1. เปิด Registry Editor ด้วยสิทธิ์ Administrator โดยไปที่ส่วนค้นหา ที่ Start Menu และพิมพ์หา regedit.exe หลังจากนั้นให้ทำการคลิ๊กขวาที่ Icon ดังกล่าว เลือก Run Adminsitrator 2. ในส่วนของ Registry Editor ไปที่ HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\Schannel\Protocols\ 3. คลิกขวาที่ Protocols เลือก New > Key 4. ใช้ชื่อว่า SSL 3.0 หรือ TLS 1.0 หรือ TLS 1.1 หรือ TLS 1.2 ขึ้นอยู่กับต้องการแก้ไข Protocol อะไรอยู่ (กรณีมี Protocol ที่ต้องการแก้ไขอยู่แล้วอยู่บนระบบ ไม่ต้องทำการสร้างใหม่ ให้แก้ไขจากค่าเดิมได้เลย) 5. คลิกขวาที่ Protocol ที่สร้างใหม่จากข้อ 4 แล้วเลือก New > Key (กรณีนี้ยกตัวอย่าง SSL 3.0) 6. ให้ตั้งชื่อว่า Key ดังกล่าวชื่อ Client 7. คลิกขวาที่ Client และเลือก New > DWORD (32 bit ) Value 8. ตั้งชื่อค่าดังกล่าวว่า DisabledByDefault 9. ที่หน้าต่างด้านขวา Double Click ที่ไฟล์ DisabledByDefault. DWORD value. ในส่วนของ Value Data ให้ใส่ค่าดังนี้ - กรณีต้องการปิด SSL 3.0 ให้ใส่ค่า 1 - กรณีต้องการเปิด TLS 1.0, 1.1, 1.2 ให้ใส่ค่า 0 10. คลิกขวาที่ Protocol ที่สร้างใหม่จากข้อ 4 แล้วเลือก New > Key อีกครั้ง แล้วให้ตั้งชื่อ Key ดังกล่าวชื่อ Server 11. คลิกขวาที่ Folder Server และเลือก New > DWORD (32 bit) Value 12. ตั้งชื่อค่าดังกล่าวว่า Enabled 13. ที่หน้าต่างด้านขวา Double Click ที่ไฟล์ Enabled ในส่วนของ Value Data ให้ใส่ค่าดังนี้ - กรณีต้องการปิด SSL 3.0 ให้ใส่ค่า 0 - กรณีต้องการเปิด TLS 1.0, 1.1, 1.2 ให้ใส่ค่า 1 14. ทำการ Restart Server 1 ครั้ง เป็นอันเสร็จขั้นตอน กรณี Restart Server เรียบร้อยแล้วให้ทำการตรวจสอบ Protocol Support โดยสามารถตรวจสอบได้ที่ https://www.digicert.com/help/ โดยจะต้องทำการ check box ในส่วน Check for common vulnerabilities ด้วย หากตรวจสอบแล้วไม่พบ Protocol ที่เพิ่มเข้าไป อาจจะต้องใช้ tools เพื่อทำการ enable Protocol ตามต้องการ โดยทำการติดตั้ง IIS Crypto ดูรายละเอียดเพิ่มเติมได้ที่ https://www.nartac.com/Products/IISCrypto/ __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netway Facebook : m.me/netway.offcial Tel : 02-055-1095 Email : support@netway.co.th Web Chat : https://netway.co.th/ #ให้เราช่วยคุณเรื่องไอที # การสื่อสาร Netway #มีครบจบที่เดียว #SSL
เนื่องด้วย Algorithms ในการเข้ารหัสแบบ SHA-1 ได้ถูกยกเลิกการใช้งานไปแล้ว โดยที่ browser ทั้งหมด จะยกเลิกความน่าเชื่อถือในการเข้ารหัสโดยใช้ Algorithms SHA-1 ดังนั้นในปัจจุบัน SSL Certificate ทั้งหมดจะถูกเปลี่ยนไปเป็นการเข้ารหัสแบบ SHA-2 เพื่อความปลอดภัยที่มากขึ้น แต่ปัญหาของ IIS6 ที่ติดตั้งบน Windows Server 2003 ไม่รองรับการเข้ารหัสแบบ SHA-2 จึงทำให้เมื่อติดตั้ง SSL Certificate แบบ SHA-2 แล้วนั้น จะไม่สามารถเรียกใช้ Certificate ได้ โดยสังเกตุได้จากตัว Certificate จะมีรูปกากบาทสีแดง เมื่อติดตั้งไปแล้ว ซึ่งวิธีการแก้ไขมีขั้นตอนดังต่อไปนี้ วิธีที่ 1 การแก้ไขโดยวิธีการอัพเดท Windows ของท่าน (แนะนำ) 1. เมื่อติดตั้ง SSL