Contact
Line : comsiam
Contact
Line : comsiam

Active Directory Certificate Services หรือ AD CS คือระบบสำหรับออก Certificate ภายในองค์กร เพื่อใช้กับ:
หลายองค์กรเริ่มใช้ Certificate มากขึ้น เพราะ Password อย่างเดียวไม่เพียงพออีกต่อไป โดยเฉพาะระบบ Zero Trust และ Security สมัยใหม่ ซึ่งบน Windows Server 2025 สามารถสร้างระบบ CA (Certificate Authority) ภายในองค์กรได้เองผ่าน AD CS
องค์กรขนาดกลางและใหญ่จำนวนมาก รวมถึงแนวทางที่ทีม comsiam ใช้ มักมี Internal CA สำหรับออก Certificate ให้เครื่องและระบบต่างๆ ภายในองค์กร
บทความนี้จะสอนการติดตั้ง AD CS แบบละเอียด พร้อมแนวทางใช้งานจริง
Certificate Services คือระบบ:
ออก Digital Certificate
ใช้ยืนยันตัวตน:
Certificate เปรียบเหมือน:
บัตรประชาชนดิจิทัล
ใช้:
ตัวอย่าง:
CA ย่อมาจาก:
Certificate Authority
คือเครื่องที่:
ออก Certificate
หลักๆ มี:
องค์กรส่วนใหญ่นิยม:
Enterprise CA
ต้องมี:
เปิด:
Server Manager
> Add Roles and Features
ใน Server Roles
ติ๊ก:
Active Directory Certificate Services
กด:
Add Features
นิยม:
หลังติดตั้งเสร็จ
กดธงสีเหลือง
เลือก:
Configure Active Directory Certificate Services
เลือก:
Certification Authority
เลือก:
Enterprise CA
ข้อดี:
เลือก:
Root CA
กรณีเป็น CA ตัวแรกขององค์กร
เลือก:
Create a new private key
แนะนำ:
ตัวอย่าง:
COMSIAM-ROOT-CA
ควรตั้งชื่ออ่านง่าย
แนะนำ:
5 Years
Root CA อาจใช้:
10 Years
ค่า Default ใช้ได้เลย
หรือแยก Disk สำหรับองค์กรใหญ่
ใช้:
certsrv.msc
ใน Console
ดูที่:
Issued Certificates
เปิด Browser:
http://servername/certsrv
สามารถ:
ผ่าน Web ได้
ใช้ GPO:
Public Key Policies
ช่วยให้:
เครื่อง Client รับ Certificate อัตโนมัติ
ใช้:
sc query certsvc
ควรขึ้น:
RUNNING
สาเหตุ:
Permission ผิด
สาเหตุ:
GPO ไม่ Apply
สาเหตุ:
Client ไม่รู้จัก Root CA
สำคัญมาก
Backup:
หาก CA หาย:
Certificate ทั้งองค์กรอาจใช้ไม่ได้
แนะนำ:
หลายองค์กรติดตั้ง CA แบบง่ายเกินไปจน Security ต่ำ ซึ่งทีม comsiam มักแนะนำให้วาง PKI Architecture ตั้งแต่ต้น
ไม่ควร:
ใช้ภายในองค์กร
เช่น:
ใช้กับ Internet Public
Active Directory Certificate Services บน Windows Server 2025 คือระบบสำคัญสำหรับสร้าง PKI และ Certificate ภายในองค์กร
ข้อดี:
โดยเฉพาะองค์กรที่ต้องการ Security สูง AD CS ถือเป็นพื้นฐานสำคัญของระบบ Windows Enterprise สมัยใหม่