SSL
SSL Certificate เป็นสิ่งจำเป็นสำหรับเว็บไซต์ทุกประเภทในปัจจุบัน ไม่ว่าจะเป็นเว็บบล็อก ร้านค้าออนไลน์ หรือเว็บองค์กร cPanel มีฟีเจอร์ที่เรียกว่า AutoSSL ซึ่งช่วยออกและต่ออายุ SSL Certificate โดยอัตโนมัติผ่าน Let's Encrypt โดยไม่มีค่าใช้จ่าย บทความนี้จะพาคุณตั้งค่า AutoSSL ตั้งแต่ต้น พร้อมแนะนำวิธีแก้ปัญหาที่มักเจอบ่อย
AutoSSL คืออะไร และทำงานอย่างไร
AutoSSL คือระบบใน cPanel ที่ทำหน้าที่ออก SSL Certificate ให้กับโดเมนและโดเมนย่อยทั้งหมดในบัญชี Hosting ของคุณโดยอัตโนมัติ โดยใช้ผู้ออกใบรับรองที่ได้รับการรับรอง เช่น Let's Encrypt หรือ cPanel (powered by Sectigo)
กระบวนการทำงานของ AutoSSL มีดังนี้
- cPanel ตรวจสอบรายการโดเมนทั้งหมดในบัญชีของคุณ
- ระบบขอ SSL Certificate จาก Let's Encrypt สำหรับโดเมนที่ยังไม่มี SSL หรือ SSL ใกล้หมดอายุ
- Let's Encrypt ตรวจสอบว่าคุณเป็นเจ้าของโดเมนผ่านไฟล์ verification ที่วางไว้ใน Webroot
- เมื่อผ่านการตรวจสอบ ระบบออก Certificate และติดตั้งให้อัตโนมัติ
- AutoSSL รันซ้ำทุก 24 ชั่วโมง และต่ออายุ Certificate อัตโนมัติก่อนหมดอายุ 7 วัน
วิธีเปิดใช้งาน AutoSSL ใน cPanel
ขั้นตอนการเปิดใช้งาน AutoSSL สำหรับผู้ใช้ Shared Hosting มีดังนี้
- เข้าสู่ cPanel ของคุณ (โดยปกติที่
yourdomain.com/cpanelหรือyourdomain.com:2083) - ในหมวด Security ให้คลิกที่ SSL/TLS Status
- คุณจะเห็นรายการโดเมนทั้งหมดพร้อมสถานะ SSL ปัจจุบัน โดเมนที่มีกุญแจสีเขียวแปลว่ามี SSL แล้ว สีแดงคือยังไม่มี
- เลือกโดเมนที่ต้องการโดยติ๊กช่องทำเครื่องหมาย จากนั้นคลิกปุ่ม Run AutoSSL
- รอระบบดำเนินการ อาจใช้เวลา 2-5 นาที เมื่อเสร็จสถานะจะเปลี่ยนเป็นสีเขียว
หากต้องการให้ AutoSSL ครอบคลุม Subdomain ทั้งหมด ให้ตรวจสอบว่า Subdomain แต่ละตัวถูก Add ไว้ใน cPanel แล้ว และ DNS ชี้มายังเซิร์ฟเวอร์ถูกต้อง
ตรวจสอบ AutoSSL Log และสถานะการออก Certificate
cPanel มีหน้า Log สำหรับ AutoSSL ให้ติดตามได้โดยตรง
- ไปที่ cPanel > SSL/TLS Status
- คลิกลิงก์ View AutoSSL Log ที่มุมขวาบน
- Log จะแสดงรายละเอียดการขอ Certificate ล่าสุด รวมถึง error หากมี
ในหน้า Log คุณจะเห็นข้อความประมาณนี้เมื่อสำเร็จ
[2026-06-13 10:00:01 +0000] "yourdomain.com": The AutoSSL provider issued a new certificate.
[2026-06-13 10:00:01 +0000] "www.yourdomain.com": The AutoSSL provider issued a new certificate.
[2026-06-13 10:00:01 +0000] Completed AutoSSL check: 2 domains secured.
การตั้งค่า .htaccess เพื่อบังคับใช้ HTTPS
หลังจากติดตั้ง SSL สำเร็จแล้ว คุณควร Redirect HTTP ทุก Request ไปยัง HTTPS เพื่อความปลอดภัย โดยแก้ไขไฟล์ .htaccess ใน Public HTML ของเว็บไซต์
เข้าไปที่ cPanel > File Manager > public_html จากนั้นเปิดไฟล์ .htaccess แล้วเพิ่มโค้ดด้านล่างที่บรรทัดบนสุด
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
# BEGIN WordPress เสมอ เพื่อป้องกันความขัดแย้งการต่ออายุ SSL Certificate อัตโนมัติ
AutoSSL ตั้งค่าตัวเองให้รันอัตโนมัติทุกวัน โดย cPanel จะตรวจสอบว่า Certificate ตัวไหนหมดอายุภายใน 7 วัน และจะดำเนินการต่ออายุให้ทันที คุณไม่จำเป็นต้องทำอะไรเพิ่ม แต่มีเงื่อนไขที่ต้องตรวจสอบ
- โดเมนต้องชี้ DNS มายังเซิร์ฟเวอร์ปัจจุบันเสมอ
- พอร์ต 80 (HTTP) ต้องเปิดให้ Let's Encrypt เข้ามาตรวจสอบได้ แม้คุณจะใช้ HTTPS ก็ตาม
- ไม่มีไฟล์
.htaccessที่ Block การเข้าถึงโฟลเดอร์.well-known/acme-challenge/
ตรวจสอบว่า .htaccess ของคุณไม่ได้ Block โฟลเดอร์ที่ Let's Encrypt ใช้ตรวจสอบสิทธิ์ โดยเพิ่มบรรทัดนี้ไว้เหนือ Redirect Rule
RewriteEngine On
# Allow Let's Encrypt verification
RewriteCond %{REQUEST_URI} !^/.well-known/acme-challenge/
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
ตรวจสอบว่า AutoSSL ทำงานถูกต้อง
สามารถตรวจสอบสถานะ SSL ของโดเมนได้หลายวิธีจาก cPanel โดยไม่ต้องใช้ Command Line
# ตรวจสอบวันหมดอายุ SSL ผ่าน Browser
# เปิด https://yourdomain.com แล้วคลิกไอคอนแม่กุญแจในแถบ Address Bar
# จากนั้นเลือก "Certificate" หรือ "Connection is secure"
# ตรวจสอบผ่าน SSL Checker ออนไลน์
https://www.sslshopper.com/ssl-checker.html#hostname=yourdomain.com
# URL ที่ Let's Encrypt ใช้ตรวจสอบสิทธิ์ (ต้องเข้าถึงได้)
http://yourdomain.com/.well-known/acme-challenge/test-file
# ดู AutoSSL Log ล่าสุดใน cPanel
cPanel > SSL/TLS Status > View AutoSSL Log
.well-known/acme-challenge/ เข้าถึงได้ ให้สร้างไฟล์ข้อความ เช่น test.txt ใน Public HTML/.well-known/acme-challenge/ แล้วลองเปิด URL ทาง HTTP (ไม่ใช่ HTTPS) หากเห็นเนื้อหาไฟล์แสดงว่าระบบพร้อมออก Certificateแก้ปัญหาที่พบบ่อย
Error: "The domain "yourdomain.com" does not resolve to this server"
ข้อผิดพลาดนี้เกิดขึ้นเมื่อ DNS ของโดเมนไม่ได้ชี้มายัง IP Address ของเซิร์ฟเวอร์ที่ถูกต้อง Let's Encrypt จะตรวจสอบ DNS ก่อนออก Certificate เสมอ วิธีแก้คือเข้าไปตรวจสอบค่า A Record ใน DNS Zone ของโดเมน ใน cPanel ไปที่ Zone Editor และตรวจสอบว่า A Record ของโดเมนชี้ไปยัง IP ที่ถูกต้อง หากเพิ่งย้ายโดเมนหรือเปลี่ยน Nameserver ให้รอ DNS Propagation 24-48 ชั่วโมงก่อนรัน AutoSSL ใหม่
Error: "Rate limit exceeded for domain"
Let's Encrypt มีการจำกัดจำนวนครั้งการออก Certificate ไว้ที่ 5 Certificate ต่อโดเมนต่อ 7 วัน หากกด Run AutoSSL หลายครั้งหรือเกิด Error ซ้ำๆ อาจทำให้ถูก Rate Limit ได้ วิธีแก้คือรอ 7 วัน แล้วจึงลองใหม่ ระหว่างนั้นอาจต้องติดตั้ง SSL แบบ Manual ชั่วคราว โดยไปที่ cPanel > SSL/TLS > Install and Manage SSL และ Upload Certificate ที่ได้รับจากที่อื่น
Error: "The system failed to acquire a signed certificate because the ACME challenge failed"
นี่คือปัญหา Let's Encrypt ไม่สามารถเข้าถึงไฟล์ verification ได้ สาเหตุที่พบบ่อย ได้แก่
- ไฟล์
.htaccessมีกฎที่ Block การเข้าถึง.well-known/ - มีการตั้งค่า Redirect ทุก HTTP ไป HTTPS โดยไม่ยกเว้นโฟลเดอร์ verification
- Firewall หรือ Cloudflare ตั้งค่า Block IP ของ Let's Encrypt
วิธีแก้คือเพิ่ม Exception ใน .htaccess ตามโค้ดที่แสดงในหัวข้อการต่ออายุ SSL ด้านบน และหากใช้ Cloudflare ให้ตรวจสอบว่า Proxy Mode (สัญลักษณ์เมฆสีส้ม) เปิดอยู่ ซึ่งอาจรบกวนการตรวจสอบได้
Error: "The certificate for yourdomain.com has expired"
หาก SSL หมดอายุทั้งที่ AutoSSL ควรต่อให้อัตโนมัติ อาจเกิดจาก DNS เปลี่ยนแปลงกะทันหัน หรือบัญชี Hosting ถูก Suspend ชั่วคราว ทำให้ระบบข้ามการต่ออายุ วิธีแก้คือ
- ไปที่ cPanel > SSL/TLS Status
- คลิกปุ่ม Run AutoSSL เพื่อบังคับรันทันที
- รอ 5 นาทีแล้วตรวจสอบสถานะอีกครั้ง
Error: "Wildcard SSL not supported by AutoSSL"
AutoSSL รองรับเฉพาะโดเมนที่ระบุชัดเจน เช่น yourdomain.com และ www.yourdomain.com แต่ไม่รองรับ Wildcard Certificate (*.yourdomain.com) เนื่องจากการออก Wildcard SSL ต้องใช้การตรวจสอบผ่าน DNS-01 Challenge ซึ่ง cPanel AutoSSL ยังไม่รองรับโดยอัตโนมัติ หากต้องการ Wildcard SSL ต้องซื้อแยกหรือตั้งค่า Certbot บน Server โดยตรง (ซึ่งต้องมีสิทธิ์ Root)
คำถามที่พบบ่อย
AutoSSL ฟรีจริงหรือ? มีค่าใช้จ่ายซ่อนไหม?
AutoSSL ที่ใช้ Let's Encrypt เป็น Provider ฟรี 100% Let's Encrypt เป็นองค์กรไม่แสวงหากำไรที่ให้บริการ SSL Certificate โดยไม่มีค่าใช้จ่าย อย่างไรก็ตาม Hosting บางแห่งอาจเสนอ SSL แบบ Paid ควบคู่กัน (เช่น Wildcard หรือ EV SSL) ซึ่งมีราคาเพิ่มเติม แต่ AutoSSL พื้นฐานสำหรับ DV SSL นั้นฟรี
AutoSSL ต่างจากการซื้อ SSL Certificate ทั่วไปอย่างไร?
SSL จาก AutoSSL (Let's Encrypt) เป็นประเภท DV (Domain Validation) คือยืนยันแค่ว่าคุณเป็นเจ้าของโดเมน เหมาะสำหรับเว็บทั่วไป ส่วน SSL แบบ OV (Organization Validation) และ EV (Extended Validation) จะมีการตรวจสอบข้อมูลองค์กรเพิ่มเติม เหมาะสำหรับเว็บธุรกิจหรือ E-commerce ที่ต้องการความน่าเชื่อถือสูงกว่า แต่สำหรับเว็บทั่วไป DV จาก AutoSSL เพียงพอแล้ว
หากโดเมนย่อย (Subdomain) ไม่มี SSL ต้องทำอย่างไร?
AutoSSL ออก Certificate ให้เฉพาะโดเมนและ Subdomain ที่ถูก Add ใน cPanel เท่านั้น หากมี Subdomain ที่ยังไม่มี SSL ให้ตรวจสอบว่า Subdomain นั้นถูกสร้างใน cPanel > Subdomains แล้ว และ DNS ชี้มายังเซิร์ฟเวอร์ถูกต้อง จากนั้นไปที่ SSL/TLS Status เลือก Subdomain นั้น แล้วกด Run AutoSSL อีกครั้ง