Skip to main content

คำถามที่พบบ่อยเกี่ยวกับการจัดการใบรับรอง SSL

คำถามที่พบบ่อยเกี่ยวกับการจัดการใบรับรอง SSL รวบรวมปัญหาที่พบบ่อยในกระบวนการจัดการใบรับรอง SSL เช่น ปัญหาการออกใบรับรอง SSL ใหม่เพื่อเปลี่ยนชื่อโดเมน การเปิดใช้งาน OCSP Stapling บนเซิร์ฟเวอร์ เป็นต้น เพื่อช่วยให้ผู้ใช้แก้ไขปัญหาการจัดการได้อย่างรวดเร็วและจัดการใบรับรองได้อย่างมีประสิทธิภาพ

📄️ สามารถเปลี่ยนโดเมนเมื่อออกใบรับรอง SSL ใหม่ภายในอายุการใช้งานได้หรือไม่

หลังจากออกใบรับรอง SSL แล้ว หากองค์กรจำเป็นต้องเปลี่ยนโดเมนของใบรับรอง SSL เนื่องจากการปรับเปลี่ยนโครงการหรือโดเมนหมดอายุ จะสามารถแก้ไขโดยตรงผ่าน "การออกใหม่ (Reissue)" ได้หรือไม่ คำตอบขึ้นอยู่กับประเภทของใบรับรองและนโยบายของผู้ออกใบรับรอง (CA)

📄️ กุญแจส่วนตัวสูญหาย จำเป็นต้องยื่นขอใบรับรองใหม่หรือไม่

หาก CSR ถูกสร้างขึ้นตอนยื่นขอใบรับรองบนแพลตฟอร์มของเรา คุณสามารถดาวน์โหลดกุญแจส่วนตัวอีกครั้งได้ในคำสั่งซื้อ แต่หาก CSR ถูกสร้างขึ้นจากภายนอก จะต้องยื่นขอใบรับรองใหม่หรือออกใบรับรองใหม่

📄️ ซื้อใบรับรองหลายปี หากบริษัทถูกเพิกถอนระหว่างทางยังใช้ใบรับรองได้หรือไม่

อธิบายแนวทางรับมือเมื่อซื้อใบรับรอง SSL หลายปีแล้วบริษัทถูกเพิกถอนหรือมีการเปลี่ยนแปลงนิติบุคคล: หากใบรับรองยังไม่ถูกเพิกถอนสามารถใช้งานต่อได้ หากมีการเปลี่ยนแปลงนิติบุคคลต้องติดต่อ CA เพื่ออัปเดตข้อมูลองค์กรหรือยื่นขอใบรับรองใหม่ วิเคราะห์แนวทางการใช้ใบรับรอง SSL อย่างถูกต้องหลังบริษัทถูกเพิกถอนหรือเปลี่ยนแปลงนิติบุคคล ครอบคลุมการอัปเดตใบรับรอง กระบวนการตรวจสอบของ CA และข้อควรระวังในการยื่นขอใหม่

📄️ วิธีเปิดใช้งาน OCSP Stapling บน Apache และ Nginx

บทช่วยสอนนี้จะแนะนำการเปิดใช้งาน OCSP Stapling บนเซิร์ฟเวอร์ Apache และ Nginx พร้อมขั้นตอนโดยละเอียดสำหรับการเปิดใช้งาน OCSP Stapling บนเซิร์ฟเวอร์ Apache และ Nginx และวิธีทดสอบ 2 วิธีเพื่อยืนยันว่าเปิดใช้งาน OCSP Stapling สำเร็จ

📄️ อายุการใช้งานของรหัสสองตัวของ CFCA นานเท่าใด

รหัสสองตัวของใบรับรอง CFCA (รหัสดาวน์โหลดใบรับรอง/รหัสเปิดใช้งาน) มีอายุ 14 วัน หากเกินกำหนดต้องยื่นคำขอใหม่ เปรียบเทียบอายุรหัสสองตัวของแบรนด์อื่น เช่น Sectigo (30 วัน), Digicert (30 วัน) เพื่อ掌握ช่วงเวลาสำคัญในการเปิดใช้งานใบรับรอง

📄️ Digicert EV โค้ดลายเซ็นใบรับรองออกใหม่ไปยัง UKey อื่น

Digicert EV โค้ดลายเซ็นใบรับรองรองรับการออกใหม่และแยกไปยังโทเค็นฮาร์ดแวร์ UKey อื่น โดยสามารถออกใหม่และผูกกับอุปกรณ์ความปลอดภัยใหม่ได้ตามต้องการ

📄️ หลังติดตั้งใบรับรองใหม่ เบราว์เซอร์ยังแสดงใบรับรองเก่า

หลังจากติดตั้งใบรับรอง SSL ใหม่แล้วเบราว์เซอร์ยังคงแสดงใบรับรองเก่า มักเกิดจากการไม่รีสตาร์ทเว็บเซิร์ฟเวอร์หรือไม่ได้อัปเดตการกำหนดค่าใบรับรองของอุปกรณ์ตัวกลาง เช่น CDN/WAF/โหลดบาลานเซอร์ โปรดรีสตาร์ทซอฟต์แวร์เซิร์ฟเวอร์และตรวจสอบใบรับรองของอุปกรณ์ตัวกลาง

📄️ ใบรับรองการลงนามโค้ด Sectigo EV สามารถแยกไปยัง ukey ของตนเองได้หรือไม่

ใบรับรองการลงนามโค้ด Sectigo EV ไม่รองรับการแยกไปยัง ukey ที่มีอยู่แล้วของตนเอง หลังจากออกใบรับรองแล้ว CA จะดำเนินการแยกและจัดส่ง ukey ให้

📄️ sslTrus ใบรับรองรากภายในประเทศรองรับการเปลี่ยนโดเมนหลักเมื่อออกใหม่หรือไม่

sslTrus ใบรับรองรากภายในประเทศไม่รองรับการเปลี่ยนโดเมนหลักเมื่อออกใหม่ ต้องคงโดเมนหลักเดิมจากใบรับรองเดิมเมื่อทำการออกใหม่

📄️ บริษัทเปลี่ยนชื่อหรือเปลี่ยนผู้มีอำนาจ ใบรับรอง SSL เดิมต้องออกใหม่หรือไม่

หลังจากบริษัทเปลี่ยนชื่อหรือเปลี่ยนผู้มีอำนาจ ใบรับรอง SSL เดิมไม่จำเป็นต้องออกใหม่ ยังคงใช้ต่อได้จนหมดอายุ แล้วจึงใช้ข้อมูลนิติบุคคลใหม่ยื่นคำขอออกใบรับรอง