การแบ่งปันใบรับรอง SSL ระหว่างเซิร์ฟเวอร์หลายเครื่อง

ใช้งาน SSL อย่างปลอดภัย/TLS ใบรับรองบนเซิร์ฟเวอร์หลายเครื่องโดยใช้ PFX หรือคีย์เฉพาะ สำรวจระบบอัตโนมัติด้วยโซลูชันการจัดการ ACME และ SSL.com

การติดตั้ง SSL เดียวกัน/TLS ใบรับรองบนเซิร์ฟเวอร์หลายเครื่องสามารถทำได้โดยใช้สองวิธีหลัก การแบ่งปันใบรับรองระหว่างเซิร์ฟเวอร์เป็นฟีเจอร์ฟรีสำหรับใบรับรอง SSL.com – คุณสามารถ rekey (ออกใบรับรองใหม่) กี่ครั้งก็ได้ตามต้องการโดยไม่มีค่าใช้จ่ายเพิ่มเติม ด้านล่างนี้ เราได้สรุปแนวทางสองประการสำหรับการแบ่งปันหรือปรับใช้ใบรับรองในเซิร์ฟเวอร์ต่างๆ ตามด้วยคำแนะนำสำหรับการทำงานอัตโนมัติและการจัดการ

วิธีที่ 1: การแชร์ใบรับรองผ่านไฟล์ PFX

วิธีแรกเกี่ยวข้องกับ การสร้างไฟล์ .pfx (ไฟล์เก็บถาวร PKCS#12) ซึ่งประกอบด้วยใบรับรองของคุณ ใบรับรองกลาง และคีย์ส่วนตัว จากนั้น กำลังนำเข้า .pfx นั้น ไปยังเซิร์ฟเวอร์อื่น ๆ (ผู้ให้บริการระบบคลาวด์หลายราย เช่น Microsoft Azure กำหนดให้ต้องอัปโหลดใบรับรองในรูปแบบ .pfx เพื่อใช้บริการของตน)

ขั้นตอน:

  1. ส่งออกไฟล์ .pfx จากเซิร์ฟเวอร์ที่ติดตั้งใบรับรอง คุณสามารถใช้ OpenSSL หรือหน้าต่าง การส่งออกใบรับรอง ตัวช่วยสร้าง (ดู วิธีการสร้างไฟล์ .pfx ใน Windows (IIS)) คำแนะนำเหล่านี้จะรวมคีย์ส่วนตัว ใบรับรองเซิร์ฟเวอร์ และขั้นตอนกลางที่จำเป็นไว้ในไฟล์ PFX เดียว

  2. นำเข้าไฟล์ .pfx บนเซิร์ฟเวอร์เพิ่มเติมแต่ละเครื่องที่ต้องการใบรับรอง สำหรับระบบ Linux/Unix คุณสามารถใช้ OpenSSL เพื่อแยกใบรับรองและคีย์จาก PFX (ดูคำแนะนำของ SSL.com การส่งออกใบรับรองและคีย์จากไฟล์ PKCS#12/PFX) บนเซิร์ฟเวอร์ Windows คุณสามารถนำเข้า PFX โดยใช้สแนปอิน MMC ของใบรับรองหรือตัวจัดการ IIS – ดู คำแนะนำของ SSL.com สำหรับการติดตั้งใบรับรองใน IIS.

  3. กำหนดค่าเซิร์ฟเวอร์ เพื่อใช้ใบรับรองที่นำเข้า ซึ่งโดยทั่วไปจะต้องผูกใบรับรองกับไซต์หรือบริการของคุณ ตัวอย่างเช่น ใน IIS คุณต้องผูกใบรับรองกับพอร์ต HTTPS และ IP ของเว็บไซต์ (SSL.com มีคำแนะนำเกี่ยวกับเรื่องนี้) การผูกมัด SSL/TLS ใบรับรองใน IIS 10 สำหรับการอ้างอิง) บนเซิร์ฟเวอร์อื่น ให้ปรับปรุงการกำหนดค่าเพื่อชี้ไปที่ใบรับรองใหม่และไฟล์คีย์ส่วนตัว เมื่อกำหนดค่าแล้ว เซิร์ฟเวอร์จะใช้ใบรับรองที่แชร์สำหรับการเชื่อมต่อที่ปลอดภัย

วิธีที่ 2: ใบรับรองเฉพาะต่อเซิร์ฟเวอร์

วิธีอื่นมีความปลอดภัยมากกว่าสำหรับการใช้งานขนาดใหญ่ แต่ต้องมีการจัดการใบรับรองเพิ่มเติม หากคุณต้องการให้แต่ละเซิร์ฟเวอร์มี มีรหัสส่วนตัวและใบรับรอง (แทนที่จะแบ่งปันคีย์เดียวกัน) คุณสามารถออกใบรับรอง SSL.com ใหม่สำหรับเซิร์ฟเวอร์แต่ละเครื่องโดยใช้รหัสใหม่ CSR และคู่คีย์:

ขั้นตอน:

  1. สร้าง CSR และคีย์ส่วนตัวบนแต่ละเซิร์ฟเวอร์

    ที่ต้องการใบรับรอง ปฏิบัติตามคำแนะนำเฉพาะแพลตฟอร์มเพื่อสร้างคำขอลงนามใบรับรองใหม่:

    • สำหรับเซิร์ฟเวอร์ Linux/Unix Apache หรือ Nginx ให้สร้าง CSR ด้วย OpenSSL (ดู คู่มือ CSR รุ่นที่มี OpenSSL สำหรับสภาพแวดล้อม Apache/Nginx)

    • สำหรับ Windows/IIS ให้ใช้ GUI หรือ PowerShell ของเซิร์ฟเวอร์เพื่อสร้าง CSR (ดูวิธีการใช้งานได้ที่ SSL.com สร้าง CSR ใน IIS 10).

    • สำหรับ WHM/cPanel ให้ใช้ SSL/TLS อินเทอร์เฟซเพื่อสร้าง CSR (ดู CSR รุ่นใน cPanel). ตอนนี้แต่ละเซิร์ฟเวอร์จะมีคีย์ส่วนตัวของตัวเองและ CSR.

  2. ดำเนินการคำสั่งซื้อใบรับรองของคุณอีกครั้ง ที่ SSL.com พร้อมกับใหม่ CSRในพอร์ทัลบัญชี SSL.com ของคุณ ค้นหาคำสั่งซื้อใบรับรองของคุณและใช้ rekey / ประมวลผล ตัวเลือกในการส่งใหม่ CSR(SSL.com มีคำแนะนำทีละขั้นตอนเกี่ยวกับ การประมวลผลใบรับรองใหม่ เพื่อจุดประสงค์นี้) ซึ่งจะสร้างใบรับรองใหม่จาก CA ที่ตรงกับเซิร์ฟเวอร์ CSRทุกครั้งที่คุณทำเช่นนี้ คุณจะได้รับใบรับรองใหม่ (ในขณะที่ใบรับรองก่อนหน้านี้สำหรับเซิร์ฟเวอร์อื่นยังคงใช้ได้เช่นกัน)

  3. ติดตั้งใบรับรองใหม่บนเซิร์ฟเวอร์ที่เกี่ยวข้อง หลังจากออกใหม่ ให้ดาวน์โหลดและติดตั้งไฟล์ใบรับรองบนเซิร์ฟเวอร์นั้นเช่นเดียวกับใบรับรองเซิร์ฟเวอร์เดียวปกติ ตัวอย่างเช่น ทำตามคำแนะนำเพื่อติดตั้งใน อาปาเช่, Nginx, วินโดวส์ IISหรือ cPanelขึ้นอยู่กับแพลตฟอร์มของคุณ เมื่อติดตั้งและกำหนดค่าแล้ว เซิร์ฟเวอร์จะใช้ ที่ไม่เหมือนใคร ใบรับรอง (พร้อมคีย์ส่วนตัว) ทำซ้ำขั้นตอนนี้สำหรับเซิร์ฟเวอร์เพิ่มเติมแต่ละเครื่องตามต้องการ (ใบรับรองที่ออกทั้งหมดจะเกี่ยวข้องกับคำสั่งซื้อเดิมของคุณและจะครอบคลุมภายใต้เงื่อนไขการออกเดียวกัน)

การทำให้ SSL เป็นอัตโนมัติ/TLS การจัดการใบรับรอง

การส่งออก การคัดลอก และการออกใบรับรองใหม่ด้วยตนเองอาจกลายเป็นเรื่องยุ่งยากเมื่อจำนวนเซิร์ฟเวอร์เพิ่มมากขึ้น เพื่อประสิทธิภาพและความปลอดภัยที่ดีขึ้น โปรดพิจารณาเครื่องมือและโซลูชันอัตโนมัติเหล่านี้ที่จัดทำโดย SSL.com และชุมชน:

  • ระบบอัตโนมัติโปรโตคอล ACME – SSL.com รองรับ สภาพแวดล้อมการจัดการใบรับรองอัตโนมัติ (ACME) สำหรับการออกและต่ออายุใบรับรองแบบแฮนด์ฟรี (SSL.com รองรับโปรโตคอล ACME สำหรับ SSL /TLS ระบบอัตโนมัติใบรับรอง – SSL.com). ลูกค้า ACME เช่น Certbot (เครื่องมือ ACME ยอดนิยมของ EFF สำหรับ Let's Encrypt) และ ผู้จัดการใบรับรอง Kubernetes สามารถชี้ไปที่จุดสิ้นสุด ACME ของ SSL.com เพื่อขอและติดตั้งใบรับรองบนเซิร์ฟเวอร์ของคุณโดยอัตโนมัติ ช่วยให้คุณสามารถซิงโครไนซ์และต่ออายุใบรับรองระหว่างระบบต่างๆ ได้อย่างราบรื่น สำหรับข้อมูลเพิ่มเติม โปรดอ่านภาพรวมของ SSL.com ระบบอัตโนมัติโปรโตคอล ACME และจะปรับปรุงการจัดการใบรับรองให้มีประสิทธิภาพได้อย่างไร เอกสารของ Certbot สามารถดูได้ที่ เว็บไซต์ Certbot อย่างเป็นทางการ สำหรับแพลตฟอร์มต่างๆ และโครงการ Kubernetes cert-manager ได้รับการบันทึกไว้ใน เว็บไซต์ผู้จัดการใบรับรอง ทั้งสองอย่างเข้ากันได้กับบริการ ACME ของ SSL.com เมื่อใช้ ACME คุณจะไม่ต้องดำเนินการด้วยตนเองอีกต่อไป เนื่องจากงานวงจรชีวิตของใบรับรอง (การออก การต่ออายุ การเพิกถอน) จะได้รับการจัดการโดยซอฟต์แวร์ไคลเอนต์ในลักษณะมาตรฐาน

  • SSL.com SSL Manager – สำหรับสภาพแวดล้อม Windows SSL.com เสนอ SSL Manager ใบสมัคร  SSL Manager เป็นเครื่องมือ GUI ฟรีที่ช่วยให้คุณสั่งซื้อ ติดตั้ง และจัดการ SSL/TLS ใบรับรอง (และแม้แต่การลงนามรหัสและใบรับรองการลงนามเอกสาร) โดยตรงจากเดสก์ท็อปของคุณ ช่วยลดความยุ่งยากของงานต่างๆ เช่น การสร้าง CSRการติดตั้งใบรับรองไปยังที่เก็บใบรับรองของ Windows และการแปลงรูปแบบใบรับรอง ทั้งหมดนี้ทำได้ในที่เดียว ซึ่งอาจมีประโยชน์อย่างยิ่งหากคุณจำเป็นต้องปรับใช้ใบรับรองกับเซิร์ฟเวอร์หรือบริการ Windows หลายรายการ คุณสามารถจัดการคีย์และใบรับรองได้ด้วยการคลิกเพียงไม่กี่ครั้งแทนที่จะต้องเรียกใช้คำสั่งด้วยตนเอง SSL Manager ยังบูรณาการกับอุปกรณ์โทเค็นฮาร์ดแวร์ (เช่น YubiKey) สำหรับการจัดเก็บใบรับรอง โดยใช้ SSL Manager สามารถประหยัดเวลาและลดโอกาสเกิดข้อผิดพลาดเมื่อต้องจัดการกับเซิร์ฟเวอร์ Windows หลายเครื่อง

  • เป็นเจ้าภาพ PKI Solution – สำหรับการใช้งานในองค์กรหรือความต้องการขนาดใหญ่ โปรดพิจารณา SSL.com เป็นเจ้าภาพ PKI แพลตฟอร์มของ SSL.com เป็นเจ้าภาพ PKI ทางออก ช่วยให้องค์กรต่างๆ สามารถใช้ประโยชน์จากโครงสร้างพื้นฐานใบรับรองบนคลาวด์ของ SSL.com เพื่อออกและจัดการใบรับรองผ่านอินเทอร์เฟซเว็บหรือ API โซลูชันนี้สามารถรวมศูนย์การจัดการใบรับรองสำหรับเซิร์ฟเวอร์ แอปพลิเคชัน และแม้แต่อุปกรณ์ IoT หลายตัวได้ (SSL /TLS การออกใบรับรองและการเพิกถอนใบรับรองกับ ACME – SSL.com)ด้วยบริการ CA/RA (Registration Authority) แบบส่วนตัวที่โฮสต์ไว้ คุณจะไม่ต้องเรียกใช้ผู้ให้บริการออกใบรับรองของคุณเอง เพราะ SSL.com จะจัดการงานหนักๆ (การจัดการคีย์ที่ปลอดภัย โครงสร้างพื้นฐาน การตรวจสอบ) ให้คุณเอง ในขณะที่คุณควบคุมนโยบายการออกใบรับรองและการทำงานอัตโนมัติผ่านเครื่องมือที่ใช้งานง่ายหรือ RESTful API ซึ่งเหมาะอย่างยิ่งสำหรับการทำให้การปรับใช้ใบรับรองอัตโนมัติในสภาพแวดล้อมที่ซับซ้อน และสามารถผสานรวมเข้ากับขั้นตอน CI/CD หรือเวิร์กโฟลว์ DevOps ของคุณได้เพื่อการปรับขยายที่ราบรื่น

  • การเขียนสคริปต์และเครื่องมือ DevOps นอกเหนือจากที่กล่าวมาข้างต้นแล้ว คุณยังสามารถรวมงานใบรับรองเข้าในสคริปต์การจัดการการกำหนดค่าหรือการปรับใช้ของคุณได้ ตัวอย่างเช่น บน Linux คุณอาจใช้สคริปต์เชลล์กับคำสั่ง OpenSSL เพื่อแจกจ่ายและโหลดใบรับรองใหม่ และบน Windows คุณสามารถใช้ PowerShell สคริปต์ (อ้างอิงจาก Microsoft เอกสารประกอบ PowerShell สำหรับคำแนะนำ) ในการนำเข้าใบรับรองและผูกเข้ากับบริการ วิธีการเหล่านี้เมื่อใช้ร่วมกับโปรโตคอล ACME หรือ SSL.com API จะช่วยให้กระบวนการ DevOps ของคุณทำงานอัตโนมัติแบบครบวงจรได้ การเขียนสคริปต์สำหรับการดำเนินการใบรับรองจะช่วยลดความพยายามด้วยตนเองและลดความเสี่ยงของการหยุดทำงานอันเนื่องมาจากใบรับรองหมดอายุหรือข้อผิดพลาดในการกำหนดค่า

การสนับสนุนและการติดต่อ

การจัดการ SSL/TLS ใบรับรองบนเซิร์ฟเวอร์หลายเครื่องอาจทำให้เกิดคำถามได้ หากคุณต้องการความช่วยเหลือ ทีมสนับสนุนของ SSL.com พร้อมให้ความช่วยเหลือ. คุณสามารถค้นหาคำตอบสำหรับคำถามทั่วไปได้ใน SSL.com คลังความรู้ซึ่งมีบทความวิธีใช้และคำถามที่พบบ่อยโดยละเอียด หากต้องการการสนับสนุนแบบเฉพาะบุคคล โปรด ติดต่อฝ่ายสนับสนุน SSL.com – คุณสามารถส่งตั๋ว, เริ่มแชทสด หรือโทร 1-877-SSL-SECUREผู้เชี่ยวชาญของเราสามารถให้คำแนะนำคุณเกี่ยวกับการติดตั้งใบรับรอง การเปลี่ยนรหัส ตัวเลือกการทำงานอัตโนมัติ และปัญหาอื่นๆ ที่คุณอาจพบเจอ ขอบคุณที่เลือก SSL.com สำหรับใบรับรองที่คุณไว้วางใจ และเรายินดีที่จะช่วยให้แน่ใจว่าการใช้งานเซิร์ฟเวอร์หลายเครื่องของคุณปลอดภัยและทำงานได้อย่างราบรื่น

รับทราบข้อมูลและปลอดภัย

SSL.com เป็นผู้นำระดับโลกในด้านความปลอดภัยทางไซเบอร์ PKI และใบรับรองดิจิทัล ลงทะเบียนเพื่อรับข่าวสารอุตสาหกรรม เคล็ดลับ และประกาศผลิตภัณฑ์ล่าสุดจาก SSL.com.

SSL.com

เราชอบความคิดเห็นของคุณ

ทำแบบสำรวจของเราและแจ้งให้เราทราบความคิดเห็นของคุณเกี่ยวกับการซื้อครั้งล่าสุดของคุณ

ภาพรวมความเป็นส่วนตัว
SSL.com

เว็บไซต์นี้ใช้คุกกี้เพื่อให้เราสามารถมอบประสบการณ์การใช้งานที่ดีที่สุดแก่คุณ ข้อมูลคุกกี้จะถูกเก็บไว้ในเบราว์เซอร์ของคุณและทำงานเช่นจดจำคุณเมื่อคุณกลับมาที่เว็บไซต์ของเราและช่วยให้ทีมของเราเข้าใจว่าส่วนใดของเว็บไซต์ที่คุณสนใจและมีประโยชน์ที่สุด

สำหรับข้อมูลเพิ่มเติมอ่านของเรา คุกกี้และคำชี้แจงสิทธิ์ส่วนบุคคล.

คุกกี้บุคคลที่สาม

เว็บไซต์นี้ใช้ Google Analytics & เครื่องนับสถิติ เพื่อรวบรวมข้อมูลที่ไม่ระบุตัวตนเช่นจำนวนผู้เยี่ยมชมเว็บไซต์และหน้าเว็บที่ได้รับความนิยมสูงสุด

การเปิดใช้งานคุกกี้เหล่านี้ช่วยให้เราสามารถปรับปรุงเว็บไซต์ของเรา

แสดงรายละเอียด