Key Length หรือ Key size คือ ความยาวของคีย์ที่เรียกว่า Private Key ที่จะทำการ Generate key pair ออกมา ตอนที่ผู้ขอใบรับรอง SSL ทำการ Generate CSR ซึ่งจะแสดงให้เห็นใน Certificate path เวลาที่มีการติดตั้ง SSL Certificate เรียบร้อยแล้ว ปัจจุบันผู้ออกใบรับรอง SSL ส่วนใหญ่ จะกำหนดให้ผู้ขอใบรับรอง SSL ทำการ Generate CSR ที่ความยาวของคีย์ (Key length) ไว้ที่ 2048-bit __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : https://netway.co.th/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
Encryption Strength คือ ความแข็งแรงในการเข้ารหัส-ถอดรหัสที่สามารถรองรับได้ตามมาตรฐานสากลของระบบ Browser เช่น Internet Explorer , Mozilla Firefox, Google Chrome, Opera, Safari, Netscape เป็นต้น ซึ่งผู้ออกใบรับรอง SSL Certificate (Certification Authorities) จะกำหนดมาตรฐานความแข็งแรงในการเข้ารหัส-ถอดรหัส (Encryption Strength) ที่รองรับบนระบบ Browser ไว้ มาตรฐานขณะนี้อยู่ที่ 256-bit และจะไม่ออก Encryption Strength ที่ต่ำกว่า 256-bit เนื่องจากมีความปลอดภัยต่ำและอาจจะโดนถอดรหัสได้ง่าย ถึงแม้ว่า CA (Certification Authorities) ทุกเจ้าจะมีมาตรฐานในการออก SSL Certificate จะอยู่ที่ 256-bit เท่ากัน แต่ CA แต่ละเจ้าก็จะมีเทคนิคการเข้ารหัสต่างกันไปอีกตามเทคโนโลยีของแต่ละ Brand ซึ่งข้อมูลดังกล่าวไม่สามารถเผยแพร่ได้ ดังนั้น การเลือกใช้ SSL Certificate Encryption Strength ที่เป็นมาตรฐานในขณะนี้ต้องเลือกขั้นต่ำคือ 256-bit ส่วนการเลือก CA Brand ใด ขึ้นอยู่กับความน่าเชื่อถือของแต่ละ Brand นั้นๆ ว่าเป็นที่รู้จักมากน้อยแค่ไหน มีชื่อเสียงด้านนี้มากน้อยแค่ไหน การรับประกัน (warranty) มากน้อยแค่ไหน เป็นต้น __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : https://netway.co.th/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
Intermediate CA คือใบรับรองกลางที่ผู้ออกใบรับรอง SSL ภายใต้การดูแลของ CA (Certificate Authority) ได้พัฒนาเพิ่มขึ้นมา เพื่อแสดงข้อมูลการเข้ารหัส ถอดรหัสเสมือนเป็นใบรับรองจริง (CA) ในการเข้ารหัสความปลอดภัยระหว่างเครื่องเซิร์ฟเวอร์ เครื่องคอมพิวเตอร์ของผู้ใช้งาน และผู้ให้บริการเว็บบราวเซอร์ อาทิ Internet Explorer , Chrome, Mozilla Firefox, Opera ฯลฯ เป็นต้น Intermediate CA มีหน้าที่และความสำคัญกับเครื่องเซิร์ฟเวอร์ที่เก็บ Private Key ของRoot CA เป็นอย่างมาก เนื่องจากการทำงานในระบบใบรับรอง SSL นั้น ตั้งอยู่บนความน่าเชื่อถือและความปลอดภัยสูงสุด จึงต้องการจัดเก็บ Private Key ของ Root CAเป็นอย่างดี เพื่อป้องกันพวกแฮคเกอร์ขโมยข้อมูลการเข้ารหัสได้โดยง่าย และด้วยความสำคัญของ Root CA ตามที่ได้กล่าวไป ผู้ให้บริการที่ออกใบรับรอง SSL รายใหญ่ เช่น Verisign , Thawte , Geotrust ฯลฯ จึงมักไม่นำ Root CA มาออนไลน์ให้บริการเข้ารหัสผ่านเว็บบราวเซอร์โดยตรง เพราะมีความเสี่ยงมากเกินไป แต่จะสร้างใบรับรองกลางของเซิร์ฟเวอร์ที่เรียกว่า Intermediate CA ขึ้นมาทำงานแทน จากนั้นก็จัดการปิดเครื่อง Root CA และนำไปเก็บในที่ปลอดภัย และปล่อยให้เครื่อง Intermediate CA ทำหน้าที่ออกใบรับรองดิจิตอลแทน ซึ่งการสร้างไฟล์ Intermediate CA นี้อาจมีหลายระดับชั้น ดังนั้น จึงควรเลือกใช้ไฟล์ Intermediate CA ของผู้ให้บริการ SSL ที่เป็นชุดล่าสุดและเป็นปัจจุบันอยู่เสมอในการติดตั้งบนเครื่องเซิร์ฟเวอร์เดียวกันกับที่ติดตั้ง Root CA ไว้ __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : https://netway.co.th/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
