ใบรับรอง Wildcard SSL เป็นสิ่งที่ดีเยี่ยมสำหรับผู้ดูแลเว็บไซต์ที่มี Subdomain หลายตัว เพราะใบรับรองเดียวสามารถครอบ *.yourdomain.com และ yourdomain.com ได้พร้อมกัน ซึ่งหมายความว่า Subdomain ทั้งหมด (api.yourdomain.com, blog.yourdomain.com, mail.yourdomain.com เป็นต้น) จะได้รับการป้องกันด้วยเซอร์ติฟิเคตเดียวกัน บน DirectAdmin ที่ใช้กับการโฮสต์ที่ AsiaGB คุณสามารถขอใบรับรอง Let's Encrypt Wildcard ฟรีได้โดยตรงจากแผงควบคุม โดยไม่ต้องใช้ SSH หรือคำสั่ง certbot ที่ซับซ้อน เพียงแค่เพิ่ม DNS TXT record เพื่อยืนยันความเป็นเจ้าของโดเมนและเป็นอันเรียบร้อย
สรุปสั้น: บน DirectAdmin ให้ไปที่เมนู SSL Certificates → เลือก Let's Encrypt → ป้อน *.yourdomain.com และ yourdomain.com → เลือก DNS-01 challenge → เพิ่ม TXT record ตามที่ระบบแสดง → รอการแพร่กระจาย DNS (5-10 นาที) → ระบบจะตรวจสอบและออกใบรับรองโดยอัตโนมัติ
Wildcard SSL คืออะไร และเหตุใดจึงต้องการใบรับรองนี้
ใบรับรอง Wildcard SSL คือใบรับรอง SSL/TLS ที่สามารถป้องกันโดเมนหลักและ Subdomain ทั้งหมดในระดับแรกด้วยเซอร์ติฟิเคตเดียว รูปแบบการตั้งชื่อคือ *.yourdomain.com โดยที่ * ทำหน้าที่เป็น wildcard ที่ตรงกับชื่อ Subdomain ใดๆ
ตัวอย่างเช่น หากคุณมีเว็บไซต์หลักที่ yourdomain.com และมีหลาย Subdomain เช่น:
- api.yourdomain.com
- blog.yourdomain.com
- shop.yourdomain.com
- mail.yourdomain.com
- assets.yourdomain.com
ด้วยใบรับรอง Wildcard ตัวเดียว คุณไม่ต้องขออีกใบ 5 ใบ เพียงแค่ใบเดียวก็ครอบทั้งหมดแล้ว
เหตุใดจึงต้องการใบรับรอง Wildcard:
- ประหยัด: การจัดการใบรับรองหลายใบจะซับซ้อน Wildcard นั้นง่ายกว่ามาก
- ง่ายต่อการบริหารจัดการ: ดูแลใบรับรองเดียวแทนหลายใบ
- มืออาชีพ: Wildcard certificate ให้ความรู้สึกเป็นมืออาชีพและมีโครงสร้างที่ดี
- ความยืดหยุ่น: เมื่อเพิ่ม Subdomain ใหม่ คุณไม่ต้องออกใบรับรองใหม่ เพราะใบรับรอง Wildcard ครอบทั้งหมดแล้ว
เหตุใด Wildcard Certificate ต้องการ DNS-01 Challenge
ใบรับรอง SSL ทั่วไป (เช่น yourdomain.com เท่านั้น) สามารถใช้ HTTP-01 challenge ได้ ซึ่งหมายความว่า Let's Encrypt จะตรวจสอบไฟล์ HTTP ที่วางไว้ในไดเรกทอรี่ .well-known/acme-challenge เพื่อยืนยันว่าคุณเป็นเจ้าของโดเมน
อย่างไรก็ตาม Wildcard certificate ต้องใช้ DNS-01 challenge เสมอ เพราะสาเหตุดังต่อไปนี้:
