Panduan Membuat CSR (Certificate Signing Request) pada Red Hat Secure Web Server
Deskripsi
Untuk membuat CSR, Anda perlu membuat pasangan kunci untuk server Anda.
Anda juga perlu membuat kata sandi. Jika Anda kehilangan kata sandi dan membuat kembali yang baru, Sertifikat SSL Anda tidak akan cocok lagi dan penerbitan ulang sertifikat (Re-Issue) diperlukan.
Langkah 1: Membuat Private Key
CATATAN: Panjang kunci 1024-bit adalah default, kebanyakan CA merekomendasikan penggunaan kunci 2048-bit.
Jika permohonan sertifikat ditujukan untuk sertifikat Extended Validation atau untuk sertifikat dengan masa validitas di atas 31 Desember, 2013, ukuran kunci 2048 bit harus dipilih.
1. Gunakan perintah cd untuk pindah ke /etc/httpd/conf directory.
2. Sebagai root, ketik salah satu dari tiga perintah berikut untuk membuat kunci Anda:
A. Jika Anda menggunakan Official Red Hat Linux Professional dan Anda ingin menggunakan fitur kata sandi yang disertakan, ketik perintah berikut:
make genkey
Kunci Anda akan dibuat dan Anda akan diminta untuk memasukkan dan mengkonfirmasi kata sandi. Kata sandi Anda harus setidaknya delapan karakter, harus menyertakan angka atau tanda baca dan seharusnya tidak menjadi kata dalam kamus. Juga, ingat bahwa kata sandi Anda adalah sesuatu yang sensitif.
Harap diperhatikan bahwa Anda perlu mengingat dan memasukkan kata sandi ini setiap kali Anda mulai mengamankann web server Anda, jadi jangan lupakan itu.
B. Jika kamu menggunakan Official Red Hat Linux Professional dan Anda tidak ingin diharuskan untuk mengetikkan kata sandi setiap kali Anda mulai mengamankan web server Anda, ketik perintah berikut. semua pada satu baris, sebagai ganti dari "make gankey" untuk membuat kunci Anda :
/usr/sbin/sslgenrsa -rand /dev/urandom -out ssl.key/server.key 2048
Kemudian gunakan perintah berikut untuk mengatur izin yang benar pada kunci Anda:
chmod go-rwx ssl.key/server.key
Jika Anda menggunakan perintah di atas untuk membuat kunci Anda, Anda tidak perlu menggunakan kata sandi untuk mulai mengamankan web server Anda. Namun, kami tidak menyarankan Anda menonaktifkan fitur kata sandi untuk keamanan web server Anda, karena hal ini dapat mengurangi keamanan dari sever Anda.
C. Jika Anda menggunakan Official Red Hat Linux Professional International Edition, ketik perintah tunggal berikut, semuanya dalam satu baris:
/usr/bin/openssl genrsa -rand /dev/urandom -out /etc/httpd/conf/server.key 2048
Anda tidak perlu memasukkan kata sandi jika menggunakan Official Red Hat Linux Professional International Edition.
3. Kunci Anda akan dibuat dan disimpan ke file bernama server.key.
Jika Anda menggunakan Official Red Hat Linux Professional, server.key akan berlokasi di /etc/httpd/conf/ssl.key directory.
Jika Anda menggunakan Official Red Hat Linux Professional International Edition, server.key akan berlokasi di /etc/httpd/conf.
File server.key harus dimiliki oleh root dan tidak boleh diakses oleh pengguna lain. Buat salinan backup file ini dan simpan salinan backup di tempat yang terjamin aman. Anda memerlukan salinan backup karena jika Anda kehilangan file server.key setelah menggunakannya untuk membuat CSR Anda dan membeli sertifikat, sertifikat Anda tidak akan berfungsi lagi dan kami tidak akan dapat membantu membantu Anda. satu-satunya pilihan adalah mengajukan sertifikat baru (Re-Issue).
