- ฐานความรู้
- เนื้อหา
- โดเมนและ URL
- SSL และความปลอดภัยของโดเมนใน HubSpot
SSL และความปลอดภัยของโดเมนใน HubSpot
อัปเดตล่าสุด: 20 พฤษภาคม 2026
HubSpot จัดเตรียมใบรับรอง SAN SSL มาตรฐานโดยอัตโนมัติผ่าน Google Trust Services เมื่อคุณเชื่อมต่อโดเมนกับบัญชีของคุณ การจัดเตรียม SSL มาตรฐานมักใช้เวลาไม่กี่นาทีแต่อาจใช้เวลาถึงสี่ชั่วโมง
ก่อนที่คุณจะเริ่มต้น
ก่อนที่คุณจะเริ่มทำงานกับ SSL และความปลอดภัยของโดเมนใน HubSpot ให้ตรวจสอบข้อกำหนดและข้อควรพิจารณา
ต้องมีสิทธิ์ ต้องได้รับสิทธิ์ ผู้ดูแลระบบระดับสูงหรือการตั้งค่าโดเมนเพื่อกำหนดการตั้งค่าความปลอดภัยของโดเมน
ทำความเข้าใจข้อจำกัดและข้อพิจารณา
- บัญชีที่มี Add-on SSL แบบกำหนดเองสามารถอัปโหลดใบรับรอง SSL แบบกำหนดเองไปยัง HubSpot และกำหนดการตั้งค่าความปลอดภัยสำหรับแต่ละโดเมนที่เชื่อมต่อเช่นเวอร์ชัน TLS และส่วนหัวของความปลอดภัย
- หากคุณพบข้อผิดพลาดในระหว่างขั้นตอนการจัดเตรียม SSL เรียนรู้เพิ่มเติมเกี่ยวกับการแก้ไขปัญหาข้อผิดพลาดของใบรับรอง SSL
ทำความเข้าใจ SSL
SAN SSL มาตรฐานที่ให้บริการผ่าน HubSpot จะรวมอยู่ด้วยและจะต่ออายุโดยอัตโนมัติ 30 วันก่อนหมดอายุ ในการต่ออายุใบรับรองโดเมน CNAME จะต้องชี้ไปที่เซิร์ฟเวอร์ที่ปลอดภัยที่ตั้งค่าไว้ในกระบวนการเริ่มต้น
- Google Trust Services เป็นหน่วยงานออกใบรับรองที่ให้ใบรับรองสำหรับโดเมนของคุณ หากโดเมนของคุณมีบันทึกการอนุญาตของหน่วยงานรับรอง (CAA) ตรวจสอบให้
pki.googว่ามีการระบุ pki.goog เพื่อให้สามารถจัดเตรียมหรือต่ออายุ SSL ได้ - หากคุณใช้ใบรับรอง Let's Encrypt SSL ขอแนะนำให้ลบระเบียน CAA ของคุณจากนั้นเพิ่มระเบียน CAA เพื่อสนับสนุนบริการ Google Trust สิ่งนี้จะช่วยให้มั่นใจได้ว่าเว็บไซต์ของคุณจะทำงานได้ตามที่คาดไว้บนอุปกรณ์ Android รุ่นเก่า
จัดเตรียมใบรับรอง SSL ไว้ล่วงหน้า
หากคุณกำลังย้ายเว็บไซต์ที่มีอยู่ไปยัง HubSpot คุณอาจต้องส่งมอบใบรับรอง SSL ล่วงหน้าเพื่อไม่ให้เกิดการหยุดทำงานของ SSL คุณสามารถจัดหาใบรับรอง SSL ล่วงหน้าได้ในขณะที่เชื่อมต่อโดเมนกับ HubSpot
- ในระหว่างขั้นตอนการเชื่อมต่อสำหรับโดเมนแบนเนอร์จะปรากฏขึ้นหากไซต์ของคุณมีใบรับรอง SSL อยู่แล้ว คลิกการจัดสรรล่วงหน้าและทำตามคำแนะนำในกล่องโต้ตอบเพื่อเริ่มกระบวนการจัดเตรียม

- ในหน้าต่างหรือแท็บเบราว์เซอร์แยกต่างหากให้ลงชื่อเข้าใช้เว็บไซต์ของผู้ให้บริการโดเมนของคุณ (เช่น GoDaddy หรือ Namecheap)
- บนเว็บไซต์ของผู้ให้บริการโดเมนของคุณให้ไปที่การตั้งค่า DNS ที่คุณจัดการระเบียน DNS ของคุณ
- สร้างระเบียน DNS ใหม่ตามกล่องโต้ตอบการจัดเตรียมใบรับรอง SSL ของคุณล่วงหน้าใน HubSpot คัดลอกค่าโฮ สต์และข้อมูลที่จำเป็น
- เมื่อเสร็จแล้วให้คลิกตรวจสอบในกล่องโต้ตอบการจัดเตรียมใบรับรอง SSL ของคุณล่วงหน้า การเปลี่ยนแปลงของคุณอาจใช้เวลาถึง 4 ชั่วโมงในการดำเนินการ หากพบข้อผิดพลาดขณะคลิกยืนยันให้รอสักครู่แล้วคลิกยืนยันเพื่อตรวจสอบอีกครั้ง
โปรดทราบ: หากคุณใช้ Network Solutions, Namecheap หรือ GoDaddy คุณไม่จำเป็นต้องคัดลอกโดเมนรูท ผู้ให้บริการของคุณจะเพิ่มโดเมนรูทที่ส่วนท้ายของระเบียน DNS โดยอัตโนมัติ
- หลังจากที่ได้รับการอนุมัติใบรับรองล่วงหน้าเรียบร้อยแล้วแบนเนอร์ยืนยันจะปรากฏบนหน้าจอการเชื่อมต่อโดเมน จากนั้นคุณสามารถเชื่อมต่อโดเมนของคุณต่อไปได้
ตั้งค่าระเบียนการตรวจสอบความถูกต้องของการควบคุมโดเมน (DCV)
หากคุณพบข้อผิดพลาดในการตั้งค่าโดเมนของคุณที่ระบุว่า "โดเมนพร็อกซีแบบย้อนกลับต้องมีการดำเนินการของคุณเพื่อหลีกเลี่ยงการหยุดชะงักของเว็บไซต์" ขอแนะนำให้เพิ่มบันทึกการตรวจสอบความถูกต้องของการควบคุมโดเมน (DCV) เพื่อให้ใบรับรอง SSL ของคุณเป็นปัจจุบัน
- ในบัญชี HubSpot ของคุณ คลิก
ไอคอนการตั้งค่า ในแถบนำทางด้านบน - ในเมนูแถบด้านข้างซ้ายให้ไปที่เนื้อหา > โดเมนและ URL
- สำหรับแต่ละโดเมนที่มีป้ายกำกับการดำเนินการที่จำเป็นให้คลิกเมนูแบบเลื่อนลงการดำเนินการแล้วเลือกแสดงระเบียน DNS
- ในหน้าต่างหรือแท็บเบราว์เซอร์แยกต่างหากให้ลงชื่อเข้าใช้เว็บไซต์ของผู้ให้บริการโดเมนและเข้าถึงระเบียน DNS ของคุณ ดูข้อมูลเพิ่มเติมเกี่ยวกับการตั้งค่า DNS สำหรับผู้ให้บริการทั่วไป
- ในเว็บไซต์ของผู้ให้บริการโดเมนให้ไปที่การตั้งค่า DNS ที่คุณจัดการระเบียน DNS ของคุณ
- สร้างระเบียน DNS ใหม่ตามกล่องโต้ตอบใน HubSpot คัดลอกค่าระเบียน DCV และวางลงในระเบียนใหม่บนเว็บไซต์ของผู้ให้บริการโดเมนของคุณในการตั้งค่า DNS
- เมื่อเพิ่มระเบียน DCV ใหม่ในบัญชี DNS อาจใช้เวลาถึง 24 ชั่วโมงกว่าการเปลี่ยนแปลง DNS จะเสร็จสิ้น
อัพเดทการตั้งค่าความปลอดภัยของโดเมน
อัปเดตการตั้งค่าความปลอดภัยสำหรับแต่ละโดเมนย่อยที่เชื่อมต่อกับ HubSpot การตั้งค่าความปลอดภัยได้แก่โปรโตคอลเว็บไซต์ของคุณ (HTTP เทียบกับ HTTPS) เวอร์ชัน TLS และส่วนหัวการรักษาความปลอดภัยเว็บไซต์ของคุณ
- ในบัญชี HubSpot ของคุณ คลิก
ไอคอนการตั้งค่า ในแถบนำทางด้านบน - ในเมนูแถบด้านข้างซ้ายให้ไปที่เนื้อหา > โดเมนและ URL
- คลิกเมนูดร็อปดาวน์การดำเนินการและเลือกอัปเดตการตั้งค่าความปลอดภัยของโดเมน
โปรโตคอล HTTPS

กำหนดให้ทุกหน้าในเว็บไซต์ของคุณโหลดอย่างปลอดภัยผ่าน HTTPS เมื่อเปิดการตั้งค่านี้เนื้อหาที่โหลดผ่าน HTTP เช่นรูปภาพและสไตล์ชีตจะไม่โหลดบนเว็บไซต์ของคุณ เนื้อหาที่โหลดผ่าน HTTP บนเว็บไซต์ HTTPS เรียกว่าเนื้อหาแบบผสม เรียนรู้วิธีแก้ไขข้อผิดพลาดของเนื้อหาแบบผสมบนหน้าเว็บของคุณ
- ในบัญชี HubSpot ของคุณ คลิก
ไอคอนการตั้งค่า ในแถบนำทางด้านบน - ในเมนูแถบด้านข้างซ้ายให้ไปที่เนื้อหา > โดเมนและ URL
- คลิกเมนูดร็อปดาวน์การดำเนินการและเลือกอัปเดตการตั้งค่าความปลอดภัยของโดเมน
- ในแผงด้านขวาให้เลือกช่องทำเครื่องหมายกำหนดให้ HTTPS ต้องโหลดหน้าเว็บทั้งหมดบนโดเมนอย่างปลอดภัยผ่าน HTTPS แทน HTTP
- เมื่อเสร็จแล้วให้คลิก บันทึก
เวอร์ชัน TLS
ตามค่าเริ่มต้นเซิร์ฟเวอร์ HubSpot จะยอมรับการเชื่อมต่อโดยใช้ TLS 1.2 ขึ้นไป การเชื่อมต่อที่พยายามใช้เวอร์ชัน TLS ต่ำกว่าชุดขั้นต่ำจะล้มเหลว
โปรดทราบ: การสแกนความปลอดภัยบางอย่างอาจแสดงเวอร์ชัน TLS ที่เก่ากว่า (เช่น TLS 1.0) บนที่อยู่ IP ของ Cloudflare ที่ใช้เพื่อส่งเนื้อหาที่โฮสต์ HubSpot ซึ่งจะไม่ส่งผลกระทบต่อความปลอดภัยของเว็บไซต์ของคุณ เว็บไซต์ของคุณให้บริการโดยใช้เวอร์ชัน TLS ที่กำหนดค่าไว้สำหรับโดเมนของคุณเช่น TLS 1.2
- ในบัญชี HubSpot ของคุณ คลิก
ไอคอนการตั้งค่า ในแถบนำทางด้านบน - ในเมนูแถบด้านข้างซ้ายให้ไปที่เนื้อหา > โดเมนและ URL
- คลิกเมนูดร็อปดาวน์การดำเนินการและเลือกอัปเดตการตั้งค่าความปลอดภัยของโดเมน
- ในแผงด้านขวาให้คลิกเมนูดร็อปดาวน์เวอร์ชัน TLS และเลือกตัวเลือก
- เมื่อเสร็จแล้วให้คลิก บันทึก
ส่วนหัวของการรักษาความปลอดภัย

กำหนดค่าความปลอดภัยของโดเมนและเปิดส่วนหัวความปลอดภัยสำหรับแต่ละโดเมน
HTTP Strict Transport Security (HSTS)
เพิ่มความปลอดภัยอีกชั้นให้กับเว็บไซต์ของคุณโดยเปิดใช้งาน HTTP Strict Transport Security (HSTS) HSTS สั่งให้เบราว์เซอร์แปลงคำขอ HTTP ทั้งหมดเป็นคำขอ HTTPS แทน การเปิดใช้งาน HSTS จะเพิ่มส่วนหัว HSTS ไปยังการตอบกลับสำหรับคำขอที่ทำกับ URL ในโดเมนย่อย เรียนรู้เพิ่มเติมเกี่ยวกับส่วนหัว HSTS
- ในบัญชี HubSpot ของคุณ คลิก
ไอคอนการตั้งค่า ในแถบนำทางด้านบน - ในเมนูแถบด้านข้างซ้ายให้ไปที่เนื้อหา > โดเมนและ URL
- คลิกเมนูดร็อปดาวน์การดำเนินการและเลือกอัปเดตการตั้งค่าความปลอดภัยของโดเมน
- ในแผงด้านขวาให้คลิกแท็บส่วนหัวการรักษาความปลอดภัย
- หากต้องการเปิดใช้งาน HSTS ให้เลือกช่องทำเครื่องหมาย HTTP Strict Transport Security (HSTS)
- หากต้องการแก้ไขระยะเวลาที่เบราว์เซอร์ควรแปลงคำขอ HTTP เป็น HTTPS ให้คลิกเมนูแบบเลื่อนลงระยะเวลา (สูงสุด) และเลือกระยะเวลา
- หากต้องการรวมคำสั่งโหลดล่วงหน้าในส่วนหัว HSTS ของโดเมนให้เลือกช่องทำเครื่องหมายเปิดใช้งานการโหลดล่วงหน้า ดูข้อมูลเพิ่มเติมเกี่ยวกับการโหลด HSTS ล่วงหน้า
- หากต้องการรวมส่วนหัว HSTS ในโดเมนย่อยทั้งหมดภายใต้โดเมนที่เลือกให้เลือกช่องทำเครื่องหมายรวมโดเมนย่อย ตัวอย่างเช่นหากเปิด HSTS สำหรับ www.examplewebsite.com และเลือกช่องทำเครื่องหมายรวมโดเมนย่อย cool.www.examplewebsite.com ก็จะเปิด HSTS เช่นกัน
- เมื่อเสร็จแล้วให้คลิก บันทึก
การตั้งค่าความปลอดภัยของโดเมนเพิ่มเติม

กำหนดค่าส่วนหัวความปลอดภัยของโดเมนเพิ่มเติมเพื่อควบคุมวิธีที่เบราว์เซอร์โหลดเนื้อหาจัดการคำขอและบังคับใช้การป้องกันบนโดเมนของคุณ การตั้งค่าเหล่านี้ช่วยป้องกันช่องโหว่ทั่วไปเช่นการเขียนสคริปต์ข้ามไซต์และการฝังเนื้อหาที่ไม่ได้รับอนุญาต
ต้องสมัครใช้บริการ จำเป็นต้องสมัครใช้งาน Content Hub Starter, Professional หรือ Enterprise เพื่อเปิดการตั้งค่าความปลอดภัยเพิ่มเติม (เช่น X-Frame-Options)
X-Frame-Options
เปิดส่วนหัวการตอบกลับ X-Frame-Options เพื่อแสดงว่าเบราว์เซอร์สามารถแสดงหน้าเว็บใน