ធ្វើការកំណត់ឈ្មោះដែន
វិញ្ញាបនបត្រ SSL សម្រាប់គេហទំព័រមួយអាចត្រូវបានចេញសម្រាប់តែឈ្មោះដែនដែលមានលក្ខណៈសម្បត្តិគ្រប់គ្រាន់ពេញលេញ (FQDN) ប៉ុណ្ណោះ។ ដូច្នេះ, ជំហានដំបូងគឺត្រូវកំណត់ដែនទៅឱ្យ សេវាកម្ម Synology DDNS ឬ IP របស់ម៉ាស៊ីនមេ។
សេវាកម្ម Synology DDNS អាចរកបានដោយឥតគិតថ្លៃសម្រាប់អ្នកប្រើប្រាស់ Synology នៅ https://myds.synology.com.
ភ្ជាប់ FQDN របស់អ្នកដោយបង្កើតកំណត់ត្រា CNAME សម្រាប់ដែន។ ជាជម្រើស, អ្នកអាចរៀបចំកំណត់ត្រា A ដើម្បីដឹកនាំដែនទៅកាន់ static IP ម៉ាស៊ីនមេរបស់អ្នក។
ចំណាំ: នៅក្នុងការណែនាំនេះ, យើងនឹងប្រើ “testcert.us"ជាឧទាហរណ៍ ឈ្មោះដែន. សូមប្រាកដថាត្រូវជំនួសវាដោយដែនផ្ទាល់ខ្លួនរបស់អ្នក ឬដែនរងដែលទាមទារការធានា។
FURTHER READING: |
1. ការបង្កើត CSR នៅលើ Sun Java System Web Server 7.x |
2. ការបង្កើត CSR នៅលើ SonicWall |
3. ការបង្កើត CSR នៅក្នុង Plesk Onyx |
ការបង្កើតកូដ CSR
ការធ្វើឱ្យសកម្ម SSL ចាប់ផ្តើមដោយលេខកូដ CSR (សំណើចុះហត្ថលេខាលើវិញ្ញាបនបត្រ) ។ លេខកូដនេះមានព័ត៌មានមូលដ្ឋានអំពីវិញ្ញាបនបត្រ រួមទាំងឈ្មោះគេហទំព័រ និងព័ត៌មានលម្អិតទំនាក់ទំនងរបស់អ្នក។ ត្រូវប្រាកដថា CSR ចាំបាច់ត្រូវបង្កើតនៅលើម៉ាស៊ីនមេដែលបង្ហោះ វិញ្ញាបនប័ត្រ SSL នឹងត្រូវបានដំឡើង។
ជំហានទី 1៖ ផ្ទាំងគ្រប់គ្រងវិញ្ញាបនបត្រ
ចូលទៅក្នុងម៉ាស៊ីនមេរបស់អ្នក, រុករកទៅ Control Panel និងចុច Security.

ជំហានទី 2៖ ផ្ទាំងវិញ្ញាបនប័ត្រ
ជ្រើសយក Certificate ផ្ទាំងនៅក្នុងម៉ឺនុយកំពូល។ ចុច CSR, ពិនិត្យឯកសារ បង្កើតសំណើចុះហត្ថលេខាលើវិញ្ញាបនបត្រ (CSR) ជម្រើសនៅក្នុងបង្អួចលេចឡើង, ហើយចុច Next.

ជំហានទី 3៖ ព័ត៌មានលម្អិតអំពីលេខកូដ CSR
3. នៅលើអេក្រង់បន្ទាប់ សូមបំពេញព័ត៌មានលម្អិតអំពី CSR ដោយប្រើរូបភាពឧទាហរណ៍នេះសម្រាប់ការណែនាំ។ នៅពេលបញ្ចប់, សូមចុច Next.

ជំហានទី 4៖ ទាញយកឯកសារ CSR
ចុច ទាញយក ដើម្បីរក្សាទុកថតឯកសារ archive.zip ដែលមានលេខកូដ CSR របស់អ្នក (.crt file) និង Private key (.key file) នៅលើកុំព្យូទ័ររបស់អ្នក។
សំខាន់៖ សោឯកជនដែលត្រូវគ្នាគឺចាំបាច់សម្រាប់ ដំណើរការដំឡើង SSLវាត្រូវតែផ្គូផ្គងលេខកូដ CSR ដែលបានទាញយកជាមួយវា។ ម៉ាស៊ីនមេ Synology មិនរក្សាទុកលេខកូដ CSR និង Private key នៅលើ platform របស់ពួកគេ ដូច្នេះត្រូវប្រាកដថា រក្សាទុក Private key ឱ្យមានសុវត្ថិភាព នៅលើកុំព្យូទ័ររបស់អ្នកសម្រាប់ពេលដែលអ្នកត្រូវការពួកវា នៅលើកុំព្យូទ័ររបស់អ្នកសម្រាប់ពេលដែលអ្នកត្រូវការវា។


បន្ទាប់មកអ្នកនឹងទៅទីតាំងនៅលើកុំព្យូទ័ររបស់អ្នក ដែលអ្នកបានរក្សាទុកឯកសារដែលបានបង្ហាប់ ហើយស្រង់ចេញ 1) CSR (ឯកសារដែលមានផ្នែកបន្ថែម .csr) និង 2) កូនសោឯកជន (ឯកសារដែលមានផ្នែកបន្ថែម .key) ដូច្នេះពួកគេអាចបើកបាន។

អ្នកនឹងរក្សាឯកសារ Private key ឱ្យមានសុវត្ថិភាពសម្រាប់ការប្រើប្រាស់នៅពេលក្រោយ។ បើកឯកសារ .csr ដោយប្រើ Notepad ឬកម្មវិធីនិពន្ធអត្ថបទផ្សេងទៀត។ ចម្លងកូដដែលរួមមាន —–BEGIN CERTIFICATE REQUEST—– និង —–END CERTIFICATE REQUEST—– ស្លាក។ ឥឡូវនេះអ្នកបានត្រៀមខ្លួនជាស្រេចសម្រាប់ ដំណើរការធ្វើឱ្យសកម្ម SSL.