Contact
Line : comsiam
Contact
Line : comsiam

หลังติดตั้ง Active Directory Certificate Services หรือ AD CS แล้ว ขั้นตอนสำคัญต่อมาคือ “การใช้งานจริง” เพราะหลายองค์กรติดตั้ง CA สำเร็จ แต่ไม่รู้ว่าจะนำไปใช้อย่างไร
จริงๆ แล้ว AD CS สามารถใช้กับ:
ทั้งหมดนี้ทำผ่านระบบ Certificate ได้จากศูนย์กลางบน Windows Server 2025
องค์กรสมัยใหม่จำนวนมากเริ่มใช้ Certificate แทน Password อย่างเดียว เพราะปลอดภัยกว่า และรองรับแนวคิด Zero Trust ซึ่งทีม comsiam ก็ใช้ AD CS ในระบบองค์กรจริงเช่นกัน
บทความนี้จะสอนการใช้งาน AD CS แบบละเอียด พร้อมแนวทางใช้งานจริงในองค์กร
AD CS จะ:
ผ่าน CA Server
ตัวอย่าง:
เปิด:
certsrv.msc
จะมี:
Template คือ:
รูปแบบของ Certificate
เช่น:
ใช้:
certtmpl.msc
คลิกขวา Template
เลือก:
Duplicate Template
นิยมทำก่อนใช้งานจริง
เลือก Template:
Web Server
Duplicate แล้วตั้งชื่อ เช่น:
Internal-Web
ใน CA Console
คลิกขวา:
Certificate Templates
> New
> Certificate Template to Issue
เลือก Template ที่สร้าง
เปิด:
mmc
Add Snap-in:
Certificates
ไปที่:
Personal
> Certificates
คลิกขวา:
Request New Certificate
เปิด Browser:
http://servername/certsrv
สามารถ:
ผ่าน Web ได้
ใช้ GPO:
Computer Configuration
> Policies
> Windows Settings
> Security Settings
> Public Key Policies
เปิด:
Certificate Services Client - Auto Enrollment
เลือก:
Enabled
ที่ Client ใช้:
gpupdate /force
และ:
certutil -pulse
เปิด:
certmgr.msc
ดูใน:
Personal
> Certificates
เปิด Internet Information Services
ไปที่:
Bindings
เลือก:
HTTPS
จากนั้นเลือก Certificate
นิยมใช้กับ:
ช่วยเพิ่ม Security มาก
ใช้ร่วมกับ:
ช่วยให้:
Wi-Fi ปลอดภัยกว่า Password
ใน CA Console
คลิกขวา Certificate
เลือก:
All Tasks
> Revoke Certificate
CRL ย่อมาจาก:
Certificate Revocation List
คือรายการ Certificate ที่ถูกยกเลิก
คลิกขวา:
Revoked Certificates
เลือก:
Publish
สำคัญมาก
Backup:
ใช้:
certutil -backup
ใช้:
certutil -restore
สาเหตุ:
GPO ไม่ Apply
สาเหตุ:
Root CA ไม่อยู่ Trusted Store
สาเหตุ:
ชื่อไม่ตรง CN/SAN
แนะนำ:
หลายองค์กรใช้ Self-signed Certificate กระจัดกระจายจนบริหารยาก ซึ่งทีม comsiam มักแนะนำให้รวมทั้งหมดผ่าน AD CS
ไม่ควร:
ใช้ภายในองค์กร
ใช้ Public Website
หลายองค์กรใช้ทั้งคู่ร่วมกัน
Active Directory Certificate Services บน Windows Server 2025 คือระบบสำคัญสำหรับจัดการ Certificate ภายในองค์กร
ข้อดี:
โดยเฉพาะองค์กรที่ต้องการ Security สูง AD CS ถือเป็นพื้นฐานสำคัญของระบบ Enterprise และ Zero Trust ยุคใหม่