ការដំឡើងវិញ្ញាបនបត្រ SSL នៅក្នុងគណនី SiteWorx

ការដំឡើងវិញ្ញាបនបត្រ SSL នៅក្នុងគណនី SiteWorx

រាល់ផ្ទាំងបញ្ជាដែលបង្ហោះគេហទំព័រត្រូវតែបង្កើតបរិយាកាសសុវត្ថិភាពដ៏រឹងមាំសម្រាប់ប្រតិបត្តិការប្រកបដោយសុវត្ថិភាព។ នៅក្នុងអត្ថបទនេះ យើងនឹងពិភាក្សាអំពីការទទួលបាន និងដំឡើងឧបករណ៍ដែលអាចទុកចិត្តបាន។ វិញ្ញាបនប័ត្រ SSL នៅក្នុងគណនី SiteWorx ។

របៀបតំឡើងវិញ្ញាបនបត្រ SSL នៅក្នុងគណនី SiteWorx

សម្រាប់ការដំឡើង SSL ធាតុសំខាន់ៗចំនួនបីត្រូវបានទាមទារ៖

  1. Private Key
  2. វិញ្ញាបនប័ត្រ SSL
  3. ឯកសារ CA Bundle

ចំពោះ Private Key (ឯកសារដែលមានផ្នែកបន្ថែម '.key') ត្រូវតែរក្សាទុកនៅកន្លែងដែលមានសុវត្ថិភាពជានិច្ច - ការអនុវត្តល្អបំផុតគឺបង្កើតវានៅម៉ាស៊ីនមេដោយផ្ទាល់ ដូច្នេះអ្នកមិនបញ្ជូនវាតាមអ៊ីនធឺណិត និងប្រថុយនឹងការប៉ះពាល់របស់វា។

ចំពោះ វិញ្ញាបនប័ត្រ SSL ('your_domain.crt') និង កញ្ចប់ CA ឯកសារ ('your_domain.ca-bundle') ត្រូវបានផ្តល់ដោយអាជ្ញាធរវិញ្ញាបនប័ត្រដែលអាចទុកចិត្តបានដូចជា Sectigo (ត្រូវបានគេស្គាល់ផងដែរដោយអតីតម៉ាកយីហោ Comodo) ឯកសារទាំងនេះ អាចទាញយកបានក្នុងគណនី 1Byte របស់អ្នក។.

ដើម្បីទទួលបាន SSL និង CA Bundle អ្នកត្រូវដាក់លេខកូដស្នើសុំចុះហត្ថលេខាលើវិញ្ញាបនបត្រ (CSR) ជាក់លាក់មួយទៅកាន់អ្នកលក់ SSL របស់អ្នក ហើយបន្ទាប់មកបញ្ចប់នីតិវិធីបញ្ជាក់ជាក់លាក់មួយ។

ចំណាំ (Note)៖ ប្រសិនបើអ្នកមានសោឯកជន វិញ្ញាបនបត្រ SSL និងកញ្ចប់ CA ដែលត្រូវបានផ្តល់ពីអ្នកលក់ភាគីទីបីរួចហើយ នោះអ្នកគ្រាន់តែត្រូវផ្ទុកឡើង និងដំឡើងពួកវាម្តងមួយៗនៅទំព័រឯកសារ SSL ។ ជម្រើស "សំណើចុះហត្ថលេខាលើវិញ្ញាបនបត្រ (CSR)" អាចត្រូវបានមិនអើពើ CSR ត្រូវបានប្រើសម្រាប់តែការធ្វើឱ្យសកម្ម SSL ហើយវាមិនចាំបាច់សម្រាប់ការដំឡើង SSL នៅម៉ាស៊ីនមេទេ។

ចំណាំ (Note)៖ កូដ CSR តែងតែត្រូវបានបង្កើតនៅលើមូលដ្ឋាននៃ សោឯកជន (Private Key) ដែលមានស្រាប់។

យើងនឹងឆ្លងកាត់មួយជំហានម្តងមួយៗ៖

ធានាសុវត្ថិភាពគេហទំព័ររបស់អ្នកភ្លាមៗ
1Byte ផ្តល់វិញ្ញាបនបត្រ SSL ដែលអាចទុកចិត្តបាន ដើម្បីការពារគេហទំព័ររបស់អ្នក និងធានាការបញ្ជូនទិន្នន័យប្រកបដោយសុវត្ថិភាពសម្រាប់អតិថិជនរបស់អ្នក។
FURTHER READING:
1. ការដំឡើងវិញ្ញាបនប័ត្រ SSL នៅលើ ISPConfig
2. ការដំឡើងវិញ្ញាបនប័ត្រ SSL នៅលើ Ubiquiti UniFi
3. ការដំឡើងវិញ្ញាបនប័ត្រ SSL នៅក្នុង CWP 7

ជំហានទី 1

ចូលទៅក្នុងរបស់អ្នក SiteWorx គណនីនិងរុករកទៅ លក្ខណៈពិសេសនៃការបង្ហោះ >> Domains >> SSL.

