ข้อควรทราบโดยปกติ Root CA ไม่จำเป็นต้องติดตั้งบน Windows เนื่องจากเมื่อมีการเรียกใช้งานเว็บไซต์ใดๆ ที่ไม่เคยรู้จัก Root CA นั้นๆ ระบบจะดาวน์โหลด Root CA และติดตั้งให้อัตโนมัติส่วนมากแล้ว กรณีที่จะต้องติดตั้งด้วยตนเอง มักเกิดจาก Windows เครื่องนั้นๆ ไม่สามารถ Update Windows ได้แล้ว หรือไม่สามารถทำได้ตามปกติ จนไม่สามารถติดตั้ง Root CA เองได้ หรือเครื่องใช้งานที่ไม่สามารถออก Internet ได้วิธีการ1. ทำการบันทึก Root Certificate โดยนำ Root CA ที่ได้รับจากทีมงาน SSL.in.th หรือสามารถดาวน์โหลดได้ที่ https://support.netway.co.th/hc/th/articles/115005099967-Root-CA และทำการบันทึกเป็นนามสกุล .cer 2. เปิด MMC Console โดยเปิด Run > mmc 3. ไปที่ File > Add / Remove Snap-in... 4. เลือก Certificate และกด Add >> เลือก Computer Account > Local Computer หลังจากนั้นกด Finish และกด OK 5. เลือกหัวข้อ Trusted Root Certification Authority คลิกขวาที่ Folder Certificate เลือก All Task > Import 6. เลือก Next >> เลือกไฟล์ Root CA ที่ได้ทำการ Save ไว้ และกด Next >> เลือก “Place all certificate in the following store” จากนั้นกด Next และ Finish 9. จะขึ้นข้อความว่า Import Successful หลังจากนั้นทดลองเรียกใช้งานเว็บไซต์ หรือระบบอีกครั้งหนึ่ง หากยังไม่สามารถใช้งานได้ แนะนำให้ Restart เครื่อง 1 รอบ หลังจากนั้นลองเรียกใช้ Website ที่ติดตั้งไปอีกครั้งหนึ่ง __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : [[URL]]/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
เตรียมก่อนติดตั้งการ Import บน Windows Server ต้องมีไฟล์ Import ที่เป็นนามสกุล .pfx เสียก่อน โดย กรณีเครื่องหลักที่ใช้ติดตั้ง SSL เป็น Windows Server สามารถดูวิธีการ Export ได้ที่ วิธีการ Export SSL Certificate และ Privatekey บน Windows Server 2008 ขึ้นไป กรณีเครื่องหลักเป็น Platform อื่น จะต้องนำ Private Key และ SSL Certificate มาทำการแปลงเป็นไฟล์ให้เป็นนามสกุล .pfx เสียก่อน โดยสามารถดูวิธีการแปลงไฟล์ได้ที่ การแปลงไฟล์จาก PEM Format ไป PFX/PKCS#12 วิธีการ 1. เข้าสู่ Microsoft Management Console (MMC) โดยไปที่ run >> mmc 2. เลือกที่เมนู File >> Add/Remove Snap-in >> เลือก Certificates และกด Add 3. เลือก Computer Account >> Next >> Local Computer >> Finish 4. จากนั้น ไปที่หน้าหลักของ Microsoft Management Console (MMC) แล้วไปที่ Certificates (Local Computer) >> Personal >> Certificates ดังรูป 5. คลิกขวาที่โฟลเดอร์ Certificates ที่อยู่ภายใต้ Personal เลือก All task >> Import จากนั้น เลือกไฟล์ .pfx จาก ที่เตรียมไว้ แล้วกด Next 6. ทำการใส่รหัสผ่านที่กำหนดไว้ตอนสร้างไฟล์ .pfx หากต้องการให้เครื่อง Server สามารถทำการ Export Private key เพื่อไปติดตั้งเครื่องอื่นได้อีก ให้เลือกตัวเลือก "Mark this key as exportable" 7. เลือก “Automatically select the certificate store based on the type of certificate” จากนั้นกด Next เมื่อถึงหน้า Completing the Certificate Import Wizard กด Finish 8. ขั้นตอนต่อมา ทำการติดตั้ง Intermediate CA โดยไปที่ MMC Console > Certificates (Local Computer) ที่เปิดไว้ก่อนหน้านี้ 9. ที่หน้าหลัก ให้คลิกที่ Certificates (Local Computer) >> เลือก “Intermediate Certification Authorities >> Certificate” จากนั้นคลิกขวา All Tasks >> Import 10. เมื่อเข้าสู่หน้าแรกในการ Import กด Next จากนั้นเลือกที่ตั้งไฟล์ Intermediate CA 11. เลือก “Place all certificates in the following store” จากนั้นกด Next 12. เมื่อทำตามขั้นตอนทั้งหมดเสร็จสิ้นแล้ว หาก Import สำเร็จ จะขึ้นข้อความแจ้งเตือนว่า “The import was successful” 13. เข้าสู่ IIS Manager ทำการเลือกเว็บไซต์ที่ต้องการติดตั้ง SSL ให้ถูกต้อง หลังจากนั้น ให้ทำการคลิ๊ก Binding ที่อยู่ทางด้านขวามือ จะพบหน้าต่าง Site Binding ขึ้นมา 14. คลิกปุ่ม Add แล้วระบุข้อมูลต่างๆดังนี้ Type: ให้ทำการเลือก httpsIP address: ทำการเลือก All Unassigned หรือเลือก IP เว็บไซต์ให้ถูกต้องPort: ให้กำหนดเป็น Port 443SSL Certificate: ให้ทำการเลือกไฟล์ certificate ที่ได้ติดตั้งไว้ 15. หลังจากติดตั้งเสร็จแล้ว ให้ทำการตรวจสอบการติดตั้ง SSL Certificate โดยผ่านทางเว็บไซต์ https://ssl.in.th/ssl-checker/ หากเรียกใช้เว็บไซต์ แล้วยังไม่สามารถใช้งานได้ แนะนำให้ Restart Server เพื่อการเรียกใช้ไฟล์ใน Certificate store ได้อย่างครบถ้วนและถูกต้อง หมายเหตุ เมื่อทำการติดตั้ง SSL Certificate เรียบร้อยแล้ว ทางเราแนะนำให้ทางลูกค้าตั้งค่าบังคับใช้งาน HTTPS ซึ่งหมายถึงทุกครั้งที่มีการเรียกใช้งานเว็บไซต์ของคุณ จะถูก Redirect เพื่อใช้งานบน HTTPS โดยวิธีการตั้งค่าทางเราแนะนำให้ติดต่อผู้ดูแล Server ของท่าน __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : [[URL]]/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
สำหรับเครื่อง Windows Server กรณีต้องการนำ SSL Certificate ที่ติดตั้งแล้ว ไปติดตั้งบนเครื่องอื่นเพิ่มเติม จำเป็นต้องใช้วิธีการ Export จากเครื่องหลัก แล้วไป Import ในเครื่องที่ต้องการใช้งาน SSL ต่อไป โดยวิธีการ Export สามารถดำเนินการได้ดังนี้วิธีการ 1. ไปที่เครื่องที่หลักที่ได้ทำการติดตั้ง SSL Certificate สมบูรณ์แล้ว พร้อมที่จะนำไปใช้งานกับเครื่องอื่นๆ ได้โดยไม่มีปัญหาใดๆ โดยทำการเข้าสู่ Microsoft Management Console (MMC) โดยไปที่ run >> mmc 2. เลือกที่เมนู File -> Add/Remove Snap-in >> เลือก Certificates และกด Add 3. เลือก Computer Account >> Next >> Local Computer >> Finish 4. จะได้รายละเอียดดังรูป จากนั้นกด OK 5. จากนั้น ไปที่หน้าหลักของ Microsoft Management Console (MMC) แล้วไปที่ Certificates (Local Computer) >> Personal >> Certificates คลิกขวาที่ Certificate ที่ต้องการ Export เลือก All task > Export ดังรูป 6. จะเข้าสู่หน้าตาดังรูป ให้กด Next จากนั้นเลือก “Yes, export the private key” เนื่องจากว่าการทำงานของ SSL ต้องมีทั้ง SSL Certificate และ SSL Privatekey เพื่อเข้ารหัส และถอดรหัส จากนั้นกด Next 7. เลือก “Include all certificates in the certification path if possible” เท่านั้น จากนั้นกด Next ให้ทำการตั้ง Password เพื่อความปลอดภัยต่อไฟล์ดังกล่าว (ใช้ Password