การสั่งซื้อ Certificate Extended Validation SSL (EV-Cert) ทำยังไง ขั้นตอนอะไรบ้าง
การสั่งซื้อ Certificate Extended Validation SSL หรือที่เรียกกันว่า EV Cert ซึ่งส่วนใหญ่จะเป็นการเพิ่มความน่าเชื่อถือให้มากขึ้นครับ
ซึ่งจะใช้กับเว็บพวก มี payment online หรือ เว็บธนาคาร ซะส่วนใหญ่ วันนี้ เลยอยากจะเล่าถึงวิธีการขอ cert แบบ EV กันครับ
ซึ่งจะมีศัพท์ทางเทคนิค อยู่ 3 ตัวหลักๆคือ
1. Requestor ซึ่งหมายถึงผู้ทำการขอ cert อาจจะเป็น reseller ที่ทำการสั่งซื้อ cert ให้ลูกค้าก็ได้ครับ
2. Subscriber หรือ Signer ซึ่งหมายถึง เจ้าของโดเมนที่ทำการสั่งซื้อ เช่น Packetlove.com จะซื้อ Cert EV ดังนั้น ควรเป็นผู้มีอำนาจในบริษัท ที่เป็นเจ้าของ domain Packetlove.com เป็นคนลงข้อมูล ชื่อ นามสกุล ของกรรมการ และ ที่อยู่ของบริษัท เป็นภาษาอังกฤษ
3. approver ซึ่งหมายถึงผู้อนุมัติให้ใช้ชื่อ domain นั้นๆ กับ cert EV ในที่นี่ก็หมายถึง ผู้มีอำนาจในบริษัท ที่เป็นเจ้าของ domain Packetlove.com เช่นกัน
เอกสารของบริษัท ที่ต้องเตรียม เพื่อทำการแปลจากภาษาไทย -> ภาษาอังกฤษ เพื่อการตรวจสอบข้อมูลโดย CA ก็จะมี
1. ใบรับรองบริษัท (นิติบุคคล) พร้อมให้กรรมการเซ็นต์ชื่อรับรอง + วันที่ + ตำแหน่ง + ตราประทับของบริษัท
2. ใบ ภพ 20 พร้อมให้กรรมการเซ็นต์ชื่อรับรอง + วันที่ + ตำแหน่ง + ตราประทับของบริษัท
แล้วทำการ สแกนข้อมูลส่งกลับให้ Requestor เพื่อทำการสั่งขอจด Cert EV ต่อไป
ขั้นตอนหลักๆจะมีดังนี้
1. ทำการยืนยันการจด EV Cert ในระบบคำขอ + generate request certificate (.csr) file พร้อมใส่ข้อมูล Cert ให้ครบ
2. ทำการตรวจเอกสารของ บริษัทที่จะจด พร้อมตรวจสอบใบรับรองบริษัท + ใบภพ 20
3. ทำการแปลเอกสารด้านบนเป็นภาษาอังกฤษ
4. หลังจากเอกสารเรียบร้อย จะมีการโทรจาก CA มายืนยันว่าทั้ง Requestor และ Approver + Signer ยืนยันการสั่งซื้อ EV Cert จริงๆ และมีตัวตนจริงๆ ใช่หรือเปล่า
5. หลังจากทุกขั้นตอนตรวจสอบเสร็จ ก็จะทำการออก Certificate ให้กับ Requestor เพื่อนำมาติดตั้งใน Web server ที่มี Openssl ทำงานอยู่ต่อไป
6. ก็เป็นอันเสร็จสิ้นครับ ทั้งหมดนี้ใช้เวลา อย่างมากสุด 5 วันทำการ อย่างเร็วสุด 3 วัน ทำการ ครับผม
ซึ่งทางบริษัทแพ็คเกตเลิฟ ไอทีเซอร์วิส แอนด์ คอนซัลติ้ง จำกัด Packetlove.com สามารถทำการจด EV Cert ให้กับท่านที่สนใจได้
พร้อมให้คำปรึกษาในการดำเนินการครับ โดย Certificate ที่ทางเรามีให้บริการเป็นของทาง GlobalSign ซึ่งเป็น Brand ที่มีความน่าเชื่อถือ เทียบเท่า Verisign หรือ Symantec ครับ : )