កំណែចាស់៖

លក្ខណៈពិសេសនៃការបង្ហោះ >> Domains >> គ្រប់គ្រង នៅក្នុងកំណែថ្មី៖

នៅទំព័របន្ទាប់ សូមជ្រើសរើសរូបតំណាង SSL ។

ជំហានទី 2

អ្នកនឹងត្រូវគេនាំទៅ ឯកសារ SSL ទំព័រដែលអ្នកអាចចុចបាន។ ដំឡើង សោឯកជន ដើម្បីចាប់ផ្តើមការបង្កើតលេខកូដឯកជន។

កំណែចាស់៖

កំណែថ្មី៖

ជំហានទី 3

ចុច បង្កើត នៅក្នុង ផ្នែក បង្កើត សោឯកជន ផ្នែក:

កំណែចាស់៖

កំណែថ្មី៖

ចំណាំ (Note)៖ តម្លៃកំណត់លំនាំដើមគឺ 2048 bit – នេះគឺជាស្តង់ដារទំនើបសម្រាប់ប្រវែងគន្លឹះដែលបំពេញតាមតម្រូវការសុវត្ថិភាពទំនើបទាំងអស់។ ប្រសិនបើអ្នកប្រាថ្នា អ្នកអាចជ្រើសរើសប្រវែងខ្ពស់ជាងនេះ ប៉ុន្តែសូមចំណាំថា ការប្រើគ្រាប់ចុចធំជាងនេះ តាមគណិតវិទ្យា បង្កើនការប្រើប្រាស់ធនធានម៉ាស៊ីនមេ (ទោះបីជាពិបាកកត់សម្គាល់ក៏ដោយ)។ ដោយពិចារណាថាជម្រើសដែលបានបង្ហាញទាំងអស់មានសុវត្ថិភាពគ្រប់គ្រាន់ ការមានសោ > 2048 ប៊ីតអាចត្រូវបានគេមើលឃើញថាជាវិធានការសុវត្ថិភាពហួសហេតុ។

ជំហានទី 4

អ្នកនឹងត្រូវបានប្ដូរទិសទៅ ឯកសារ SSL ទំព័រ។ ពីទីនេះ ចុច ដំឡើង CSR:

កំណែចាស់៖

កំណែថ្មី៖

ជំហានទី 5

អ្នកនឹងទទួលបានជម្រើស បង្កើត CSR ផ្ទាល់ខ្លួនរបស់អ្នក (សំណើចុះហត្ថលេខាលើវិញ្ញាបនបត្រ) ដោយបំពេញវាលដែលត្រូវការ។

  • 2 លេខកូដសំគាល់ប្រទេស - លេខកូដពីរអក្សរនៃប្រទេសដែលក្រុមហ៊ុន ឬអ្នកដាក់ពាក្យស្នើសុំវិញ្ញាបនបត្រស្ថិតនៅ (ឧ. សហរដ្ឋអាមេរិក)។
  • រដ្ឋ​ឬ​ខេត្ត - រដ្ឋ ស្រុក ឬតំបន់ដែលក្រុមហ៊ុន ឬអ្នកស្នើសុំមានទីតាំងនៅ (ឧ. កាលីហ្វញ៉ា)។ ប៉ារ៉ាម៉ែត្រនេះមិនគួរត្រូវបានអក្សរកាត់ទេ។
  • រាជធានី ខេត្ត - ទីក្រុងដែលក្រុមហ៊ុន ឬអ្នកដាក់ពាក្យមានទីតាំងនៅ (ឧ. ឡូសអេនជឺលេស)។
  • ក្រុមហ៊ុន - ឈ្មោះផ្លូវការរបស់អង្គការដែលដាក់ពាក្យសុំវិញ្ញាបនបត្រ (ឧ. 1Byte Inc.) សម្រាប់ Domain សុពលភាព SSLs ព័ត៌មាននៅក្នុងវាលនេះមិនសំខាន់ទេ (អ្នកអាចដាក់ NA នៅទីនោះ) ហើយព័ត៌មានលម្អិតនឹងមិនត្រូវបានរាយនៅលើវិញ្ញាបនបត្រដែលបានចេញនោះទេ ទោះយ៉ាងណាក៏ដោយវាគួរតែត្រូវបានបំពេញ។
    សម្រាប់សុពលភាពនៃស្ថាប័ន និងវិញ្ញាបនបត្របញ្ជាក់សុពលភាព អាជ្ញាធរវិញ្ញាបនបត្រនឹងធ្វើការផ្ទៀងផ្ទាត់ស្ថាប័នដែលបានដាក់ជូន។
  • ផ្នែកក្រុមហ៊ុន - ឈ្មោះនាយកដ្ឋាន ឬផ្នែកក្នុងអង្គភាព (ឧ. IT) ។
  • Common name - ដែនចម្បងនៃវិញ្ញាបនបត្រ ឈ្មោះដែនដែលមានលក្ខណៈសម្បត្តិគ្រប់គ្រាន់ពេញលេញ ដែល SSL នឹងត្រូវបានចេញ (ឧ. example.com) ។ ប្រសិនបើអ្នកមានវិញ្ញាបនបត្រ SSL ជាអក្សរជំនួស ដែនត្រូវតែមានសញ្ញាផ្កាយនៅខាងមុខ — វាបង្ហាញពីកម្រិតដែនរងដើម្បីធានា (ឧ. *.example.com)។
  • ឈ្មោះជំនួសប្រធានបទ - ឈ្មោះដែនបន្ថែមដែលគួរបញ្ចូលទៅក្នុងវិញ្ញាបនបត្រ។ តម្លៃនេះនឹងត្រូវបានមិនអើពើនៅពេលដំណើរការ SSL ដែនតែមួយ ឬតួអក្សរជំនួស ប៉ុន្តែអាចត្រូវបានរួមបញ្ចូលនៅក្នុងករណីនៃ SSL ពហុដែន។
  • អាស័យ​ដ្ឋាន​អ៊ី​មេល - អាសយដ្ឋានអ៊ីមែលរបស់ក្រុមហ៊ុន ឬអ្នកដាក់ពាក្យ។ វាលនេះគឺស្រេចចិត្ត។

