
常見問答
FAQ
網域名稱申請資格
網域名稱的分層
www .tisnet .net .tw
第四層 第三層 第二層 第一層
- 第四層:www,第四層是「主機名稱」,可由主機名稱中得知該主機提供哪些服務,比如www是網頁伺服器
- 第三層:tisnet,第三層是「您所申請的名稱」,可依自己的想法與需求,申請沒有註冊使用的網域名稱。
- 第二層:net,是「屬性類別」,可從屬性類別得知該網站是屬於哪類型組織團體或個人所擁有。
- 第一層:tw,是「國家代碼」,可由此得知該網域名稱所代表的國家或地區,例如.tw就是台灣。
我該選擇Windows虛擬主機、MSSQL主機或是Linux虛擬主機?
選擇Windows或Linux,需考量網頁設計師所善用的語法,若是習慣使用ASP及.NET等微軟相關開發程式語法,建議選擇Windows虛擬主機或是MS-SQL虛擬主機。採用PHP或是Linux相關開發程式語法,建議搭配mySQL資料庫及Linux虛擬主機。
何謂DNS(DOMAIN NAME SERVER)?
在 Internet 上真實在辨識機器的是IP,由於用數字(IP)來代表網址不利於我們記憶,所以目前網路位址均轉換成有意義的名稱,例如 http://www.tisnet.net.tw,這種指定名稱的方式稱為domain name,提供這種轉換的伺服器則稱為DNS (Domain Name Server)。
所以當使用者輸入網址(Domain Name,如www.tisnet.net.tw)後,瀏覽器必須要先去一台有 Domain Name 和 IP 對應資料的主機,同時查詢這台電腦的IP,而這台被查詢的主機,我們稱它為網域名稱伺服器(Domain Name Server),簡稱DNS。
如何辦理網域名稱所有權讓渡?
先了解什麼是讓渡,就是將所有權過戶給另一方(甲方過戶給乙方)。
申請網域名稱讓渡:
- 填寫 網域名稱讓渡同意書,甲乙兩方填寫在同一張上。
- 甲乙雙方準備公司相關立案證明(變更登記表或政府機關發出之函文)。
- 同意書上蓋公司大小章。
- 將同意書連同公司立案證明傳真至02-5562-5419 TISNet客服,亦可寄電子檔至dns@tisnet.net.tw或寄送紙本到 台北市中山北路三段22號 協志聯合科技 客服中心 收。
- 若讓渡之公司為國外公司,需先委託本國之律師事務所代為辦理,所需之文件亦相同。
- 讓渡完成約三個工作日內完成,TISNet會發信通知。
請注意:
A.甲乙一方為個人時,請附身份證正反面影本,並蓋上私章。
B.網域名稱為無形資產,若原方(甲方)公司已解散,請負責人寫切結書以資證明 確有將名稱讓渡他人之事實。
C.有多個網域要讓渡給乙方時,請寫在同一張申請書上。
D.com.tw/net.tw/org.tw 有使用者資格限制,不可讓渡於個人使用。
我忘記登入帳密了,怎麼辦?
會員若是公司組織,帳號為統一編號,若是個人用戶則為身分證字號。
如果已忘記密碼,可前往https://shop.tisnet.com.tw/Member/Forget,輸入會員帳號與符合當時註冊時所填寫的E-Mail,系統會自動發送臨時通行碼到該E-Mail,請於成功登入後再自行變更密碼。
如果已忘記當時註冊時所填寫的E-Mail,請前往https://m.me/100094089753476或來電02-55625433。
如何進行產品續約?
請前往https://shop.tisnet.com.tw/Member/Login,成功登入後會進入您的已購買產品清單,請選取要進行續約的產品,再點擊前往購物車結帳即可。
網域轉出申請
轉出流程:
- 在TISNet註冊繳費 60 天以上才可申請轉出,判別密碼由系統產出,該密碼為新註冊單位辦理轉入認證所需,一旦取得將無法重複申請,請務必牢記。
- 請與原註冊單位確認已完成域名解鎖(解鎖網域狀態為正常使用中才能進行移轉),移轉中遇到狀態改變(逾期凍結、爭議),將彈回原註冊機構。
- 新註冊商接收轉入會透過e-mail進行身份驗證,為確保移轉過程順利,請確認網域註冊資料(whois)中的e-mail是您能夠收信的信箱,需要修改whois資料,請先修改會員資料再與客服聯絡。
- 您在未轉入其他註冊理單位前要取消轉出,請與客服聯絡。
- 申請轉出後8日未轉入新受理單位,密碼將自動失效,網域彈回原註冊單位。
- 網域申請轉出即表示同意無條件承受此變更後之後續爭議情形。若對移轉有任何不清楚,請與客服聯絡 02-5562-5433。
網域轉入規則如下?
.TW網域轉入流程
- 申請轉入需在原註冊單位繳費滿60天以上,向原註冊商索取移轉判別密碼與確認域名已解鎖,再到本公司進行轉入程序。
- 為確保移轉過程順利,進行轉入程序前請確認whois的e-mail是您能夠收信的信箱,TISNet將依網域註冊資料上 (whois)的e-mail 寄發“用戶轉入確認函”,若五日內未按同意轉入確認,該網域將自動彈回原單位。
- 網域辦理轉入得繳付至少一年服務費用,年限也會延長。
- 若申請屬性型.org.tw為依法登記之財團法人或非營利社團法人之網域,轉入文件請加附統一編號編配通知書以利相關單位備查。
國際網域轉入流程
- 轉入前請向原註冊商索取移轉判別碼(Authorization code),確認whois上網域狀態Status為ok,不可為禁止移轉clientTransferProhibited。
- 若網域狀態Status為client Transfer Prohibited ,請聯絡原註冊商申請解鎖方可移轉。
- 轉入時需繳交至少一年的費用,完成繳費後TISNet將會完成後續相關系統作業移轉。
- 國際網域轉入完成至少需要5個工作日,各家註冊訂定的移轉規則不同,您可能會收到確認轉出的信,建議確認過再點選確認。
為什麼我的移轉不成功?
以下情況可能造成移轉失敗:
- 網域註冊後少於60天內。
- 網域過期並處於凍結期。
- 網域因某些安全性問題鎖定時。
- 網域爭議中或進入如ICANN等機構處理爭議的過程中。
- 其他因素(如原註冊商拒絕受理移轉)。由於各家對於網域移轉的開放態度不同,因此會發生某些註冊商的網域無法移轉成功的情形發生。
- 依照各管理局規定,國際網域約5-10個工作日,轉入完成後本公司將發信通知,若有任何問題,請洽詢客服02-5562-5433
DNS指定多久後才會生效?
DNS是一個具名稱解析服務的伺服器,大多數的 DNS server 設定的 TTL 預設大多為default TTL 86400 seconds (24 hours),當全球數萬台DNS server要同步完全需要花一段時間,約 24~48小時才會全部生效。
網址如何更名?
網域無法「改名」,網域名稱一旦註冊後,字串就是固定的,只有 續約、過戶 (變更持有人)、DNS 設定可以修改,但 不能把原本的 aaa.tw 直接改成 bbb.tw。
什麼是泛英網域?和屬性型英文網域名稱有和不同?
網域名稱的分層類別:
www .tisnet .net .tw
第四層 第三層 第二層 第一層
屬性型英文網域名稱是指「edu.tw」、「gov.tw」、「com.tw」、「net.tw」、「org.tw」等..於第三層取名之網域名稱,例如:tisnet.net.tw。
泛用型英文網域名稱,就是將com、org、net等第二層的屬性去除,直接在我國頂級國碼 .tw 的下一層取名,例:<tisnet.tw>即為泛用型英文網域名稱。
可以使用HTTPS 保護幾個獨立網域?
網域名稱的分層類別:
www .tisnet .net .tw
第四層 第三層 第二層 第一層
屬性型英文網域名稱是指「edu.tw」、「gov.tw」、「com.tw」、「net.tw」、「org.tw」等..於第三層取名之網域名稱,例如:tisnet.net.tw。
泛用型英文網域名稱,就是將com、org、net等第二層的屬性去除,直接在我國頂級國碼 .tw 的下一層取名,例:<tisnet.tw>即為泛用型英文網域名稱。
萬用型憑證,是否主機只需掛載一次,所有子網域都有https
是的,
萬用型 SSL 憑證可保護您的主要網域及無數子網域的安全。憑證只需掛載一次,所有子網域皆會有https。
ex:
主域為tisnet.com.tw
子域:
132.tisnet.com.tw
456.tisnet.com.tw
www.tisnet.com.tw
但要注意的是:它只限一層,也就是 tis.123.tisnet.com.tw 並不包含在萬用型憑證中。
如何建立憑證簽名申請(CSR)?
此舉是依據您在網路伺服器所使用的軟體而定。
什麼是憑證簽署請求檔(CSR) ?
CSR(Certificate Signing Request,憑證簽署請求檔)是申請 SSL/TLS 憑證時,用來提供給憑證發行單位(CA)的檔案。
CSR 通常包含:
網域名稱(Common Name / CN)
公司或組織名稱(Organization)
部門名稱(Organizational Unit)
城市、國家
公開金鑰(Public Key)
一般流程是:產生 CSR + 私鑰 → 將 CSR 提供給 SSL 憑證廠商 → 完成驗證 → 取得 CRT 憑證檔 → 與原本的私鑰搭配安裝
SSL 憑證核發需要多久時間?
SSL網域驗證 (DV) 通常約1 個工作日核發。
SSL組織驗證(OV) 則需3 至5 個工作天,因需要驗證網域所有權,還需驗證位於SSL 應用程式上的組織或企業網站是否實際存在。在這兩種情況下,您可以先檢查列於最新Whois 清單中的網域聯絡資訊,以縮短等待時間。
而 SSL 延伸驗證(EV) 約7-10天,會使用深入的應用程式進行嚴謹的審查程序。在開始之前,請先將您企業相關的詳細資訊集中起來,例如註冊號碼、公司或註冊人員及其他相關權限資訊。
我需要哪一種SSL?
- 您的網站是商業網站或個人網站?
除非您準備在個人網站上販售商品,不然標準版SSL (DV) 就足以適用。此項亦適用於資訊商務網站,電子商務網站應使用單一網域標準版SSL (DV) 或超豪版SSL (EV)。 - 您需要保護幾個不同網域?
萬用 SSL 可涵蓋多個子網域。例如,使用萬用字元即可保護*.coolexample.com的安全,同時亦涵蓋shop.coolexample.com、www.coolexample.com 和其他子網域。
UCC SSL 將涵蓋多個網域、子網域與網站。例如,您可以保護www.coolexample.com、mail.coolexample.com 與www.awesomeexample.com 的安全。 - 您需要支援遠端 PC 管理Intel vPro 技術的SSL 憑證嗎?
您將需要我們的豪華版憑證 SSL (OV)。
安裝SSL 憑證對客戶隱私有那些幫助?
從客戶電腦傳送資料至您網路伺服器的過程中,SSL 憑證會將資料加密,透過加密保護客戶姓名、地址、密碼或信用卡卡號等敏感性資料的安全,有助於提高訪客信任度,表示您對客戶隱私保護的重視。
如何辨識有安裝SSL的網站?
安裝 SSL可以藉由網址預設顯示的http 改為https使用,這個「s」代表「secure」的意思,從2017 年起Chrome 會主動替有裝SSL 數位憑證的網站在網址列上呈現「安全」字樣及鎖頭圖示,以更直覺、清楚的方式讓使用者第一眼就能辨識網站安全性!
什麼是 SSL 憑證?
SSL 憑證(安全通訊端階層) 一種以數位形式存在的證書,用來驗證網站的身分並使用該技術將資料加密,然後傳送到伺服器。 加密是將雜亂無章的資料編寫為無法解譯之格式的一種程序,透過適當的解密金鑰回傳為可以讀取的格式,就像是一個電子「護照」,在網路建立線上實體的認證。
當網路使用者嘗試將機密資訊傳送至網頁伺服器時,使用者的瀏覽器會存取伺服器的數位憑證並建立安全連線,以此方式來保障網路資料傳輸的安全。
Microsoft 365 商務版的適用對象為何?
Microsoft 365 商務版是專為使用者少於 300 人,而且需要提供員工頂級的 Microsoft 365 生產力和共同作業功能的解決方案,以及保護各個裝置上的商務資料和資產的裝置管理和安全性解決方案的中小型企業所打造。
我要如何設定Microsoft 365 服務?
Microsoft 365 設定提供逐步指導方針。您僅須執行幾個快速步驟便可註冊 Microsoft 365 、設定貴組織的網域名稱並新增使用者帳戶、安裝 Office,以及將您現有的電子郵件移至 Microsoft 365。
Microsoft 365與 Microsoft Office 有何差異?
Microsoft 365:
是一套訂閱方案,包含透過網際網路 (雲端服務) 啟用之 Office 應用程式及其他生產力服務的存取權限。Microsoft 365 包含家用和商務用方案。瞭解家用 Microsoft 365 的相關資訊。商務用 Microsoft 365 方案提供商務用 Skype Web 會議和 Exchange Online 託管的商務用電子郵件等服務,以及額外的商務用 OneDrive 線上儲存空間。
許多Microsoft 365 方案也包含最新版本的電腦版 Office 應用程式,可供使用者安裝至多台電腦與裝置。完整安裝的應用程式包括:Word、Excel、PowerPoint、OneNote、Outlook、Publisher 及 Access (Publisher 與 Access 僅能在 PC 上使用)。您還可以跨多個裝置安裝,這些裝置包括:PC、Mac、Android 平板電腦、Android 手機、iPad 及 iPhone。當您擁有含有電腦版 Office 的有效 Microsoft 365 訂閱時,您永遠都會有最新版本的應用程式。
僅包含線上版 Microsoft 365 的方案對某些企業需求而言是非常棒的選擇,而且其設計可與最新版的 Office、Office 2013 和 Mac 版 Office 2011 搭配使用。舊版 Office (例如 Office 2010 和 Office 2007) 雖然可與 Microsoft 365 搭配使用,但只提供精簡功能。取得支援哪些 Office 版本的詳細資料。注意:這項與 Office 的相容性不包含 Exchange Online Kiosk 或 Office 365 企業版 K1 方案。
所有 Office 365 訂閱方案皆採按月或按年計費方式收費。
Microsoft Office:
Office 套件是以買斷型購買的方式,內含 Word、Excel 和 PowerPoint 等應用程式,只能安裝在一部 PC 或 Mac 上。應用程式不會自動更新;若要取得最新版本,您可以在新版本推出時再次購買產品。目前提供買斷型購買的最新版本是 Windows 版 Office 2016 以及 Mac 版 Office 2016。這些套件不會隨附 Office 365 中所含的任何雲端式服務。
什麼是進階威脅防護 (ATP)?
Microsoft Office 365 進階威脅防護 (ATP) 是一種雲端架構電子郵件篩選服務,提供強大的零時差保護,同時也擁有即時保護組織防止有害連結的功能,可協助保護您的組織抵禦不明惡意軟體和病毒。ATP 具有豐富報告和 URL 追蹤功能,可讓系統管理員深入瞭解組織中發生的攻擊的類型。
功能:
- 安全連結:ATP 安全連結功能主動保護您的使用者,抵禦郵件中的惡意超連結。因為可動態封鎖惡意連結,允許存取無害連結,所以每次使用者按一下連結時都能受到持續保護。
- 安全附件:安全附件可防止不明的惡意軟體和病毒,並提供零時差保護來保護郵件系統。所有沒有已知病毒/惡意軟體簽章的訊息與附件將被路由傳送至特殊的環境,其中 ATP 會使用不同的機器學習與分析技術來偵測惡意的意圖。如果未偵測到可疑活動,即會釋出訊息傳遞到信箱。
- 詐騙智慧:當寄件者似乎代表貴組織網域其中的一或多個使用者帳戶寄送郵件時,詐騙智慧會進行偵測。此功能可讓您檢閱欺騙您的網域的所有寄件者,然後選擇允許寄件者繼續或封鎖寄件者。詐騙智慧適用於 [反垃圾郵件設定] 頁面上的安全與規範中心。
- 隔離區:由 Microsoft 365 服務識別為垃圾郵件、大量郵件、網路釣魚郵件、包含惡意程式碼的郵件,或因為它們符合郵件流程規則的郵件都可以傳送至隔離區。根據預設Microsoft 365 會直接將網路釣魚郵件和包含惡意程式碼的郵件傳送至隔離區。經過授權的使用者可以檢視、刪除或管理已傳送至隔離區的電子郵件郵件。
- 進階反網路釣魚功能:
這項功能會使用機器學習模型來偵測網路釣魚郵件。
使用 Microsoft 365(原 Office 365) 是否需要網際網路連線?
您需要網際網路連線才能安裝並啟用所有 Microsoft 365(原 Office 365)方案我們解稱M365,並管理您的訂閱帳戶。您也必須透過網際網路連線才能存取 M365 雲端生產力服務,包括電子郵件、會議、IT 管理,以及其他服務。
許多M365 方案另外提供電腦版的 Office,例如 M365 商務進階版和 M365 企業版 E3。使用電腦版 Office 應用程式的其中一個優點是您可以離線作業,並且確保下次連線到網際網路時,您的所有工作將會自動同步處理,您完全不必擔心您的文件是否處於最新狀態。您的電腦版 Office 也會在您連線到網際網路時自動取得更新與升級,讓您永遠能夠使用最新的工具來處理工作。
如果我已經有網域名稱,該怎麼辦?
您可以將自己的網域名稱新增到 Microsoft 365 以建立網域型電子郵件地址。尋找您的網域註冊機構或 DNS 主機服務提供者。比較各訂閱方案的網域管
Microsoft 365 支援多少個使用者?
Microsoft 365 (原 Office 365 )具備高度擴充性,無論是單人企業或是擁有上萬名使用者的公司,Office 365 均可提供支援:
- Microsoft 365 Apps 商務版方案( 原 Office 365 商務版)最適合 1 至 300 名使用者的公司。
- Microsoft 365 企業版方案則適合規模從僅有 1 名員工,到超過 50,000 名使用者的組織。
如何判斷我的 PC 或 Mac 是否可以執行 Office?
Microsoft 365 (原 Office 365 )具備高度擴充性,無論是單人企業或是擁有上萬名使用者的公司,Office 365 均可提供支援:
Microsoft 365 Apps 商務版方案( 原 Office 365 商務版)最適合 1 至 300 名使用者的公司。
Microsoft 365 企業版方案則適合規模從僅有 1 名員工,到超過 50,000 名使用者的組織。
該選擇自行架設主機或是租用虛擬主機?
自架主機與租用虛擬主機最大的差異便是維護問題及成本差異 。以維護問題而言,若企業沒有專職的系統管理工程師,日常的網站維運、資安防護都會成為三不管地帶,不但被攻擊的危機大增,也會成為企業的安全漏洞。
虛擬主機用戶可加購SSL數位憑證嗎?
為因應個資法、社群網站要求(Facebook on Apps已強制使用)及電子商務安全,SSL數位憑證成為做好網站資訊安全的第一步,TISNet大同網際網路各類型虛擬主機皆可加購使用SSL數位憑證,使用者如需了解相關產品請見 SSL說明頁面。
SSL到期續約,CSR還需要重新驗證嗎?
續約的SSL憑證不需要重新生成CSR,新的憑證簽發後,舊的憑證會在72小時後失效。
動態DNS安裝與設定
動態dns申請範圍為.com.tw/.org.tw/.net.tw/.idv.tw之屬性型英文域名或泛用型英文.tw域名。
動態dns服務主要是提供給計時制ADSL用戶簡易連結之用,如果您主機本身已經擁有固定IP請務必自行架設DNS Server或由DNS代管公司代管您的DNS。
設定前請先確定您的網域名稱可正常使用。
SSL到期提前續約,到期日如何計算?
比如您的證書是在今年的10月10日到期,您在9月5日續約,然後9月5日證書就簽發了,那麼這張證書會在簽發當日的日期開始,到下一年的10月10日到期,您的權益不會損失。
Windows IIS 如何產生 CSR?
步驟流程
1. 開啟 IIS 管理員:
o 按下 Win + R 鍵,輸入 inetmgr 並按下 Enter。
2. 選取伺服器:
o 在左側「連線」面板中,點擊您的伺服器名稱(主機名稱)。
3. 開啟伺服器憑證:
o 在中間的功能視窗中,找到並雙擊「伺服器憑證」。
4. 建立憑證要求:
o 在右側「動作」面板中,點擊「建立憑證要求...」。
5. 填寫憑證屬性(請全部使用英文填寫):
o 通用名稱 (Common Name):您的網域名稱(例如 example.com 或 *.example.com)。
o 組織 (Organization):公司或組織的英文合法名稱。
o 組織單位 (Organizational Unit):部門名稱(例如 IT)。
o 城市/locality (City/Locality):城市英文名稱(例如 Taipei)。
o 省份/state/province (State/Province):省份或直轄市英文(例如 Taiwan 或 Taipei)。
o 國家/region (Country/Region):填入兩位數國家代碼,例如 TW。
6. 設定加解密內容:
o 憑證服務提供者選預設 Microsoft RSA SChannel Cryptographic Provider。
o 位元長度(Bit length)通常選擇 2048(或更高)。
7. 儲存檔案:
o 指定 CSR 檔案的儲存路徑與檔名(例如 C:\csr.txt),點擊「完成」即可產出檔案。
Linux / Apache / Nginx 如何產生 CSR
方法一:同時產生「私鑰」與「CSR」(推薦)
請在終端機輸入以下指令(請將 server 替換為您的檔名):
bash
openssl req -new -newkey rsa:2048 -nodes -keyout server.key -out server.csr
私鑰請妥善保管:server.key
方法二:若您已有私鑰,僅產生「CSR」
請在終端機輸入以下指令(請將 server 替換為您的檔名):
bash
openssl req -new -key server.key -out server.csr
網域逾期該怎麼辦?
先了解網域是有固定的循環模式,到期後會改變它的解析狀態,稱之為網域名稱的 『循環週期』,在不同的狀態他代表不同的意思
- Available可註冊
- Registered已註冊(使用中)
- Expired逾期凍結(DNS停止解析)
- Redemption Grace Period贖回期(有贖回費)
- Pending Delete等待刪除
- 未續用期滿釋出(回到Available)釋出之後再被註冊,繼續循環這個週期
網域逾期到贖回期這段時間,都可以用付費的方式將網域恢復使用,每種類型的網域等待期不同,
例如
.tw 逾期等待為33天
.com 逾期等待40天,之後加價贖回30天,之後就是等待刪除無法贖回
所以還是準時續費最安心
公司立案證明
自98年4月13日起營利事業登記證不再作為證明文件,而以「公司登記證明文件」或「商業登記證明文件」取代之。
公司登記證明文件係指:登記機關核准公司登記之核准函或公司變更登記表
商業登記證明文件則指:登記機關核准商業登記之核准函、或商業登記抄本
DV / OV / EV SSL 比較表與選擇建議
DV:只需要 HTTPS 鎖頭,不在乎使用者是否知道你是誰。
OV:企業/商業網站,比較需要「公司背書」,避免讓人覺得是隨便架的站。
EV:需要極高信任度(例如銀行、政府、電商平台),雖然瀏覽器現在不再特別強調,但在法規或招標上常被要求。
安全信任 DV < OV < EV
價格 DV < OV < EV
核發速度 DV < OV < EV
二聯式發票載具類型
TISNet提供二聯電子發票三種載具選擇
- 會員載具
會將您的發票資料紀錄於發票平台,每逢單月25日開獎後之中獎發票,於單月28日收到「財政部電子發票整合平台」提供中獎清冊後公佈,並mail通知中獎人 - 手機條碼
由Code39組成,總長度為8碼字元,第一碼必為『/』
其餘七碼則由數字【0-9】、大寫英文【A-Z】與特殊符號【.】【-】【+】組成 - 自然人憑證條碼
總長度為16碼字元,前兩碼為大寫英文【A-Z】,後14碼為數字【0-9】
若資料填寫錯誤,會導致發票無法開出,所以填寫完請再做一次的確認
Office 365 改名為 Microsoft 365 後有什麼不同嗎?新舊方案名稱對應為何?
微軟於 2020 年 4 月 22 日起正式將 Office 365 更名為 Microsoft 365 ,Exchange Online 不更名,更名後的 Office 365 服務方案內容均無變動,
服務在使用上不會造成影響,客戶可安心使用。
我需要郵件服務,應該買什麼方案呢?
若您只需要郵件服務,可以參考Exchange Online 與 Microsoft 365 商務基本版方案,
差異在於Microsoft 365 商務基本版方案多了Office Online (不包含電腦版), 輕鬆提供遠端解決方案可使用。
台灣域名到期還能續約嗎?
台灣的 ccTLD 網域(如 .tw、.com.tw、.net.tw、.org.tw、.idv.tw、club.tw、ebiz.tw 等)在到期後仍有續約機會,但時間相當有限,流程如下:
1. 到期後寬限期(Grace Period)
網域到期後,會進入 30 天的免費寬限期。
在這段期間內續約,可依原價進行,不需額外贖回費用。
DNS 可能已中斷,網站/電郵可能暫時無法使用。
2. 刪除期(Pending Delete)
寬限期結束後(約在第 30–33 天),網域將直接進入刪除並開放註冊。
.tw 系列沒有贖回期(RGP),也就是說,超過 30 天未續約,即無法支付贖回金恢復網域,而是等候刪除,再由任何人搶註冊 。
國際域名到期還能續約嗎?
是的,國際域名(如 .com、.net、.org 等)在到期後仍可續約,但續約期與費用視域名的「註冊階段」而定,有明確的時間限制與規則。以下為標準流程:
1. 寬限期(Grace Period)– 通常 30 天內
可以正常續約,僅需支付正常年費。
網站與 Email 通常會在到期即中斷,但續約後可恢復。
2. 贖回期(Redemption Period)– 約第 31~60 天
網域進入「贖回期」,原持有人仍可續約,但需支付高額贖回費+ 續約費。
域名暫時無法轉出,只能向原註冊商續約。
此階段是防止域名被搶註的重要緩衝期。
3. 刪除期(Pending Delete)– 約第 61~75 天
域名將進入「刪除中」狀態,無法再續約或贖回。
約 5 天後,系統會將該域名釋出公開讓任何人註冊。
若重要域名未續約,很容易在這階段被他人搶走。
Exchange online 設定自訂網域 3步驟
Exchange Online 自訂網域設定主要包含三個步驟:
1.在 Microsoft 365 管理中心新增網域並驗證網域擁有權 (通常透過 DNS 紀錄)。
2.在 Exchange 管理中心 (EAC) 將其設定為授權網域
3.調整使用者信箱的電子郵件地址並在 DNS 中設定重要的 MX、CNAME、SPF (TXT) 記錄,讓郵件正確流向 Exchange Online,同時確保服務正常運作並防止垃圾郵件。
完成這些步驟後,您需要等待 DNS 記錄生效 (可能需要幾小時),然後就可以使用自訂網域發送和接收電子郵件了。
企業內網安全合規管理三大面向
1.看的到 - 完整掌握內網資訊
- 環境相關資訊
- 主機設備相關資訊
- 網路設備相關資訊
2.管得到 - 符規預檢(Pre-Check)
- 未符規檢查與主動告警封鎖 (Pre-Check)(舉例:防毒)
- 訪客驗證機制
- DHCP 未符政策封鎖與告警
3.查的到- 記錄完整稽核無礙
- 提供各種報表滿足管理與稽核上的需求
特權帳號管理的重要性
1. 特權帳號 vs. 身分存取帳號
- 特權帳號是系統預設就存在的帳號,具有管理、變更、啟用/停用、刪除、新增 ….. 等權限,例如 Windows Administrator、Unix root、Cisco Enable、Oracle SYS/SA、Local Administrators 或 ERP 的 Admin 等
- 身分存取帳號通常為個人因為職務或作業需求而建立,例如登入 AD、E-mail 、 DB 存取、AP 開發帳號等
- 身分存取帳號也是由特權帳號所建立
2. 特權帳號不只可以建立身分存取帳號,也可建立另外一個或多個特權帳號
3. 多數資安事件的共通點 – 特權帳號及密碼被取得
windows server 銷售規定
關於 Windows Server 銷售規定,主要是依 Microsoft 的授權模式與通路政策來執行。
1. 授權模式
Windows Server 採 Core-based Licensing(核心授權制)
最少授權門檻 每台伺服器:至少 16 cores
每顆 CPU:至少 8 cores
授權以 2-core pack 為單位販售
2. CAL(Client Access License)
除了 Server 本身授權,還要搭配 CAL
- User CAL(以人為單位)
- Device CAL(以設備為單位)
SQL Server 2025 Standard 銷售規定
SQL Server 2025 Standard 提供 2 種主要銷售模式
1. Core(核心授權)
依「CPU 核心數」計價(最少 4 Core 起算)
不需要 CAL
實體主機:需授權「全部實體核心」
VM:依「虛擬核心數」授權
適用:
對外服務(Web / API)
使用者數難以計算
2. Server + CAL(伺服器 + 存取授權)
每台 SQL Server → 1 個 Server License
每個使用者或設備 → 1 個 CAL
CAL 可跨多台 SQL Server 使用
適用:
使用者數可控(內部系統)
網站系統沒有維護合約的風險在哪裡?
網站系統若未簽訂系統維護合約,短期看似可節省成本,但長期可能衍生許多風險與隱藏成本,尤其對企業營運、資訊安全及品牌形象都有潛在影響,主要有下列7大風險。
1. 系統異常無法即時處理
2. 資安風險提高
3. 發生問題維修費用更高
4. 缺乏定期檢查與優化,系統可靠度降低
5. 版本相容性問題,使用者體驗下降
6. 缺乏完整備份與還原機制
7. 影響企業日常營運與專業形象
SSL跟TLS的差別是什麼?
SSL 和 TLS 都是用來保護網路傳輸資料安全的協定,最常見就是網站 HTTPS 加密。簡單說:
SSL(Secure Sockets Layer):較早期的加密協定,現在已經淘汰。
TLS(Transport Layer Security):SSL 的後續版本,也是現在實際使用的標準。
可以把它理解成:
TLS = SSL 的新版、較安全版本
現在憑證大多使用的是 TLS 協定
請問發票如何提供?
TISNet線上交易只提供電子發票,請於下單購買時填寫正確的發票開立資訊及收件E-mail信箱,電子發票會於2個工作日內email到收件人E-mail信箱。
SSL(DV)憑證申請流程
申請 DV(網域驗證,Domain Validation)SSL 憑證只需驗證網域所有權,完成網域所有權驗證後通常幾小時內即可完成核發。
申請與安裝 4 大步驟
1. 產生 CSR 與私密金鑰 (客戶端提出)
提供網域名稱並在您的主機伺服器(如 Apache、Nginx、IIS)上執行指令,或透過主機商的控制台產生一組 CSR(憑證簽署請求) 與 KEY(私密金鑰)。請妥善保存私密金鑰,切勿外洩。
2. 選擇方案並提交申請
向憑證授權機構(CA)或代理商(TISNet)購買,並在申請表單中貼上剛剛產生的 CSR 內容。
3. 完成網域控制權驗證 (客戶端完成)
CA 會要求您證明擁有該網域。常見的三種驗證方式擇一即可:
- DNS 驗證:在網域的 DNS 管理介面新增指定的 CNAME 或 TXT 記錄。
- 檔案驗證:上傳指定的驗證文字檔到網站根目錄的特定路徑下。
- 郵件驗證:透過管理員信箱(如 admin@yourdomain.com)接收驗證信並點擊確認。
4. 下載並安裝憑證 (客戶端作業)
驗證通過後,CA 會核發憑證檔案。請將憑證安裝至您的主機伺服器中,並對應綁定先前的私密金鑰。
憑證多數效期為 1 年,記得定期續約。
SSL(OV)憑證申請流程
SSL OV(組織驗證型,Organization Validation)憑證的申請流程比一般的 DV(網域驗證)更嚴格,除了驗證網域所有權外,憑證授權機構(CA)還會人工審查企業的真實合法身份。整體申請與審核作業約需 5 個工作天。
申請與安裝 5 大步驟
1. 準備申請資料與文件(客戶端作業)
- 請先備妥以下企業資料,以加速 CA 的審核速度:企業基本資料:合法的公司登記名稱(需與政府登記檔案、經濟部商業司或查號台登記資訊完全一致)、統一編號、公司英文名稱。
- 公司地址證明:包含英文的公司登記地址(通常需與政府官方登記一致)。
- 聯絡人資訊:技術聯絡人與組織授權聯絡人的姓名、職稱、公司電子郵箱(不可使用 Gmail 等免費信箱)及公司分機。
- 合法公眾電話:CA 機構會透過第三方權威資料庫(如鄧白氏 Dun & Bradstreet、黃頁、或台灣當地的電信查號台)核實公司的市話號碼,不能提供私人手機。
2. 產生 CSR 與私密金鑰 (客戶端提出)
提供網域名稱並在您的主機伺服器(如 Apache、Nginx、IIS)上執行指令,或透過主機商的控制台產生一組 CSR(憑證簽署請求) 與 KEY(私密金鑰)。請妥善保存私密金鑰,切勿外洩。
3. 選擇方案並提交申請
向憑證授權機構(CA)或代理商(TISNet)購買,並在申請表單中貼上剛剛產生的 CSR 內容。
填寫上述準備好的公司中英文資料、地址及聯絡人資訊。
4. 進行 CA 雙重驗證(最關鍵 : CA會與客戶聯繫確認)
CA 機構會透過以下兩項驗證來確保網站與公司的真實性:
4.1. 網域控制權驗證(Domain Verification)
CA 會要求您證明擁有該網域。常見的三種驗證方式擇一即可:
- DNS 驗證:在網域的 DNS 管理介面新增指定的 CNAME 或 TXT 記錄。
- 檔案驗證:上傳指定的驗證文字檔到網站根目錄的特定路徑下。
- 郵件驗證:透過管理員信箱(如 admin@yourdomain.com)接收驗證信並點擊確認。
4.2. 組織合法性與電話驗證(Organization & Telephone Verification)
CA 的法務與審查團隊會核對以下內容:
- 資格審查:前往政府登記資料庫(如經濟部商業司),確認公司是否為營業中合法實體。如果跨國 CA 查不到,可能會要求您提供公司登記表影本。
- 第三方資料庫核對:CA 會到鄧白氏(D-U-N-S)或當地黃頁確認公司的電話號碼與公司名稱/地址相符。
- 電話照會(Call-Back):審核人員會撥打該官方登記的市話號碼,指名找申請表上的「組織授權聯絡人」,口頭確認該公司確實有申請此 SSL 憑證。
5. 下載並安裝憑證 (客戶端作業)
驗證通過後,CA 會核發憑證檔案。請將憑證安裝至您的主機伺服器中,並對應綁定先前的私密金鑰。
憑證多數效期為 1 年,記得定期續約。
最常見的 SSL 申請流程
① 產生 Private Key
↓
② 產生 CSR
↓
③ 將 CSR 提交給 SSL 憑證廠商
↓
④ 完成網域/公司驗證
↓
⑤ 取得 SSL Certificate (.crt)
↓
⑥ 安裝到 IIS / Apache / Nginx
最重要的三個提醒
- CSR 在哪台 IIS 產生,就盡量在同一台 IIS 完成憑證安裝。
- Private Key 不可遺失。
- 同一台 IIS 有多個 HTTPS 網站時,通常要使用 SNI
最常見的 SSL 申請流程
① 產生 Private Key
↓
② 產生 CSR
↓
③ 將 CSR 提交給 SSL 憑證廠商
↓
④ 完成網域/公司驗證
↓
⑤ 取得 SSL Certificate (.crt)
↓
⑥ 安裝到 IIS / Apache / Nginx
完成網域驗證有三種常見方式
SSL CA廠商通常會要求驗證網域控制權。
常見方式:
方式 1:DNS TXT / CNAME 驗證
在 DNS 新增 CA 指定的紀錄。
方式 2:Email 驗證
寄送確認信到指定管理信箱。
方式 3:HTTP File 驗證
將指定檔案放到網站指定位置。
完成驗證後,CA 就會簽發 SSL 憑證。
購買的微軟永久軟體,如何下載軟體和產品授權碼?
1. 請登入 Microsoft 365 系統管理中心中,移至 [計費 ] > [您的產品] > [軟體]頁面,可以看到已訂購的永久授權內容或訂閱軟體。
2.點選想要下載的軟體後,再選擇所需要的產品版本後下載軟體與啟用金鑰。
地址:104台北市中山區中山北路三段22號
電話:(02) 5562-5400 傳真:(02)5562-5419 統一編號:97110931
E-mail: contactus@tisnet.com.tw
Copyright © TISNet Technology INC. All rights reserved. │ 隱私政策 │
