CSR.pluscsr.plus
← กลับไปที่บทความ
คู่มือ2026-04-08•อ่าน 10 นาที

คู่มือใบรับรอง SSL 2026

· ทีม CSR.plus

คู่มือใบรับรอง SSL 2026
  • •ใบรับรอง DV ฟรีและอัตโนมัติ; ส่วน OV และ EV เพิ่มข้อมูลประจำตัวองค์กรที่ตรวจสอบแล้ว แต่แพงกว่าและใช้เวลานานกว่า
  • •Wildcard ครอบคลุมหนึ่งโดเมนและโดเมนย่อยทั้งหมด; ส่วนหลายโดเมน (SAN) ครอบคลุมหลายชื่อที่แตกต่างกัน
  • •ตั้งแต่ปี 2025 ใบรับรอง TLS สาธารณะมีอายุสูงสุด 90 วัน — ระบบอัตโนมัติกลายเป็นมาตรฐานแล้ว
90 วัน
อายุสูงสุด
สำหรับใบรับรองสาธารณะตั้งแต่ 2025
ไม่กี่นาที
การออก DV
การตรวจสอบอัตโนมัติเต็มรูปแบบ
256 บิต
ความแข็งแกร่งของการเข้ารหัส
คีย์เซสชัน AES ทั่วไป

ใบรับรองทำงานอย่างไร

ใบรับรอง SSL/TLS คือคำแถลงที่ลงนามซึ่งผูกคีย์สาธารณะเข้ากับโดเมน เมื่อไคลเอนต์เชื่อมต่อ เซิร์ฟเวอร์จะแสดงใบรับรอง ไคลเอนต์ตรวจสอบลายเซ็นกับรากที่เชื่อถือได้ และทั้งสองฝ่ายเจรจาคีย์เซสชัน ใบรับรองไม่เคยเดินทางพร้อมกับคีย์ส่วนตัว — คีย์จะอยู่บนเซิร์ฟเวอร์เสมอ

ระดับการตรวจสอบ: DV, OV, EV

การตรวจสอบโดเมน (DV) พิสูจน์เพียงว่าคุณควบคุมโดเมน; การออกใช้เวลาเพียงไม่กี่นาทีและฟรีผ่าน Let’s Encrypt การตรวจสอบองค์กร (OV) ตรวจสอบนิติบุคคลเพิ่มเติมและแสดงชื่อในใบรับรอง การตรวจสอบขั้นสูง (EV) ตรวจสอบอย่างลึกที่สุดและเคยแสดงแถบที่อยู่สีเขียว; ตั้งแต่นั้นเบราว์เซอร์ได้กำหนดมาตรฐานอินเทอร์เฟซ EV จึงหมายถึงความไว้วางใจในองค์กรเป็นหลัก

ความครอบคลุม: เดี่ยว, wildcard, หลายโดเมน

ใบรับรองโดเมนเดียวครอบคลุมหนึ่งชื่อ wildcard อย่าง *.example.com ครอบคลุมโดเมนและโดเมนย่อยทั้งหมด เหมาะกับเว็บไซต์ที่มีบริการมากมาย ใบรับรองหลายโดเมน (SAN) ระบุหลายโดเมนที่แตกต่างกัน — เหมาะสำหรับรวม example.com example.org และ API บนมือถือไว้ในใบรับรองเดียว

ยุคใบรับรอง 90 วัน

CA สาธารณะปัจจุบันออกใบรับรองที่มีอายุสูงสุด 90 วัน อายุสั้นช่วยลดช่องว่างความเสียหายเมื่อคีย์รั่วไหล แต่การต่ออายุด้วยตนเองปีละสามครั้งเป็นเรื่องลำบาก ไคลเอนต์ ACME เช่น certbot หรือ caddy จัดการการต่ออายุอัตโนมัติ ซึ่งเป็นเหตุผลที่อุตสาหกรรมผลักดันระบบอัตโนมัติอย่างหนัก

วิธีเลือก

เริ่มด้วยใบรับรอง DV ฟรีจาก Let’s Encrypt และทำให้การต่ออายุเป็นอัตโนมัติ หากคุณมีหลายโดเมนย่อย ให้เพิ่ม wildcard หากธุรกิจ การชำระเงิน หรือข้อกำหนดด้านกฎระเบียบต้องการตัวตนที่ตรวจสอบแล้ว ให้อัปเกรดเป็น OV หรือ EV จาก CA เชิงพาณิชย์ ไม่ว่าคุณจะเลือกอะไร ให้ตรวจสอบผลลัพธ์ด้วยตัวตรวจสอบ SSL ของเราหลังการติดตั้ง

FAQ

ใบรับรองฟรีปลอดภัยเท่าใบรับรองที่เสียเงินหรือไม่?

ใช่ ใบรับรอง DV, OV และ EV ใช้การเข้ารหัส TLS แบบเดียวกัน ความแตกต่างอยู่ที่การตรวจสอบตัวตน ไม่ใช่ความแข็งแกร่งของวิทยาการเข้ารหัส

จะเกิดอะไรขึ้นเมื่อใบรับรองหมดอายุ?

เบราว์เซอร์ปฏิเสธการเชื่อมต่อและผู้เยี่ยมชมเห็นคำเตือนด้านความปลอดภัย ทำให้การต่ออายุเป็นอัตโนมัติด้วยไคลเอนต์ ACME เพื่อหลีกเลี่ยงความเสี่ยงโดยสิ้นเชิง

ฉันต้องมีใบรับรองสำหรับทุกโดเมนย่อยหรือไม่?

ไม่ใช่ ใช้ใบรับรอง wildcard (*.example.com) หรือใบรับรองหลายโดเมนที่ระบุแต่ละชื่อ

UptimeRobot

ตรวจสอบ SSL และความพร้อมใช้งานฟรี

UptimeRobot เฝ้าดูใบรับรองและ endpoint ของคุณตลอด 24 ชั่วโมง — 50 จุดตรวจในแผนฟรี

ลองใช้ UptimeRobot ฟรี

ลิงก์พันธมิตร — เราอาจได้รับค่าคอมมิชชันโดยไม่มีค่าใช้จ่ายเพิ่มเติมกับคุณ

เครื่องมือ SSL/TLS ฟรี

ตรวจสอบใบรับรองของคุณในไม่กี่วินาที

บทความที่เกี่ยวข้อง