កំណែចាស់៖

កំណែថ្មី៖

បន្ទាប់ពីបង្កើតសូមចុច មើល CSR ហើយចម្លងកូដជាមួយ —–BEGIN CERTIFICATE REQUEST—– និង —END CERTIFICATE REQUEST—– រួមបញ្ចូលស្លាក។

បន្ទាប់មកទៅ បើកដំណើរការវិញ្ញាបនបត្រ SSL របស់អ្នក. បន្ទាប់មកអ្នកនឹងត្រូវបានជម្រុញឱ្យ បញ្ចប់ដំណើរការ DCV មុនពេលអ្នកទទួលបានវិញ្ញាបនបត្រដែលអាចទុកចិត្តបាន។ ចេញផ្សាយ វិញ្ញាបនបត្រអាចទាញយកបាន។ នៅខាងក្នុងគណនី 1Byte របស់អ្នក។ ឥឡូវនេះ ដោយមានវិញ្ញាបនបត្រ SSL របស់អ្នក (.crt), CA Chaain (.ca-bundle) និងឯកសារសោឯកជន អ្នកអាចបន្តការដំឡើង SSL ដូចដែលបានពិពណ៌នាខាងក្រោម។

ជំហានទី 6

ជំហានបន្ទាប់គឺត្រូវដំឡើងឯកសារ។ សោឯកជន និង CSR ត្រូវបានរក្សាទុកនៅក្នុងបន្ទះ SiteWorx របស់អ្នក។ ដើម្បីបង្ហោះវិញ្ញាបនបត្ររបស់អ្នក សូមប្រើ ដំឡើងវិញ្ញាបនបត្រ SSL

កំណែចាស់៖

កំណែថ្មី៖

ជំហានទី 7

ចម្លង និងបិទភ្ជាប់វិញ្ញាបនបត្រ SSL របស់អ្នក (កូដអត្ថបទពីឯកសារ .crt) ទៅក្នុង វិញ្ញាបនប័ត្រ SSL ហើយចុច ដំឡើង.

កំណែចាស់៖

កំណែថ្មី៖

វានឹងមាន វិញ្ញាបនបត្របានដំឡើងដោយជោគជ័យ ទូរសារនៅលើអេក្រង់របស់អ្នក។

ជំហានទី 8

ជំហានចុងក្រោយក្នុងការដំឡើងវិញ្ញាបនបត្រ SSL គឺត្រូវដំឡើង វិញ្ញាបនបត្រខ្សែសង្វាក់ SSL ដើម្បីជៀសវាងការព្រមានអំពីសុវត្ថិភាព។

កំណែចាស់៖

កំណែថ្មី៖

ជំហានទី 9

បិទភ្ជាប់វិញ្ញាបនបត្រខ្សែសង្វាក់ SSL (វាជាកូដពីឯកសារដែលមានផ្នែកបន្ថែម .ca-bundle ហៅផងដែរថា CA Bundle) ទៅក្នុងវាល ហើយចុច ដំឡើង.

