Skip to main content

คำอธิบายการยืนยันไฟล์ใบรับรอง SSL

การยืนยันไฟล์ SSL เป็นวิธีหนึ่งที่ใช้ในการยืนยันใบรับรอง SSL เหมาะสำหรับกรณีที่ผู้ใช้ไม่มีสิทธิ์จัดการโดเมนแต่มีสิทธิ์จัดการเซิร์ฟเวอร์ ต่อไปนี้เป็นขั้นตอนโดยละเอียดของการยืนยันไฟล์ SSL


การรับเนื้อหาการยืนยันไฟล์

เข้าสู่ระบบ Racent

เข้าสู่หน้าใบรับรอง SSL

  • คลิกตัวเลือก "ใบรับรอง SSL"

    sslrefund

เนื้อหาไฟล์ยืนยัน

มีสองที่ที่สามารถดูเนื้อหาไฟล์ยืนยันได้:

  1. ค้นหาคำสั่งซื้อใบรับรอง SSL ที่ส่งข้อมูลเสร็จแล้ว ด้านล่างจะมี "เนื้อหา" และ "ชื่อไฟล์" ที่จำเป็นสำหรับการยืนยันไฟล์

    sslrefund

  2. ค้นหาคำสั่งซื้อใบรับรอง SSL ที่ส่งข้อมูลเสร็จแล้วก่อนหน้านี้ คลิกตัวเลือก 'รายละเอียด' ด้านหลัง

    sslrefund

    หลังจากเข้าไปแล้วเลื่อนลงหาโซนการยืนยันโดเมน เลือกการตรวจสอบไฟล์ จะแสดง "เนื้อหา" และ "ชื่อไฟล์" ที่จำเป็นสำหรับการยืนยันไฟล์

    sslrefund


นำไฟล์ยืนยันไปวางไว้ในไดเรกทอรีรากของเซิร์ฟเวอร์โดเมน

ข้อกำหนดเบื้องต้น: ได้รับเนื้อหาไฟล์ยืนยันแล้ว เรามายกตัวอย่างเนื้อหาจากภาพด้านบน:

A1F59FE3606C93982C0D98D7679B191A.txt
// 文件验证内容
40b5df677f116ec811e2ee588f269917b3eed4f8316c9606267f0dc90851f548
comodoca.com

นำเนื้อหาที่คุณได้รับไปวางไว้ที่ A1F59FE3606C93982C0D98D7679B191A.txt ในรูปแบบ .txt บนไดเรกทอรีรากของเซิร์ฟเวอร์ของโดเมน โดยทั่วไปเส้นทางคือ:

http://example.com/.well-known/pki-validation/A1F59FE3606C93982C0D98D7679B191A.txt

คำแนะนำ

การตรวจสอบไฟล์ โดเมนทั้งหมดที่อยู่ในใบรับรองจะต้องทำการตรวจสอบไฟล์แยกกัน เช่น ใบรับรองโดเมนเดียวมี example.com และ www.example.com ต้องทำการตรวจสอบไฟล์แยกกันโดยวาง .txt

หมายเหตุเพิ่มเติม
  1. ไดเรกทอรีรากของไซต์ ให้ยึดตามสภาพแวดล้อมจริง
    • ไดเรกทอรีรากเริ่มต้นของ Nginx คือ: /usr/local/nginx/html/
    • ไดเรกทอรีรากเริ่มต้นของ Tomca คือ: apache-tomcat/webapps/
  • ไดเรกทอรีรากเริ่มต้นของ IIS: inetpub\wwwroot\
  1. ไดเรกทอรีชั้นแรกเป็นไดเรกทอรีซ่อนที่ขึ้นต้นด้วยจุด คำสั่งภายใต้ Windows คือ:
    mkdir .wellknown
    หมายเหตุ

    CFCA รองรับการตรวจสอบพอร์ตใดก็ได้ สำหรับการตรวจสอบไฟล์ของแบรนด์อื่น http ต้องใช้พอร์ต 80; https ต้องใช้พอร์ต 443

:::


ตรวจสอบการกำหนดค่า

หลังจากอัปโหลดไฟล์ตรวจสอบแล้ว คุณต้องตรวจสอบว่าการกำหนดค่าถูกต้องหรือไม่โดยเปิดลิงก์ต่อไปนี้ในเบราว์เซอร์:

ลิงก์ตรวจสอบการกำหนดค่า HTTPS:

  • https://example.com/.well-known/pki-validation/A1F59FE3606C93982C0D98D7679B191A.txt

ลิงก์ตรวจสอบการกำหนดค่า HTTP:

  • http://example.com/.well-known/pki-validation/A1F59FE3606C93982C0D98D7679B191A.txt
หมายเหตุ

example.com และ A1F59FE3606C93982C0D98D7679B191A.txt ต้องเปลี่ยนเป็นเนื้อหาการตรวจสอบไฟล์ของคุณ

เคล็ดลับ
  • หากเป็นชื่อโดเมนเดี่ยว จำเป็นต้องเพิ่ม www. ก่อน example.com เพื่อตรวจสอบว่า www.example.com กำหนดค่าสำเร็จหรือไม่
  • ใบรับรองหลายโดเมนใช้หลักการเดียวกัน

ในหน้ารายละเอียดของใบรับรอง SSL คลิกปุ่มตรวจสอบ รออย่างอดทนจนกว่าการตรวจสอบจะเสร็จสมบูรณ์ หลังการตรวจสอบเสร็จสมบูรณ์ คุณจะได้รับใบรับรอง SSL

ด้วยขั้นตอนข้างต้น คุณสามารถตรวจสอบไฟล์ SSL ได้สำเร็จ และมั่นใจได้ว่าเว็บไซต์ของคุณปลอดภัยและเชื่อถือได้

info

ใบรับรอง OV และ EV ยังต้องดำเนินการ การตรวจสอบองค์กร ให้เสร็จสมบูรณ์