Skip to main content

การส่งเอกสารคำขอใบรับรอง SSL

บทความนี้จะอธิบายขั้นตอนการส่งเอกสารคำขอใบรับรอง SSL อย่างละเอียด ครอบคลุมคู่มือการสร้าง CSR บนแพลตฟอร์ม Racent วิธีการกำหนดค่าวิธีการตรวจสอบโดเมน (อีเมล/DNS/ไฟล์) รวมถึงข้อกำหนดการกรอกข้อมูลและข้อควรระวังสำหรับใบรับรองไวลด์การ์ด ใบรับรอง OV/EV เพื่อช่วยให้คุณดำเนินการยื่นคำขอใบรับรองได้อย่างมีประสิทธิภาพ

มีสองวิธีในการสร้าง CSR:

  1. สามารถใช้เครื่องมือในการสร้างได้ โดย CSR ที่สร้างผ่านเครื่องมือจะต้องเก็บรักษาไฟล์คีย์ .key ด้วยตนเอง

  2. ใช้ "สร้าง CSR อัตโนมัติ" เมื่อส่งเอกสารคำขอบนแพลตฟอร์ม Racent

tip

คีย์ใบรับรอง ที่ออกจาก CSR ซึ่งสร้างผ่านแพลตฟอร์ม Racent สามารถค้นหาและดาวน์โหลดได้ในรายละเอียดหลังจากใบรับรองออกแล้ว

ใช้เครื่องมือสร้าง CSR ก่อน

  • เปิดเครื่องมือ: ลิงก์เครื่องมือสร้าง CSR

  • ใช้เครื่องมือสร้าง CSR (ต้องกรอกข้อมูลทั้งหมด และห้ามมีช่องว่างก่อนหรือหลัง)

  • เก็บรักษาคีย์ส่วนตัวด้วยตนเอง (ไฟล์ .key)

    sslrequest


เงื่อนไขเบื้องต้นในการยื่นคำขอใบรับรอง

เมื่อทำการยื่นคำขอใบรับรอง เงื่อนไขเบื้องต้นคือต้องซื้อใบรับรองมาแล้วหนึ่งใบ

ขั้นตอนการซื้อ: ไปที่หน้าใบรับรอง SSL -> คลิกซื้อใบรับรอง SSL -> เลือกใบรับรองที่ต้องการเพื่อทำการสั่งซื้อ

รายละเอียดการซื้อเพิ่มเติมโปรดดู คู่มือการซื้อใบรับรอง SSL

ขั้นตอนการยื่นคำขอใบรับรอง

เข้าสู่ระบบ Racent

เข้าหน้าใบรับรอง SSL

  • คลิกตัวเลือก "SSL证书"

    sslrequest

เข้าหน้าส่งเอกสาร

  • ค้นหาใบรับรอง SSL ที่ซื้อไว้แล้ว คลิกตัวเลือก 'ส่งเอกสาร' ด้านหลัง

    sslrequest

กรอกโดเมนและเลือกวิธีการตรวจสอบ

  • ป้อนโดเมนที่ต้องการให้ใบรับรองคุ้มครอง และเลือกวิธีการตรวจสอบโดเมน (การตรวจสอบ DNS/ไฟล์/อีเมล)

    sslrequest

    เคล็ดลับ
    • ใบรับรองไวด์การ์ด เมื่อส่งคำขอใบรับรอง รูปแบบจะเป็นดังนี้: เช่น example.com ต้องเพิ่ม *. หน้าชื่อโดเมน และป้อน *.example.com ในช่องป้อนข้อมูล
    • ใบรับรองไวด์การ์ด ไม่รองรับการตรวจสอบด้วยไฟล์

กรอกข้อมูลองค์กร/ข้อมูลส่วนบุคคล

  • กรอกข้อมูลที่เหลือตามประเภทของใบรับรอง เช่น ข้อมูลองค์กร ข้อมูลส่วนบุคคล เป็นต้น

    • ใบรับรอง DV : ต้องกรอกอีเมลที่ใช้งานได้ ข้อมูลอื่นใช้ค่าเริ่มต้นได้

      sslrequest

    • ใบรับรอง OV/EV: ต้องกรอกข้อมูลทั้งหมด และต้องถูกต้องและเป็นจริง

      sslrequest

      หมายเหตุ
      • ที่อยู่ของคำสั่งซื้อระดับองค์กร Sectigo ต้องกรอกเป็นที่อยู่ที่จดทะเบียน

กรอก CSR

  • หลังจากกรอกข้อมูลทั้งหมดแล้ว คลิกตัวเลือก "สร้าง CSR อัตโนมัติ" ที่ด้านล่างสุดของหน้า แล้วคลิกตัวเลือก "ส่ง" เพื่อส่งคำขอใบรับรอง

    sslrequest
    หมายเหตุ
    • หากสร้าง CSR ผ่าน วิธีแรก หรือเครื่องมืออื่น สามารถวาง CSR ลงในช่องป้อนข้อมูลด้านบนได้โดยตรง
    • CSR ที่สร้างจากที่อื่นต้อง ตรงกันทั้งหมด กับข้อมูลที่กรอกไว้ด้านบน (เช่น ชื่อองค์กร ชื่อโดเมน)
    • หากข้อมูลที่กรอกไม่ตรงกับ CSR จะทำให้ระยะเวลาการออกใบรับรองยาวขึ้น (เช่น ใบรับรองค้างอยู่ที่สถานะกำลังยื่นคำขอ) หรือต้องยื่นคำขอใบรับรองใหม่

คำอธิบายวิธีการตรวจสอบโดเมน

หลังจากส่งคำขอใบรับรองแล้ว ขั้นตอนถัดไปคือการตรวจสอบโดเมน การตรวจสอบโดเมนมีทั้งหมดสามวิธี:

  • การตรวจสอบทางอีเมล
  • การตรวจสอบแบบ DNS
  • การตรวจสอบด้วยไฟล์

การตรวจสอบทางอีเมล

สามารถใช้ได้เฉพาะอีเมลผู้ดูแลระบบห้ารายการต่อไปนี้และอีเมล Whois ในการตรวจสอบ (ใช้ example.com เป็นตัวอย่าง)

หมายเหตุ
  • เมื่อเลือกการตรวจสอบทางอีเมลสำหรับการตรวจสอบโดเมน ให้เลือกอีเมลใดอีเมลหนึ่งข้างต้น เปิดกล่องอีเมลดังกล่าว แล้วคลิกยืนยัน
  • CA ต่าง ๆ ได้ยกเลิกวิธีการตรวจสอบผ่านอีเมล Whois ไปเรื่อย ๆ แล้ว

การตรวจสอบแบบ DNS

หลังจากส่งคำสั่งซื้อแล้ว สามารถดูระเบียนการ解析 DNS ได้ในรายการและรายละเอียด:

sslrequest

ตั้งค่าระเบียนเฉพาะเพื่อยืนยันความถูกต้องของโดเมน ดูรายละเอียดได้ที่บทความ: 《การตั้งค่าการตรวจสอบการแยกวิเคราะห์ DNS บนแพลตฟอร์มต่าง ๆ》

หากต้องการตรวจสอบว่าการเพิ่มการแยกวิเคราะห์สำเร็จหรือไม่ โปรดดู 《วิธีตรวจสอบว่าระเบียนการแยกวิเคราะห์ DNS ตั้งค่าเรียบร้อยแล้ว》

การตรวจสอบด้วยไฟล์

วางไฟล์ตรวจสอบไว้ที่ไดเรกทอรีรากของเซิร์ฟเวอร์โดเมน โดยทั่วไปเส้นทางคือ:

  • http://example.com/.well-known/pki-validation

หลังจากส่งเอกสารแล้ว หน้าคำสั่งซื้อใบรับรอง SSL จะระบุเนื้อหาที่จำเป็นสำหรับการตรวจสอบด้วยไฟล์ คำอธิบายโดยละเอียดเกี่ยวกับการตรวจสอบด้วยไฟล์ โปรดดู 《คำอธิบายการตรวจสอบไฟล์ใบรับรอง SSL》


ข้อควรระวัง

หมายเหตุ
  • ใบรับรองไวลด์การ์ดไม่รองรับการตรวจสอบด้วยไฟล์
  • IP รองรับเฉพาะการตรวจสอบด้วยไฟล์ (การตรวจสอบด้วยไฟล์ของ CFCA ไม่จำกัดหมายเลขพอร์ต)
  • คำสั่งซื้อ Digicert DV ต้องเพิ่มการแยกวิเคราะห์ก่อนจึงค่อยส่ง