Private Key คือ กุญแจสำคัญที่ใช้เข้ารหัส – ถอดรหัสข้อมูลระหว่างเครื่องเซิร์ฟเวอร์ของผู้ขอใบรับรอง SSL กับระบบรักษาความปลอดภัยของผู้ให้บริการ SSL สำหรับไฟล์ Private Key จะได้ออกมาในขั้นตอน Generate CSR หากไม่มีการสำรองไฟล์ดังกล่าวไว้บนเครื่องหรือเก็บรักษาให้ดี จะทำให้ไม่สามารถติดตั้ง SSL Certificate ได้ เพราะผู้ออกใบรับรอง SSL Certificate จะใช้การตรวจสอบว่า Certificate นี้ Match กับไฟล์ Private Key ของเซิร์ฟเวอร์ที่ขอใบรับรองหรือไม่ ในขั้นตอนการติดตั้ง SSL หากพบว่า Private Key หายไปหรือไม่ Match key กับ SSL Certificate คุณจะต้องเข้าไป Generate CSR ใหม่ และทำการส่งมาให้เรา เพื่อทำการขอใบรับรองใหม่อีกครั้ง (Reissue SSL Certificate) ซึ่งอาจจะทำให้เกิดความล่าช้าในการใช้งาน SSL บนระบบเซิร์ฟเวอร์ของคุณออกไปอีก
หลังจากที่ลูกค้าทำการตัดสินใจเลือกซื้อ SSL แล้ว ลูกค้าสามารถดำเนินการตามขั้นตอนการสั่งซื้อดังต่อไปนี้ได้เลยนะคะ SSL แบบ Domain Validation (DV)(ออก Certificate ได้รวดเร็วภายใน 1 วัน) 1. หลังจากยืนยันการชำระเงินให้ทำการกรอกแบบฟอร์มสั่งซื้อ SSL ที่ http://www.ssl.in.th/orderform (ข้อมูลส่วนนี้ใช้ประกอบในการสั่งซื้อกับทางต่างประเทศสามารถกรอกข้อมูลรอได้ทันที) 2. ลูกค้าจัดส่ง CSR ให้กับ Netway เพื่อให้ทางเราดำเนินการตรวจสอบความถูกต้อง หลังจากนั้นทางเราจะทำรายการ Request Cert. กับทางผู้ให้บริการต่างประเทศ https://ssl.in.th/tools/generate-csr 3. ผู้ให้บริการต่างประเทศจะตรวจสอบค่า CAA Record บนระบบ DNS ของโดเมนที่ต้องการสั่งซื้อ SSL Certificate เพื่อใช้ระบุว่า โดเมนนั้นๆ ให้สิทธิ์ผู้ให้บริการ SSL แบรนด์ไหนในการออก Certificate ได้บ้าง หากโดเมนไม่มีการกำหนดค่า CAA Record หมายความว่า โดเมนนี้อนุญาติให้ทุกแบรนด์สามารถออก SSL Certificate ได้ 4. ผู้ให้บริการต่างประเทศ จะทำการตรวจสอบความเป็นเจ้าของโดเมน โดยวิธีการยืนยันความเป็นเจ้าของโดเมนในการสั่งซื้อ SSL Certificate โดยจะมีทั้งหมด 3 วิธี ต้องเลือกวิธีใดวิธีหนึ่งในการยืนยันตัวตนความเป็นเจ้าของโดเมน ตรวจสอบได้ที่ [[URL]]/kb/360022670352 SSL แบบ Organization Validation (OV)(ออก Certificate ภายใน 2-4 วัน) 1.หลังจากยืนยันการชำระเงินให้ทำการกรอกแบบฟอร์มสั่งซื้อ SSL ที่ http://www.ssl.in.th/orderform (ข้อมูลส่วนนี้ใช้ประกอบในการสั่งซื้อกับทางต่างประเทศสามารถกรอกข้อมูลรอได้ทันที) 2. ลูกค้าจัดส่ง CSR ให้กับ Netway เพื่อให้ทางเราดำเนินการตรวจสอบความถูกต้อง หลังจากนั้นทางเราจะทำรายการ Request Cert. กับทางผู้ให้บริการต่างประเทศ https://ssl.in.th/tools/generate-csr 3. ผู้ให้บริการต่างประเทศจะตรวจสอบค่า CAA Record บนระบบ DNS ของโดเมนที่ต้องการสั่งซื้อ SSL Certificate เพื่อใช้ระบุว่า โดเมนนั้นๆ ให้สิทธิ์ผู้ให้บริการ SSL แบรนด์ไหนในการออก Certificate ได้บ้าง หากโดเมนไม่มีการกำหนดค่า CAA Record หมายความว่า โดเมนนี้อนุญาติให้ทุกแบรนด์สามารถออก SSL Certificate ได้ 4. ผู้ให้บริการต่างประเทศ จะทำการตรวจสอบความเป็นเจ้าของโดเมน