วิธีติดตั้ง Wildcard SSL บน IIS Windows Server 2022 รองรับทุก Subdomain

 หากองค์กรของคุณมีหลาย Subdomain เช่น

www.comsiam.com
shop.comsiam.com
blog.comsiam.com
server.comsiam.com
vpn.comsiam.com

การซื้อ SSL Certificate แยกสำหรับแต่ละ Subdomain อาจมีค่าใช้จ่ายสูงและบริหารจัดการยุ่งยาก

Wildcard SSL ถูกออกแบบมาเพื่อแก้ปัญหานี้โดยเฉพาะ เพราะ SSL เพียงใบเดียวสามารถปกป้องทุก Subdomain ภายใต้โดเมนหลักได้ ทำให้การดูแลระบบง่ายขึ้น ลดค่าใช้จ่าย และสะดวกต่อการขยายระบบในอนาคต

บทความนี้จะแนะนำวิธีติดตั้ง Wildcard SSL บน IIS Windows Server 2022 แบบละเอียด ตั้งแต่การสร้าง CSR การรับ Certificate ไปจนถึงการผูก SSL กับหลายเว็บไซต์บน IIS


🔐 Wildcard SSL คืออะไร

Wildcard SSL คือ SSL Certificate ที่ใช้สัญลักษณ์

*

แทนชื่อ Subdomain

ตัวอย่าง

*.comsiam.com

จะครอบคลุม

www.comsiam.com
shop.comsiam.com
blog.comsiam.com
mail.comsiam.com
server.comsiam.com

✅ ข้อดีของ Wildcard SSL

💰 ลดค่าใช้จ่าย

ไม่ต้องซื้อ SSL หลายใบ


⚙️ จัดการง่าย

ต่ออายุเพียงใบเดียว


🚀 รองรับการขยายระบบ

เพิ่ม Subdomain ใหม่ได้ทันที


🔒 มาตรฐานความปลอดภัยเดียวกัน

ทุก Subdomain ใช้ Certificate ชุดเดียวกัน


⚠️ ข้อจำกัดของ Wildcard SSL

Wildcard SSL

*.comsiam.com

รองรับ

shop.comsiam.com

แต่ไม่รองรับ

dev.shop.comsiam.com

เพราะเป็น Subdomain ระดับที่ 2


📋 เตรียมข้อมูลก่อนติดตั้ง

สิ่งที่ต้องมี

✅ Domain Name

✅ Wildcard SSL Certificate

✅ IIS ติดตั้งเรียบร้อย

✅ สิทธิ์ Administrator


🔑 ขั้นตอนที่ 1 สร้าง CSR สำหรับ Wildcard SSL

เปิด

IIS Manager

เลือก

Server Certificates

คลิก

Create Certificate Request

กรอก Common Name

สำคัญที่สุด

ต้องเป็น

*.comsiam.com

ไม่ใช่

www.comsiam.com

Organization

ตัวอย่าง

ComSiam

Organizational Unit

ตัวอย่าง

IT Department

Country

ประเทศไทย

TH

Key Length

แนะนำ

2048

หรือ

4096

สำหรับองค์กรที่ต้องการความปลอดภัยสูง


บันทึกไฟล์ CSR

ตัวอย่าง

D:\SSL\wildcard.csr

📤 ขั้นตอนที่ 2 ส่ง CSR ให้ผู้ให้บริการ SSL

เปิดไฟล์

wildcard.csr

คัดลอกข้อความทั้งหมด

ตัวอย่าง

-----BEGIN CERTIFICATE REQUEST-----
MIIC...
-----END CERTIFICATE REQUEST-----

ส่งไปยังผู้ให้บริการ SSL


📥 ขั้นตอนที่ 3 รับ Wildcard SSL Certificate

หลังผ่านการตรวจสอบ

จะได้รับไฟล์เช่น

wildcard.crt

หรือ

wildcard.cer

รวมถึง

Intermediate Certificate

🔧 ขั้นตอนที่ 4 ติดตั้ง Wildcard SSL บน IIS

เปิด

Server Certificates

คลิก

Complete Certificate Request

เลือกไฟล์

wildcard.crt

กำหนด Friendly Name

ตัวอย่าง

ComSiam Wildcard SSL

เลือก

Personal

กด

OK

🌐 ขั้นตอนที่ 5 ผูก SSL กับเว็บไซต์

เปิด

Sites

เลือกเว็บไซต์

เช่น

shop.comsiam.com

คลิก

Bindings

เลือก

Add

กำหนดค่า

Type : HTTPS
Port : 443

เลือก Wildcard Certificate

ที่เพิ่งติดตั้ง

กด

OK

🔄 ใช้งานกับหลายเว็บไซต์

สามารถใช้ Certificate เดียวกันกับ

www.comsiam.com
shop.comsiam.com
blog.comsiam.com
server.comsiam.com

ได้ทั้งหมด

โดยผูก Binding ให้แต่ละเว็บไซต์


🔍 เปิด SNI เมื่อมีหลายเว็บไซต์

หากมีหลายเว็บไซต์บน IP เดียว

ควรเปิด

Require Server Name Indication (SNI)

ใน HTTPS Binding

เพื่อให้ IIS เลือก Certificate ถูกต้อง


🚀 ตัวอย่างโครงสร้างที่แนะนำ

www.comsiam.com
shop.comsiam.com
server.comsiam.com
blog.comsiam.com
vpn.comsiam.com

ใช้ Wildcard SSL ใบเดียว

*.comsiam.com

รองรับทั้งหมด


⚡ ตรวจสอบหลังติดตั้ง

เปิด Browser

https://shop.comsiam.com

หรือ

https://server.comsiam.com

ตรวจสอบ

🔒 แม่กุญแจสีปลอดภัย


PowerShell ตรวจสอบ Certificate

Get-ChildItem Cert:\LocalMachine\My

ดูข้อมูลเพิ่มเติม

Get-ChildItem Cert:\LocalMachine\My |
Format-List Subject,NotAfter

❌ ปัญหาที่พบบ่อย

SSL ไม่ทำงานบาง Subdomain

ตรวจสอบ Binding

และ Host Name


Browser แจ้ง Name Mismatch

Certificate ต้องเป็น

*.domain.com

ไม่ใช่

domain.com

Intermediate Certificate หาย

ทำให้ Browser บางตัวไม่เชื่อถือ

ควรติดตั้ง Chain Certificate ให้ครบ


ใช้หลายเว็บไซต์แต่ไม่เปิด SNI

Certificate อาจสลับผิดเว็บไซต์


🛡️ Best Practices

① เปิด SNI ทุกเว็บไซต์

ช่วยให้หลายเว็บใช้ IP เดียวกันได้


② ใช้ TLS 1.2 หรือ TLS 1.3

หลีกเลี่ยง TLS รุ่นเก่า


③ ต่ออายุล่วงหน้า

อย่างน้อย

30 วัน

ก่อนหมดอายุ


④ สำรอง PFX ไว้เสมอ

Export Certificate หลังติดตั้ง


⑤ จัดเก็บ Private Key อย่างปลอดภัย

ห้ามเปิดให้ผู้ใช้งานทั่วไปเข้าถึง

ทีมงาน comsiam มักเลือกใช้ Wildcard SSL กับระบบที่มีหลาย Subdomain เพราะช่วยลดภาระการจัดการ Certificate ได้อย่างมาก โดยเฉพาะเว็บไซต์องค์กรและระบบภายในที่มีการเพิ่มบริการใหม่อยู่ตลอดเวลา


🎯 สรุป

Wildcard SSL เป็นทางเลือกที่เหมาะสำหรับองค์กรที่มีหลาย Subdomain บน IIS Windows Server 2022 เพราะใช้ SSL เพียงใบเดียวก็สามารถปกป้องเว็บไซต์ทั้งหมดภายใต้โดเมนเดียวกันได้ ช่วยลดต้นทุน ลดเวลาการดูแล และทำให้การบริหารจัดการ Certificate ง่ายขึ้น

หากมีการวางระบบ IIS หลายเว็บไซต์บนเซิร์ฟเวอร์เดียว การใช้งาน Wildcard SSL ร่วมกับ SNI ถือเป็นแนวทางมาตรฐานที่ช่วยให้ระบบมีความปลอดภัย ยืดหยุ่น และพร้อมรองรับการเติบโตในอนาคต ซึ่งเป็นแนวทางที่ทีมงาน comsiam ใช้ในงานออกแบบระบบ Web Server ระดับองค์กรเป็นประจำ

Popular posts from this blog

Windows Server 2022 ยังน่าใช้ในปีนี้หรือไม่? คำตอบสำหรับคนกำลังวางระบบใหม่

สเปกเครื่องสำหรับติดตั้ง Windows Server 2022 เลือกอย่างไรให้คุ้มและใช้งานได้ยาว

Windows Server 2022 คืออะไร? คู่มือสำหรับมือใหม่