วิธีสร้าง Certificate Signing Request (CSR) เพื่อขอ SSL Certificate ใน DirectAdmin

Certificate Signing Request (CSR) คือข้อมูลคำร้องขอออก SSL Certificate ซึ่งใช้สำหรับส่งให้ผู้ให้บริการ SSL Certificate หรือ Certificate Authority (CA) เพื่อออก SSL Certificate สำหรับ Domain ที่ต้องการ

DirectAdmin สามารถสร้าง CSR ได้จากเมนู SSL Certificates โดยสามารถเลือกได้ว่าต้องการให้ CSR ครอบคลุม Domain ใดบ้าง

1. Login เข้าสู่ Hosting ของลูกค้า ด้วย DirectAdmin Control Panel และป้อน Username กับ Password ของลูกค้าที่ได้รับทางอีเมล

หรือ กด Login As จากหน้า Hosting ของลูกค้า ใน nest.bangmod.cloud

2. ในหัวข้อ Account Manager เลือก SSL Certificates

3. ตรวจสอบสถานะ SSL Certificate

ในหน้า Manage certificates ให้ตรวจสอบ Domain ที่ต้องการ ระบบจะแสดงข้อมูลใน 2 ส่วนหลัก ได้แก่

  • Certificate list
  • Hosts not yet covered by SSL

ส่วนของ Certificate list

  • แสดง SSL Certificate ที่มีอยู่ในระบบ
  • หากพบข้อความ “No certificates found.” หมายความว่าในขณะนั้นยังไม่มี SSL Certificate ที่ติดตั้งและครอบคลุมอยู่ในบัญชี

หาก Domain ที่ต้องการอยู่ในส่วนนี้ สามารถข้ามไปยังข้อที่ 6 เพื่อดำเนินการสร้าง CSR สำหรับ Domain ดังกล่าวได้เลย

ส่วนของ Hosts not yet covered by SSL

  • แสดง Domain หรือ Host ที่ยังไม่มี SSL Certificate ครอบคลุม

หาก Domain ที่ต้องการอยู่ในส่วนนี้ ต้องสร้าง Self-Signed Certificate ตามข้อที่ 4 ก่อน จึงจะสามารถดำเนินการสร้าง CSR สำหรับ Domain ดังกล่าวได้

4. สำหรับโดเมนที่ยังไม่แสดงใน Certificate list ให้ไปที่เมนู Hosts not yet covered by SSL เพื่อสร้าง Self-Signed Certificate โดย

  1. คลิก ⋮ (More) ที่โดเมนที่ต้องการสร้าง Self-Signed Certificate
  2. คลิกเลือกที่ Create self-signed certificate ระบบจะแสดงหน้าสำหรับกำหนดค่า Certificate

5. ในหน้าเมนู Create self-signed certificate ให้กำหนดค่า Certificate ดังนี้

  1. ตัวเลือก Wildcard certificate — หากต้องการครอบคลุม *.example.com
  2. เลือก Add to the ACME skip list เฉพาะกรณีไม่ต้องการให้ Let’s Encrypt เข้ามาแทนที่ Certificate นี้
  3. จากนั้นคลิกที่ปุ่ม Submit เพื่อสร้าง self-signed certificate

6. หลังจากสร้าง self-signed certificate ระบบจะพากลับมาที่หน้า Manage certificates

  1. คลิก ⋮ (More) ที่โดเมนที่ต้องการ Certificate Signing Request (CSR)
  2. คลิกเลือกที่ Certificate signing request หรือ CSR 

7. หลังจากระบบพามาที่หน้า Certificate signing request (CSR) ให้ดำเนินการดังนี้

  1. เลือกว่าต้องการให้ Certificate signing request (CSR) ครอบคลุม Domain ใด

    – This domain only – เลือกกรณีต้องการสร้าง CSR สำหรับ Domain หลักเพียงชื่อเดียว
    – This domain and all subdomains – เลือกกรณีต้องการสร้าง CSR สำหรับ Domain หลักและ Subdomain ทั้งหมด
    – Custom – เลือกกรณีต้องการกำหนด Common Name (CN) ด้วยตนเอง และกรอกชื่อ Domain ที่ต้องการ เช่น www.example.com เป็นต้น

  2. คลิกที่ปุ่ม Download ไฟล์ Certificate signing request (CSR)

8. เพียงเท่านี้ก็จะได้ Certificate Signing Request (CSR) สำหรับนำไปยื่นกับผู้ให้บริการ SSL เพื่อดำเนินการสั่งซื้อและออก SSL Certificate สำหรับ Domain ที่ต้องการได้ครับ

Was this article helpful?

Related Articles