โดยวิธีการยืนยันความเป็นเจ้าของโดเมนในการสั่งซื้อ SSL Certificate โดยจะมีทั้งหมด 3 วิธี ต้องเลือกวิธีใดวิธีหนึ่งในการยืนยันตัวตนความเป็นเจ้าของโดเมน ตรวจสอบได้ที่ [[URL]]/kb/360022670352 5. ตรวจสอบองค์กรผ่านทางโทรศัพท์ (Verify Call) เพื่อตรวจสอบตัวตนขององค์กร โดยที่เบอร์โทรศัพท์ก็จะตรวจสอบจาก D&B Thailand (http://www.dnb.co.th) หรือ Yellow Pages (https://www.yellowpages.co.th) หรือ D&B ของประเทศที่จดทะเบียนบริษัท และนำเบอร์โทรศัพท์ที่ได้จทำการโทรหาลูกค้า (ลูกค้าไม่สามารถระบุเบอร์โทรศัพท์เองได้) SSL แบบ Extended Validation (EV)(ออก Certificate ภายใน 3-7 วัน) 1. หลังจากยืนยันการชำระเงินให้ทำการกรอกแบบฟอร์มสั่งซื้อ SSL ที่ http://www.ssl.in.th/orderform (ข้อมูลส่วนนี้ใช้ประกอบในการสั่งซื้อกับทางต่างประเทศสามารถกรอกข้อมูลรอได้ทันที) 2. ลูกค้าจัดส่ง CSR ให้กับ Netway เพื่อให้ทางเราดำเนินการตรวจสอบความถูกต้อง หลังจากนั้นทางเราจะทำรายการ Request Cert. กับทางผู้ให้บริการต่างประเทศ https://ssl.in.th/tools/generate-csr 3. ผู้ให้บริการต่างประเทศจะตรวจสอบค่า CAA Record บนระบบ DNS ของโดเมนที่ต้องการสั่งซื้อ SSL Certificate เพื่อใช้ระบุว่า โดเมนนั้นๆ ให้สิทธิ์ผู้ให้บริการ SSL แบรนด์ไหนในการออก Certificate ได้บ้าง หากโดเมนไม่มีการกำหนดค่า CAA Record หมายความว่า โดเมนนี้อนุญาติให้ทุกแบรนด์สามารถออก SSL Certificate ได้ 4. ผู้ให้บริการต่างประเทศ จะทำการตรวจสอบความเป็นเจ้าของโดเมน โดยวิธีการยืนยันความเป็นเจ้าของโดเมนในการสั่งซื้อ SSL Certificate โดยจะมีทั้งหมด 3 วิธี ต้องเลือกวิธีใดวิธีหนึ่งในการยืนยันตัวตนความเป็นเจ้าของโดเมน ตรวจสอบได้ที่ [[URL]]/kb/360022670352 5. ตรวจสอบองค์กรผ่านทางโทรศัพท์ (Verify Call) เพื่อตรวจสอบตัวตนขององค์กร โดยที่เบอร์โทรศัพท์ก็จะตรวจสอบจาก D&B Thailand Business Information (http://www.dnbthailand.com) หรือ Yellow Pages (https://www.yellowpages.co.th) หรือ D&B ของประเทศที่จดทะเบียนบริษัท และนำเบอร์โทรศัพท์ที่ได้จทำการโทรหาลูกค้า (ลูกค้าไม่สามารถระบุเบอร์โทรศัพท์เองได้) 6.กรณีไม่สามารถตรวจสอบตัวตนขององค์กรตามข้อ 2-4 ได้ จะต้องทำเอกสาร legal opinion letter confirming เพื่อยืนยันองค์กรโดยจะต้องมีการให้ทนายความเซ็นรับรองเอกสารด้วย (กรณีหน่วยงานราชการ จะต้องใช้อัยการในการเซ็นรับรอง) และจะมีการตรวจสอบเบอร์โทรศัพท์ของทนายความหรืออัยการจาก สำนักงานทนายความ และโทรศัพท์ไปยืนยันการเซ็นรับรองด้วย หมายเหตุ : ดูรายละเอียด และติดต่อ D&B Thailand ลูกค้าสามารถทำการตรวจสอบข้อมูลก่อนการส่งมอบได้ด้วยตนเอง ตามลิงค์ด้านล่าง ลิงค์วิธีการ Generate CSR ของแต่ละ Type Server ***รบกวน Gen CSR บน Server ที่จะทำการติดตั้ง***https://ssl.in.th/tools/generate-csr/ ลิงค์ตรวจสอบ CSR ก่อนนำ ส่งให้ทางเจ้าหน้าที่https://ssl.in.th/tools/csr-decoder/ __________________________________________________________________________________________________เราดีใจที่คุณยังนึกถึงเรา 👧🧔 และพร้อมดูแลคุณ 24 ชม. ผ่านทุกช่องทางที่คุณสะดวก 🖥 Web Chat: [[URL]] 📞 Tel: 02-055-1095 💙 Facebook Messenger: @netway.official 💚 Line ID: @netway หรือ https://bit.ly/line-netway 📧 Email: support@netway.co.th