<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Available CA - GoBlog</title>
	<atom:link href="https://blog.goreinnamah.com/blog/tag/available-ca/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.goreinnamah.com</link>
	<description>LOG ALL LOGS</description>
	<lastBuildDate>Fri, 21 Jul 2017 13:08:38 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://blog.goreinnamah.com/wp-content/uploads/2017/01/cropped-1-150x150.jpg</url>
	<title>Available CA - GoBlog</title>
	<link>https://blog.goreinnamah.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Membangun CA Production Awal (Bagian 2)</title>
		<link>https://blog.goreinnamah.com/blog/2017/02/05/membangun-ca-production-awal-bagian-2/</link>
					<comments>https://blog.goreinnamah.com/blog/2017/02/05/membangun-ca-production-awal-bagian-2/#comments</comments>
		
		<dc:creator><![CDATA[Darius Go Reinnamah]]></dc:creator>
		<pubDate>Sun, 05 Feb 2017 07:54:01 +0000</pubDate>
				<category><![CDATA[Information Technology]]></category>
		<category><![CDATA[Available CA]]></category>
		<category><![CDATA[Certificate Policies]]></category>
		<category><![CDATA[Certificate Profile]]></category>
		<category><![CDATA[Certification Authority]]></category>
		<category><![CDATA[CRL]]></category>
		<category><![CDATA[ejbca]]></category>
		<category><![CDATA[jboss]]></category>
		<category><![CDATA[ocsp]]></category>
		<category><![CDATA[Subject Alternative name]]></category>
		<guid isPermaLink="false">http://blog.goreinnamah.com/?p=365</guid>

					<description><![CDATA[<p>Membuat Sebuah Certificate Profile EJBCA menggunakan Certificate Profile untuk menyimpan beberapa set data field sertifikat yang umumnya digunakan. Hal ini[...]</p>
<p>The post <a href="https://blog.goreinnamah.com/blog/2017/02/05/membangun-ca-production-awal-bagian-2/">Membangun CA Production Awal (Bagian 2)</a> first appeared on <a href="https://blog.goreinnamah.com">GoBlog</a>.</p>]]></description>
										<content:encoded><![CDATA[<h3 style="text-align: justify;"><strong>Membuat Sebuah Certificate Profile</strong></h3>
<p style="text-align: justify;">EJBCA menggunakan <strong>Certificate Profile</strong> untuk menyimpan beberapa set data field sertifikat yang umumnya digunakan. Hal ini merupakan mandatori atau wajib untuk menggunakan Certificate Profile ketika membuat sebuah sertifikat. Secara default, EJBCA memiliki 5 profil yang telah ditetapkan dan berisi informasi yang masih sangat minim. Kelima profil tersebut tidak dapat diubah atau dihapus. Dan mereka adalah:</p>
<figure id="attachment_366" aria-describedby="caption-attachment-366" style="width: 941px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" class="size-full wp-image-366" src="http://blog.goreinnamah.com/wp-content/uploads/2017/02/1-4.png" alt="" width="941" height="454" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/02/1-4.png 941w, https://blog.goreinnamah.com/wp-content/uploads/2017/02/1-4-300x145.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/02/1-4-768x371.png 768w" sizes="(max-width: 941px) 100vw, 941px" /><figcaption id="caption-attachment-366" class="wp-caption-text">kelima Certificate Profile yang sudah ada dalam EJBCA</figcaption></figure>
<p style="text-align: justify;">Pada kesempatan kali ini, kita akan membuat profil baru dengan nama &#8220;<strong>Sertifikat untuk TLS</strong>&#8221; yang didasari dari profil &#8220;<strong>SERVER</strong>&#8220;. Seperti yang kalian duga, Profil <strong>SERVER</strong> ini dimaksudkan untuk mengeluarkan sertifikat bagi server yang mendukung TLS.</p>
<p style="text-align: justify;">Berikut ini adalah data field yang akan digunakan dalam profil ini. Perhatikan, beberapa field disini berisi data yang berasal dari profil <strong>SERVER</strong>:</p>
<ul style="text-align: justify;">
<li style="text-align: justify;"><strong>Available Bit Lengths</strong>: 192, 256, 384, 512, 2048, 4096, 8192<br />
Ketika sebuah sertifikat diminta dengan menggunakan profil ini, hanya request yang menggunakan algoritma-algoritma dengan Key Lengths inilah yang akan terpenuhi. EJBCA tidak membedakan jenis algoritmanya pada field ini, Jadi adalah sebuah ide yang bagus untuk menyediakan kunci mulai dari panjang 192-512 bit untuk mendukung permintaan Elliptic Curves, dan panjang 2048-8192 untuk permintaan RSA.</li>
<li style="text-align: justify;"><strong>Signature Algorithm</strong>: &#8220;Inherit&#8221; atau &#8220;SHA256 with RSA&#8221;<br />
Semua sertifikat ditandatangani oleh CA yang mengeluarkannya dengan menggunakan algortima hash tertentu. SHA-1 dulu masih menjadi standard de-facto di internet untuk penandatanganan, namun sekarang sudah berubah ke SHA256 atau SHA512. Ingat bahwa memilih antara RSA atau ECDSA pada field ini tidak mempengaruhi algortima public key utama yang digunakan dalam sertifikat yang dikeluarkan. Namun, kita harus menggunakan nilai yang tepat untuk algoritma yang akan kita gunakan. Memilih &#8220;Inherit&#8221; berarti semua sertifikat yang dikeluarkan dari profile ini akan mengikuti algoritma dari CA yang mengeluarkannya.</li>
<li style="text-align: justify;"><strong>Validity</strong>: 3652d<br />
Ini adalah lamanya waktu sertifikat akan valid. &#8220;d&#8221; disitu maksudnya adalah &#8220;days&#8221; alias &#8220;hari&#8221;. nilai di atas berarti sertifikat ini valid untuk 10 tahun</li>
<li style="text-align: justify;"><strong>Overrides</strong>: Do not allow overrides<br />
Kita memiliki opsi untuk mengizinkan nilai yang ditetapkan dalam sebuah Certificate Signing Request (CSR) untuk &#8220;ditimpa&#8221; oleh nilai yang ditentukan dalam Profil. Memang mungkin ada alasan yang bagus untuk mengizinkan hal tersebut, tapi dalam profil kali  ini kita tidak akan mengizinkan ini.</li>
<li style="text-align: justify;"><strong>Key Usage</strong>: Digital Signature, Key Enchiperment<br />
Nilai-nilai ini menentukan kegunaan yang diizinkan boleh ada dalam sertifikat. Jadi kalau pada kasus di atas, sertifikat hanya bisa digunakan untuk penandatanganan digital dan enkripsi.</li>
<li style="text-align: justify;"><strong>Extended Key Usage</strong>: Server Auth, Client Auth<br />
Sama seperti Key Usage, field ini juga ditentukan dalam sertifikat. Namun pelaksanaannya terserah dari aplikasi yang menggunakan sertifikat</li>
<li style="text-align: justify;"><strong>Subject Alternative Name</strong>: Enabled<br />
Konvensi standar penamaan untuk mengidentifikasi pemilik sertifikat adalah dengan X.500 Standard. Namun, kebanyakan sertifikat digunakan oleh perangkat yang menggunakan DNS untuk identifikasi. Field ini secara khusus mengandung FQDN dari pemilik sertifikat jika itu adalah sebuah perangkat, atau sebuah alamat email jika pemiliknya adalah manusia.</li>
<li style="text-align: justify;"><strong>Use CRL Distribution Point</strong>: Enabled<br />
opsi ini akan mengaktifkan sebuah field dalam Certificate Profile yang merupakan URL/URI yang menjelaskan lokasi dari sebuah CRL. Mengaktifkan field ini berarti CA akan menggunakan Certificate Profile ini harus mendukung fitur <strong>Validation Authority</strong>, dan mengurus proses update CRL.</li>
<li style="text-align: justify;"><strong>Use CA Defined Distribution Point</strong>: Enabled<br />
Kita akan menggunakan URL dari CA yang mengeluarkan sertifikat tersebut. Jika opsi ini tidak dipilih, Sebuah URL untuk CRL harus ditulis secara manual. Ini bisa merupakan sebuah alamat &#8220;http://&#8221; atau alamat &#8220;ldap://&#8221;. HTTP merupakan standar untuk penggunaan internet. Sementara Active Directory dari Microsoft menggunakan baik HTTP ataupun LDAP. Ada sedikit pengecualian soal aturan pengalamatan ini yang akan dijelaskan lebih lanjut nanti</li>
<li style="text-align: justify;"><strong>FreshestCRL Extension</strong>: Disabled<br />
Opsi ini akan mengaktifkan kegunaan dari Diferensial CRL atau yang lebih dikenal dengan Delta CRL. CRL bisa sangat panjang, dan kegunaan dari Delta CRL memungkinkan sebagian dari seluruh CRL saja yang didistribusikan. Kita tidak akan menggunakan fungsi ini. Jika fungsi ini diaktifkan, tipe alamat yang sama yang digunakan untuk CRL Primary harus diaktifkan juga.</li>
<li style="text-align: justify;"><strong>Certificate Policies</strong>: Disabled<br />
Certificate Policies adalah opsi-opsi RFC yang digunakan untuk tujuan administratif. Kita tidak akan menggunakan opsi ini.</li>
<li style="text-align: justify;"><strong>Authority Information Access</strong>: Enabled, Use CA Defined OCSP Locator<br />
Profil ini akan memasukkan informasi terkait URI target yang akan digunakan untuk mencapai service OCSP dari CA yang mengeluarkan sertifikat, tapi akan mewarisi detailnya dari CA yang mengeluarkan tersebut</li>
<li style="text-align: justify;"><strong>Subset of Subject Alt Name</strong>: Restrict to &#8220;DNS Name&#8221; Only<br />
Karena kita hanya akan  menggunakan sertifikat yang dihasilkan dari profil demonstrasi ini untuk Device-based TLS, kita hanya akan menggunakan DNS-Based Alternative Names.</li>
<li style="text-align: justify;"><strong>Available CA</strong>: Any CA<br />
Kita akan mengizinkan profil ini untuk digunakan oleh CA manapun yang ada di server EJBCA ini.</li>
</ul>
<p>Berikut ini adalah Screenshot dari Aplikasi:</p>
<figure id="attachment_382" aria-describedby="caption-attachment-382" style="width: 957px" class="wp-caption aligncenter"><img decoding="async" class="size-full wp-image-382" src="http://blog.goreinnamah.com/wp-content/uploads/2017/02/2.png" alt="" width="957" height="453" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/02/2.png 957w, https://blog.goreinnamah.com/wp-content/uploads/2017/02/2-300x142.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/02/2-768x364.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2017/02/2-520x245.png 520w, https://blog.goreinnamah.com/wp-content/uploads/2017/02/2-720x340.png 720w" sizes="(max-width: 957px) 100vw, 957px" /><figcaption id="caption-attachment-382" class="wp-caption-text">1. Cloning pembuatan Profil yang diambil dari Profil &#8220;SERVER&#8221;</figcaption></figure>
<figure id="attachment_383" aria-describedby="caption-attachment-383" style="width: 716px" class="wp-caption aligncenter"><img decoding="async" class="size-full wp-image-383" src="http://blog.goreinnamah.com/wp-content/uploads/2017/02/3.png" alt="" width="716" height="270" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/02/3.png 716w, https://blog.goreinnamah.com/wp-content/uploads/2017/02/3-300x113.png 300w" sizes="(max-width: 716px) 100vw, 716px" /><figcaption id="caption-attachment-383" class="wp-caption-text">2. Pembuatan Nama Profil untuk profil baru yang di cloning dari Profil &#8220;SERVER&#8221;</figcaption></figure>
<figure id="attachment_384" aria-describedby="caption-attachment-384" style="width: 710px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-384" src="http://blog.goreinnamah.com/wp-content/uploads/2017/02/4.png" alt="" width="710" height="403" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/02/4.png 710w, https://blog.goreinnamah.com/wp-content/uploads/2017/02/4-300x170.png 300w" sizes="auto, (max-width: 710px) 100vw, 710px" /><figcaption id="caption-attachment-384" class="wp-caption-text">3. Cara Mengedit Profil yang baru jadi tersebut</figcaption></figure>
<figure id="attachment_386" aria-describedby="caption-attachment-386" style="width: 1088px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-386" src="http://blog.goreinnamah.com/wp-content/uploads/2017/02/5.png" alt="" width="1088" height="582" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/02/5.png 1088w, https://blog.goreinnamah.com/wp-content/uploads/2017/02/5-300x160.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/02/5-768x411.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2017/02/5-1024x548.png 1024w" sizes="auto, (max-width: 1088px) 100vw, 1088px" /><figcaption id="caption-attachment-386" class="wp-caption-text">4. Bagian Pertama: Available Lengths, Signature Algorithm, Validity, Overrides</figcaption></figure>
<figure id="attachment_388" aria-describedby="caption-attachment-388" style="width: 787px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-388" src="http://blog.goreinnamah.com/wp-content/uploads/2017/02/6.png" alt="" width="787" height="561" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/02/6.png 787w, https://blog.goreinnamah.com/wp-content/uploads/2017/02/6-300x214.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/02/6-768x547.png 768w" sizes="auto, (max-width: 787px) 100vw, 787px" /><figcaption id="caption-attachment-388" class="wp-caption-text">5. Bagian Kedua: Key Usage, Extended Key Usage, Subject Alternative Name</figcaption></figure>
<figure id="attachment_389" aria-describedby="caption-attachment-389" style="width: 771px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-389" src="http://blog.goreinnamah.com/wp-content/uploads/2017/02/7.png" alt="" width="771" height="371" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/02/7.png 771w, https://blog.goreinnamah.com/wp-content/uploads/2017/02/7-300x144.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/02/7-768x370.png 768w" sizes="auto, (max-width: 771px) 100vw, 771px" /><figcaption id="caption-attachment-389" class="wp-caption-text">6. Bagian Ketiga: CRL Distribution Points, Use CA Defined Distribution Point, FreshestCRL Extension, Certificate Policies, Authority Information Access, Use CA defined OCSP Locator</figcaption></figure>
<figure id="attachment_390" aria-describedby="caption-attachment-390" style="width: 848px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-390" src="http://blog.goreinnamah.com/wp-content/uploads/2017/02/8.png" alt="" width="848" height="417" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/02/8.png 848w, https://blog.goreinnamah.com/wp-content/uploads/2017/02/8-300x148.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/02/8-768x378.png 768w" sizes="auto, (max-width: 848px) 100vw, 848px" /><figcaption id="caption-attachment-390" class="wp-caption-text">7. Bagian Keempat: Subset of Subject Alt Name, Available CA</figcaption></figure>
<p style="text-align: justify;">Itu tadi cara untuk membuat<strong> Certifitcate Profile</strong> dengan mengadopsi dari profil &#8220;<strong>Server</strong>&#8221; yang sudah ada. di postingan berikutnya akan dilanjutkan dengan cara membuat <strong>End Entity Profile</strong>.</p>
<p style="text-align: justify;">Sampai jumpa di postingan berikutnya <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<h2 style="text-align: justify;"><a href="http://ejbcacentos.blogspot.co.id/2014/04/how-to-install-ejbca-611-on-centos-65.html"><strong>Source: EJBCACENTOS</strong></a></h2><p>The post <a href="https://blog.goreinnamah.com/blog/2017/02/05/membangun-ca-production-awal-bagian-2/">Membangun CA Production Awal (Bagian 2)</a> first appeared on <a href="https://blog.goreinnamah.com">GoBlog</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://blog.goreinnamah.com/blog/2017/02/05/membangun-ca-production-awal-bagian-2/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin

Object Caching 0/157 objects using Memcached
Page Caching using Disk: Enhanced 
Database Caching using Memcached (Request-wide modification query)

Served from: blog.goreinnamah.com @ 2026-10-07 07:34:06 by W3 Total Cache
-->