เตรียมการก่อนติดตั้ง(กรณีเป็นการต่ออายุ หรือเคยใช้งาน SSL Certificate มาก่อนแล้ว ให้ข้ามไปขั้นตอนการติดตั้งได้เลย) 1. ตรวจสอบเครื่อง Server ว่า mod_ssl รองรับการใช้งานบนเครื่องของท่านแล้วหรือไม่ โดยตรวจสอบไปยังไฟล์ mods-available โดยรันคำสั่ง ll /etc/apache2/mods-available/ | grep ssl.*หากแสดงผลตามภาพแสดงว่าเครื่องของท่านสามารถใช้งาน SSL certificate ได้ ให้เข้าสู่ขั้นตอนถัดไป 2. ตรวจสอบเครื่อง Server ว่า mod_ssl ถูกตั้งค่าให้ใช้งานแล้วหรือยัง โดยทำตามขั้นตอนต่อไปนี้2.1 ตรวจสอบไปยังไฟล์ mods-enabled โดยรันคำสั่งll /etc/apache2/mods-enabled/ | grep ssl.*หากแสดงผลตามภาพแสดงว่าเครื่องของท่านยังไม่เปิดใช้งาน mod_ssl 2.2 ให้รันคำสั่ง a2enmod ssl enable เมื่อรันคำสั่งแล้ว จะได้ผลตามรูป จากนั้นให้ทำการ restart service apache 1 ครั้ง 2.3 จากนั้น ตรวจสอบอีกครั้งโดยรันคำสั่งll /etc/apache2/mods-enabled/ | grep ssl.* จะเห็นว่า มีไฟล์ ssl.conf และ ssl.load เรียกใช้งานในโฟลเดอร์ ดังกล่าว 3. ตรวจสอบว่าไฟล์สำหรับ Config SSL certificate ได้ถูก Enable แล้วหรือยัง โดยทำตามขั้นตอนต่อไปนี้3.1 ตรวจสอบเข้าไปยังโฟลเดอร์ Sites-available ว่ามีไฟล์สำหรับตั้งค่า SSL certificate หรือไม่ โดยตามรูป จะเห็นได้ว่ามีไฟล์ default-ssl.conf ซึ่งเอาไว้สำหรับตั้งค่า SSL certificate แล้ว หากไม่มีไฟล์ดังกล่าว ให้ตรวจสอบขั้นตอนตั้งแต่ข้อ 1 ใหม่ 3.2 ตรวจสอบเข้าไปยังโฟลเดอร์ Sites-enabled ว่าไฟล์สำหรับการตั้งค่า SSL certificate ถูกเรียกใช้งานแล้วหรือยัง โดยตามรูปยังไม่มีการเรียกใช้งาน default-ssl.conf สำหรับการใช้งาน 3.3 ให้รันคำสั่งต่อไปนี้ เพื่อเรียกใช้งาน default-ssl.conf มายังโฟลเดอร์ sites-enabled cd /etc/apache2/sites-enabled/ ln -s ../sites-available/default-ssl.conf หลังจากนั้น ตรวจสอบอีกครั้งด้วยคำสั่ง ll จะต้องได้ผลตามภาพ เมื่อเสร็จสิ้นขั้นตอนทั้งหมด ให้เข้าสู่การติดตั้งต่อไปได้เลยขั้นตอนการติดตั้ง 1. กรณีที่ได้รับ SSL certificate เป็นไฟล์ สามารถนำมาใช้งานได้เลย โดยนามสกุลจะเป็น .crt .cer หรือ .pem ก็ได้เช่นกัน กรณีที่ได้รับ SSL certificate เป็นแบบ Code ให้นำมาสร้างเป็นไฟล์นามสกุล .crt ตามวิธีการด้านล่างnano -w certificate.crt ตัวอย่าง nano -w /etc/apache2/ssl/certificate.crt คำสั่ง nano จะใช้คีย์ลัด "Ctrl+O" เพื่อ Save และคำสั่ง "Ctrl+X" เพื่อออก ข้อควรระวัง เมื่อวาง Code Certificate แล้วให้ตรวจสอบก่อนว่า หน้าบรรทัด หรือ ท้ายบรรทัดมีช่องว่างหรือไม่ หากมีช่องว่างด้านท้ายบรรทัด ให้ลบช่องว่างนั้นเพื่อให้เคอเซอร์ติดตัวอักษรสุดท้ายของแต่ละบรรทัด หากมีช่องว่างด้านหน้าบรรทัดให้ลบช่องว่างดังกล่าว เพื่อให้ตัวอักษรแรกติดขอบซ้ายของบรรทัด2.