Panduan Membuat CSR (Certificate Signing Request) pada Microsoft IIS 5.0 atau IIS 6.0 tanpa menghapus sertifikat yang sudah ada
Resolusi
Untuk membuat CSR baru tanpa perlu menghapus sertifikat yang ada saat ini, situs web sementara dapat dibuat. Solusi ini akan berlaku untuk server Microsoft IIS yang saat ini memiliki sertifikat yang telah diinstal, tetapi CSR baru dengan panjang kunci-bit baru atau informasi yang berbeda dalam Distinguished Name harus dibuat. Membuat situs web sementara memungkinkan Anda mempertahankan sertifikat yang saat ini masih aktif pada website, sementara certificate request yang lain sedang menunggu keputusan. Setelah menginstal sertifikat di situs web sementara, itu dapat diterapkan ke situs web produksi.
CATATAN: Panjang kunci 1024-bit adalah default, namun CA merekomendasikan penggunaan kunci 2048-bit. Jika permohonan diajukan untuk sertifikat Extended Validation atau sertifikat dengan masa kedaluwarsa di atas 31 Desember, 2013, ukuran kunci 2048 bit harus dipilih.
Langkah 1: Membuat CSR tanpa menghapus sertifikat yang sudah ada
1. Klik Start > All Programs > Administrative Tools > Internet Information Services (IIS) Manager
2. Klik kanan Web Sites
3. Pilih New > Web Site
4. Website Creation Wizard akan terbuka. Masukkan Temporary sebagai nama situs web > klik Next
CATATAN: Pada Wizard, cukup dengan mengabaikan semua pengaturan dengan mengklik Next. Namun, Anda perlu menentukan lokasi direktori yang Anda pilih sepenuhnya dalam kehendak Anda dan tidak akan mempengaruhi pembuatan CSR. Dalam contoh berikut ini, C:\drive dipilih sebagai direktori beranda (Home Directory).
5. Klik Finish
CATATAN: Situs web sementara tidak perlu dimulai untuk proses ini. Jika situs web dimulai, klik kanan situs sementara kemudian pilih Stop
6. Klik kanan situs web sementara > pilih Properties > Directory Security > Server Certificate
7. Pilih Create a New Certificate > Next > Prepare the request now, but sent it later > Next
8. Berikan nama yang mudah diingat untuk sertifikat Anda. Ini akan membantu Anda mengidentifikasi sertifikat jika beberapa sertifikat diinstal. Untuk ukuran panjang kunci yang ditentukan adalah 2048-bit. Selanjutnya klik Next.
9. Lengkapi IIS Certificate Wizard untuk membuat CSR yang baru.
CATATAN: IIS Certificate Wizard akan mengisi kolom Distinguished Name yang sebelumnya (Organisasi, Unit Organisasi, dll). Jangan menerima. Hapus entri yang telah terisi sebelumnya dan masukkan detail kembali berdasarkan informasi sertifikat yang ada di kolom subject.
10. Klik Finish
CSR yang baru kini telah selesai dibuat dan dapat digunakan selama masa pendaftaran. Biasanya ini akan diberikan selama perpanjangan sertifikat.
PENTING: Situs web sementara dan opsi pending request harus tetap tersedia sampai sertifikat dikembalikan karena perlu dipasang di situs web sementara.
Langkah 2: Instal sertifikat SSL di situs sementara dan menerapkan pada situs web produksi
Catatan: Secara default Microsoft IIS akan meminta Anda untuk menginstal ekstensi file .cer, namun .txt dan .p7b juga diizinkan.
Setelah Anda menerima sertifikat yang baru, simpan di NotePad dengan ekstensi .cer, kemudian:
1. Klik kanan situs web sementara > pilih Properties > Directory Security > Server certificate
2. Pilih Choose Process the Pending Request and Install the Certificate, Kemudian klik Next.
3. Tempatkan situs sementara sebuah SSL port.
CATATAN: Harap ubah SSL Port dari nilai standar (443) ke nilai lain (misalnya, 9443) untuk memastikan tidak ada gangguan pada situs produksi langsung.
4. Lengkapi wizard untuk menginstal sertifikat.
5. Klik kanan pada situs sementara > Pilih Properties > Directory Security > Server certificate
6. Pilih Replace the current certificate
CATATAN: Jika tidak ada sertifikat yang dipasang di situs web, pilih Assign an Existing Certificate
7. Pilih sertifikat yang baru saja Anda pasang ke situs sementara > klik Finish
8. Stop dan Start website.
Setelah sertifikat SSL telah ditujukan ke situs produksi, situs sementara dapat dihapus.
Disclaimer:
WarungSSL has made efforts to ensure the accuracy and completeness of the information in this document. However, WarungSSL makes no warranties of any kind (whether express, implied or statutory) with respect to the information contained herein. WarungSSL assumes no liability to any party for any loss or damage (whether direct or indirect) caused by any errors, omissions, or statements of any kind contained in this document. Further, WarungSSL assumes no liability arising from the application or use of the product or service described herein and specifically disclaims any representation that the products or services described herein do not infringe upon any existing or future intellectual property rights. Nothing herein grants the reader any license to make, use, or sell equipment or products constructed in accordance with this document. Finally, all rights and privileges related to any intellectual property right described herein are vested in the patent, trademark, or service mark owner, and no other person may exercise such rights without express permission, authority, or license secured from the patent, trademark, or service mark owner. Geotrust reserves the right to make changes to any information herein without further notice.
Kemitraan
Symantec adalah brand terbaik dan terpopuler di dunia SSL yang ada saat ini, yang menjamin keamanan dengan tingkat paling tinggi dan terpercaya. Ditandai dengan tampilan Norton Secured Seal yang telah dikenal secara meluas di dunia internet.
selengkapnyaEntrust adalah salah satu CA sertifikat SSL yang berdiri di Minneapolis,Minnesota, Amerika Serikat yang telah sukses menguasai pasar industri SSL/TLS yang memiliki pendapatan $ 600 juta setiap tahunnya.
selengkapnyaSectigo merupakan Brand dengan penawaran produk terlengkap dan terbanyak di industri keamanan komputer di dunia.
selengkapnyaGeoTrust menawarkan berbagai SSL Certificate dengan harga terbaik dan melalui proses pengiriman cepat
selengkapnyaThawte merupakan SSL Certificate pertama yang didirikan di negara Afrika Selatan pada tahun 1995.
selengkapnyaRapidSSL adalah Brand SSL Certificate dari Rapid yang memiliki keunggulan penerbitan sertifikat dalam waktu cepat dan proses yang mudah.
selengkapnyaCertum merupakan brand SSL Certificate yang didirikan pada tahun 1998 di negara Polandia dan telah berkembang menjadi CA international yang terpercaya sebagai otoritas sertifikat teratas dan populer di negara tersebut.
selengkapnyaTipe SSL Certificate
Jenis Validasi
Sertifikat SSL dasar yang hanya menawarkan sekedar enkripsi, yang bisa didapatkan cukup dengan approve kepemilikan domain.
SelengkapnyaSertifikat SSL tingkat menengah tidak hanya menawarkan enkripsi namun sebuah "trust" melalui validasi organisasi Anda.
SelengkapnyaSertifikat SSL dengan tingkat enkripsi dan trust tertinggi dari sebuah SSL dengan proses validasi ketat standar dunia.
Selengkapnya