Panduan Membuat CSR (Certificate Signing Request) untuk Apache pada MAC OS X Server
Deskripsi
Untuk membuat CSR pada Apple MAC OS X Server, lakukan langkah-langkah berikut :
CATATAN: Penggunaan Server Admin Utility untuk membuat permohonan sertifikat untuk sertifikat yang baru dan perpanjangan tidaklah disarankan, karena dapat menyebabkan masalah saat menginstal sertifikat SSL yang baru.
Untuk membuat CSR untuk pendaftaran sertifikat SSL atau perpanjangan, kata sandi administrator (root) akan diperlukan, bersama dengan akses ke server command line - baik melalui Terminal.app atau SSH.
Hubungkan ke server Anda dan jalankan tiga perintah berikut pada command line :
cd /etc/httpd/
sudo openssl req -new -newkey rsa:2048 -nodes -keyout ssl.key/private.
key -out certreq.txt sudo chmod 640 ssl.key/private.key
Ketika perintah kedua dijalankan, kata sandi administrator akan diminta dan short wizard akan dijalankan untuk menentukan informasi yang akan muncul dalam sertifikat SSL - lihat di bawah ini untuk rinciannya :
Country Name: Kode dua huruf besar untuk negara tempat organisasi Anda beroperasi.
State or Province Name: Negara tempat organisasi Anda beroperasi - Disarankan TIDAK BOLEH disingkat.
Locality Name: Nama kota atau daerah di mana organisasi Anda berada - Disarankan TIDAK BOLEH disingkat.
Organization Name: Nama badan hukum yang lengkap untku organisasi Anda - Disarankan TIDAK BOLEH disingkat.
Organizational Unit Name: Departemen Organisasi Anda yang akan menggunakan sertifikat SSL.
Common Name: Alamat situs web atau nama domain FQDN yang akan dilindungi oleh sertifikat SSL.
Email Address: Biarkan kosong.
A challenge password: Biarkan kosong.
An optional company name: Biarkan kosong.
File Private Key (private.key) dan CSR (certreq.txt) baru akan dibuat. Perintah ketiga mencegah private key agar tidak bisa dibaca oleh dunia - private key harus dilindungi setiap saat untuk mencegah kompromi sertifikat SSL.
Untuk mendaftar, silahkan kunjungi http://www.thawte.com/ssl/ atau jika Anda sudah memiliki akun - silahkan kunjungi http://www.thawte.com/log-in/. Untuk memperbaharui, cari sertifikat saat di http://thawte.com/renew/. Selama pendaftaran atau pembaharuan, Anda akan membutuhkan isi file certreq.txt dari perintah OpenSSL di atas; buka file dalam editor teks dan salin seluruh isinya ke dalam formulir pendaftaran jika diminta.
Kemitraan
Symantec adalah brand terbaik dan terpopuler di dunia SSL yang ada saat ini, yang menjamin keamanan dengan tingkat paling tinggi dan terpercaya. Ditandai dengan tampilan Norton Secured Seal yang telah dikenal secara meluas di dunia internet.
selengkapnyaEntrust adalah salah satu CA sertifikat SSL yang berdiri di Minneapolis,Minnesota, Amerika Serikat yang telah sukses menguasai pasar industri SSL/TLS yang memiliki pendapatan $ 600 juta setiap tahunnya.
selengkapnyaSectigo merupakan Brand dengan penawaran produk terlengkap dan terbanyak di industri keamanan komputer di dunia.
selengkapnyaGeoTrust menawarkan berbagai SSL Certificate dengan harga terbaik dan melalui proses pengiriman cepat
selengkapnyaThawte merupakan SSL Certificate pertama yang didirikan di negara Afrika Selatan pada tahun 1995.
selengkapnyaRapidSSL adalah Brand SSL Certificate dari Rapid yang memiliki keunggulan penerbitan sertifikat dalam waktu cepat dan proses yang mudah.
selengkapnyaCertum merupakan brand SSL Certificate yang didirikan pada tahun 1998 di negara Polandia dan telah berkembang menjadi CA international yang terpercaya sebagai otoritas sertifikat teratas dan populer di negara tersebut.
selengkapnyaTipe SSL Certificate
Jenis Validasi
Sertifikat SSL dasar yang hanya menawarkan sekedar enkripsi, yang bisa didapatkan cukup dengan approve kepemilikan domain.
SelengkapnyaSertifikat SSL tingkat menengah tidak hanya menawarkan enkripsi namun sebuah "trust" melalui validasi organisasi Anda.
SelengkapnyaSertifikat SSL dengan tingkat enkripsi dan trust tertinggi dari sebuah SSL dengan proses validasi ketat standar dunia.
Selengkapnya