ทำขั้นตอนเดียวกันกับข้อที่ 1 สำหรับไฟล์ Intermediate CA nano -w //intermediate.crt ตัวอย่าง nano -w /etc/apache2/ssl/intermediate.crt หมายเหตุ หากท่านสั่งซื้อ SSL Certificate แบรนด์ ที่มี Intermediate CA 2 code ให้นำ Code มาวางต่อกันได้เลย ตามตัวอย่าง (เช่น แบรนด์ Sectigo)-----BEGIN CERTIFICATE----- Intermediate CA code #1 -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- Intermediate CA code #2 -----END CERTIFICATE-----3. ค้นหาที่ตั้งของไฟล์สำหรับการตั้งค่า SSL certificate ใน Apache ด้วยคำสั่ง grep -i -r "SSLCertificateFile" /etc/apache2/เมื่อค้นหาด้วยคำสั่งดังกล่าวแล้ว จะทราบถึงไฟล์ที่เข้าไปตั้งค่า ให้เข้าที่ไฟล์ดังกล่าวตาม Directory ที่ได้ค้นหาไว้ 4. ทำการเรียกใช้งาน SSLCertificateFile , SSLCertificateKeyFile , SSLCertificateChainFile โดยระบุ Path ที่วางไฟล์ให้ถูกต้อง SSLCertificateFile //certificate.crt (ไฟล์นี้ได้รับในขั้นตอนที่ 1)SSLCertificateKeyFile //privatekey.key (ไฟล์นี้จะได้รับตอนที่ทำการ Generate CSR)SSLCertificateChainFile //intermediate.crt (ไฟล์นี้ได้รับในขั้นตอนที่ 2)ตัวอย่างSSLCertificateFile /etc/apache2/ssl/certificate.crtSSLCertificateKeyFile /etc/apache2/ssl/privatekey.keySSLCertificateChainFile /etc/apache2/ssl/intermediate.crt หมายเหตุ Document Root ในส่วนนี้ หากมีการแก้ไขเปลี่ยนเป็น Folder อื่นที่ไม่ใช่ Default (/var/www/html) ผู้ใช้งานต้องเปลี่ยนแปลงส่วนดังกล่าว เพื่อเรียกใช้เว็บไซต์ได้ถูกต้องเช่นเดียวกัน 5. ทำการตรวจสอบ Configuration ที่ได้ทำไปด้วยคำสั่ง apache2ctl configtest 6. หากไม่มีสิ่งผิดปกติ ให้ทำการ Restart service apache 1 ครั้ง และทดสอบใช้งาน service apache2 restart หลังจากติดตั้งเสร็จแล้ว สามารถตรวจสอบการติดตั้ง SSL Certificate โดยผ่านทางเว็บไซต์ https://ssl.in.th/ssl-checker/ หมายเหตุ เมื่อทำการติดตั้ง SSL Certificate เรียบร้อยแล้ว ทางเราแนะนำให้ทางลูกค้าตั้งค่าบังคับใช้งาน HTTPS ซึ่งหมายถึงทุกครั้งที่มีการเรียกใช้งานเว็บไซต์ของคุณ จะถูก Redirect เพื่อใช้งานบน HTTPS โดยวิธีการตั้งค่าทางเราแนะนำให้ติดต่อผู้ดูแล Server ของท่าน __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : [[URL]]/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
