วิธีติดตั้ง Wildcard SSL บน IIS Windows Server 2022 รองรับทุก Subdomain
หากองค์กรของคุณมีหลาย Subdomain เช่น
www.comsiam.com
shop.comsiam.com
blog.comsiam.com
server.comsiam.com
vpn.comsiam.com
การซื้อ SSL Certificate แยกสำหรับแต่ละ Subdomain อาจมีค่าใช้จ่ายสูงและบริหารจัดการยุ่งยาก
Wildcard SSL ถูกออกแบบมาเพื่อแก้ปัญหานี้โดยเฉพาะ เพราะ SSL เพียงใบเดียวสามารถปกป้องทุก Subdomain ภายใต้โดเมนหลักได้ ทำให้การดูแลระบบง่ายขึ้น ลดค่าใช้จ่าย และสะดวกต่อการขยายระบบในอนาคต
บทความนี้จะแนะนำวิธีติดตั้ง Wildcard SSL บน IIS Windows Server 2022 แบบละเอียด ตั้งแต่การสร้าง CSR การรับ Certificate ไปจนถึงการผูก SSL กับหลายเว็บไซต์บน IIS
🔐 Wildcard SSL คืออะไร
Wildcard SSL คือ SSL Certificate ที่ใช้สัญลักษณ์
*
แทนชื่อ Subdomain
ตัวอย่าง
*.comsiam.com
จะครอบคลุม
www.comsiam.com
shop.comsiam.com
blog.comsiam.com
mail.comsiam.com
server.comsiam.com
✅ ข้อดีของ Wildcard SSL
💰 ลดค่าใช้จ่าย
ไม่ต้องซื้อ SSL หลายใบ
⚙️ จัดการง่าย
ต่ออายุเพียงใบเดียว
🚀 รองรับการขยายระบบ
เพิ่ม Subdomain ใหม่ได้ทันที
🔒 มาตรฐานความปลอดภัยเดียวกัน
ทุก Subdomain ใช้ Certificate ชุดเดียวกัน
⚠️ ข้อจำกัดของ Wildcard SSL
Wildcard SSL
*.comsiam.com
รองรับ
shop.comsiam.com
แต่ไม่รองรับ
dev.shop.comsiam.com
เพราะเป็น Subdomain ระดับที่ 2
📋 เตรียมข้อมูลก่อนติดตั้ง
สิ่งที่ต้องมี
✅ Domain Name
✅ Wildcard SSL Certificate
✅ IIS ติดตั้งเรียบร้อย
✅ สิทธิ์ Administrator
🔑 ขั้นตอนที่ 1 สร้าง CSR สำหรับ Wildcard SSL
เปิด
IIS Manager
เลือก
Server Certificates
คลิก
Create Certificate Request
กรอก Common Name
สำคัญที่สุด
ต้องเป็น
*.comsiam.com
ไม่ใช่
www.comsiam.com
Organization
ตัวอย่าง
ComSiam
Organizational Unit
ตัวอย่าง
IT Department
Country
ประเทศไทย
TH
Key Length
แนะนำ
2048
หรือ
4096
สำหรับองค์กรที่ต้องการความปลอดภัยสูง
บันทึกไฟล์ CSR
ตัวอย่าง
D:\SSL\wildcard.csr
📤 ขั้นตอนที่ 2 ส่ง CSR ให้ผู้ให้บริการ SSL
เปิดไฟล์
wildcard.csr
คัดลอกข้อความทั้งหมด
ตัวอย่าง
-----BEGIN CERTIFICATE REQUEST-----
MIIC...
-----END CERTIFICATE REQUEST-----
ส่งไปยังผู้ให้บริการ SSL
📥 ขั้นตอนที่ 3 รับ Wildcard SSL Certificate
หลังผ่านการตรวจสอบ
จะได้รับไฟล์เช่น
wildcard.crt
หรือ
wildcard.cer
รวมถึง
Intermediate Certificate
🔧 ขั้นตอนที่ 4 ติดตั้ง Wildcard SSL บน IIS
เปิด
Server Certificates
คลิก
Complete Certificate Request
เลือกไฟล์
wildcard.crt
กำหนด Friendly Name
ตัวอย่าง
ComSiam Wildcard SSL
เลือก
Personal
กด
OK
🌐 ขั้นตอนที่ 5 ผูก SSL กับเว็บไซต์
เปิด
Sites
เลือกเว็บไซต์
เช่น
shop.comsiam.com
คลิก
Bindings
เลือก
Add
กำหนดค่า
Type : HTTPS
Port : 443
เลือก Wildcard Certificate
ที่เพิ่งติดตั้ง
กด
OK
🔄 ใช้งานกับหลายเว็บไซต์
สามารถใช้ Certificate เดียวกันกับ
www.comsiam.com
shop.comsiam.com
blog.comsiam.com
server.comsiam.com
ได้ทั้งหมด
โดยผูก Binding ให้แต่ละเว็บไซต์
🔍 เปิด SNI เมื่อมีหลายเว็บไซต์
หากมีหลายเว็บไซต์บน IP เดียว
ควรเปิด
Require Server Name Indication (SNI)
ใน HTTPS Binding
เพื่อให้ IIS เลือก Certificate ถูกต้อง
🚀 ตัวอย่างโครงสร้างที่แนะนำ
www.comsiam.com
shop.comsiam.com
server.comsiam.com
blog.comsiam.com
vpn.comsiam.com
ใช้ Wildcard SSL ใบเดียว
*.comsiam.com
รองรับทั้งหมด
⚡ ตรวจสอบหลังติดตั้ง
เปิด Browser
https://shop.comsiam.com
หรือ
https://server.comsiam.com
ตรวจสอบ
🔒 แม่กุญแจสีปลอดภัย
PowerShell ตรวจสอบ Certificate
Get-ChildItem Cert:\LocalMachine\My
ดูข้อมูลเพิ่มเติม
Get-ChildItem Cert:\LocalMachine\My |
Format-List Subject,NotAfter
❌ ปัญหาที่พบบ่อย
SSL ไม่ทำงานบาง Subdomain
ตรวจสอบ Binding
และ Host Name
Browser แจ้ง Name Mismatch
Certificate ต้องเป็น
*.domain.com
ไม่ใช่
domain.com
Intermediate Certificate หาย
ทำให้ Browser บางตัวไม่เชื่อถือ
ควรติดตั้ง Chain Certificate ให้ครบ
ใช้หลายเว็บไซต์แต่ไม่เปิด SNI
Certificate อาจสลับผิดเว็บไซต์
🛡️ Best Practices
① เปิด SNI ทุกเว็บไซต์
ช่วยให้หลายเว็บใช้ IP เดียวกันได้
② ใช้ TLS 1.2 หรือ TLS 1.3
หลีกเลี่ยง TLS รุ่นเก่า
③ ต่ออายุล่วงหน้า
อย่างน้อย
30 วัน
ก่อนหมดอายุ
④ สำรอง PFX ไว้เสมอ
Export Certificate หลังติดตั้ง
⑤ จัดเก็บ Private Key อย่างปลอดภัย
ห้ามเปิดให้ผู้ใช้งานทั่วไปเข้าถึง
ทีมงาน comsiam มักเลือกใช้ Wildcard SSL กับระบบที่มีหลาย Subdomain เพราะช่วยลดภาระการจัดการ Certificate ได้อย่างมาก โดยเฉพาะเว็บไซต์องค์กรและระบบภายในที่มีการเพิ่มบริการใหม่อยู่ตลอดเวลา
🎯 สรุป
Wildcard SSL เป็นทางเลือกที่เหมาะสำหรับองค์กรที่มีหลาย Subdomain บน IIS Windows Server 2022 เพราะใช้ SSL เพียงใบเดียวก็สามารถปกป้องเว็บไซต์ทั้งหมดภายใต้โดเมนเดียวกันได้ ช่วยลดต้นทุน ลดเวลาการดูแล และทำให้การบริหารจัดการ Certificate ง่ายขึ้น
หากมีการวางระบบ IIS หลายเว็บไซต์บนเซิร์ฟเวอร์เดียว การใช้งาน Wildcard SSL ร่วมกับ SNI ถือเป็นแนวทางมาตรฐานที่ช่วยให้ระบบมีความปลอดภัย ยืดหยุ่น และพร้อมรองรับการเติบโตในอนาคต ซึ่งเป็นแนวทางที่ทีมงาน comsiam ใช้ในงานออกแบบระบบ Web Server ระดับองค์กรเป็นประจำ