Panduan Instalasi Intermediate Certificate Authority (CA) pada Microsoft IIS dan Exchange
Resolusi
Dokumen ini memberikan instruksi untuk menginstal Symantec Intermediate CA Certificate pada Microsoft IIS 5.0, 6, 7 dan 8 Web servers, begitu juga pada Exchange 2003, 2007 atau 2010 systems.
Sertifikat SSL yang telah ditandatangani oleh Intermediate CA menggunakan hirarki dua tingkat, yang meningkatkan keamanan Sertifikat SSL Anda.
Jika Intermediate CA yang sesuai tidak diinstal di server, pelanggan Anda akan melihat error browser dan dapat memilih untuk tidak melanjutkan lebih jauh dan menutup browser mereka.
CATATAN: Intermediate CA
- Memasok perangkaian yang diperlukan ke trusted root dalam koneksi SSL.
- Harus diinstal pada server yang bertindak sebagai chain link di antara browser root dan server certificate.
- Tidak mengontrol langkah enkripsi. Fungsi ini dikendalikan oleh perangkat lunak server.
Langkah 1: Download Symantec Intemediate CA Certificate yang telah diperbarui
1. Pergi ke: Symantec Intermediate CA Certificates page.
2. Di bawah kolom Separate CA, pilih CA Certificate untuk jenis sertifikat SSL Anda.
CATATAN: Jika Anda tidak yakin jenis sertifikat SSL mana yang telah Anda beli, ikuti langkah-langkah dari tautan berikut: WMI32002
3. Copy dan paste konten dari Intermediate CA certificate ke dalam file teks seperti Notepad secara terpisah.
4. Simpan file sebagai intermediate-one.cer dan intermediate-two.cer pada server Anda.
CATATAN: Jika sertifikat SSL Anda dikeluarkan sebelum 10 Oktober, 2010, dan jika itu bukanlah sertifikat dengan Extended Validation. Anda hanya membutuhkan satu Intermediate Certificate. Untuk mendapatkan Intermediate Certifcate dengan versi sebelum ini, silahkan scroll ke bawah pada bagian bawah halaman download untuk produk Anda dan ikuti tautan di sana.
Langkah 2: Membuat Certificate Snap-in
1. Dari Web server, klik Start > Run
2. Pada kotak teks, ketik mmc
3. Klik OK
4. Dari Microsoft Management Console (MMC) menu bar, pilih Console (pada IIS 5.0) atau File (pada IIS 6.0, 7 dan 8) > Add/Remove Snap-in
5. Klik Add
6. Dari daftar snap-in, pilih Certificates
7. Klik Add
8. Pilih Computer account
9. Klik Next
10. Pilih Local computer (konsol komputer ini yang berjalan)
11. Klik Finish
12. Pada jendela daftar snap-in, klik Close
13. Pada jendela Add/Remove Snap-in window, klik OK
14. Simpan pengaturan konsol ini untuk peggunaan di masa yang akan datang
Langkah 3: Instal Intermediate CA Certificate
1. Dari panel sebelah kiri, klik Intermediate Certification Authorities
2. Klik kanan sertifikat
3. Klik All Tasks > Import
4. Certificate Import Wizard, klik Next
5. Pilih file Intermediate CA Certificate yang pertama
6. Klik Next
7. Pilih Place all certificates in the following store: Intermediate Certification Authorities
8 Klik Next
9. Klik Finish
10. Jika sertifikat Anda dikeluarkan setelah 10 Oktober, 2010, atau jika Anda menggunakan sertifikat dengan Extended Validation, ulangi langkah di atas untuk file intermediate certificate yang kedua.
