คู่มือการออกใบรับรอง SSL ใหม่
เอกสารนี้จะแนะนำวิธีการออกใบรับรอง SSL ใหม่ที่ได้ออกไปแล้ว
เหตุผลที่ต้องออกใบรับรองใหม่
ก่อนอื่นมาทำความเข้าใจเหตุผลที่ต้องออกใบรับรอง SSL ใหม่:
-
ใบรับรองแบบหลายปี
- เหตุผล: เมื่อส่งคำสั่งซื้อใบรับรอง SSL แบบหลายปีครั้งแรก หลังจากใบรับรองปีแรกหมดอายุ จำเป็นต้องดำเนินการออกใบรับรองใหม่เพื่อไม่ให้ใบรับรองหมดอายุ
- การดำเนินการ: ออกใบรับรองใหม่ภายใน 1 เดือนก่อนหมดอายุ เพื่อให้มั่นใจว่าเปลี่ยนใบรับรองได้ทันเวลาและเปลี่ยนผ่านได้อย่างราบรื่น
-
เหตุการณ์ด้านความปลอดภัย
- คีย์ส่วนตัวรั่วไหล: หากคีย์ส่วนตัวรั่วไหล (เช่น เซิร์ฟเวอร์ถูกบุกรุก) จำเป็นต้องเพิกถอนใบรับรองเดิมทันทีและออกใบรับรองใหม่
- การเพิกถอนใบรับรอง: เมื่อ CA เพิกถอนใบรับรองเนื่องจากช่องโหว่ด้านความปลอดภัยหรือการละเมิดข้อกำหนด จำเป็นต้องออกใบรับรองใหม่
-
การเปลี่ยนแปลงข้อมูล
- เปลี่ยนโดเมน: เปลี่ยนโดเมนหลักหรือเพิ่มโดเมนย่อย (เมื่อใบรับรองเดิมไม่รองรับ จำเป็นต้องออกใหม่)
- เปลี่ยนแปลงข้อมูลองค์กร: เปลี่ยนชื่อบริษัท ที่อยู่ ฯลฯ (ส่งผลต่อข้อมูลที่แสดงในใบรับรอง OV/EV)
หมายเหตุ- ใบรับรอง GeoTrust OV SSL (เวอร์ชันสากล) ไม่รองรับการเปลี่ยนชื่อองค์กร
- ใบรับรอง GeoTrust OV SSL รองรับการเปลี่ยนชื่อองค์กร (ชื่อองค์กรในคำสั่งซื้อปัจจุบันคือ: A หากบริษัท A เป็นชื่อเดิมของบริษัท B จึงจะเปลี่ยนได้)
- การเปลี่ยนแปลงรายการ SAN: เพิ่มหรือลบ Subject Alternative Name (เช่น เพิ่มโดเมนย่อย จำเป็นต้องอัปเดตใบรับรอง)
- ดูรายละเอียดเพิ่มเติมได้ที่บทความนี้: การออกใบรับรอง SSL ใหม่ภายในอายุใบรับรองสามารถเปลี่ยนโดเมนได้หรือไม่
-
การอัปเกรดด้านเทคนิค
- อัปเกรดมาตรฐานการเข้ารหัส: เช่น อัปเกรดจาก SHA-1 เป็น SHA-256 หรือรองรับโปรโตคอล TLS ที่ปลอดภัยยิ่งขึ้น
- เสริมความแข็งแกร่งของคีย์: อัปเกรดความยาวคีย์ RSA จาก 2048 บิตเป็น 4096 บิต เมื่อส่งคำขอจำเป็นต้องเปลี่ยน CSR
-
การปฏิบัติตามข้อกำหนดและการแก้ไข
- แก้ไขช่องโหว่ด้านความปลอดภัย: เช่น หลังช่องโหว่ Heartbleed จำเป็นต้องเปลี่ยนใบรับรองที่ได้รับผลกระทบ
- ข้อกำหนดการปฏิบัติตาม: ปฏิบัติตามมาตรฐานอุตสาหกรรมใหม่ (เช่น PCI DSS) ที่บังคับให้อัปเดตใบรับรอง
- การเปลี่ยนผ่านอย่างไร้รอยต่อ: เก็บใบรับรองเดิมไว้ก่อนติดตั้งใบรับรองใหม่ เพื่อหลีกเลี่ยงการหยุดชะงักของบริการ
- ตรวจสอบการกำหนดค่า: หลังอัปเดต ให้ตรวจสอบว่าบริการ HTTPS ทำงานเป็นปกติหรือไม่
- การแจ้งเตือนการตรวจสอบ: ตั้งการแจ้งเตือนใบรับรองหมดอายุ เพื่อหลีกเลี่ยงปัญหาการหมดอายุ
ต่อไปนี้เป็นคำอธิบายโดยละเอียดเกี่ยวกับวิธีดำเนินการออกใบรับรอง SSL ใหม่ในระบบแบ็กเอนด์:
ขั้นตอนการดำเนินการมีดังนี้
เข้าสู่ระบบบัญชี
-
ป้อน
https://www.racent.com/เว็บไซต์ทางการ Racent -
คลิกเข้าสู่ระบบ ดังภาพ

-
หลังจากเข้าสู่ระบบบัญชีและเข้าสู่คอนโซล Racent แล้ว คลิกตัวเลือก SSL certificate ที่มุมซ้ายบน

เลือกคำสั่งซื้อใบรับรอง
-
ในรายการใบรับรอง SSL เลือกใบรับรอง SSL ที่ออกแล้วซึ่งต้องการออกใหม่
-
คลิกตัวเลือกรายละเอียดด้านหลังคำสั่งซื้อนั้น

ออกใบรับรองใหม่
-
หลังจากเข้าสู่รายละเอียดใบรับรองแล้ว คลิกตัวเลือก เปลี่ยนโดเมน

-
หากโดเมนไม่มีการเปลี่ยนแปลง เป็นเพียง การเปลี่ยนอัลกอริทึม หรือ ต้องการสร้างใบรับรองใหม่เท่านั้น สามารถคลิกตัวเลือก ส่ง ได้โดยตรง
เคล็ดลับหากโดเมนหรือชื่อองค์กรมีการเปลี่ยนแปลง โปรดดูกฎการเปลี่ยนแปลง: สามารถเปลี่ยนโดเมนเมื่อออกใบรับรอง SSL ใหม่ภายในอายุใบรับรองได้หรือไม่
หากมีข้อสงสัย โปรดติดต่อเจ้าหน้าที่ฝ่ายบริการลูกค้าเพื่อช่วยดำเนินการ