Skip to main content

คู่มือการออกใบรับรอง SSL ใหม่

เอกสารนี้จะแนะนำวิธีการออกใบรับรอง SSL ใหม่ที่ได้ออกไปแล้ว


เหตุผลที่ต้องออกใบรับรองใหม่

ก่อนอื่นมาทำความเข้าใจเหตุผลที่ต้องออกใบรับรอง SSL ใหม่:

  1. ใบรับรองแบบหลายปี

    • เหตุผล: เมื่อส่งคำสั่งซื้อใบรับรอง SSL แบบหลายปีครั้งแรก หลังจากใบรับรองปีแรกหมดอายุ จำเป็นต้องดำเนินการออกใบรับรองใหม่เพื่อไม่ให้ใบรับรองหมดอายุ
    • การดำเนินการ: ออกใบรับรองใหม่ภายใน 1 เดือนก่อนหมดอายุ เพื่อให้มั่นใจว่าเปลี่ยนใบรับรองได้ทันเวลาและเปลี่ยนผ่านได้อย่างราบรื่น
  2. เหตุการณ์ด้านความปลอดภัย

    • คีย์ส่วนตัวรั่วไหล: หากคีย์ส่วนตัวรั่วไหล (เช่น เซิร์ฟเวอร์ถูกบุกรุก) จำเป็นต้องเพิกถอนใบรับรองเดิมทันทีและออกใบรับรองใหม่
    • การเพิกถอนใบรับรอง: เมื่อ CA เพิกถอนใบรับรองเนื่องจากช่องโหว่ด้านความปลอดภัยหรือการละเมิดข้อกำหนด จำเป็นต้องออกใบรับรองใหม่
  3. การเปลี่ยนแปลงข้อมูล

    • เปลี่ยนโดเมน: เปลี่ยนโดเมนหลักหรือเพิ่มโดเมนย่อย (เมื่อใบรับรองเดิมไม่รองรับ จำเป็นต้องออกใหม่)
    • เปลี่ยนแปลงข้อมูลองค์กร: เปลี่ยนชื่อบริษัท ที่อยู่ ฯลฯ (ส่งผลต่อข้อมูลที่แสดงในใบรับรอง OV/EV)
    หมายเหตุ
    • ใบรับรอง GeoTrust OV SSL (เวอร์ชันสากล) ไม่รองรับการเปลี่ยนชื่อองค์กร
    • ใบรับรอง GeoTrust OV SSL รองรับการเปลี่ยนชื่อองค์กร (ชื่อองค์กรในคำสั่งซื้อปัจจุบันคือ: A หากบริษัท A เป็นชื่อเดิมของบริษัท B จึงจะเปลี่ยนได้)
  4. การอัปเกรดด้านเทคนิค

    • อัปเกรดมาตรฐานการเข้ารหัส: เช่น อัปเกรดจาก SHA-1 เป็น SHA-256 หรือรองรับโปรโตคอล TLS ที่ปลอดภัยยิ่งขึ้น
    • เสริมความแข็งแกร่งของคีย์: อัปเกรดความยาวคีย์ RSA จาก 2048 บิตเป็น 4096 บิต เมื่อส่งคำขอจำเป็นต้องเปลี่ยน CSR
  5. การปฏิบัติตามข้อกำหนดและการแก้ไข

    • แก้ไขช่องโหว่ด้านความปลอดภัย: เช่น หลังช่องโหว่ Heartbleed จำเป็นต้องเปลี่ยนใบรับรองที่ได้รับผลกระทบ
    • ข้อกำหนดการปฏิบัติตาม: ปฏิบัติตามมาตรฐานอุตสาหกรรมใหม่ (เช่น PCI DSS) ที่บังคับให้อัปเดตใบรับรอง
หมายเหตุ
  • การเปลี่ยนผ่านอย่างไร้รอยต่อ: เก็บใบรับรองเดิมไว้ก่อนติดตั้งใบรับรองใหม่ เพื่อหลีกเลี่ยงการหยุดชะงักของบริการ
  • ตรวจสอบการกำหนดค่า: หลังอัปเดต ให้ตรวจสอบว่าบริการ HTTPS ทำงานเป็นปกติหรือไม่
  • การแจ้งเตือนการตรวจสอบ: ตั้งการแจ้งเตือนใบรับรองหมดอายุ เพื่อหลีกเลี่ยงปัญหาการหมดอายุ

ต่อไปนี้เป็นคำอธิบายโดยละเอียดเกี่ยวกับวิธีดำเนินการออกใบรับรอง SSL ใหม่ในระบบแบ็กเอนด์:

ขั้นตอนการดำเนินการมีดังนี้

เข้าสู่ระบบบัญชี

  1. ป้อนhttps://www.racent.com/ เว็บไซต์ทางการ Racent

  2. คลิกเข้าสู่ระบบ ดังภาพ

    buysslstepbystep

  3. หลังจากเข้าสู่ระบบบัญชีและเข้าสู่คอนโซล Racent แล้ว คลิกตัวเลือก SSL certificate ที่มุมซ้ายบน

    buysslstepbystep


เลือกคำสั่งซื้อใบรับรอง

  1. ในรายการใบรับรอง SSL เลือกใบรับรอง SSL ที่ออกแล้วซึ่งต้องการออกใหม่

  2. คลิกตัวเลือกรายละเอียดด้านหลังคำสั่งซื้อนั้น

    buysslstepbystep


ออกใบรับรองใหม่

  1. หลังจากเข้าสู่รายละเอียดใบรับรองแล้ว คลิกตัวเลือก เปลี่ยนโดเมน

    buysslstepbystep

  2. หากโดเมนไม่มีการเปลี่ยนแปลง เป็นเพียง การเปลี่ยนอัลกอริทึม หรือ ต้องการสร้างใบรับรองใหม่เท่านั้น สามารถคลิกตัวเลือก ส่ง ได้โดยตรง

    buysslstepbystep

    เคล็ดลับ

    หากโดเมนหรือชื่อองค์กรมีการเปลี่ยนแปลง โปรดดูกฎการเปลี่ยนแปลง: สามารถเปลี่ยนโดเมนเมื่อออกใบรับรอง SSL ใหม่ภายในอายุใบรับรองได้หรือไม่


หากมีข้อสงสัย โปรดติดต่อเจ้าหน้าที่ฝ่ายบริการลูกค้าเพื่อช่วยดำเนินการ