แก้ปัญหา SSL Error และเว็บขึ้น "ไม่ปลอดภัย" ปี 2026
Site showing "Not Secure" or an SSL error like NET::ERR_CERT? This 2026 guide walks through expired certificates, name mismatches, mixed content and incomplete chains — with fixes.
สารบัญ
SSL Error คืออะไร และทำไมเบราว์เซอร์เตือน
เมื่อเบราว์เซอร์เชื่อมต่อเว็บผ่าน HTTPS จะตรวจใบรับรอง SSL/TLS ว่าถูกต้องและน่าเชื่อถือหรือไม่ ถ้ามีอะไรผิดปกติ เบราว์เซอร์จะขึ้นเตือนเพื่อปกป้องผู้ใช้ ซึ่งทำให้ผู้เข้าชมตกใจและออกจากเว็บ
When a browser connects over HTTPS it checks the SSL/TLS certificate is valid and trusted. If something is wrong, the browser shows a warning to protect users — which scares visitors away.
- HTTPS ใช้ใบรับรองยืนยันตัวตนเว็บและเข้ารหัสข้อมูล
- เบราว์เซอร์เตือนเมื่อใบรับรองหมดอายุ ชื่อไม่ตรง หรือไม่น่าเชื่อถือ
- หน้าเตือนสีแดงทำให้ผู้ใช้ไม่กล้าใส่ข้อมูลและออกจากเว็บ
- SSL error กระทบทั้งความน่าเชื่อถือและ SEO
ใบรับรองหมดอายุ (NET::ERR_CERT_DATE_INVALID)
ข้อที่มักถูกมองข้ามคือ สาเหตุที่พบบ่อยที่สุดคือใบรับรองหมดอายุ ใบรับรองมีอายุจำกัด หากไม่ต่ออายุหรือระบบต่ออัตโนมัติล้มเหลว เว็บจะขึ้นเตือนทันที
- ตรวจวันหมดอายุของใบรับรองในแผงควบคุมหรือเบราว์เซอร์
- ออกใบรับรองใหม่/ต่ออายุผ่านแผงควบคุม (เช่น DirectAdmin)
- เปิดต่ออายุอัตโนมัติเพื่อกันลืม โดยเฉพาะ Let's Encrypt อายุ 90 วัน
- ล้าง cache เบราว์เซอร์หลังต่ออายุเพื่อให้เห็นใบใหม่
ชื่อใบรับรองไม่ตรงโดเมน (NET::ERR_CERT_COMMON_NAME_INVALID)
เกิดเมื่อใบรับรองออกให้ชื่อหนึ่งแต่ผู้ใช้เข้าผ่านอีกชื่อ เช่น ใบออกให้ example.com แต่เข้า www.example.com หรือเข้าผ่าน IP
- ออกใบรับรองให้ครอบคลุมทั้ง example.com และ www.example.com
- ใช้ใบรับรองแบบ Wildcard หากมีหลายซับโดเมน
- ตั้ง redirect จาก www ไป non-www (หรือกลับกัน) ให้สม่ำเสมอ
- อย่าเข้าเว็บผ่าน IP ตรงๆ เพราะใบรับรองออกให้ชื่อโดเมน
- ตรวจ SAN (Subject Alternative Name) ว่ามีชื่อที่ใช้จริง
Mixed Content — กุญแจไม่ขึ้นทั้งที่มี SSL
บางครั้งติดตั้ง SSL แล้วแต่กุญแจยังไม่ขึ้นหรือขึ้น "ไม่ปลอดภัยบางส่วน" เพราะหน้าเว็บยังโหลดทรัพยากรบางอย่างผ่าน HTTP เช่น รูป สคริปต์ หรือ CSS
- เปลี่ยนลิงก์ทรัพยากรภายในจาก http:// เป็น https:// หรือใช้ //
- ใช้ปลั๊กอินหรือ search-replace แก้ลิงก์เก่าในฐานข้อมูล
- เพิ่ม redirect บังคับ HTTPS ใน .htaccess
- ตรวจ console ของเบราว์เซอร์ว่ามีทรัพยากร HTTP ตัวไหนค้าง
- ตั้ง URL หลักของเว็บเป็น https ในตั้งค่า CMS
ใบรับรองไม่ครบสาย (Incomplete Chain)
บางเบราว์เซอร์หรือมือถือขึ้น error เพราะติดตั้งใบรับรองไม่ครบสาย ขาดใบ intermediate ที่เชื่อมไปยัง root CA ทำให้ตรวจสอบความน่าเชื่อถือไม่ได้
- ติดตั้งใบ intermediate (CA bundle) ให้ครบคู่กับใบหลัก
- ใช้แผงควบคุมที่จัดการ chain ให้อัตโนมัติ เช่น DirectAdmin
- ทดสอบด้วยเครื่องมือตรวจ SSL ว่า chain สมบูรณ์
สาเหตุอื่นที่ทำให้ SSL error
หากแก้ตามด้านบนแล้วยังเจอปัญหา อาจเกิดจากฝั่งเครื่องผู้ใช้หรือการตั้งค่าเล็กๆ น้อยๆ ที่มองข้าม ลองไล่ตรวจสาเหตุที่พบได้บ่อยเหล่านี้
- นาฬิกาของเครื่องผู้ใช้ตั้งผิด ทำให้ตรวจวันใบรับรองพลาด
- ใบรับรองแบบ self-signed ที่เบราว์เซอร์ไม่ไว้ใจ
- โปรแกรมแอนตี้ไวรัส/ไฟร์วอลล์ดักการเชื่อมต่อ HTTPS
- cache เก่าของเบราว์เซอร์หรือ CDN ยังจำใบเก่า
- ตั้งค่า TLS เวอร์ชันเก่าเกินไปที่เบราว์เซอร์ไม่รองรับ
ป้องกันด้วยการต่ออายุ SSL อัตโนมัติ
ในประสบการณ์ของเรา ปัญหา SSL ส่วนใหญ่มาจากการลืมต่ออายุ การเปิดต่ออายุอัตโนมัติคือวิธีป้องกันที่ดีที่สุด โดยเฉพาะใบ Let's Encrypt ที่มีอายุ 90 วัน ต้องต่อบ่อย
- เปิด auto-renew ในแผงควบคุม (DirectAdmin ทำให้ได้)
- ตั้งแจ้งเตือนวันหมดอายุไว้สำรอง
- ตรวจหลังต่ออายุว่าใบใหม่ติดตั้งจริง
- ใช้ใบจากผู้ออกที่น่าเชื่อถือและรองรับทุกเบราว์เซอร์
เลือกโฮสติ้งที่จัดการ SSL ให้ง่าย
วิธีที่ง่ายที่สุดในการเลี่ยง SSL error คือใช้โฮสติ้งที่ติดตั้ง SSL ฟรี ต่ออายุอัตโนมัติ และจัดการ chain ให้เรียบร้อย จากที่เราทดสอบมา ผู้ให้บริการที่เราแนะนำอย่าง asiagb.com ให้ติดตั้ง SSL ฟรีและต่ออายุอัตโนมัติผ่าน DirectAdmin พร้อมสตอเรจ SSD เซิร์ฟเวอร์ในไทย/สิงคโปร์ uptime 99% และซัพพอร์ตภาษาไทย 24 ชั่วโมงที่ช่วยตั้งค่าให้ได้จริง
- เลือกโฮสต์ที่ให้ SSL ฟรีและต่ออายุอัตโนมัติ
- มองหาแผงควบคุมที่ติดตั้ง SSL ได้ในไม่กี่คลิก เช่น DirectAdmin
- ควรจัดการ chain และบังคับ HTTPS ให้อัตโนมัติ
- ทีมซัพพอร์ตช่วยแก้ SSL error ได้ทันท่วงที
- uptime 99% และเซิร์ฟเวอร์ใกล้ผู้ชมไทยช่วยทั้งความเร็วและเสถียร