Langkah 2: Membuat CSR
1. Pada direktori /etc/httpd/conf, cocokkan root dan ketik salah satu dari dua perintah berikut :
A. Jika Anda menggunakan Official Red Hat Linux Professional, ketik perintah berikut:
make certreq
B. Jika Anda menggunakan Official Red Hat Linux Professional International Edition, ketik perintah tunggal berikut (semua dalam satu baris):
/usr/bin/openssl req -new -key /etc/httpd/conf/server.key -out /etc/httpd/conf/server.csr
2. Anda akan dimintai kata sandi Anda (jika Anda menggunakan kata sandi saat Anda membuat kunci). Ketikkan kata sandi, jika perlu.
3. Anda akan melihat beberapa petunjuk dan Anda akan dimintai tanggapan. Apa yang masukkan akan dimasukkan ke dalam CSR.
4. Ketika Anda sudah selesai memasukkan informasi Anda, file yang bernama server.csr akan dibuat. Jika Anda menggunakan Official Red Hat Linux Professional, server.csr akan berlokasi di /etc/httpd/conf/ssl.csr directory.
5. Anda telah berhasil membuat pasangan kunci dan CSR Anda.
6. File server.csr berisi CSR Anda. Untuk copy dan paste informasi ke dalam formulir pendaftaran, buka file dalam editor teks yang tidak menambahkan karakter tambahan (NotePad atau Vi disarankan)
7. Copy dan Paste CSR ke halaman pendaftaran pada situs web CA yang Anda pilih.
Disclaimer:
WarungSSL has made efforts to ensure the accuracy and completeness of the information in this document. However, WarungSSL makes no warranties of any kind (whether express, implied or statutory) with respect to the information contained herein. WarungSSL assumes no liability to any party for any loss or damage (whether direct or indirect) caused by any errors, omissions, or statements of any kind contained in this document.
Further, WarungSSL assumes no liability arising from the application or use of the product or service described herein and specifically disclaims any representation that the products or services described herein do not infringe upon any existing or future intellectual property rights. Nothing herein grants the reader any license to make, use, or sell equipment or products constructed in accordance with this document. Finally, all rights and privileges related to any intellectual property right described herein are vested in the patent, trademark, or service mark owner, and no other person may exercise such rights without express permission, authority, or license secured from the patent, trademark, or service mark owner. Geotrust reserves the right to make changes to any information herein without further notice.
Kemitraan
Symantec adalah brand terbaik dan terpopuler di dunia SSL yang ada saat ini, yang menjamin keamanan dengan tingkat paling tinggi dan terpercaya. Ditandai dengan tampilan Norton Secured Seal yang telah dikenal secara meluas di dunia internet.
selengkapnyaEntrust adalah salah satu CA sertifikat SSL yang berdiri di Minneapolis,Minnesota, Amerika Serikat yang telah sukses menguasai pasar industri SSL/TLS yang memiliki pendapatan $ 600 juta setiap tahunnya.
selengkapnyaSectigo merupakan Brand dengan penawaran produk terlengkap dan terbanyak di industri keamanan komputer di dunia.
selengkapnyaGeoTrust menawarkan berbagai SSL Certificate dengan harga terbaik dan melalui proses pengiriman cepat
selengkapnyaThawte merupakan SSL Certificate pertama yang didirikan di negara Afrika Selatan pada tahun 1995.
selengkapnyaRapidSSL adalah Brand SSL Certificate dari Rapid yang memiliki keunggulan penerbitan sertifikat dalam waktu cepat dan proses yang mudah.
selengkapnyaCertum merupakan brand SSL Certificate yang didirikan pada tahun 1998 di negara Polandia dan telah berkembang menjadi CA international yang terpercaya sebagai otoritas sertifikat teratas dan populer di negara tersebut.
selengkapnyaTipe SSL Certificate
Jenis Validasi
Sertifikat SSL dasar yang hanya menawarkan sekedar enkripsi, yang bisa didapatkan cukup dengan approve kepemilikan domain.
SelengkapnyaSertifikat SSL tingkat menengah tidak hanya menawarkan enkripsi namun sebuah "trust" melalui validasi organisasi Anda.
SelengkapnyaSertifikat SSL dengan tingkat enkripsi dan trust tertinggi dari sebuah SSL dengan proses validasi ketat standar dunia.
Selengkapnya