อะไรก็ได้ตามต้องการ และต้องจำ Password นี้เพื่อนำมาใช้ในการติดตั้งด้วย) จากนั้นกด Next 8. เลือกที่ตั้งที่ต้องการเก็บไฟล์ดังกล่าว จากนั้นกด Next จะมีหน้าต่างรายละเอียด SSL Certificate ที่ Export เมื่อตรวจทานว่าถูกต้องเรียบร้อยให้ทำการกด Finish 14. เมื่อได้ไฟล์ Export ที่มีนามสกุลไฟล์เป็น .pfx แล้ว สามารถนำไฟล์นี้ไปใช้ Import เข้าสู่ Server อื่นๆได้ต่อไป กรณีนำไปติดตั้งบน Windows Server สามารถดูวิธีการติดตั้งได้ที่ วิธีการ Import SSL Certificate บน Windows Server 2008 ขึ้นไป กรณีต้องทำการแปลงไฟล์ เพื่อนำไปใช้ Import ใน Platform อื่น สามารถแปลงไฟล์ได้ที่ การแปลงไฟล์จาก PFX/PKCS#12 Format ไป PEM Format __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095 Email : support@netway.co.thWeb Chat : [[URL]]/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
ข้อควรทราบวิธีการตามคู่มือนี้ รองรับสำหรับการ Generate CSR บน Exchange Server เท่านั้นหากท่านไม่ได้ Generate CSR ที่ Exchange Management Console เช่น ผ่านเว็บไซต์ หรือติดตั้งเป็นเครื่องที่ 2 ให้ดูหัวข้อ วิธีการ Export & Import แทน วิธีการ 1. เข้าไปยัง Exchange Management Console >> Server Configuration และไปที่ Certificate ที่ได้ทำการ Gen CSR ไว้เมื่อขั้นตอนแรก คลิก 1 ครั้งให้ขึ้น Blue Bar จากนั้นไปที่หัวข้อ Complete Pending Request ตามกรอบสีแดง ด้านขวา 2. เลือกที่ตั้งของไฟล์ Certificate ที่ได้รับมาจากการส่งมอบจากทีมงาน และเลือก Complete 3. เมื่อทำการติดตั้งเสร็จเรียบร้อยแล้ว ให้ทำการ Assign ให้กับ Service ที่ต้องการ โดยเลือกที่ Certificate และคลิก Assign Services to the Certificate ที่อยู่ด้านขวามือ 4. เลือก Service ที่ต้องการ และกด Assign เป็นอันเสร็จสิ้นขั้นตอนการติดตั้ง SSL Certificate 5. ขั้นตอนต่อมา ทำการติดตั้ง Intermediate CA โดยเข้าสู่ Microsoft Management Console (MMC) โดยไปที่ run >> mmc (ในกรณีมี Intermediate CA มากกว่า 1 เช่น Brand Comodo ให้ติดตั้งด้วยวิธีเดียวกันสำหรับไฟล์ที่ 2 ได้เลย) 6. ไปที่ Menu Bar เลือก File >> Add/Remove Snap-in… >> เลือกหัวข้อ Certificate แล้วกดปุ่ม Add 7. เลือกหัวข้อ Computer account แล้วกด Next >> เลือกหัวข้อ Local Computer และกด Finish 8. เมื่อดำเนินการถูกต้อง จะได้หน้าต่างตัวอย่างดังภาพ 9. ติดตั้ง Intermediate CA โดยเข้าไปที่ โฟลเดอร์ Intermediate Certificate คลิกขวาที่โฟลเดอร์ Certificates เลือกหัวข้อ All Tasks >> Import… >> Next 10. เลือกไฟล์ Intermediate CA ที่ได้รับพร้อมกับการส่งมอบ >> เลือกหัวข้อ Place all Certificates in the following store แล้วจึงกด Next 11. เสร็จสิ้นขั้นตอน จะได้รับแจ้งว่า “The Import was successful” 18. หลังจากติดตั้งเสร็จแล้ว ให้ทำการตรวจสอบการติดตั้ง SSL Certificate โดยผ่านทางเว็บไซต์ https://ssl.in.th/ssl-checker/ หากเรียกใช้เว็บไซต์ แล้วยังไม่สามารถใช้งานได้ แนะนำให้ Restart Server เพื่อการเรียกใช้ไฟล์ใน Certificate store ได้อย่างครบถ้วนและถูกต้อง หมายเหตุ เมื่อทำการติดตั้ง SSL Certificate เรียบร้อยแล้ว ทางเราแนะนำให้ทางลูกค้าตั้งค่าบังคับใช้งาน HTTPS ซึ่งหมายถึงทุกครั้งที่มีการเรียกใช้งานเว็บไซต์ของคุณ จะถูก Redirect เพื่อใช้งานบน HTTPS โดยวิธีการตั้งค่าทางเราแนะนำให้ติดต่อผู้ดูแล Server ของท่าน __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095 Email : support@netway.co.thWeb Chat : [[URL]]/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
