1. ต้องมีไฟล์ Import ที่เป็นนามสกุล .pfx เสียก่อน
- กรณีเครื่องหลักที่ใช้ติดตั้ง SSL เป็น Windows Server สามารถดูวิธีการ Export ได้ที่ วิธีการ Export SSL Certificate และ Privatekey บน Windows Server 2008 ขึ้นไป
- กรณีเครื่องหลักเป็น Platform อื่น จะต้องนำ Private Key และ SSL Certificate มาทำการแปลงเป็นไฟล์ให้เป็นนามสกุล .pfx เสียก่อน โดยสามารถดูวิธีการแปลงไฟล์ได้ที่ การแปลงไฟล์จาก PEM Format ไป PFX/PKCS#12
2. เข้าสู่ Microsoft Management Console (MMC) โดยไปที่ run >> mmc
3. เลือกที่เมนู File >> Add/Remove Snap-in
4. เลือก Certificates และกด Add
5. เลือก Computer Account >> Next >> Local Computer >> Finish

6. จากนั้น ไปที่หน้าหลักของ Microsoft Management Console (MMC) แล้วไปที่ Certificates (Local Computer) >> Personal >> Certificates ดังรูป
7. คลิกขวาที่โฟลเดอร์ Certificates ที่อยู่ภายใต้ Personal เลือก All task >> Import
8. เลือกไฟล์นามสกุล .pfx จากข้อที่ 1 ที่เตรียมไว้ แล้วกด Next
9. ทำการใส่รหัสผ่านที่กำหนดไว้ตอนสร้างไฟล์ .pfx หากต้องการให้เครื่อง Server สามารถทำการ Export private key เพื่อไปติดตั้งเครื่องอื่นได้อีก ให้ทำการติ๊กในส่ว "Mark this key as exportable"
10. เลือก “Automatically select the certificate store based on the type of certificate” จากนั้นกด Next
11. เมื่อถึงหน้า Completing the Certificate Import Wizard กด Finish
12. ขั้นตอนต่อมา ทำการติดตั้ง Intermediate CA โดยไปที่ Certificates (Local Computer) ที่เปิดไว้ก่อนหน้านี้
13. ที่หน้าหลัก ให้คลิกที่ Certificates (Local Computer) >> เลือก “Intermediate Certification Authorities >> Certificate” จากนั้นคลิกขวา All Tasks >> Import
14. เมื่อเข้าสู่หน้าแรกในการ Import กด Next จากนั้นเลือกที่ตั้งไฟล์ Intermediate CA
15. เลือก “Place all certificates in the following store” จากนั้นกด Next
16. เมื่อทำตามขั้นตอนทั้งหมดเสร็จสิ้นแล้ว หาก Import สำเร็จ จะขึ้นข้อความแจ้งเตือนว่า “The import was successful”
17. เข้าสู่ IIS Manager ทำการเลือกเว็บไซต์ที่ต้องการติดตั้ง SSL ให้ถูกต้อง หลังจากนั้น ให้ทำการคลิ๊ก Binding ที่อยู่ทางด้านขวามือ จะพบหน้าต่าง Site Binding ขึ้นมา
18. คลิกปุ่ม Add แล้วระบุข้อมูลต่างๆดังนี้
Type: ให้ทำการเลือก https
IP address: ทำการเลือก All Unassigned หรือเลือก IP เว็บไซต์ให้ถูกต้อง
Port: ให้กำหนดเป็น Port 443
SSL Certificate: ให้ทำการเลือกไฟล์ certificate ที่ได้ติดตั้งไว้
19. หลังจากติดตั้งเสร็จแล้ว ให้ทำการตรวจสอบการติดตั้ง SSL Certificate โดยผ่านทางเว็บไซต์ https://ssl.in.th/ssl-checker/
หากเรียกใช้เว็บไซต์ แล้วยังไม่สามารถใช้งานได้ แนะนำให้ Restart Server เพื่อการเรียกใช้ไฟล์ใน Certificate store ได้อย่างครบถ้วนและถูกต้อง
หมายเหตุ เมื่อทำการติดตั้ง SSL Certificate เรียบร้อยแล้ว ทางเราแนะนำให้ทางลูกค้าตั้งค่าบังคับใช้งาน HTTPS ซึ่งหมายถึงทุกครั้งที่มีการเรียกใช้งานเว็บไซต์ของคุณ จะถูก Redirect เพื่อใช้งานบน HTTPS โดยวิธีการตั้งค่าทางเราแนะนำให้ติดต่อผู้ดูแล Server ของท่าน
__________________________________________________________________________________________________
Line : @netway (มี @ ด้านหน้า) หรือ http://bit.ly/line-netway
Facebook : m.me/netway.offcial
Tel : 02-055-1095
Email : support@netway.co.th
Web Chat : https://netway.co.th/
#ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #SSL