กลับไปที่บทความ
ใบรับรอง SSLDV SSLการเข้ารหัส HTTPSการตรวจสอบโดเมน 2024-09-15

ใบรับรอง SSL แบบ DV คืออะไร?

ใบรับรอง SSL แบบ Domain Validation (DV) ตรวจสอบสิทธิ์ควบคุมโดเมน ช่วยให้เว็บไซต์ส่วนบุคคล มินิโปรแกรม WeChat และธุรกิจขนาดเล็กเปิดใช้ HTTPS ได้รวดเร็วและประหยัด

ใบรับรอง SSL เป็นใบรับรองดิจิทัลที่ใช้ร่วมกับ SSL/TLS เพื่อเปิดใช้งานการเชื่อมต่อ HTTPS ที่เข้ารหัสและยืนยันโดเมนของเว็บไซต์ จึงเป็นองค์ประกอบสำคัญของการสื่อสารผ่านเครือข่ายอย่างปลอดภัย ใบรับรองแบ่งตามระดับการตรวจสอบเป็น DV, OV และ EV บทความนี้อธิบายใบรับรอง SSL แบบ DV คุณสมบัติ ประเภท และขั้นตอนการสมัคร

1. ใบรับรอง SSL แบบ DV คืออะไร?

DV ย่อมาจาก Domain Validation หรือการตรวจสอบโดเมน เป็นระดับการตรวจสอบตัวตนขั้นพื้นฐานที่สุดในสามประเภทนี้ ผู้ออกใบรับรองดิจิทัล (CA) จะออกใบรับรองหลังยืนยันว่าผู้สมัครควบคุมโดเมนได้ โดยไม่ได้ตรวจสอบตัวตนขององค์กร

ใบรับรอง DV ช่วยให้เปิดใช้ HTTPS ได้รวดเร็วด้วยต้นทุนต่ำ และช่วยป้องกันการเปิดเผยหรือแก้ไขข้อมูลระหว่างส่ง มักใช้กับเว็บไซต์ส่วนบุคคล มินิโปรแกรม WeChat และธุรกิจขนาดจิ๋วหรือขนาดเล็ก

คุณสมบัติของใบรับรอง SSL แบบ DV

  • ราคาเข้าถึงง่าย: ใบรับรอง DV มีราคาค่อนข้างต่ำ บทความภาษาจีนต้นฉบับในปี 2024 ยกตัวอย่างราคาประมาณ 100 หยวน (CNY) ในตลาดจีน ตัวเลขนี้เป็นข้อมูลราคาในอดีต ไม่ใช่ราคาขายระหว่างประเทศในปัจจุบัน
  • ตรวจสอบไม่ซับซ้อน: ตรวจสอบเพียงสิทธิ์ควบคุมโดเมน ต่างจาก OV และ EV ที่ต้องตรวจสอบข้อมูลองค์กรด้วย
  • ออกใบรับรองได้รวดเร็ว: หลังผ่านการตรวจสอบ มักออกใบรับรองได้ภายในไม่กี่นาที ระยะเวลาจริงขึ้นอยู่กับการดำเนินการตรวจสอบที่จำเป็นให้ครบถ้วน

2. ประเภทของใบรับรอง SSL แบบ DV

DV มีทั้งแบบโดเมนเดียว หลายโดเมน และ wildcard องค์กรเลือกได้ตามขอบเขตที่ต้องการปกป้อง

  • DV SSL แบบโดเมนเดียว: ปกป้องชื่อโดเมนหนึ่งชื่อและเปิดใช้ HTTPS สำหรับชื่อนั้น
  • DV SSL แบบหลายโดเมน: ใบรับรองเดียวปกป้องหลายโดเมนหรือโดเมนย่อยที่แตกต่างกัน ช่วยลดความซับซ้อนในการตรวจสอบ จัดการ และต่ออายุ
  • DV SSL แบบ wildcard: ปกป้องโดเมนย่อยที่อยู่ในระดับเดียวกันภายใต้โดเมนหลัก การเพิ่มโดเมนย่อยในระดับนั้นไม่ต้องซื้อใบรับรองแยก จึงจัดการง่ายและคุ้มค่า ส่วนโดเมนหลักเองจะได้รับการคุ้มครองหรือไม่ต้องตรวจสอบว่ามีอยู่ในใบรับรองหรือไม่ wildcard ไม่ครอบคลุมโดเมนย่อยทุกระดับความลึก

3. ขั้นตอนสมัครใบรับรอง SSL แบบ DV

  1. เลือกประเภทและแบรนด์: พิจารณาจำนวนชื่อโดเมนที่ต้องปกป้องและงบประมาณ
  2. กรอกใบสมัครและสร้าง CSR: ระบุโดเมนและข้อมูลติดต่อ สร้างคำขอลงนามใบรับรอง (CSR) บนเซิร์ฟเวอร์หรือตามขั้นตอนที่ผู้ให้บริการรองรับ และเก็บกุญแจส่วนตัวที่คู่กันอย่างปลอดภัย แม้ระบบจะมีการสร้าง CSR แบบคลิกเดียว ก็ต้องรักษาความปลอดภัยของไฟล์กุญแจที่เกี่ยวข้อง
  3. ยืนยันสิทธิ์ควบคุมโดเมน: CA จะใช้วิธีที่รองรับ เช่น DNS อีเมล หรือไฟล์ HTTP เพื่อตรวจสอบสิทธิ์
  4. ดาวน์โหลดและติดตั้งใบรับรอง: เมื่อผ่านการตรวจสอบ CA จะออกใบรับรอง SSL ที่มีกุญแจสาธารณะ ดาวน์โหลดใบรับรองและไฟล์สายโซ่ใบรับรอง แล้วติดตั้งใบรับรองเซิร์ฟเวอร์และใบรับรองตัวกลางที่จำเป็นตามเอกสารของเซิร์ฟเวอร์ ต้องเก็บกุญแจส่วนตัวเป็นความลับ โดยปกติไคลเอนต์จะใช้ใบรับรองรากที่เชื่อถือได้จากคลังความเชื่อถือของตนเอง

สรุปแล้ว DV SSL เป็นทางเลือกที่ราคาเข้าถึงง่ายและมีขั้นตอนออกใบรับรองไม่ซับซ้อน สำหรับเว็บไซต์ข่าวหรือบล็อกที่มีงบจำกัด จึงเป็นวิธีที่คุ้มค่าในการเปิดใช้ HTTPS อย่างรวดเร็ว

หากมีคำถามหรือต้องการความช่วยเหลือ โปรดติดต่อเรา