- Wildcard ไม่สามารถหาความเป็นเจ้าของทาง HTTP ได้: เนื่องจากใบรับรองครอบทุก Subdomain (รวมถึง Subdomain ที่ไม่มีเว็บเซิร์ฟเวอร์) Let's Encrypt ไม่สามารถใช้ HTTP-01 ได้
- DNS เป็นวิธีเดียว: DNS-01 ต้องการให้คุณเพิ่ม TXT record ที่ระบบแสดงให้ เพื่อพิสูจน์ว่าคุณเป็นเจ้าของโดเมน
ข้อดีของ DNS-01:
- ใช้ได้กับ Wildcard certificate
- ใช้ได้กับ Subdomain ที่ไม่มี HTTP (เช่น SMTP, DNS-only subdomains)
- ยืดหยุ่นกว่า HTTP-01 เมื่อมีสถาปัตยกรรมที่ซับซ้อน
ข้อกำหนดเบื้องต้น
ก่อนเริ่มขอใบรับรอง Wildcard SSL บน DirectAdmin ให้ตรวจสอบว่าคุณมีสิ่งต่อไปนี้:
- บัญชี DirectAdmin: การโฮสต์ที่ AsiaGB (Shared Hosting หรือ VPS) ที่มี DirectAdmin access
- สิทธิ์ DNS: ต้องสามารถเข้าถึงการตั้งค่า DNS ของโดเมน หากโดเมนใช้ DNS ของ AsiaGB ที่ DirectAdmin ก็จะแสดงฟิลด์ DNS ให้โดยตรง
- การเชื่อมต่ออินเทอร์เน็ต: เซิร์ฟเวอร์จะติดต่อกับ Let's Encrypt API โดยอัตโนมัติ (ไม่จำเป็นต้องตั้งค่าเพิ่มเติม)
- โดเมนที่พร้อม: ตัดสินใจว่าต้องการป้องกัน Wildcard ใดบ้าง (เช่น *.yourdomain.com และ yourdomain.com)
คำแนะนำทีละขั้นตอนสำหรับสร้าง Wildcard SSL ใน DirectAdmin
ให้ทำตามขั้นตอนต่อไปนี้เพื่อขอ Wildcard SSL Let's Encrypt บน DirectAdmin:
ขั้นตอนที่ 1: เข้า DirectAdmin Control Panel
ไปที่ control panel ของ DirectAdmin โดยใช้ URL ของเซิร์ฟเวอร์ (เช่น hostname:2222) และเข้าด้วยบัญชีผู้ใช้ของคุณ
ขั้นตอนที่ 2: ไปที่ SSL Certificates
จากหน้าหลัก ให้ค้นหาและคลิก "SSL Certificates" หรือ "Manage SSL Certificates" ตามธีมของ DirectAdmin เวอร์ชันนั้น
ขั้นตอนที่ 3: เลือก Domain
เลือกโดเมนที่คุณต้องการขอใบรับรอง Wildcard (เช่น yourdomain.com)
ขั้นตอนที่ 4: เลือก Let's Encrypt
มากมายครั้งจะมีส่วน "Request a new SSL Certificate" หรือ "Create" คลิกแล้วเลือก "Let's Encrypt" เป็นผู้ให้บริการ
ขั้นตอนที่ 5: ป้อน Wildcard Domain
ในฟิลด์ "Domain" ให้ป้อน:
*.yourdomain.com(สำหรับ Wildcard)yourdomain.com(สำหรับโดเมนหลัก)
หลาย ๆ ครั้ง ฟิลด์จะมีปุ่ม "Add SAN" (Subject Alternative Name) เพื่อเพิ่มโดเมนเพิ่มเติม ให้กรอกทั้งสองชื่อ
ขั้นตอนที่ 6: เลือก DNS-01 Challenge
ระบบจะถามว่าคุณต้องการใช้ challenge type ใด:
- HTTP-01 (ไม่สามารถใช้กับ Wildcard)
- DNS-01 (เลือกตัวนี้)
เลือก DNS-01 เพราะมีการรองรับ Wildcard
ขั้นตอนที่ 7: ทำการ DNS Validation
ระบบจะแสดง TXT record ที่ต้องเพิ่มลงในการตั้งค่า DNS ตัวอย่าง:
- Name: _acme-challenge.yourdomain.com
- Value: xxxxxxxxxxxxxx (string ยาว)
คุณต้อง:
- ไปที่เมนู DNS Manager ใน DirectAdmin (หรือ DNS provider อื่นหากใช้ DNS ภายนอก)
- เพิ่ม TXT record ตรงตามข้อมูลที่ระบบแสดง
- รอให้ DNS แพร่กระจาย (ปกติ 5-15 นาที)
ขั้นตอนที่ 8: รอการตรวจสอบ
หลังจากเพิ่ม TXT record แล้ว ระบบจะตรวจสอบโดยอัตโนมัติ เมื่อตรวจสอบสำเร็จ ใบรับรองจะถูกออกและติดตั้งบนโดเมนนั้น ๆ
ขั้นตอนที่ 9: ยืนยันการติดตั้ง
หลังจากทั้งหมดเสร็จสิ้น ระบบจะแสดงสถานะว่า "Valid" หรือ "Installed" คุณอาจเห็นรายละเอียดเช่น:
- ชื่อให้บริการ (Let's Encrypt)
- วันที่ออก
- วันหมดอายุ
- รายชื่อโดเมนที่ครอบคลุม (*.yourdomain.com, yourdomain.com)
ตัวอย่าง configuration:
Domain: yourdomain.com Wildcard: *.yourdomain.com Provider: Let's Encrypt Status: Active Issue Date: 2026-07-01 Expiry Date: 2027-07-01
ตารางเปรียบเทียบ Single-Domain vs Wildcard
| เกณฑ์การประเมิน | Single-Domain SSL (yourdomain.com) | Wildcard SSL (*.yourdomain.com) |
|---|---|---|
| ครอบคลุมเว็บหลัก | yourdomain.com เท่านั้น | yourdomain.com + ทุก Subdomain |
| ครอบคลุม Subdomain | ไม่ (ต้องออกใบรับรองแยก) | ใช่ (ครอบทั้งหมด) |
| Challenge Type | HTTP-01 หรือ DNS-01 | DNS-01 เท่านั้น |
| จำนวนใบรับรองที่ต้อง | 1 ใบต่อ 1 Subdomain + 1 ใบสำหรับโดเมนหลัก | 1 ใบเท่านั้น |
| การจัดการ | ซับซ้อน (หลายใบรับรอง) | ง่าย (ใบเดียว) |
| Subdomain ใหม่ | ต้องออกใบรับรองใหม่ | ครอบโดยอัตโนมัติ |
| ต้นทุน (Let's Encrypt) | ฟรี | ฟรี |
| โครงสร้าง Subdomain | ต้องตั้ง web server และไฟล์สำหรับการยืนยัน HTTP-01 ทุกตัว | ต้องเข้าถึง DNS เท่านั้น ไม่ต้องตั้ง web server |
ข้อควรระวัง: ใบรับรอง Wildcard ต้องการการอัปเดต DNS TXT record ทุกครั้งที่ต้องการต่ออายุ (renewal) เพราะการต่ออายุสำหรับ Wildcard ไม่สามารถใช้ HTTP-01 ได้ ในบางกรณี การต่ออายุอาจไม่เป็นไปโดยอัตโนมัติ คุณควรตั้งการแจ้งเตือน (notification) จาก Let's Encrypt เมื่อใบรับรองใกล้หมดอายุ (ปกติ 30 วันก่อนหมดอายุ) และเตรียมการต่ออายุ หากตั้งค่า auto-renewal ในแผนฮอสต์ของคุณให้ตรวจสอบว่าเปิดใช้งานไว้สำหรับ DNS-01
เคล็ดลับ: คุณสามารถตรวจสอบรายละเอียดใบรับรอง Wildcard SSL ของคุณได้โดยไปที่ SSL Certificates page ใน DirectAdmin และดูคอลัมน์ "Status" หรือคลิกที่ใบรับรองเพื่อดูข้อมูลละเอียด เช่น วันหมดอายุ (Expiry Date) นอกจากนี้ คุณสามารถใช้เครื่องมือออนไลน์เช่น SSL Labs (ssllabs.com) หรือตรวจสอบใบรับรองจาก browser (คลิกไอคอน lock → Certificate) เพื่อยืนยันว่าใบรับรอง Wildcard ถูกติดตั้งอย่างถูกต้องบนเซิร์ฟเวอร์
สรุป
ขอใบรับรอง Wildcard SSL Let's Encrypt บน DirectAdmin นั้นตรงไปตรงมาและช่วยประหยัดเวลาและความยุ่งยากในการจัดการใบรับรอง SSL สำหรับหลาย Subdomain ขั้นตอนสำคัญคือ:
- เข้า DirectAdmin
- ไปที่ SSL Certificates
- เลือก Let's Encrypt และ DNS-01 challenge
- ป้อน *.yourdomain.com และ yourdomain.com
- เพิ่ม TXT record ที่ DNS manager
- รอการตรวจสอบและการออกใบรับรอง
ด้วยใบรับรอง Wildcard ตัวเดียว คุณสามารถป้องกัน Subdomain ทั้งหมดของคุณได้ และเมื่อเพิ่ม Subdomain ใหม่ ก็ไม่ต้องขออีก เพียงแค่ทำการตั้งค่าใน DirectAdmin และเรียบร้อย
คำถามที่พบบ่อย (FAQ)
ฉันสามารถขอ Wildcard SSL บน shared hosting ได้หรือไม่?
ได้ครับ หากคุณใช้การโฮสต์ที่ DirectAdmin ของ AsiaGB คุณสามารถขอ Wildcard SSL Let's Encrypt ได้โดยตรงจากแผงควบคุม โดยไม่ต้องใช้ SSH หรือสิทธิ์ root ขั้นตอนเดียวกันนี้ใช้ได้กับทั้ง shared hosting และ VPS ที่มี DirectAdmin
Wildcard SSL และ single-domain SSL มีความเสี่ยงด้านความปลอดภัยต่างกันหรือไม่?
ไม่มีความเสี่ยงด้านความปลอดภัยที่ต่างกัน Wildcard SSL ป้องกันด้วยวิธีการเดียวกันกับ single-domain SSL คือการใช้ encryption ระดับเดียวกัน ความแตกต่างเพียงแต่ว่า Wildcard ครอบ Subdomain ทั้งหมดในขณะที่ single-domain ครอบเพียงโดเมนเดียว
ถ้าฉันลบ Subdomain บางตัว ใบรับรอง Wildcard ยังจะถูกต้องหรือไม่?
ใช่ ใบรับรอง Wildcard นั้นไม่สนใจว่า Subdomain ตัวใดดำเนินการอยู่หรือไม่ เพียงแค่มีรูปแบบ *.yourdomain.com นั้นถูกต้องแล้ว เมื่อลบ Subdomain บางตัว ใบรับรองยังคงใช้ได้กับ Subdomain อื่น ๆ ที่เหลือ
ใบรับรอง Wildcard หมดอายุแล้ว ฉันจะต่ออายุได้อย่างไร?
เหมือนกับการขอใบรับรองครั้งแรก ให้ไปที่ SSL Certificates ใน DirectAdmin แล้วเลือก Renew ระบบจะแสดง TXT record ใหม่ที่ต้องเพิ่มลงใน DNS และหลังจากเพิ่มเสร็จ ให้รอการตรวจสอบและการต่ออายุจะเสร็จสิ้นโดยอัตโนมัติ
เริ่มต้นใช้งาน Hosting AsiaGB วันนี้
AsiaGB Hosting ใช้ SSD Storage ควบคุมผ่าน DirectAdmin ที่ใช้งานง่าย รองรับ PHP หลายเวอร์ชัน พร้อม Uptime 99% เริ่มต้นราคาย่อมเยาพร้อมทีมซัพพอร์ตภาษาไทย
ดูแพ็กเกจ Hosting