11. Restart layanan IIS (iisreset).
Jika sertifikat Anda dikeluarkan setelah 10 Oktober 2010, silahkan ikuti langkah-langkah berikut:
Langkah 4: Menonaktifkan VeriSign Class 3 Public Primary Certification - G5 root certificate pada server
1. Buka MMC dengan sertifikat untuk akun Local Computer sebagaimana yang telah dijelaskan pada Langkah 2 di atas
2. Dari panel di sebelah kiri, klik Trusted Root Certification Authorities
3. Cari sertifikat berikut di MMC:
Issued by: VeriSign Class 3 Public Primary Certification Authority - G5
Issued to: VeriSign Class 3 Public Primary Certification Authority - G5
Expiry date: 16.07.2036
Serial number: 18 da d1 9e 26 7d e8 bb 4a 21 58 cd cc 6b 3b 4a
4. Klik kanan dan masuk ke dalam properties.
5. pilih opsi untuk disable it for all purposes (menonaktifikan), kemudian apply (terapkan) perubahan
6. CATATAN: Restart website dari dalam IIS mungkin diperlukan agar perubahan diterapkan. Setelah instalasi sertifikat Anda dan Intermediate CA, sekarang Anda harus melihat empat sertifikat di dalam chain di bawah Certification Path tab. Yang pertama dari bawah akan menjadi sertifikat SSL Anda, yang berikutnya secondary intermediate, yang ketiga primary intermedaite dan yang keempat Root CA.
7. Jika Anda masih tidak dapat melihat keempat sertifikat di atas, silahkan reboot server untuk menerapkan perubahan.
Disclaimer:
WarungSSL has made efforts to ensure the accuracy and completeness of the information in this document. However, WarungSSL makes no warranties of any kind (whether express, implied or statutory) with respect to the information contained herein. WarungSSL assumes no liability to any party for any loss or damage (whether direct or indirect) caused by any errors, omissions, or statements of any kind contained in this document.
Further, WarungSSL assumes no liability arising from the application or use of the product or service described herein and specifically disclaims any representation that the products or services described herein do not infringe upon any existing or future intellectual property rights. Nothing herein grants the reader any license to make, use, or sell equipment or products constructed in accordance with this document. Finally, all rights and privileges related to any intellectual property right described herein are vested in the patent, trademark, or service mark owner, and no other person may exercise such rights without express permission, authority, or license secured from the patent, trademark, or service mark owner. Geotrust reserves the right to make changes to any information herein without further notice.
Kemitraan
Symantec adalah brand terbaik dan terpopuler di dunia SSL yang ada saat ini, yang menjamin keamanan dengan tingkat paling tinggi dan terpercaya. Ditandai dengan tampilan Norton Secured Seal yang telah dikenal secara meluas di dunia internet.
selengkapnyaEntrust adalah salah satu CA sertifikat SSL yang berdiri di Minneapolis,Minnesota, Amerika Serikat yang telah sukses menguasai pasar industri SSL/TLS yang memiliki pendapatan $ 600 juta setiap tahunnya.
selengkapnyaSectigo merupakan Brand dengan penawaran produk terlengkap dan terbanyak di industri keamanan komputer di dunia.
selengkapnyaGeoTrust menawarkan berbagai SSL Certificate dengan harga terbaik dan melalui proses pengiriman cepat
selengkapnyaThawte merupakan SSL Certificate pertama yang didirikan di negara Afrika Selatan pada tahun 1995.
selengkapnyaRapidSSL adalah Brand SSL Certificate dari Rapid yang memiliki keunggulan penerbitan sertifikat dalam waktu cepat dan proses yang mudah.
selengkapnyaCertum merupakan brand SSL Certificate yang didirikan pada tahun 1998 di negara Polandia dan telah berkembang menjadi CA international yang terpercaya sebagai otoritas sertifikat teratas dan populer di negara tersebut.
selengkapnyaTipe SSL Certificate
Jenis Validasi
Sertifikat SSL dasar yang hanya menawarkan sekedar enkripsi, yang bisa didapatkan cukup dengan approve kepemilikan domain.
SelengkapnyaSertifikat SSL tingkat menengah tidak hanya menawarkan enkripsi namun sebuah "trust" melalui validasi organisasi Anda.
SelengkapnyaSertifikat SSL dengan tingkat enkripsi dan trust tertinggi dari sebuah SSL dengan proses validasi ketat standar dunia.
Selengkapnya