1. ทำการเปิด Domino Administration client หลังจากนั้นดับเบิ้ลคลิ๊กที่ Server Certificate Administration แล้วเลือก Create Key Ring 2. ระบุชื่อ key ring ตามต้องการ 3. Key Size ให้กำหนดเป็น 2048 4. ในส่วน Distinguished Name ให้ระบุรายละเอียดให้ครบถ้วน Common Name: ชื่อโดเมนจริงที่ต้องการใช้งาน SSL กรณีชื่อโดเมนเป็นภาษาไทย ให้ทำการแปลงเป็น IDN (Internationalized Domain Name) เสียก่อน โดยสามารถแปลงได้ที่ http://mct.verisign-grs.com/ Organization: ชื่อองค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย Organizational Unit: ชื่อหน่วยงานที่รับผิดชอบ เช่น IT City or Locality: ชื่อเขต อำเภอ ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย State or Province: ชื่อที่ตั้งจังหวัด ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย Country: ชื่อย่อที่ตั้งประเทศ ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย กรณีประเทศไทยใช้ TH 5. เมื่อสร้าง key ring เรียบร้อยแล้ว ให้ทำการสรา้ง CSR โดยไปที่ Server Certificate Administration แล้วเลือก Create Certificate Request 6. Key Ring File Name ให้ระบุ Key ring Path ที่ได้สร้างไว้ 7. Log Certificate Request ให้เลือก Yes 8. ในส่วน method ให้เลือก Paste into form on CA's site 9. คลิ๊ก Create Certificate Request 10. ตรวจสอบความถูกต้องของ CSR ก่อนนำส่ง โดยสามารถตรวจสอบได้ที่ https://ssl.in.th/tools/csr-decoder/ 11. เมื่อเสร็จสิ้นขั้นตอนทั้งหมด ทำการส่งเฉพาะไฟล์ CSR ให้กับทีมงาน SSL.in.th เพื่อทำการสั่งซื้อ SSL Certificate ในขั้นตอนต่อไป __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : https://netway.co.th/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
1. ทำการเข้าโปรแกรม Exchange Management Console และไปที่หัวข้อด้านซ้ายมือ Server Configuration. 2. ทำการคลิ๊ก Manage Databases 3. ไปที่หัวข้อด้านซ้ายมือ Server Configuration และคลิกหัวข้อ New Exchange Certificate ที่อยู่ทางด้านขวามือ ในกรอบสีแดง ดังรูป 4. ในส่วนของ Enter a friendly name for the certificate ใส่ค่าอะไรก็ได้ตามที่ต้องการโดยให้สื่อถึง CSR นี้เพื่อสะดวกในการนำกลับมาหรือเรียกใช้ในภายหลัง 5. หัวข้อ Domain Scope ไม่ต้องทำการมาร์ค Enable wildcard certificate (ยกเว้นกรณีสั่งซื้อเป็นแบบ Wildcard) 6. ในส่วน Exchange Configuration menu ให้ทำการเลือก Service ที่ต้องการและระบุโดเมนที่ต้องการปกป้องใน Service นั้นๆ (กรณีสร้าง CSR สำหรับ wildcard ให้ทำการข้ามขั้นตอนนี้ไป) 7. กรอกรายละเอียดที่ต้องการ Generate CSR ให้ครบถ้วนและถูกต้อง และระบุสถานที่ที่จะเก็บไฟล์ CSR Organization: ชื่อองค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย Organizational Unit: ชื่อหน่วยงานที่รับผิดชอบ เช่น IT Country/region: ชื่อย่อที่ตั้งประเทศ ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย กรณีประเทศไทยใช้ TH City/Locality: ชื่อเขต อำเภอ ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย State/Province: ชื่อที่ตั้งจังหวัด ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย 8. ตรวจสอบความถูกต้องของ CSR ก่อนนำส่ง โดยสามารถตรวจสอบได้ที่ https://ssl.in.th/tools/csr-decoder/ 9. เมื่อเสร็จสิ้นขั้นตอนทั้งหมด ทำการส่งเฉพาะไฟล์ CSR ให้กับทีมงาน SSL.in.th เพื่อทำการสั่งซื้อ SSL Certificate ในขั้นตอนต่อไป
1. ทำการเข้าโปรแกรม Exchange Admin Center ผ่าน Web Browser 2. ทำการคลิ๊ก Servers ที่เมนูด้านซ้าย หลังจากนั้นคลิ๊ก Certicates และคลิ๊กเครื่องหมาย + เพื่อทำการเพิ่ม Exchange Certificate 3. ที่หน้าต่าง “new exchange certificate” ให้ทำการเลือก "Create a request for a certificate from a certification authority" 4. ในช่อง friendly name ให้ใส่ค่าอะไรก็ได้ตามที่ต้องการโดยให้สื่อถึง CSR นี้เพื่อสะดวกในการนำกลับมาหรือเรียกใช้ในภายหลัง 5. ไม่ต้องทำการติ๊กในส่วน “Request a wildcard certificate” ยกเว้นกรณีต้องการสร้าง CSR สำหรับ wildcard 6. ทำการเลือกเครื่อง Server ที่ต้องการเก็บ CSR นี้ 7. ให้ทำการเลือก Service ที่ต้องการสร้าง CSR และระบุโดเมนที่ต้องการปกป้องใน Service นั้นๆ (กรณีสร้าง CSR สำหรับ wildcard ให้ทำการข้ามขั้นตอนนี้ไป) 8. ในหน้าต่างถัดไป ให้ทำการตรวจสอบชื่อดดเมนให้ถูกต้อง คุณสามารถเพิ่มหรือลบโดเมนที่ต้องการสรา้ง CSR ได้ตามต้องการ 9. กรอกรายละเอียดที่ต้องการ Generate CSR ให้ครบถ้วนและถูกต้อง และระบุสถานที่ที่จะเก็บไฟล์ CSR ในรูปแบบ Network Path Organization name: ชื่อองค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย Department name: ชื่อหน่วยงานที่รับผิดชอบ เช่น IT City/Locality: ชื่อเขต อำเภอ ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย State/Province: ชื่อที่ตั้งจังหวัด ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย Country/region name: ชื่อที่ตั้งประเทศ ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย 10. ตรวจสอบความถูกต้องของ CSR ก่อนนำส่ง โดยสามารถตรวจสอบได้ที่ https://ssl.in.th/tools/csr-decoder/ 11. เมื่อเสร็จสิ้นขั้นตอนทั้งหมด ทำการส่งเฉพาะไฟล์ CSR ให้กับทีมงาน SSL.in.th เพื่อทำการสั่งซื้อ SSL Certificate ในขั้นตอนต่อไป __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : https://netway.co.th/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