ข้อควรทราบวิธีการนี้รองรับเฉพาะกรณีที่ท่าน Generate CSR ผ่าน Exchange Admin Center เครื่องดังกล่าวเท่านั้นหากท่าน Generate CSR ผ่านช่องทางอื่น แนะนำให้ใช้วิธีการ Import แทนการติดตั้งตามปกติวิธีการ1. เข้าสู่ Exchange Admin Center ผ่าน Web Browser 2. จากนั้นไปที่เมนู servers ที่เมนูด้านซ้าย หลังจากนั้นเลือกหัวข้อ certificates ที่อยู่เมนูด้านบน-ขวา 3. ทำการเลือกรายการที่มีสถานะ Pending request ที่ถูกสร้างขึ้นมาในขั้นตอนการสร้าง CSR แล้วทำการเลือก Complete.(ต้องเป็นการสร้างเพื่อนำ CSR ดังกล่าวไปสั่งซื้อเท่านั้น ไม่สามารถสร้างใหม่ได้) 4. ระบุสถานที่เก็บไฟล์ Certificate ที่บันทึกไว้ในรูปแบบ Network Path 5. เมื่อติดตั้งเสร็จเรียบร้อยแล้ว ให้ทำการ Assign SSL certificate ดังกล่าวให้กับ Service ที่ต้องการ โดยเลือกที่เครื่องหมาย 6. เลือก Service ที่ต้องการ และกด Save 7. ขั้นตอนต่อมา ทำการติดตั้ง Intermediate CA (Chain) โดยเข้าสู่ Microsoft Management Console (MMC) โดยไปที่ run >> mmc(ในกรณีมี Intermediate CA (Chain) มากกว่า 1 เช่น Brand Sectigoให้ติดตั้งด้วยวิธีเดียวกันสำหรับไฟล์ที่ 2 ได้เลย) 8. ที่ Menu bar เลือก File > Add/Remove Snap-in… 9. เลือกหัวข้อ Certificate แล้วกดปุ่ม Add 10. เลือก “Computer Account“ และกด Next 11. เลือกหัวข้อ Local Computer กด Finish และ OK เพื่อเข้าสู่หน้าหลัก Microsoft Management Console (MMC) 12. ที่หน้าหลัก Microsoft Management Console (MMC) ให้คลิกที่ Certificates (Local Computer) >> เลือก “Intermediate Certification Authorities >> Certificate” จากนั้นคลิกขวา All Tasks >> Import 13. เมื่อเข้าสู่หน้าแรกในการ Import กด Next จากนั้นเลือกที่ตั้งไฟล์ Intermediate CA ที่มีอยู่ 14. เลือก “Place all certificates in the following store” จากนั้นกด Next 15. เมื่อทำตามขั้นตอนทั้งหมดเสร็จสิ้นแล้ว หาก Import สำเร็จ จะขึ้นข้อความแจ้งเตือนว่า “The import was successful” 16. หลังจากติดตั้งเสร็จแล้ว ให้ทำการตรวจสอบการติดตั้ง SSL Certificate โดยผ่านทางเว็บไซต์ https://ssl.in.th/ssl-checker/ หากเรียกใช้เว็บไซต์ แล้วยังไม่สามารถใช้งานได้ แนะนำให้ Restart Server เพื่อการเรียกใช้ไฟล์ใน Certificate store ได้อย่างครบถ้วนและถูกต้อง หมายเหตุ เมื่อทำการติดตั้ง SSL Certificate เรียบร้อยแล้ว ทางเราแนะนำให้ทางลูกค้าตั้งค่าบังคับใช้งาน HTTPS ซึ่งหมายถึงทุกครั้งที่มีการเรียกใช้งานเว็บไซต์ของคุณ จะถูก Redirect เพื่อใช้งานบน HTTPS โดยวิธีการตั้งค่าทางเราแนะนำให้ติดต่อผู้ดูแล Server ของท่าน __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095 Email : support@netway.co.thWeb Chat : [[URL]]/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL