การส่งเอกสารคำขอใบรับรอง SSL
บทความนี้จะอธิบายขั้นตอนการส่งเอกสารคำขอใบรับรอง SSL อย่างละเอียด ครอบคลุมคู่มือการสร้าง CSR บนแพลตฟอร์ม Racent วิธีการกำหนดค่าวิธีการตรวจสอบโดเมน (อีเมล/DNS/ไฟล์) รวมถึงข้อกำหนดการกรอกข้อมูลและข้อควรระวังสำหรับใบรับรองไวลด์การ์ด ใบรับรอง OV/EV เพื่อช่วยให้คุณดำเนินการยื่นคำขอใบรับรองได้อย่างมีประสิทธิภาพ
มีสองวิธีในการสร้าง CSR:
-
สามารถใช้เครื่องมือในการสร้างได้ โดย CSR ที่สร้างผ่านเครื่องมือจะต้องเก็บรักษาไฟล์คีย์
.keyด้วยตนเอง -
ใช้ "สร้าง CSR อัตโนมัติ" เมื่อส่งเอกสารคำขอบนแพลตฟอร์ม Racent
คีย์ใบรับรอง ที่ออกจาก CSR ซึ่งสร้างผ่านแพลตฟอร์ม Racent สามารถค้นหาและดาวน์โหลดได้ในรายละเอียดหลังจากใบรับรองออกแล้ว
ใช้เครื่องมือสร้าง CSR ก่อน
-
เปิดเครื่องมือ: ลิงก์เครื่องมือสร้าง CSR
-
ใช้เครื่องมือสร้าง CSR (ต้องกรอกข้อมูลทั้งหมด และห้ามมีช่องว่างก่อนหรือหลัง)
-
เก็บรักษาคีย์ส่วนตัวด้วยตนเอง (ไฟล์
.key)
เมื่อทำการยื่นคำขอใบรับรอง เงื่อนไขเบื้องต้นคือต้องซื้อใบรับรองมาแล้วหนึ่งใบ
ขั้นตอนการซื้อ: ไปที่หน้าใบรับรอง SSL -> คลิกซื้อใบรับรอง SSL -> เลือกใบรับรองที่ต้องการเพื่อทำการสั่งซื้อ
รายละเอียดการซื้อเพิ่มเติมโปรดดู คู่มือการซื้อใบรับรอง SSL
ขั้นตอนการยื่นคำขอใบรับรอง
เข้าสู่ระบบ Racent
- เข้าสู่ระบบ แพลตฟอร์ม Racent เพื่อเข้าสู่คอนโซล
เข้าหน้าใบรับรอง SSL
-
คลิกตัวเลือก "SSL证书"

เข้าหน้าส่งเอกสาร
-
ค้นหาใบรับรอง SSL ที่ซื้อไว้แล้ว คลิกตัวเลือก 'ส่งเอกสาร' ด้านหลัง

กรอกโดเมนและเลือกวิธีการตรวจสอบ
-
ป้อนโดเมนที่ต้องการให้ใบรับรองคุ้มครอง และเลือกวิธีการตรวจสอบโดเมน (การตรวจสอบ DNS/ไฟล์/อีเมล)
เคล็ดลับ- ใบรับรองไวด์การ์ด เมื่อส่งคำขอใบรับรอง รูปแบบจะเป็นดังนี้: เช่น
example.comต้องเพิ่ม*.หน้าชื่อโดเมน และป้อน*.example.comในช่องป้อนข้อมูล - ใบรับรองไวด์การ์ด ไม่รองรับการตรวจสอบด้วยไฟล์
- ใบรับรองไวด์การ์ด เมื่อส่งคำขอใบรับรอง รูปแบบจะเป็นดังนี้: เช่น
กรอกข้อมูลองค์กร/ข้อมูลส่วนบุคคล
-
กรอกข้อมูลที่เหลือตามประเภทของใบรับรอง เช่น ข้อมูลองค์กร ข้อมูลส่วนบุคคล เป็นต้น
-
ใบรับรอง DV : ต้องกรอกอีเมลที่ใช้งานได้ ข้อมูลอื่นใช้ค่าเริ่มต้นได้

-
ใบรับรอง OV/EV: ต้องกรอกข้อมูลทั้งหมด และต้องถูกต้องและเป็นจริง
หมายเหตุ- ที่อยู่ของคำสั่งซื้อระดับองค์กร Sectigo ต้องกรอกเป็นที่อยู่ที่จดทะเบียน
-
กรอก CSR
-
หลังจากกรอกข้อมูลทั้งหมดแล้ว คลิกตัวเลือก "สร้าง CSR อัตโนมัติ" ที่ด้านล่างสุดของหน้า แล้วคลิกตัวเลือก "ส่ง" เพื่อส่งคำขอใบรับรอง
หมายเหตุ- หากสร้าง CSR ผ่าน วิธีแรก หรือเครื่องมืออื่น สามารถวาง CSR ลงในช่องป้อนข้อมูลด้านบนได้โดยตรง
- CSR ที่สร้างจากที่อื่นต้อง ตรงกันทั้งหมด กับข้อมูลที่กรอกไว้ด้านบน (เช่น ชื่อองค์กร ชื่อโดเมน)
- หากข้อมูลที่กรอกไม่ตรงกับ CSR จะทำให้ระยะเวลาการออกใบรับรองยาวขึ้น (เช่น ใบรับรองค้างอยู่ที่สถานะกำลังยื่นคำขอ) หรือต้องยื่นคำขอใบรับรองใหม่
คำอธิบายวิธีการตรวจสอบโดเมน
หลังจากส่งคำขอใบรับรองแล้ว ขั้นตอนถัดไปคือการตรวจสอบโดเมน การตรวจสอบโดเมนมีทั้งหมดสามวิธี:
- การตรวจสอบทางอีเมล
- การตรวจสอบแบบ DNS
- การตรวจสอบด้วยไฟล์
การตรวจสอบทางอีเมล
สามารถใช้ได้เฉพาะอีเมลผู้ดูแลระบบห้ารายการต่อไปนี้และอีเมล Whois ในการตรวจสอบ (ใช้ example.com เป็นตัวอย่าง)
- webmaster@example.com
- postmaster@example.com
- hostmaster@example.com
- admin@example.com
- administrator@example.com
- เมื่อเลือกการตรวจสอบทางอีเมลสำหรับการตรวจสอบโดเมน ให้เลือกอีเมลใดอีเมลหนึ่งข้างต้น เปิดกล่องอีเมลดังกล่าว แล้วคลิกยืนยัน
- CA ต่าง ๆ ได้ยกเลิกวิธีการตรวจสอบผ่านอีเมล Whois ไปเรื่อย ๆ แล้ว
การตรวจสอบแบบ DNS
หลังจากส่งคำสั่งซื้อแล้ว สามารถดูระเบียนการ解析 DNS ได้ในรายการและรายละเอียด:

ตั้งค่าระเบียนเฉพาะเพื่อยืนยันความถูกต้องของโดเมน ดูรายละเอียดได้ที่บทความ: 《การตั้งค่าการตรวจสอบการแยกวิเคราะห์ DNS บนแพลตฟอร์มต่าง ๆ》
หากต้องการตรวจสอบว่าการเพิ่มการแยกวิเคราะห์สำเร็จหรือไม่ โปรดดู 《วิธีตรวจสอบว่าระเบียนการแยกวิเคราะห์ DNS ตั้งค่าเรียบร้อยแล้ว》
การตรวจสอบด้วยไฟล์
วางไฟล์ตรวจสอบไว้ที่ไดเรกทอรีรากของเซิร์ฟเวอร์โดเมน โดยทั่วไปเส้นทางคือ:
http://example.com/.well-known/pki-validation
หลังจากส่งเอกสารแล้ว หน้าคำสั่งซื้อใบรับรอง SSL จะระบุเนื้อหาที่จำเป็นสำหรับการตรวจสอบด้วยไฟล์ คำอธิบายโดยละเอียดเกี่ยวกับการตรวจสอบด้วยไฟล์ โปรดดู 《คำอธิบายการตรวจสอบไฟล์ใบรับรอง SSL》
ข้อควรระวัง
- ใบรับรองไวลด์การ์ดไม่รองรับการตรวจสอบด้วยไฟล์
- IP รองรับเฉพาะการตรวจสอบด้วยไฟล์ (การตรวจสอบด้วยไฟล์ของ CFCA ไม่จำกัดหมายเลขพอร์ต)
- คำสั่งซื้อ Digicert DV ต้องเพิ่มการแยกวิเคราะห์ก่อนจึงค่อยส่ง