้ทางทีมงาน SSL.in.th และเก็บไว้สำรองได้เช่นเดียวกัน 7. วิธี Save File จำเป็นจะต้อง Copy code ตั้งแต่ -----BEGIN NEW CERTIFICATE REQUEST----- จนถึง -----END NEW CERTIFICATE REQUEST----- __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : [[URL]]/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
1. ทำการ login เข้าสู่ระบบ Plesk ของท่าน 2. ให้ทำการคลิ๊ก “SSL Certificates” 3. ทำการคลิ๊ก “Advanced Setting" 4. ทำการคลิ๊ก "Add SSL/TLS Certificate"5. ทำการระบุค่าต่างๆ ให้ถูกต้อง แล้วกดปุ่ม Request Certificate name: ให้ใส่ค่าอะไรก็ได้ตามที่ต้องการโดยให้สื่อถึง CSR นี้เพื่อสะดวกในการนำกลับมาหรือเรียกใช้ในภายหลัง Bits: ทำการเลือก “Generate a new 2,048 bit key” กรณีมีการสร้าง Key ไว้ก่อนอยู่แล้ว ให้ทำการเลือก Key ที่ต้องการแทน Country: ชื่อที่ตั้งประเทศ ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย State or province: ชื่อที่ตั้งจังหวัด ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย Location (City): ชื่อเขต อำเภอ ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย Organizeation name (Company): ชื่อองค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย Organization department/division name: ชื่อหน่วยงานที่รับผิดชอบ เช่น IT Domains name: ชื่อโดเมนจริงที่ต้องการใช้งาน SSL กรณีชื่อโดเมนเป็นภาษาไทย ให้ทำการแปลงเป็น IDN (Internationalized Domain Name) เสียก่อน โดยสามารถแปลงได้ที่ http://mct.verisign-grs.com/ Email: ใส่ email account ของผู้ดูแล SSL ของเจ้าของโดเมน 5. ให้ทำการคลิ๊ก Certificate Name ที่คุณเพิ่งสร้างขึ้นมา จะพบ CSR และ Private Key 6. ตรวจสอบความถูกต้องของ CSR ก่อนนำส่ง โดยสามารถตรวจสอบได้ที่ https://ssl.in.th/tools/csr-decoder/ 7. เมื่อเสร็จสิ้นขั้นตอนทั้งหมด ทำการส่งเฉพาะไฟล์ CSR ให้กับทีมงาน SSL.in.th เพื่อทำการสั่งซื้อ SSL Certificate ในขั้นตอนต่อไป __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : [[URL]]/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL