ช่วยเหลือ

เครื่องหมายรับรอง SSL ช่วยเหลือ

การยืนยันความถูกต้องของเอกสารรับรองในคอมพิวเตอร์ของคุณ

เมื่อแอปพลิเคชันได้รับเนื้อหาที่ลงชื่อแบบดิจิทัลหรือได้รับการรักษาความปลอดภัยจากอินเทอร์เน็ต เช่น เว็บไซต์ที่มีการรักษาความปลอดภัยแบบ HTTPS หรือซอฟต์แวร์ที่ลงชื่อ แอปพลิเคชันจะยืนยันว่าเอกสารรับรองที่ใช้รักษาความปลอดภัยของเนื้อหา เช่น SSL หรือใบรับรองการลงชื่อรหัสนั้นถูกต้อง

แอปพลิเคชัน เช่น เว็บเบราว์เซอร์และระบบปฏิบัติการ จะยืนยันความถูกต้องของเอกสารรับรองโดยใช้รายการการยกเลิกใบรับรองหรือโปรโตคอลตรวจสอบสถานะใบรับรองออนไลน์

วิธีตรวจสอบยืนยัน

แอปพลิเคชันจะใช้วิธีตรวจสอบยืนยัน 2 แบบนี้ ในการยืนยันความถูกต้องของใบรับรองดิจิทัล:

รายการการยกเลิกใบรับรอง (CRLs) — CRL เป็นรายการใบรับรองที่ยกเลิกแล้ว แอปพลิเคชันที่ใช้ CRL เพื่อยืนยันใบรับรองจะดาวน์โหลดไฟล์ CRL ทั้งหมดโดยอัตโนมัติ และตรวจสอบสถานะของใบรับรองกับรายการดังกล่าว ถ้าเป็นใบรับรองที่ยกเลิกแล้วและปรากฏใน CRL แอปพลิเคชันจะไม่เชื่อใบรับรองนั้น

โปรโตคอลตรวจสอบสถานะใบรับรองออนไลน์ (OCSP) — บริการ OCSP จะเป็นไปตามคำขอ แอปพลิเคชันที่ใช้ OCSP จะตรวจสอบสถานะของใบรับรองโดยไม่ต้องดาวน์โหลด CRL OCSP จะให้คำตอบเป็น "ดี" หรือ "ยกเลิก"

แผนภูมินี้เป็นแนวทางที่แสดงวิธียืนยันใบรับรองของแอปพลิเคชันและระบบปฏิบัติการทั่วไป อย่างไรก็ตาม บางแอปพลิเคชันหรือระบบปฏิบัติการอาจต้องกำหนดค่าเพื่อให้ดำเนินการแตกต่างไป

ผู้ขายซอฟต์แวร์จะเป็นผู้กำหนดวิธียืนยัน ผู้ออกใบรับรองไม่มีอำนาจในการกำหนดวิธียืนยันใบรับรอง

Windows® 2000 Windows XP / Windows Server 2003 Windows Vista Windows 7 / Windows Server 2008 Mac® OS X
Internet Explorer® CRL CRL OCSP ก่อน; จะใช้ CRL ถ้า OCSP ไม่พร้อมใช้งาน OCSP ก่อน; จะใช้ CRL ถ้า OCSP ไม่พร้อมใช้งาน ไม่มีข้อมูล
Firefox® OCSP OCSP OCSP OCSP OCSP
Safari ไม่มีข้อมูล CRL OCSP ก่อน; จะใช้ CRL ถ้า OCSP ไม่พร้อมใช้งาน OCSP ก่อน; จะใช้ CRL ถ้า OCSP ไม่พร้อมใช้งาน OCSP ก่อน; จะใช้ CRL ถ้า OCSP ไม่พร้อมใช้งาน
Chrome ไม่มีข้อมูล CRL OCSP ก่อน; จะใช้ CRL ถ้า OCSP ไม่พร้อมใช้งาน OCSP ก่อน; จะใช้ CRL ถ้า OCSP ไม่พร้อมใช้งาน OCSP ก่อน; จะใช้ CRL ถ้า OCSP ไม่พร้อมใช้งาน
Opera® OCSP และ CRL OCSP และ CRL OCSP และ CRL OCSP และ CRL OCSP และ CRL
กำลังยืนยันใบรับรองการลงชื่อรหัส CRL CRL OCSP ก่อน; จะใช้ CRL ถ้า OCSP ไม่พร้อมใช้งาน OCSP ก่อน; จะใช้ CRL ถ้า OCSP ไม่พร้อมใช้งาน OCSP ก่อน; จะใช้ CRL ถ้า OCSP ไม่พร้อมใช้งาน

เข้าถึงบริการ CRL และ OCSP

CRL และ OCSP ใช้ HTTP เรียกข้อมูลจากเซิร์ฟเวอร์ต่อไปนี้ หากคุณเป็นผู้ดูแลระบบเครือข่ายสำหรับองค์กรของคุณ ต้องตรวจสอบให้แน่ใจว่าคอมพิวเตอร์ทุกเครื่องในเครือข่ายที่อาจมีปัญหาเกี่ยวกับใบรับรองดิจิทัลที่เราออกให้ สามารถเข้าถึงบริการ CRL และ OCSP เหล่านี้ได้

บริการ ชื่อโฮสต์ DNS IP ปลายทาง พอร์ต
CRL crl.godaddy.com
certificates.godaddy.com
crl.starfieldtech.com
certificates.starfieldtech.com
72.167.18.237
72.167.18.238
72.167.239.237
72.167.239.238
188.121.36.237
188.121.36.238
182.50.136.237
182.50.136.238
50.63.243.228
50.63.243.229
tcp/80
OCSP ocsp.godaddy.com
ocsp.starfieldtech.com
72.167.18.239
72.167.239.239
188.121.36.239
182.50.136.239
50.63.243.230
tcp/80

ตารางนี้อาจมีการเปลี่ยนแปลงเมื่อเวลาผ่านไป เนื่องจากการเพิ่มบริการของเรา


บทความนี้มีประโยชน์หรือไม่
ขอบคุณสำหรับคำติชมของคุณ หากต้องการพูดคุยกับตัวแทนฝ่ายบริการลูกค้า โปรดใช้หมายเลขโทรศัพท์ฝ่ายสนับสนุนหรือตัวเลือกแชทข้างบนนี้
ยินดีมากที่เราได้ช่วยเหลือ! ยังมีอย่างอื่นที่เราสามารถช่วยคุณได้หรือไม่
เสียใจด้วย บอกเราว่าอะไรที่ทำให้คุณสับสนหรือเหตุใดการแก้ไขนี้จึงไม่ช่วยคลี่คลายปัญหาของคุณ