Tips Membuat CSR dan Private Key – SSL Indonesia
Mengamankan situs website menggunakan sertifikat SSL merupakan hal yang wajib dilakukan untuk dapat diakui pada platform browser ternama seperti Google Chrome, Mozilla Firefox maupun Safari Apple. Hal ini menjadi standar keamanan untuk dapat diakui dan dilakukan crawling oleh browser tersebut.
Jika Anda pengguna sertifikat SSL pastinya sudah tidak asing dengan dokumen CSR maupun private key. Kedua dokumen tersebut sangat penting pada proses instalasi sertifikat SSL pada server Anda. Lalu apa itu CSR dan Private Key? Apakah ada alternative lain tanpa penggunaan CSR dan private key untuk aktivasi sertifikat SSL pada situs website?
Pengertian Certificate Signing Request (CSR)
Certificate Signing Request (CSR) merupakan bentuk public key yang diformat khusus untuk proses pendaftaran dan penerbitan sertifikat SSL. Mengapa CSR ini sangat penting? Karena berisi informasi organisasi yang sangat penting bagi penyedia sertifikat SSL atau Otoritas sertifikat SSL yakni CA.
CA memerlukan CSR sebagai public key server untuk proses validasi informasi yang diperlukan oleh CA untuk menerbitkan sertifikat SSL yang telah di request oleh organisasi. CSR sebagai public key akan secara bebas diberikan oleh system server maupun administrator server untuk dapat melakukan enkripsi.
Certificate Authority (CA) memiliki standar khusus yang telah ditetapkan oleh forum CA/B dan berbagai RFC dari Internet Engineering Task Force / satuan tugas teknis teknik internet. Berikut beberapa standar yang diharuskan dipatuhi oleh pendaftar penerbitan sertifikat SSL
- Tidak menerbitkan sertifikat SSL jika hashing kurang dari 2048bit
- Tidak menggunakan algoritma hashing SHA1 / MD5
- Sertifikat yang diaktifkan tidak akan berisi local address atau IP
- Tidak ada karakter khusus yang akan di approve seperti menggunakan @ # % dan lain sebagainya
Lalu apakah ada alternative lain aktivasi SSL selain CSR? Mengapa CSR begitu penting? Jawabannya tidak! CSR merupakan satu-satunya yang dibentuk khusus berisi informasi krusial perusahaan. Apa saja?
- Alamat yang berisi Negara, Provinsi, Kota. Alamat ini pastikan berisi alamat detail perusahaan Anda
- Nama Perusahaan yang dicantumkan pada informasi CSR. Jika perusahaan Anda memiliki karakter khusus, ada baiknya dieja maupun dihilangkan agar dapat disetujui oleh pihak CA
- Unit organisasi atau bidang organisasi
- Nama domain yang akan dipasangkan sertifikat SSL.
Jika Anda melakukan proses generate CSR dan diminta untuk aktivasi sandi, Anda dapat mengosongkan sandi tersebut atau melewatkannya. Hal ini untuk menghindari kendala pendaftaran sertifikat SSL yang Anda ingin pasangkan pada server.
Pengertian Private Key
Private key juga merupakan kode yang diterbitkan bersamaan dengan proses generate CSR. Satu private key hanya akan cocok dengan satu CSR saja. Pastikan Anda menyimpan private key Anda dengan baik, karena berfungsi untuk mendekrip. Dan jangan pernah memberikan private key Anda ke pihak umum, karena akan memberikan akses informasi server perusahaan Anda secara terbuka.
Cara Generate CSR dan Private Key
Penggunaan CSR dan Private Key pada penerbitan sertifikat SSL merupakan hal yang wajib. Proses generate CSR ini tergantung padaserver yang Anda gunakan. Kali ini tim SSL Indonesia akan memberikan cara atau metode proses generate CSR menggunakan CPanel.
Tahap 1: Masuk ke cPanel hosting Anda, lalu pilih menu SSL / TLS pada bagian Security
Tahap 2: Pilih Menu Certificate Signing Request (CSR) – generate, view, upload…
Tahap 3: Isi data pada kolom yang sudah disediakan seperti domain yang akan digunakan sertifikat SSL, Alamat organisasi,
Tahap 4: Setelah diisi dengan benar, lalu klok tombol Generate, maka cPanel akan langsung membuat CSR serta private key dari data yang sudah Anda input.
Tahap 5: Setelah mendapat CSR, pastikan Anda juga menyimpan private key nya juga. Private key ini berupa text yang dimulai dengan “Begin RSA PRIVATE KEY”. 1 private key didapatkan dari satu kali generate CSR, karena private key ini digunakan untuk mendekrip CSR saat melakukan pemasangan atau instalasi sertifikat SSL pada server.
SSL Indonesia memberikan solusi layanan proses instalasi sertifikat SSL pada server Anda, bisa melalui remote maupun onsite.