โดยปกติแล้ว การติดตั้ง SSL certificate จะไม่จำเป็นต้องติดตั้ง Root CA ร่วมด้วย (ปกติ ติดตั้งเฉพาะ SSL certificate และ Intermediate CA เท่านั้น) ยกเว้นบางระบบที่จำเป็นจะต้องมีไฟล์ Root CA ด้วยเท่านั้นหากต้องการไฟล์ Root CA ในกรณีที่ไม่ได้ส่งมอบพร้อมกับ SSL certificate สามารถ Download ได้จากข้อมูลด้านล่างนี้ Link: DigiCert Root Certificates - Download & Test | DigiCert.com Link: Root Certificate Downloads (entrust.com) Link: Root And Intermediate Certificate Files | Sectigo® OfficialGodaddy Standard SSL (Starfield Technologies) Godaddy Standard Wildcard SSL (Starfield Technologies) Click Here __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : [[URL]]/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
ขั้นตอนการติดตั้ง SSL certificate ท่านจะต้องทำการติดตั้ง Intermediate CA (CA Bundle) ด้วยเพื่อให้การติดตั้งสมบูรณ์ ซึ่งโดยปกติแล้วทางฝ่ายขายจะส่งมอบ Intermediate CA ให้ท่านพร้อมกับ SSL certificate ที่สั่งซื้ออย่างไรก็ตาม หากมีความต้องการ Download ด้วยตนเองท่านสามารถดาวน์โหลด Intermediate CA (CA Bundle) ของแต่ละ Brand ได้ตามลิงค์ด้านล่าง ซึ่งจะต้องดาวน์โหลดให้ตรงกับชนิด SSL ที่ท่านสั่งซื้อวิธีการดู Intermediate CAวิธีการดูว่า SSL certificate ที่ท่านสั่งซื้อ จะต้องดาวน์โหลดและติดตั้ง Intermediate CA ชื่อใด โดยท่านสามารถดูได้จากรายละเอียดของ SSL certificate ที่สั่งซื้อในส่วนของ Issued By ซึ่งชื่อดังกล่าวจะเป็นชื่อของ Intermediate CA นั่นเอง ตัวอย่างดังภาพจากนั้น นำชื่อ Intermediate CA ดังกล่าวไปค้นหาใน Link ที่ใช้สำหรับดาวน์โหลดไฟล์ Intermediate CA Link: Intermediate Certificates - Download & Test | DigiCert.com Link: Entrust Certificate Services Subordinate CAs Link: Root And Intermediate Certificate Files | Sectigo® Official Godaddy Standard SSL (Starfield Technologies) Godaddy Standard Wildcard SSL (Starfield Technologies) Click Here __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : [[URL]]/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
Site Seal เป็น เครื่องหมายรับรองการใช้งาน SSL ซึ่งสามารถนำไปแสดงบนเว็บไซต์ที่มีการติดตั้ง SSL Certificate ไว้แล้ว เพื่อเพิ่มความน่าเชื่อถือบนเว็บไซต์ของท่าน วิธีการติดตั้ง Site Seal จะต้องทำการขอ Site Seal Code จาก Brand ต่างที่ท่านสั่งซื้อ แล้วนำ Source Code ที่ได้รับ ไปทำการแทรกไว้ในหน้าเว็บไซต์ของท่าน ติดต่อ support@netway.co.th เพื่อทำการส่ง Code Site Seal ให้ท่าน ติดต่อ support@netway.co.th เพื่อทำการส่ง Code Site Seal ให้ท่าน ติดต่อ support@netway.co.th เพื่อทำการส่ง Code Site Seal ให้ท่าน ติดต่อ support@netway.co.th เพื่อทำการส่ง Code Site Seal ให้ท่าน ติดต่อ support@netway.co.th เพื่อทำการส่ง Code Site Seal ให้ท่าน https://sectigo.com/trust-seal __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-0551095Email : support@netway.co.thWeb Chat : [[URL]]/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