สำคัญ ปัจจุบันการเข้ารหัส SSL Algorithm SHA-1 ได้ถูกยกเลิกการใช้งานไปแล้ว และได้เปลี่ยนมาตรฐานการเข้ารหัสของ SSL เป็น Algorithm SHA-2 แทน ปัญหา คือ Windows Server 2003 R2 ไม่รองรับการเข้ารหัส SHA-2 ตั้งแต่ต้น ดังนั้น ต้องทำการแก้ไขให้เครื่อง Server ของท่านรองรับการใช้งานการเข้ารหัส Algorithm SHA-2 เสียก่อนโดยดูวิธีได้จาก วิธีการตั้งค่าให้ Window Server - IIS6 รองรับ Certificate การเข้ารหัสแบบ SHA-256 เมื่อทำการอัพเดทเครื่อง Server ของท่านให้รองรับการเข้ารหัส Algorithm SHA-2 แล้ว ท่านสามารถดำเนินการสร้าง CSR ได้ตามขั้นตอนต่อไปนี้ ข้อควรทราบโดยปกติแล้ว ในการสร้าง CSR ใหม่สำหรับโดเมนที่ติดตั้ง SSL ไว้อยู่แล้วบนระบบ IIS 6 จะต้องทำการลบ SSL Certificate ที่ติดตั้งอยู่ก่อน จึงสามารถสร้าง CSR ใหม่ได้ แต่การกระทำดังกล่าวจะส่งผลให้ SSL ใช้งานไม่ได้ทันที ดังนั้น วิธีการแก้ไขคือ จะต้องสร้าง Dummy Site ขึ้นมาเพื่อใช้สำหรับสร้าง CSR แทนเว็บไซต์ที่ใช้งานอยู่จริง โดยสามารถดำเนินการได้ดังนี้ 1. เปิด Internet Information Services (IIS) Manager และทำการสร้าง Site หลอกขึ้น ในที่นี้ระบุชื่อเป็น “Dummy Site” โดยค่าต่างๆ เช่น Document Root ไม่จำเป็นต้องเป็นค่าจริง เพียงแค่ให้สร้าง Site ขึ้นมาเพื่อ Generate CSR เท่านั้น 2. เลือก Dummy Site ของตนเอง แล้วคลิกขวาจากนั้นไปที่ Properties 3. เมื่อเข้ามาสู่หน้า Properties แล้วทำให้การเลือกที่หัวข้อ Server Certificate… 4. กด Next เพื่อเข้าสู่ขั้นตอนการ Generate CSR 5. เมื่อเข้ามาสู่หน้า IIS Certificate Wizard ให้เลือก Create a new certificate แล้วกด next เพื่อเข้าสู่ขั้นตอนถัดไป 6. จากนั้นให้ทำการเลือก Prepare the request now, but send it later แล้วกด Next เพื่อเข้าสู่ขั้นตอนถัดไป 7. ตรงช่อง Name ให้ทำการกำหนดชื่อ CSR ที่ต้องการและเลือก Bit length เป็น 2048 ในส่วนช่อง Select cryptographic service provider (CSP) for this certificate นั้นปล่อยว่างไว้ไม่ต้องติ๊กเครื่องหมายถูก แล้วทำการกด Next 8. ใส่รายละเอียดข้อมูลทั้งหมด ตามหัวข้อดังนี้ Common name: ชื่อโดเมนจริงที่ต้องการใช้งาน SSL (ไม่ใช่ชื่อ Dummy Site) Organization: ชื่อองค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย Organizational unit: ชื่อหน่วยงานที่รับผิดชอบ เช่น IT City/locality: ชื่อเขต อำเภอ ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย State/province: ชื่อที่ตั้งจังหวัด ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย Country/region: ชื่อที่ตั้งประเทศ ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย 9. ระบุที่ตั้งไฟล์ที่ต้องการเก็บไฟล์ CSR และกำหนดชื่อไฟล์ที่ต้องการ เสร็จแล้วให้ทำการกด Next เพื่อเข้าสู่ขั้นตอนถัดไป 10. ตรวจสอบความถูกต้องของข้อมูลอีกครั้งหนึ่ง เมื่อตรวจสอบว่าถูกแล้วให้ทำการกด Next แล้วก็กด Finish เพื่อจบขั้นตอนการ Generate CSR 11. ตรวจสอบความถูกต้องของ CSR ก่อนนำส่ง โดยสามารถตรวจสอบได้ที่ https://ssl.in.th/tools/csr-decoder/ 12. เมื่อเสร็จสิ้นขั้นตอนทั้งหมด ทำการส่งเฉพาะไฟล์ CSR ให้กับทีมงาน SSL.in.th เพื่อทำการสั่งซื้อ SSL Certificate ในขั้นตอนต่อไป
สำคัญ ปัจจุบันการเข้ารหัส SSL Algorithm SHA-1 ได้ถูกยกเลิกการใช้งานไปแล้ว และได้เปลี่ยนมาตรฐานการเข้ารหัสของ SSL เป็น Algorithm SHA-2 แทน ปัญหา คือ Windows Server 2003 R2 ไม่รองรับการเข้ารหัส SHA-2 ตั้งแต่ต้น ดังนั้น ต้องทำการแก้ไขให้เครื่อง Server ของท่านรองรับการใช้งานการเข้ารหัส Algorithm SHA-2 เสียก่อนโดยดูวิธีได้จาก วิธีการตั้งค่าให้ Window Server - IIS6 รองรับ Certificate การเข้ารหัสแบบ SHA-256เมื่อทำการอัพเดทเครื่อง Server ของท่านให้รองรับการเข้ารหัส Algorithm SHA-2 แล้ว ท่านสามารถดำเนินการสร้าง CSR ได้ตามขั้นตอนต่อไปนี้ ก่อนเริ่มดำเนินการหากกรณีท่านมี Site ที่ใช้งาน SSL certificate อยู่แล้ว จะต้องทำการลบ SSL Certificate ที่ติดตั้งอยู่ก่อน ถึงจะสามารถสร้าง CSR ใหม่ได้แต่จะส่งผลให้ SSL ใช้งานไม่ได้ทันที ดังนั้นวิธีการแก้ไขคือ จะต้องสร้าง Dummy Site ขึ้นมาเพื่อใช้สำหรับสร้าง CSR แทนเว็บไซต์ที่ใช้งานอยู่จริงโดยสามารถดำเนินการได้ตาม Link วิธี Generate CSR บน Dummy Site Windows Server IIS 6หากเป็น Site ที่ไม่เคยติดตั้ง SSL certificate มาก่อน สามารถดำเนินการได้ตามคู่มือ ดังนี้ 1. เข้าสู่ Internet Information Services (IIS) 2. คลิกขวาที่ Web Sites ที่ต้องการ เลือก Properties และไปที่แท็บ Directory Security จากนั้นให้คลิ๊กที่ปุ่ม Server Certificate ... 3. เลือกหัวข้อ Create a new certificate และคลิก Next 4. เลือก Prepare the request now, but send it later และกด Next 5. ใรายละเอียดที่ต้องการ Generate CSR ให้ครบถ้วนและถูกต้อง Name: ใส่ค่าอะไรก็ได้ตามที่ต้องการโดยให้สื่อถึง CSR นี้เพื่อสะดวกในการนำกลับมาหรือเรียกใช้ในภายหลัง Bit length: เลือกค่า 2048 Organization: ชื่อองค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย Organizational Unit: ชื่อหน่วยงานที่รับผิดชอบ เช่น IT Common name: ชื่อโดเมนจริงที่ต้องการใช้งาน SSL กรณีชื่อโดเมนเป็นภาษาไทย ให้ทำการแปลงเป็น IDN (Internationalized Domain Name) เสียก่อน โดยสามารถแปลงได้ที่ http://mct.verisign-grs.com/ Country/region: ชื่อย่อที่ตั้งประเทศ ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย กรณีประเทศไทยใช้ TH State/Province: ชื่อที่ตั้งจังหวัด ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย City/Locality: ชื่อเขต อำเภอ ขององค์กรเจ้าของโดเมนที่จดทะเบียนถูกต้องตามกฎหมาย 6. ระบุ Folder ที่ต้องการเก็บไฟล์ CSR 7. ตรวจสอบความถูกต้องของ CSR ก่อนนำส่ง โดยสามารถตรวจสอบได้ที่ https://ssl.in.th/tools/csr-decoder/ 8. เมื่อเสร็จสิ้นขั้นตอนทั้งหมด ทำการส่งเฉพาะไฟล์ CSR ให้กับทีมงาน SSL.in.th เพื่อทำการสั่งซื้อ SSL Certificate ในขั้นตอนต่อไป