កំណែចាស់៖

កំណែថ្មី៖

ស្វែងយល់ពីសេវាកម្មរបស់យើង។

ប្រើប្រាស់ជំនាញ Cloud Computing ដ៏រឹងមាំរបស់ 1Byte ដើម្បីជំរុញអាជីវកម្មរបស់អ្នកតាមរបៀបដ៏ធំមួយ

Domains

1Byte ផ្តល់សេវាកម្មចុះឈ្មោះដែនពេញលេញ ដែលរួមមានបុគ្គលិកផ្នែកគាំទ្រ ការថែទាំអតិថិជនដែលមានការអប់រំ ការចំណាយសមរម្យ ក៏ដូចជាឧបករណ៍ស្វែងរកតម្លៃដែន។

វិញ្ញាបនបត្រ SSL

បង្កើនសុវត្ថិភាពលើអ៊ីនធឺណិតរបស់អ្នកជាមួយនឹងសេវាកម្ម SSL របស់ 1Byte ។ ការការពារដែលមិនអាចប្រៀបផ្ទឹមបាន ការរួមបញ្ចូលដោយគ្មានថ្នេរ និងសន្តិភាពនៃចិត្តសម្រាប់ដំណើរឌីជីថលរបស់អ្នក។

Cloud Server

មិនថា cloud server កញ្ចប់ដែលអ្នកជ្រើសរើស អ្នកអាចពឹងផ្អែកលើ 1Byte សម្រាប់ភាពជឿជាក់ ភាពឯកជន សុវត្ថិភាព និងបទពិសោធន៍គ្មានភាពតានតឹង ដែលមានសារៈសំខាន់សម្រាប់អាជីវកម្មជោគជ័យ។

Shared Hosting

ការជ្រើសរើសពួកយើងជាអ្នកផ្តល់សេវាបង្ហោះចែករំលែករបស់អ្នកអនុញ្ញាតឱ្យអ្នកទទួលបានតម្លៃដ៏ល្អឥតខ្ចោះសម្រាប់ប្រាក់របស់អ្នក ខណៈពេលដែលរីករាយនឹងកម្រិតគុណភាព និងមុខងារដូចគ្នានឹងជម្រើសដែលមានតម្លៃថ្លៃជាង។

Cloud Hosting

តាមរយៈកម្មវិធីដែលមានភាពបត់បែនខ្ពស់ 1Byte ដ៏ទំនើប cloud hosting ផ្តល់ដំណោះស្រាយដ៏អស្ចារ្យដល់អាជីវកម្មខ្នាតតូច និងមធ្យមលឿនជាងមុន សុវត្ថិភាពជាងមុន និងក្នុងតម្លៃកាត់បន្ថយ។

WordPress Hosting

បន្តនាំមុខការប្រកួតប្រជែងជាមួយនឹងសេវាកម្មបង្ហោះ WordPress ប្រកបដោយភាពច្នៃប្រឌិតរបស់ 1Byte ។ ផែនការដែលសំបូរទៅដោយលក្ខណៈពិសេសរបស់យើង និងភាពជឿជាក់ដែលមិនអាចប្រៀបផ្ទឹមបានធានាថាគេហទំព័ររបស់អ្នកមានភាពលេចធ្លោ និងផ្តល់នូវបទពិសោធន៍អ្នកប្រើប្រាស់ដែលមិនអាចបំភ្លេចបាន។

ភាពជាដៃគូ AWS

ក្នុងនាមជាដៃគូ AWS ផ្លូវការ ទំនួលខុសត្រូវចម្បងមួយរបស់យើងគឺជួយអាជីវកម្មក្នុងការធ្វើទំនើបកម្មប្រតិបត្តិការរបស់ពួកគេ និងប្រើប្រាស់ច្រើនបំផុតក្នុងការធ្វើដំណើររបស់ពួកគេទៅកាន់ពពកជាមួយ AWS ។

ជំហានទី 10

បន្ទាប់ពីជំហានដែលត្រូវការទាំងអស់ត្រូវបានបញ្ចប់ ហើយឯកសារ SSL ទាំងអស់ត្រូវបានដំឡើង វិញ្ញាបនបត្រ SSL របស់អ្នកនឹងត្រូវបានធ្វើឱ្យសកម្មសម្រាប់ដែនរបស់អ្នក។

កំណែចាស់៖

កំណែថ្មី៖

សូមទុកពេលប្រហែល 20-30 នាទីសម្រាប់ការផ្លាស់ប្តូរត្រូវបានធ្វើបច្ចុប្បន្នភាព បន្ទាប់មកអ្នកអាចពិនិត្យមើលការដំឡើង SSL របស់អ្នកតាមរយៈ ឧបករណ៍ពិនិត្យ SSL.

រួចរាល់!