Certificate แล้วเป็นดังภาพ ให้ทำขั้นตอนต่อไปนี้ 2. เข้า Windows Update โดยไปที่ Start > Control Panel > Automatic Updates ดังภาพ 3. เลือกในส่วนของ Windows Update Website ตามกรอบสีแดง (ดังภาพ) 4. ถ้าหากเลือกหัวข้อ Automatic ให้รอจนกว่าจะมี Popup เตือนขึ้นมา และทำการเลือก Install แต่ถ้าเลือกเป็นหัวข้อ Windows Update Website. ให้รอจนกว่าเว็บไซต์จะตรวจสอบเสร็จเรียบร้อย แล้วจึงกด Install Now ดังภาพ 5. หลังจาก Update Windows เสร็จเรียบร้อยให้ทำการ Restart เครื่อง Server แล้วจึงมาเช็ค SSL Certificate ใหม่ จะได้ดังภาพ วิธีที่ 2 การแก้ไขโดยการ Download ไฟล์จาก Microsoft มาเพื่อติดตั้งโดยเฉพาะ(Update 29/11/2023 Link ไม่สามารถใช้งานได้แล้ว แต่สามารถใช้อ้างอิงจาก Patch update เพื่อเป็นแนวทางในการแก้ไขปัญหาได้) 1. เข้าเว็บไซต์ http://support2.microsoft.com/kb/968730/en-us จะขึ้นดังภาพ เลือกหัวข้อ Hotfix Download Available 2. ถ้าหากไม่ขึ้นหัวข้อใดๆ ให้เลือก ข้อความสีฟ้า “Show hotfixed for all platforms and languages (57)” และเลือก Product Platform ให้ตรงกับ Server ที่ลูกค้าใช้งานอยู่ จากนั้น จึงใส่ Email เพื่อให้ทาง Microsoft ส่ง Link ในการ Download มาให้ 3. เมื่อได้รับ E-mail จากทาง Microsoft แล้ว ทำการเลือกหัวข้อตามกรอบสีแดง เพื่อทำการโหลด Hotfix ดังภาพ 4. เมื่อ Download เสร็จสิ้นจะได้ไฟล์ดังภาพ ให้ทำดับเบิ้ลคลิก เพื่อแตกไฟล์ 5. หลังจากแตกไฟล์เสร็จเรียบร้อย ให้ทำการ Install ตามปกติ และ Restart เครื่อง หลังจากเสร็จสิ้น เป็นอันสิ้นสุดขั้นตอน 6. ตรวจสอบ Certificate ก็จะไม่ Error __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : [[URL]]/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
หากติดตั้งแล้ว Certificate Information ขึ้นข้อความต่อไปนี้ Error occurs when receiving a signed emailError occurs when viewing the certificateError: The issuer of this certificate could not be found.Error: "Windows does not have enough information to verify this certificate" จาก Error ดังกล่าวแสดงว่าไม่สามารถหาผู้ยืนยัน SSL certificate ได้ ซึ่งอาจจะเกิดจากการติดตั้งไม่สมบูรณ์ หรือไม่ถูกต้อง วิธีแก้ไข ให้ผู้ใช้งานตรวจสอบการติดตั้งว่าติดตั้ง Intermediate CA ครบถ้วนแล้วหรือไม่ โดยตรวจสอบการติดตั้งได้จาก https://ssl.in.th/ssl-checker/ แต่ถ้าหากไม่สามารถเรียกใช้งานผ่าน Internet ได้ ให้ตรวจสอบจากวิธีการติดตั้งของแต่ละประเภท Server ว่าทำครบถ้วนหรือไม่ โดยสามารถดูวิธีการติดตั้งได้ที่ https://support.netway.co.th/hc/th/sections/115001499507 หากยังไม่สามารถแก้ไขได้ ให้ผู้ใช้งานส่งเรื่องเข้ามาที่ support@netyway.co.th จะมีเจ้าหน้าที่ช่วยเหลือเป็นลำดับสุดท้าย หมายเหตุ บางครั้งการที่ระบบไม่สามารถออก Internet ได้ (เรียกใช้ได้แค่ภายในองค์กร) อาจจะเกิด Error ดังกล่าวได้เช่นกัน __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : https://netway.co.th/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
ข้อควรทราบปัญหาการแสดงผลกุญแจไม่ปลอดภัย หรือเรียกว่าการแจ้งเตือน Mixed Content เกิดจากการที่ผู้พัฒนาเว็บไซต์ ไม่ได้เขียน code ในลักษณะของ relative path เพื่อรองรับการเรียกใช้งาน https:// ทั้งเว็บไซต์ ซึ่งการเขียน code เว็บไซต์อาจมีการเรียกใช้งานไฟล์ images หรือพวก code java script ต่าง ๆ เป็นต้น แต่ยังคงอยู่ในรูปแบบของ http://จึงทำให้การ Browser แจ้งเตือนผ่านการแสดงผลที่กุญแจ ในรูปแบบต่างๆ ตัวอย่าง ของ Warning popup ของ BrowserInternet Explorer Chrome (Version 121.0.6167.161) Firefox (Version 122.0.1) Microsoft Edge (Version 121.0.2277.98) วิธีการตรวจสอบ หรือแก้ไข เพื่อเป็นการแก้ไข การ warning นี้สามารถทำได้ 2 วิธีคือ 1. ตรวจสอบหา Link ที่เป็น http://.. ใน code เว็บ ทั้งหมด และทำการแก้ไขให้เป็น https://.. โดยใน Browser ส่วนมาก จะสามารถกด F12 เพื่อตรวจสอบ Link ที่มีปัญหาได้ เช่น Chrome, Edge, Firefox 2. แก้ไข code เว็บให้เป็น แบบ relative pathทั้งหมด ซึ่งเป็นวิธีที่ดีที่สุด relative path หมายถึง การอ้างจากความสัมพันธ์จาก directory/file ที่อยู่ปัจจุบัน เช่น ../indexl.php , ../aboutus.php เป็นต้น สามารถตรวจสอบจุดที่เกิดปัญหาได้ที่ https://www.whynopadlock.com/ __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : [[URL]]/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
1. ให้ลูกค้าทำการสร้างไฟล์ขึ้นมา โดยให้ไฟล์ชื่อ req.cnf พร้อมใส่ค่าดังกล่าว และแก้ไขในส่วนอักษรสีแดงเท่านั้น [req]distinguished_name = req_distinguished_name req_extensions = v3_req prompt = no [req_distinguished_name] C = ใส่ชื่อย่อประเทศ เช่น TH ST = ใส่ชื่อจังหวัด เช่น Bangkok L = ใส่ชื่อเขต อำเภอ เช่น Bangrak O = ใส่ชื่อองค์กร เช่น Netway Communication Co., Ltd. OU = ใส่ชื่อหน่วยงาน เช่น IT CN = ใส่ชื่อ Common Name เช่น www.netway.co.th [v3_req] keyUsage = keyEncipherment, dataEncipherment extendedKeyUsage = serverAuth subjectAltName = @san_names [san_names] DNS.1 = SANDomain1.com DNS.2 = SANDomain2.com DNS.3 = SANDomain3.com DNS.4 = SANDomain4.com เมื่อทำการแก้ไขเรียบร้อยแล้วให้ทำการ Save File ดังกล่าว 2. หลังจากนั้นให้ Run Command Line ดังต่อไปนี้ openssl req -new -out /[Path]/request.csr -newkey rsa:2048 -nodes -sha256 -keyout /[Path]/privatekey.key -config req.cnf โดยให้แก้ไข [Path] เป็นค่าสถานที่เก็บไฟล์ที่ท่านต้องการ 3. ตรวจสอบความถูกต้องของ CSR ก่อนนำส่ง โดยสามารถตรวจสอบได้ที่ https://ssl.in.th/tools/csr-decoder/ 4. เมื่อเสร็จสิ้นขั้นตอนทั้งหมด ทำการส่งเฉพาะไฟล์ CSR ให้กับทีมงาน SSL.in.th เพื่อทำการสั่งซื้อ SSL Certificate ในขั้นตอนต่อไป สำหรับไฟล์ Private Key ให้ทำการเก็บไว้เพื่อใช้ในขั้นตอนการติดตั้ง สำคัญ เมื่อดำเนินการสั่งซื้อแล้ว ไม่ควร Generate Key ใหม่เนื่องจากจะทำให้ Key เปลี่ยนแปลง และ Certificate File ที่ได้รับหลังจากสั่งซื้อจะใช้งานไม่ได้ __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : [[URL]]/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL