ដើម្បីបង្កើតសំណើចុះហត្ថលេខាលើវិញ្ញាបនបត្រ (CSR) នៅក្នុងកម្មវិធីគ្រប់គ្រង IIS សូមប្រកាន់ខ្ជាប់នូវជំហានដ៏សាមញ្ញទាំងនេះ។
របៀបបង្កើត CSR នៅក្នុង IIS 8 & 10
FURTHER READING: |
1. ការបង្កើត CSR នៅក្នុង IIS7 |
2. ការបង្កើត CSR សម្រាប់សេវាកម្ម Google Cloud |
3. ការបង្កើត CSR នៅលើ GlassFish Application Server |
ជំហានទី 1
- ចាប់ផ្តើមកម្មវិធីគ្រប់គ្រងសេវាព័ត៌មានអ៊ីនធឺណិត (IIS) ដោយចុច Win + R >> វាយបញ្ជូល “inetmgr” >> ចុច Enter.
- ចុចពីរដងលើប៊ូតុង Server Certificates រូបតំណាងនៅលើ ទំព័រដើម ។

- រុករកទៅ បន្ទះ Actions បន្ទះនៅជ្រុងខាងស្តាំនៃបង្អួចហើយចុចលើ បង្កើតការស្នើសុំវិញ្ញាបនបត្រ....

- ចំពោះ លក្ខណៈសម្បត្តិនៃឈ្មោះ បង្អួចនឹងបង្ហាញឡើង។

- លក្ខណសម្បត្តិនៃឈ្មោះផ្តាច់មុខមានវាលដែលគួរបំពេញឱ្យបានត្រឹមត្រូវដើម្បីបង្កើត CSR ត្រឹមត្រូវ៖
- Common name - វាលសម្រាប់ ដែនដែលមានលក្ខណៈសម្បត្តិគ្រប់គ្រាន់ ឈ្មោះដែន (ឧ example.com or sub.example.com; *.example.com សម្រាប់វិញ្ញាបនបត្រ SSL របស់ Wildcard) ដែលអ្នកចង់ធានាជាមួយនឹងវិញ្ញាបនបត្រ SSL ។
- អង្គការ (Organization) - ឈ្មោះក្រុមហ៊ុនគួរតែត្រូវបានបញ្ជាក់នៅក្នុងវាលនេះ។ ប្រសិនបើមិនមានម្ចាស់ក្រុមហ៊ុននៃឈ្មោះដែនទេ វាលនេះគួរតែត្រូវបានបំពេញដោយ "NA";
- អង្គភាព - នាយកដ្ឋានក្រុមហ៊ុនជាក់លាក់ដែលទទួលខុសត្រូវលើការចេញវិញ្ញាបនបត្រ SSL និងការដំឡើង។ វាអាចជា “ IT" "សុវត្ថិភាព" ឬសាមញ្ញ "NA”។ វាលនេះមិនអាចទទេបានទេ។
- ទីក្រុង/តំបន់ - ឈ្មោះទីក្រុងពេញលេញគួរតែត្រូវបានបញ្ជាក់នៅទីនេះ;
- រដ្ឋ/ខេត្ត - វាលសម្រាប់ឈ្មោះរដ្ឋ ឬតំបន់រដ្ឋបាល អាស្រ័យលើផ្នែកខាងក្នុងរបស់ប្រទេសជាក់លាក់មួយ។ ប្រសិនបើមិនមានរដ្ឋ ឬតំបន់ទេ វាលនេះអាចត្រូវបានបំពេញដោយឈ្មោះទីក្រុង។
- ប្រទេស / តំបន់ – 2 ខ្ទង់ លេខកូដប្រទេស ពីបញ្ជីទម្លាក់ចុះ។
ជំហានទី 2
ចំណាំ! សម្រាប់ OV និង វិញ្ញាបនបត្រ EVវាជាកាតព្វកិច្ចក្នុងការបញ្ជាក់ឈ្មោះក្រុមហ៊ុនស្របច្បាប់ និងនាយកដ្ឋានដែលមានស្រាប់នៅក្នុង អង្គការ (Organization) និង អង្គភាព ដោយសារតែប្រភេទនៃវិញ្ញាបនបត្រទាំងនេះត្រូវបានបម្រុងទុកសម្រាប់ក្រុមហ៊ុនដែលបានចុះបញ្ជី និងបញ្ជាក់ពីកម្រិតសុពលភាពកម្រិតខ្ពស់ជាងនេះ។
ចំណាំ (Note)៖ ប្រលោះទាំងអស់គួរតែត្រូវបានបំពេញដោយតែជាមួយ និមិត្តសញ្ញាអក្សរក្រមលេខ ហើយគ្មាននិមិត្តសញ្ញាពិសេសណាមួយត្រូវបានអនុញ្ញាតទេ (“”, “/”, “^” ។ល។)
នេះជាឧទាហរណ៍នៃរបៀបដែលព័ត៌មានលម្អិតនៃការស្នើសុំវិញ្ញាបនបត្រអាចមើលជាមួយនឹងវាលដែលបានបំពេញ។ នៅលើអេក្រង់ខាងក្រោម យើងប្រើពាក្យ “example.com” domain ជាឧទាហរណ៍ ឈ្មោះទូទៅ។
- នៅពេលដែលប្រលោះទាំងអស់ត្រូវបានបំពេញសូមចុចលើ Next ប៊ូតុង។
- អេក្រង់បន្ទាប់, លក្ខណៈសម្បត្តិអ្នកផ្តល់សេវាគ្រីបតូ, លក្ខណៈពិសេសប៉ារ៉ាម៉ែត្រពីរ:
- អ្នកផ្តល់សេវាគ្រីបតូ - នេះគួរតែត្រូវបានកំណត់ទៅ Microsoft RSA SChannel Cryptographic Provider ។
- Bit length - ម៉ឺនុយទម្លាក់ចុះនេះអនុញ្ញាតឱ្យអ្នកជ្រើសរើសប្រវែងនៃគន្លឹះដោយផ្អែកលើ CSR នឹងត្រូវបានបង្កើត។ ដោយអនុលោមតាមការកំណត់របស់អាជ្ញាធរវិញ្ញាបនបត្រ Comodo (ឥឡូវ Sectigo) ប្រវែងគន្លឹះត្រូវតែមានយ៉ាងហោចណាស់ 2048 ប៊ីត ឬខ្ពស់ជាងនេះ។

- បន្ទាប់ពីប៉ារ៉ាម៉ែត្រទាំងពីរត្រូវបានកំណត់សូមចុច Next.
- ក្នុងផ្នែក File Name អ្នកត្រូវបញ្ជាក់ឈ្មោះឯកសារដែលកូដ CSR ដែលទើបបង្កើតថ្មីនឹងត្រូវបានរក្សាទុកនៅក្រោម ក៏ដូចជាទីតាំងដែលឯកសារនឹងត្រូវបានរក្សាទុក។ អ្នកអាចវាយបញ្ចូលក្នុងផ្លូវទៅវាល ឬប្រើពាក្យ ... ប៊ូតុងដើម្បីរកមើលប្រព័ន្ធឯកសារ។
ចំណាំ! ប្រសិនបើអ្នកជ្រើសរើសវាយបញ្ចូលផ្លូវទៅកាន់ឯកសារដោយដៃ សូមប្រាកដថាថតដែលអ្នកគ្រោងរក្សាទុកឯកសារពិតជាមាន ឬត្រូវបានបង្កើត *មុន* ជំហាននេះ។ ប្រសិនបើផ្លូវគឺសំដៅទៅថតដែលមិនមាននោះ ប្រព័ន្ធនឹងបង្ហាញកំហុសដែលនិយាយថារកមិនឃើញថត។
- នៅពេលដែលទីតាំង និងឈ្មោះឯកសារត្រូវបានបញ្ជាក់ សូមចុចលើពាក្យ Finish ប៊ូតុង។
- ឥឡូវនេះឯកសារ CSR ត្រូវបានរក្សាទុកក្នុងកុំព្យូទ័រ។ បើកវាដោយប្រើកម្មវិធីកែប្រែអត្ថបទ ហើយប្រើ CSR សម្រាប់វិញ្ញាបនបត្រ SSL ការធ្វើឱ្យសកម្មវិញ្ញាបនបត្រ.
វិញ្ញាបនបត្រដែលបានចេញគួរតែត្រូវបានតំឡើងតាមការណែនាំនៅក្នុង សៀវភៅណែនាំនេះ.