ปกติไฟล์ SSL Certificate ที่ได้รับทางทางเน็ตเวย์ จะมีไฟล์ SSL Certificate, IntermediateCA และ RootCA (ทั่วไปไม่ต้องติดตั้งไฟล์ Root) ซึ่งทั้งสามไฟล์จะอยู่ในรูปแบบ PEM Format กรณีลูกค้าต้องการไฟล์ให้อยู่ในรูปแบบ PKCS#12/PFX Format จะต้องทำการแปลงไฟล์ เพื่อนำไปใช้งาน โดยวิธีการแปลงไฟล์ดำเนินการได้ตามรายละเอียดด้านล่างสิ่งที่ต้องเตรียมก่อนทำการแปลงไฟล์ไฟล์ Private Key ซึ่งได้จากขั้นตอนการสร้าง CSR หรือกรณีเคยนำ Certificate ชุดนี้ไปติดตั้งแล้ว ให้ทำการ Export จากเครื่องที่ได้ติดตั้ง SSL Certificate สมบูรณ์แล้วออกมาบันทึกเป็นไฟล์ Privatekey.key (วิธีการ Export ดูได้ที่ วิธีการ Export & Import SSL certificate เพื่อไปติดตั้งที่เครื่องอื่น)ไฟล์ SSL Certificate ได้รับทางเมล์ที่เน็ตเวย์ส่งไปให้ไฟล์ IntermediateCA ได้รับทางเมล์ที่เน็ตเวย์ส่งไปให้ข้อแนะนำก่อนดำเนินการ ควรตรวจสอบความเข้ากันได้ของ Private Key และ SSL certificate ว่ามีความเข้ากันได้หรือไม่ก่อนLink: https://ssl.in.th/tools/certificate-key-matcher/วิธีการ 1. ไปที่เครื่องมือแปลงไฟล์ โดยสามารถแปลงไฟล์ได้ที่ https://ssl.in.th/tools/ssl-converter/ 2. ทำการเลือกประเภทของ File Format ดังรายละเอียดด้านล่าง Type of Current Certificate คือ File Format ของไฟล์ที่ต้องแปลง ในที่นี้เป็น Standard PEMType To Convert To คือ File Format ที่ต้องการนำไปใช้ ในที่นี้เป็น PFX/PKCS#12 3. ทำการใส่ข้อมูลต่างๆ ตามรายละเอียดด้านล่าง หลังจากนั้นทำการคลิ๊ก Convert Certificate เพื่อทางการแปลงไฟล์ Certificate data to convert คือ ไฟล์ SSL Certificate ที่ได้รับจากทีมงานPrivate Key File คือ ไฟล์ Private Key ที่เข้ากันได้กับ SSL certificate (ปกติได้รับจากการ Generate CSR ในขั้นตอนการสั่งซื้อ)Chain Certificate File (Optional) คือ ไฟล์ Intermediate CA ที่ได้รับจากทีมงาน(หากมี 2 ไฟล์ ให้เรียงลำดับให้ถูกต้อง)PFX Password และ PFX Password Confirmation ให้ใส่รหัสผ่านตามต้องการ ซึ่งเป็นรหัสผ่านสำหรับการใช้งานไฟล์ต่อไป 4. เมื่อทำการแปลงไฟล์เรียบร้อยแล้ว ระบบจะให้ Download ไฟล์ที่เป็นนามสกุล .PFXท่านสามารถนำไฟล์ดังกล่าวไปติดตั้งหรือ Import กับ Server ที่ต้องการได้ต่อไปหากต้องการใช้งานบน Windows Server (IIS Manager)สามารถดูวิธีการได้ตาม Link: วิธีการ Import SSL Certificate บน Windows Server 2008 ขึ้นไป __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : [[URL]]/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL