หากท่านมั่นใจว่าทำการ Generate CSR บน Windows Server เครื่องดังกล่าว และทำการติดตั้ง SSL certificate ที่เครื่องเดียวกัน แต่ไม่สามารถใช้งานได้ สาเหตุอาจจะมาจาก SSL certificate มีปัญหาในการจับคู่กับ Private Key บนเครื่องได้หากท่านเข้าเงื่อนไขต่อไปนี้ ไม่สามารถแก้ไขโดยวิธีนี้ได้1. Generate CSR ผ่านหน้าเว็บไซต์ https://ssl.in.th/tools/generate-csr ในการสั่งซื้อ SSL certificate ดังกล่าว2. ไม่ได้ Generate CSR ที่ Server เครื่องดังกล่าวตั้งแต่เริ่มต้น ซึ่งโดยทั่วไปอาจจะเป็นการติดตั้งเป็นเครื่องที่ 2ขั้นตอนการดำเนินการ1. With your SSL certificate now imported into MMC Double Click your SSL Certificate. 2. On the certificate information window that opens, select the Details tab, scroll down and select the Thumbprint field from the list. 3. The Thumbprint will appear in the box below; select the thumbprint and copy to clipboard (click anywhere in the box, then press Ctrl+A followed by Ctrl+C on the keyboard) 4. Open up a Command Prompt (CMD) and run as an administrator and run the following command. 5. certutil -repairstore my “” Note: If you right click on CMD you will have a paste feature to paste the copied thumbprint in-between the quotes. 6. The command should similar to: certutil -repairstore my “00 01 02 03 04 05 06 07 08 09 0a 0b 0c 0d 0e 0f” Note: If you see a Question Mark ? in the front of your thumbprint Delete it. 7. If the command completes successfully, you will see a bunch of information with the following message appearing at the bottom:CertUtil: -repairstore command completed successfully. 8. Double check the certificate back in MMC by double clicking it. If your certificate states “You have a private key that corresponds to this certificate.” This means your SSL Certificate was able to marry with its private key, and is now ready for binding to its services, export, etc.. หากยังไม่สามารถ Matching Certificate กับ Private Key ได้ แนะนำให้ทำการ reissue โดยสร้าง CSR แล้วส่งมาให้ทีมงานเพื่อขอออก Certificate ให้ใหม่ __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : [[URL]]/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
ตั้งแต่วันที่ 1 มกราคม 2559 เป็นต้นไป ผู้ออกใบรับรองทุก Brand จะออกใบรับรองที่มีการเข้ารหัสแบบ Signature Hash Algorithm (SHA) 256-bit ขึ้นไป ซึ่งจะเกิดผลกระทบต่อ Hardware และ Software รุ่นเก่าที่ไม่รองรับการใช้งาน SHA-256 หาก Hardware หรือ Software ของท่าน ไม่รองรับการใช้งาน SHA-256 เราแนะนำให้ท่านปรึกษาเจ้าของผลิตภัณฑ์นั้นๆ เพื่อสอบถามวิธีการอัพเดทเพื่อให้ Hardware และ Software สามารถใช้งานการเข้ารหัส SHA-256 ได้ รายการด้านล่างคือรายการส่วนหนึ่งของ Server หรือ Browser ที่รองรับการใช้งาน SHA-256BrowsersChrome - Version 26 and aboveFirefox - Version 1.5 and aboveInternet Explorer - Version 6.0 and above (must have Windows XP Service Pack 3 or above)Java based applications and products - Version 1.4.2 and aboveKonqueror - Version 3.5.6 and aboveMozilla based applications and products based on NSS - Version 3.8 and aboveNetscape - Version 7.1 and aboveOpenSSL based applications and products - Version 0.9.8o and aboveOpera - Version 9.0 and aboveSafari (when running on Mac OS X) - OS X version 10.5 and above DesktopsLinux - Linux started supporting the SHA256 algorithm in 2008Mac OS X - Version 10.5 (Leopard) and aboveWindows 7Windows 8Windows 8.1 Windows 10Windows XP - You must have SP3 installedWindows Vista ServersApache - Version 2.0.63 and aboveBarracuda Network Access Client - Version 3.5 and aboveCisco ASA 5500 - Version 8.2.3.9 and above for AnyConnect VPN Sessions. For other functionality, you will need 8.4 and above.Cisco WLC - Version 8.0.100 and above.Citrix Access Gateway - Version 5.0.4 and aboveCitrix Netscaler - 9.3 and aboveF5 BIG-IP - Version 10.1.0 and aboveIBM HTTP Server - GSKit 7.0.4.14 or aboveIBM WebSphere - GSKit 8 or aboveIBM WebSphere MQ - Version 7.0.1.4 and aboveIBM Z/OS - Version 1r10 and aboveJava - JDK 1.4.2 and aboveJuniper Secure Access - SHA256 is supported as of SA 6.4R5, 6.5R3, and 7.0R1 and later releases. Java Applets signed with SHA 256 (SHA2) JavaSoft Certificates are not supportedLotus Domino - Lotus Domino can only handle client certificates (end user certificates for S/MIME) in versions 9 and above.Oracle WebLogic - Version 10.3.1 and aboveOracle Wallet Manager - Version 11.2.0.1 and aboveSonicWall - OS Version 5.9.0.0 and aboveWindows Server 2003 - This requires Hotfix KB 938397Windows Server 2008Windows Server 2008 R2Windows Server 2012Windows Server 2012 R2Mobile DevicesAndroid - Version 2.3 (Gingerbread) and aboveBlackberry - Version 5.0 and aboveiPhone iOS - Version 3.0 and aboveWindows Phone - Version 7 and above _______________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : [[URL]]/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
การเรียกใช้งานเว็บไซต์ทั่วไป จะเรียกผ่าน Protocal HTTP แต่เมื่อมีการติดตั้ง SSL สำหรับเว็บไซต์แล้ว ควรจะต้องทำการตั้งค่าการใช้งานให้บังคับใช้ SSL ซึ่งก็คือ บังคับให้ใช้งาน HTTPS นั่นเอง ดังนั้น หากลูกค้าไม่ได้ทำการ Redirect การเรียกใช้ Website ทั่วไป ก็จะชี้ไปที่ HTTP ที่เป็นค่าเริ่มต้น ไม่ใช่ HTTPS เพราะฉะนั้นทางทีมงาน SSL.in.th จึงแนะนำให้ทำ Redirect สำหรับ Website ของลูกค้าด้วยเช่นกัน เพื่อความปลอดภัย และเรียกใช้ SSL Certificate ทุกครั้งที่ถูกเรียกใช้งานโดยเราแนะนำอยู่ 2 วิธีต่อไปนี้ คือ ใช้ .htaccess และ php1. PHP Code redirectfunction redirectTohttps(){if($_SERVER['HTTPS']!=”on”){$redirect= “https://”.$_SERVER['HTTP_HOST'].$_SERVER['REQUEST_URI'];header(“Location:$redirect”);}} ?-->2. ตัวอย่างสำหรับเวบไซต์ที่ออกแบบ Coding ปกติ (หากไม่มีไฟล์ให้สร้างไฟล์ .htaccess ขึ้นมา) และนำข้อมูลด้านล่างไปใส่ที่ .htaccessRewriteEngine OnRewriteCond %{HTTPS} offRewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]3. ตัวอย่างสำหรับเวบไซต์ Wordpress หรือ Joomla (หากไม่มีไฟล์ให้สร้างไฟล์ .htaccess ขึ้นมา) และนำข้อมูลด้านล่างไปใส่ที่ .htaccessRewriteEngine OnRewriteBase /RewriteCond %{HTTPS} !=onRewriteRule ^.*$ https://%{SERVER_NAME}%{REQUEST_URI} [R,L]# BEGIN WordPressRewriteRule ^index\.php$ - [L]RewriteCond %{REQUEST_FILENAME} !-fRewriteCond %{REQUEST_FILENAME} !-dRewriteRule . /index.php [L]__________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ http://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : [[URL]]/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL
Redirect โดยวิธี URL Rewrite 1. (กรณีติดตั้ง URL Rewriteแล้วให้ข้ามข้อนี้ไป) ทำการดาวน์โหลดและติดตั้ง URL Rewrite module ก่อน โดยดาวน์โหลดได้ที่ https://www.iis.net/downloads/microsoft/url-rewrite 2. เปิด IIS Manager แล้วทำการเลือกเว็บที่ต้องการสรา้ง redirect หลังจากนั้นให้ไปที่ URL Rewrite 3. เมื่อเปิด URL Rewrite ขึ้นมาแล้ว ให้ทำการคลิ๊ก Add Rule(s) แล้วสร้าง Blank rule ขึ้นมา 4. กำหนดชื่อ rule ตามต้องการ 5. ในส่วน Match URL ให้ทำการเลือกดังนี้- ในช่อง Requested URL ให้เลือก Matches the Pattern- ในช่อง Using ให้เลือ Regular Expressions- ในช่อง Pattern ให้ใส่ค่า (.*)- ทำการติ๊กในช่อง Ignore case 6. ในช่อง Conditions ส่วน Logical Grouping ให้เลือก Match all และในส่วน Edit Condition ให้ทำการระบุข้อมูลดังนี้- Condition input ให้ใส่ค่า {HTTPS}- Check if input string ให้เลือก Matches the Pattern- ในส่วน Pattern ให้ใส่ค่า ^OFF$- ทำการติ๊กในช่อง Ignore case 7. ในส่วน Action ส่วน Action Type ให้ทำการเลือก Redirect และในส่วน Redirect URL ให้ระบุ https://{HTTP_HOST}{REQUEST_URI} ลงไป 8. เมื่อดำเนินการเรียบร้อยแล้วให้กด Apply เพื่อสร้าง Rule ขึ้นมา 9. ทำการ restart Service 10. ตรวจสอบการ redirect โดยเปิด URL ผ่าน Web Browser กรณี เมื่อเปิดแล้วยังไม่ Redirect ไป https ให้ทำการลบ Cache ของ Browser แล้วลองตรวจสอบอีกครั้ง Redirect โดยวิธี Error Page Settings 1. ลำดับแรกในโปรแกรม IIS manager เข้าไปที่ SSL Settings 2. ในส่วนของ Require SSL ใส่เครื่องหมายถูกหน้าช่องดังกล่าว 3. ไปที่ Error Page Settings และเลือก 403 Error Page  4. การตั้งค่า ให้เลือก “Respond with a 302 redirect” และเพิ่ม Url ที่ต้องการ Redirect เข้าไป 5. ทดลองเรียกใช้งาน หากใช้งานไม่ได้ ให้ลอง Restart service __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netway Facebook : m.me/netway.offcial Tel : 02-055-1095 Email : support@netway.co.th Web Chat : https://netway.co.th/ #ให้เราช่วยคุณเรื่องไอที # การสื่อสาร Netway #มีครบจบที่เดียว #SSL
เป็นที่ทราบกันว่าในปัจจุบันโปรโตคอล SSLv2 , SSLv3 มีช่องโหว่ที่ไม่แนะนำให้ใช้งานแล้ว ซึ่งการเชื่อมต่อต่างๆ จะแนะนำให้ปิดโปรโตคอลดังกล่าว เช่นการเชื่อมต่อกับทางธนาคาร เป็นต้น และคำแนะนำจาก Certification Authorities ก็แนะนำเช่นเดียวกัน ดังนั้น ในส่วนนี้จะเป็นการแนะนำวิธีการปิดบน Nginx สามารถดูวิธีการได้ตามด้านล่างนี้ 1. ค้นหาไซต์ที่ใช้งาน SSL certificate ที่ต้องการปิดโปรโตคอล SSLv2 , SSLv3 ด้วยคำสั่ง grep -r ssl_certificate * หากมีการใช้งานหลาย Virtual Host ให้เปลี่ยนแปลงใน Virtual Host นั้นๆ 2. แก้ไขค่าโปรโตคอลที่ใช้งาน ตามด้านล่างนี้ ssl_protocols TLSv1.2 TLSv1.1 TLSv1; 3. รีสตาร์ท Webserver ด้วยคำสั่ง ด้านล่างนี้ /etc/init.d/nginx restart ทดสอบ protocol ที่เรียกใช้งานผ่าน Website Checker ใหม่อีกครั้งเพื่อแน่ใจว่าโปรโตคอลดังกล่าวปิดไปเรียบร้อยแล้ว อ้างอิง : https://www.digicert.com/ssl-support/nginx-disabling-ssl-v3.htm __________________________________________________________________________________________________ Netway Communication ผู้ให้บริการ SSL อันดับหนึ่งของประเทศไทย เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย คุ้มกว่าซื้อตรงกับราคาขายของเจ้าของแบรนด์ และไม่เสียภาษีนำเข้า พร้อมบริการตลอด 24 ชม. ออกบิล VAT ได้ ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : https://netway.co.th/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL