<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Browser - GoBlog</title>
	<atom:link href="https://blog.goreinnamah.com/blog/tag/browser/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.goreinnamah.com</link>
	<description>LOG ALL LOGS</description>
	<lastBuildDate>Sat, 23 Oct 2021 04:11:52 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://blog.goreinnamah.com/wp-content/uploads/2017/01/cropped-1-150x150.jpg</url>
	<title>Browser - GoBlog</title>
	<link>https://blog.goreinnamah.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Menerbitkan Sertifikat SSL untuk Server Melalui EJBCA 6.3.1.1</title>
		<link>https://blog.goreinnamah.com/blog/2018/02/21/menerbitkan-sertifikat-ssl/</link>
					<comments>https://blog.goreinnamah.com/blog/2018/02/21/menerbitkan-sertifikat-ssl/#comments</comments>
		
		<dc:creator><![CDATA[Darius Go Reinnamah]]></dc:creator>
		<pubDate>Wed, 21 Feb 2018 13:38:54 +0000</pubDate>
				<category><![CDATA[Information Technology]]></category>
		<category><![CDATA[Browser]]></category>
		<category><![CDATA[Certificate Chain]]></category>
		<category><![CDATA[CSR]]></category>
		<category><![CDATA[ejbca]]></category>
		<category><![CDATA[HTTPS]]></category>
		<category><![CDATA[Private Key]]></category>
		<category><![CDATA[Public Key]]></category>
		<category><![CDATA[Repositori]]></category>
		<category><![CDATA[Secure Connection]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[SSL Certificate]]></category>
		<category><![CDATA[SSL Certificate EJBCA]]></category>
		<guid isPermaLink="false">http://blog.goreinnamah.com/?p=1833</guid>

					<description><![CDATA[<p>Semua pasti sudah tahu apa itu SSL (Secure Socket Layer). Itu lho, standar keamanan teknologi untuk membuat aman komunikasi antara[...]</p>
<p>The post <a href="https://blog.goreinnamah.com/blog/2018/02/21/menerbitkan-sertifikat-ssl/">Menerbitkan Sertifikat SSL untuk Server Melalui EJBCA 6.3.1.1</a> first appeared on <a href="https://blog.goreinnamah.com">GoBlog</a>.</p>]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Semua pasti sudah tahu apa itu <strong>SSL (Secure Socket Layer)</strong>. Itu lho, standar keamanan teknologi untuk membuat aman komunikasi antara server dengan klien &#8211; umumnya Web Server dengan Web Browser Klien. Dengan SSL, informasi yang dikirim antara server dengan klien akan terenkripsi sehingga akan mempersulit seseorang yang berusaha mencuri informasi tersebut.</p>
<p style="text-align: justify;">Lalu pertanyaan yang muncul selanjutnya adalah bagaimana cara mendapatkan <strong>SSL Certificate</strong> dan memasangnya untuk server yang kita punya? Jawabannya gampang sekali. Banyak perusahaan IT yang menyediakan SSL Certificates. Sebut saja Digicert, Comodo, Verisign, dan masih banyak lagi. Kita hanya perlu membelinya. Yang namanya membeli pastilah mengeluarkan sejumlah uang, di sanalah letak tidak enaknya dari membeli sesuatu.</p>
<p style="text-align: justify;">Nah pada kesempatan kali ini, saya mau mencoba memberikan cara untuk menerbitkan SSL Certificate sendiri alias gratis dengan bantuan dari EJBCA. Tanpa berlama-lama lagi, berikut ini caranya:</p>
<h3 style="text-align: justify;"><strong>Alat dan Bahan</strong></h3>
<ol style="text-align: justify;">
<li>Server (Ubuntu) yang sudah terinstal sebuah CA (EJBCA). Cara installnya ada <a href="http://blog.goreinnamah.com/blog/2017/10/06/instalasi-ejbca-6-5-0-5-pada-jboss-eap-6-4-di-ubuntu-16-04/"><strong>disini</strong></a></li>
<li>Server (Ubuntu) yang terpasang Web Server di dalamnya.</li>
</ol>
<h3 style="text-align: justify;"><strong>Persiapan Administrasi EJBCA</strong></h3>
<ol style="text-align: justify;">
<li>Masuk ke dalam menu <strong>Administration</strong> dari EJBCA. Kalau sudah, pada bagian <strong>CA Functions</strong>, pilih <strong>Certificate Profiles</strong>. Tekan tombol <strong>Clone</strong> yang ada di sebelah &#8220;Name&#8221; <strong>Server</strong>.
<p><figure id="attachment_1846" aria-describedby="caption-attachment-1846" style="width: 929px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" class="size-full wp-image-1846" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/1.png" alt="" width="929" height="403" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/1.png 929w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/1-300x130.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/1-768x333.png 768w" sizes="(max-width: 929px) 100vw, 929px" /><figcaption id="caption-attachment-1846" class="wp-caption-text">Cloning Sebuah Template Server yang ada pada EJBCA</figcaption></figure></li>
<li>Halaman baru pun akan muncul. Masukkan nama <strong>Certificate Profiles</strong> yang baru dari template <strong>Certificate Profiles Server</strong> yang kita cloning. Pada kesempatan kali ini saya akan menamakan profil yang baru ini <strong>CSR Server</strong>. Ketika sudah selesai memberi nama, tekan <strong>Create From Template</strong>.
<p><figure id="attachment_1847" aria-describedby="caption-attachment-1847" style="width: 585px" class="wp-caption aligncenter"><img decoding="async" class="size-full wp-image-1847" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/2.png" alt="" width="585" height="147" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/2.png 585w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/2-300x75.png 300w" sizes="(max-width: 585px) 100vw, 585px" /><figcaption id="caption-attachment-1847" class="wp-caption-text">Membuat Profile Baru dari sebuah template</figcaption></figure></li>
<li>Profile <strong>CSR Server</strong> pun kini sudah muncul pada <strong>Certificate Profiles</strong>. Tahap selanjutnya adalah mengedit beberapa parameter yang ada di dalamnya. Untuk melakukannya, pilih tombol <strong>Edit</strong> yang ada pada CSR Server.
<p><figure id="attachment_1848" aria-describedby="caption-attachment-1848" style="width: 920px" class="wp-caption aligncenter"><img decoding="async" class="size-full wp-image-1848" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/test.png" alt="" width="920" height="490" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/test.png 920w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/test-300x160.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/test-768x409.png 768w" sizes="(max-width: 920px) 100vw, 920px" /><figcaption id="caption-attachment-1848" class="wp-caption-text">Edit Profile CSR Server</figcaption></figure></li>
<li>Ada banyak sekali item yang perlu diatur, namun pada kesempatan kali ini saya ingin menitikberatkan pada <strong>Key Usage</strong> dan <strong>Extended Key Usage</strong>. Untuk <strong>Key Usage</strong>, centang bagian <strong>Use</strong> dan <strong>Critical</strong>. Secara default, <strong>Digital Signature</strong> dan <strong>Key Encipherment</strong> sudah terpilih secara otomatis. Biarkan seperti itu.<br />
Di bagian <strong>Extended Key Usage</strong>, pilih <strong>Use</strong> (tanpa memilih Critical) dan juga pilih <strong>Server Authentication</strong>.</p>
<h4><em>*</em><em>Digital Signature sering digunakan untuk otentikasi suatu entitas dan integritas datanya. Sedangkan Key Encipherment digunakan ketika suatu sertifikat dipakai dengan sebuah protokol yang mengenkript keys (contohnya SSL).</em></h4>
<h4><em>*Critical maksudnya adalah sertifikat HANYA digunakan untuk tujuan itu,</em></h4>
<p><figure id="attachment_1850" aria-describedby="caption-attachment-1850" style="width: 611px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1850" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/replace4.png" alt="" width="611" height="335" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/replace4.png 611w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/replace4-300x164.png 300w" sizes="auto, (max-width: 611px) 100vw, 611px" /><figcaption id="caption-attachment-1850" class="wp-caption-text">Pilihan pada Edit Profiles</figcaption></figure></li>
<li>Bagian selanjutnya yang perlu diperhatikan adalah bagian <strong>Authority Information Access</strong>. Centang bagian <strong>Use</strong> dan gunakan <strong>OCSP Locator</strong> yang sudah didefinisikan sebelumnya pada CA. Jangan lupa masukkan URI dari CA yang mengeluarkan sertifikat ini.<br />
<h4><em>*OCSP Locator digunakan sebagai alamat untuk memeriksa status pencabutan dari sebuah sertifikat digital</em></h4>
<p><figure id="attachment_1856" aria-describedby="caption-attachment-1856" style="width: 1029px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1856" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/tambahan5.png" alt="" width="1029" height="185" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/tambahan5.png 1029w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/tambahan5-300x54.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/tambahan5-768x138.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/tambahan5-1024x184.png 1024w" sizes="auto, (max-width: 1029px) 100vw, 1029px" /><figcaption id="caption-attachment-1856" class="wp-caption-text">Bagian ini akan muncul pada detail dari sertifikat di bagian Extensions: Authority Information Access</figcaption></figure></li>
<li>Itu tadi bagian <strong>Certificate Profiles </strong>pada <strong>CA Functions</strong>. Sekarang kita masuk ke bagian <strong>End Entity Profiles</strong> yang ada di <strong>RA Functions</strong>.<br />
Sebelum menambahkan entitas, kita terlebih dahulu membuat <strong>Template/Profile</strong> guna mempermudah proses ke depannya. Tambahkan sebuah Profile, dalam hal ini bernama <strong>CSR Server</strong>, dengan cara mengetik namanya kemudian tekan tombol <strong>Add</strong>. Secara otomatis Profile tesebut akan masuk ke dalam <strong>List of End Entity Profiles</strong>.</p>
<p><figure id="attachment_1858" aria-describedby="caption-attachment-1858" style="width: 990px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1858" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/17.png" alt="" width="990" height="411" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/17.png 990w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/17-300x125.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/17-768x319.png 768w" sizes="auto, (max-width: 990px) 100vw, 990px" /><figcaption id="caption-attachment-1858" class="wp-caption-text">Membuat End Entity Profile</figcaption></figure></li>
<li>Selanjutnya mari kita tambahkan <strong>entitas</strong> yang nantinya akan digunakan untuk mengenerate sebuah <strong>certificate</strong>. Caranya:<br />
• Pilih <strong>Add Entity.</strong><br />
• Pada bagian End Entity Profile, Pilih <strong>CSR Server.</strong><br />
• Masukkan <strong>Username</strong> dan <strong>Password</strong> sesuai dengan yang kita inginkan (dalam hal ini usernamenya adalah <strong>test.id</strong>)<br />
• Masukkan <strong>alamat email</strong>.<br />
• Pada contoh kali ini, untuk <strong>Subject DN Attributes</strong>, Saya hanya menggunakan <strong>CN (Common Name)</strong>. Isi sesuai dengan <strong>FQDN Server</strong> yang ingin kita pasangkan Sertifikat SSL.<br />
• Di bagian <strong>Main Certificate Data</strong>, Pilih <strong>CSR Server</strong> sebagai <strong>Certificate Profile</strong>. Pilih juga CA yang akan menerbitkan sertifikat tersebut. Yang paling penting adalah <strong>Token</strong> HARUS diisi dengan <strong>User Generated</strong>, bukan <strong>PEM</strong> atau <strong>p12</strong>.<br />
• Kalau sudah selesai, tekan tombol <strong>Add</strong></p>
<p><figure id="attachment_1862" aria-describedby="caption-attachment-1862" style="width: 1018px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1862" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/10.png" alt="" width="1018" height="517" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/10.png 1018w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/10-300x152.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/10-768x390.png 768w" sizes="auto, (max-width: 1018px) 100vw, 1018px" /><figcaption id="caption-attachment-1862" class="wp-caption-text">Detil dari End Endtity yang mau ditambahkan</figcaption></figure></li>
</ol>
<h3 style="text-align: justify;"><strong>Pembuatan CSR di Server</strong></h3>
<p style="text-align: justify;">Sekarang kita masuk ke dalam server yang ingin dipasangkan Sertifikat SSL. Nah, sebelum dipasangkan sertifikat SSL di server ini, terlebih dahulu kita akan membuat <strong>CSR (Certificate Signing Request)</strong>. CSR adalah sebuah <em>encoded text </em>yang diberikan kepada sebuah <strong>CA (Certification Authority)</strong> ketika mengajukan sebuah sertifikat SSL. CSR biasanya berisi informasi yang akan disertakan dalam sertifikat seperti <strong>nama organisasi (O), Common Name (nama domain), lokalitas dan negara</strong>. CSR juga berisi kunci publik yang akan disertakan dalam sertifikat. Ketika membuat CSR, kita juga akan membuat Private Key.</p>
<p style="text-align: justify;">Berikut ini langkah untuk membuat CSR:</p>
<ol style="text-align: justify;">
<li>Masuk ke dalam server yang ingin dipasangkan sertifikat SSL.</li>
<li>Berikutnya, kita akan membuat sebuah direktori untuk menampung file yang diperlukan dalam pembuatan sertifikat SSL ini. Pada contoh kali ini saya membuat folder <strong>sertifikat</strong> di dalam direktori <strong>opt</strong>.</li>
<li>Kalau sudah, masuk ke dalam direktori <strong>sertifikat </strong>tersebut dan buatlah CSR serta Private Key untuk server ini. Caranya, jalankan perintah berikut:
<pre><span style="color: #ff0000;"><strong>openssl req -new -newkey rsa:2048 -nodes -keyout &lt;nama_privatekey&gt; -out &lt;nama_csr&gt;</strong></span></pre>
<p>• Untuk <strong>nama_private key</strong>, kita bebas memberi nama apapun. Namun untuk mempermudah, tambahkan <strong>.key</strong> pada nama private key yang akan kita buat. Contohnya <strong>test.key</strong><br />
• Seperti halnya nama_privatekey, kita juga bebas memberi nama pada <strong>nama_csr</strong>. Untuk mempermudah proses identifikasi, tambahkan <strong>.csr</strong> pada nama CSR yang ingin kita buat. Contohnya <strong>test.csr</strong></li>
<li>Setelah memasukkan perintah tersebut dan menekan tombol Enter, kita akan diminta mengisi beberapa informasi, yaitu:<br />
• <strong>Nama Negara</strong> (Gunakan 2 Huruf Kode negara. Dalam contoh ini adalah Indonesia (ID))<br />
• <strong>Nama Provinsi</strong> (Dalam contoh ini adalah Banten)<br />
• <strong>Nama Kota</strong> (Dalam contoh ini adalah Tangerang)<br />
• <strong>Nama Unit</strong> (Dalam contoh ini adalah IT)<br />
• <strong>CN</strong> (Masukkan FQDN Server)<br />
• <strong>Email</strong> (Masukkan alamat Email)<br />
• Untuk <strong>Challenge Password</strong> dan <strong>Optional Company Name</strong> bisa dikosongkan saja.</p>
<p><figure id="attachment_1868" aria-describedby="caption-attachment-1868" style="width: 648px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1868" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/11.png" alt="" width="648" height="483" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/11.png 648w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/11-300x224.png 300w" sizes="auto, (max-width: 648px) 100vw, 648px" /><figcaption id="caption-attachment-1868" class="wp-caption-text">Membuat CSR</figcaption></figure></li>
<li>Sekarang di dalam folder <strong>sertifikat</strong>, sudah ada 2 file yaitu <strong>test.key</strong> (private key) dan <strong>test.csr</strong> (CSR).
<p><figure id="attachment_1870" aria-describedby="caption-attachment-1870" style="width: 419px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1870" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/2-1.png" alt="" width="419" height="112" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/2-1.png 419w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/2-1-300x80.png 300w" sizes="auto, (max-width: 419px) 100vw, 419px" /><figcaption id="caption-attachment-1870" class="wp-caption-text">CSR dan Key</figcaption></figure></li>
</ol>
<h3 style="text-align: justify;"><strong>Generate Certificate</strong></h3>
<p style="text-align: justify;">Dari server yang ingin kita pasangkan Sertifikat SSL, kita kembali lagi ke <strong>CA Server (EJBCA)</strong>. Tahap selanjutnya adalah mengupload CSR yang sudah dibuat tadi untuk men-generate sertifikat SSL. Caranya:</p>
<ol style="text-align: justify;">
<li>Masuk ke halaman utama dari EJBCA.</li>
<li>Pada bagian <strong>Enroll</strong>, Pilih<strong> Create Certificate from CSR</strong>. Sebuah Form pun akan muncul.</li>
<li>Di bagian <strong>Enroll</strong>, masukkan <strong>username</strong> dari entitas yang sudah kita buat sebelumnya pada kolom username dan masukkan juga <strong>password</strong> yang kita buat bersamaan dengan username tersebut pada kolom <strong>Enrollment code</strong>.</li>
<li>Upload <strong>file CSR</strong> yang sudah kita buat di bagian <strong>Request File.</strong></li>
<li>Pada bagian <strong>Result Type</strong>, pilih <strong>PEM &#8211; certificate only</strong>, kemudian tekan OK.
<p><figure id="attachment_1872" aria-describedby="caption-attachment-1872" style="width: 1017px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1872" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/12.png" alt="" width="1017" height="666" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/12.png 1017w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/12-300x196.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/12-768x503.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/12-120x80.png 120w" sizes="auto, (max-width: 1017px) 100vw, 1017px" /><figcaption id="caption-attachment-1872" class="wp-caption-text">Tahap upload CSR dan download Certificate</figcaption></figure></li>
<li>Jika berhasil, maka detail sertifikat akan muncul dan sebuah pop-up menu juga akan muncul. Download sertifikat tersebut.
<p><figure id="attachment_1876" aria-describedby="caption-attachment-1876" style="width: 710px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1876" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/13.png" alt="" width="710" height="518" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/13.png 710w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/13-300x219.png 300w" sizes="auto, (max-width: 710px) 100vw, 710px" /><figcaption id="caption-attachment-1876" class="wp-caption-text">Sertifikat yang berhasil didapat</figcaption></figure></li>
<li>Kalau sudah di download, masukkan sertifikat tadi ke dalam direktori <strong>/opt/sertifikat</strong> yang ada di server. Kini terdapat 3 file di dalam direktori tersebut.
<p><figure id="attachment_1878" aria-describedby="caption-attachment-1878" style="width: 464px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1878" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/14.png" alt="" width="464" height="149" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/14.png 464w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/14-300x96.png 300w" sizes="auto, (max-width: 464px) 100vw, 464px" /><figcaption id="caption-attachment-1878" class="wp-caption-text">Kini sudah ada 3 file. CSR, Key dan Cert</figcaption></figure></li>
</ol>
<h3 style="text-align: justify;"><strong>Download Certificate Chain</strong></h3>
<p style="text-align: justify;">Selanjutnya, kita akan kembali lagi ke server yang ingin kita pasang sertifikat SSL. Sebelum masuk ke dalam tahap konfigurasi, terlebih dahulu kita harus mengunduh 1 file lagi yaitu <strong>CA chain certificate</strong> dari CA yang menerbitkan sertifikat ini. Caranya:</p>
<h4><strong><em>Baca juga: </em></strong><a href="https://dailyvoyagers.com/blog/2018/02/19/kisah-basoeki-abdullah-museumnya/"><em>Basoeki Abdullah dan Museumnya</em></a></h4>
<ol style="text-align: justify;">
<li>Masuk ke alamat dari <strong>CA</strong> (EJBCA) yang menerbitkan sertifikat. Pada bagian <strong>Retrieve</strong>, Pilih <strong>Fetch CA Certificates</strong>. List CA yang tersedia pun akan muncul. Pilih <strong>Download PEM Chain.</strong>
<p><figure id="attachment_1881" aria-describedby="caption-attachment-1881" style="width: 842px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1881" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/18-1.png" alt="" width="842" height="603" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/18-1.png 842w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/18-1-300x215.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/18-1-768x550.png 768w" sizes="auto, (max-width: 842px) 100vw, 842px" /><figcaption id="caption-attachment-1881" class="wp-caption-text">Download PEM Chain</figcaption></figure></li>
<li>Pop-up Menu pun akan muncul. Pilih Save File.
<p><figure id="attachment_1882" aria-describedby="caption-attachment-1882" style="width: 495px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1882" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/19.png" alt="" width="495" height="218" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/19.png 495w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/19-300x132.png 300w" sizes="auto, (max-width: 495px) 100vw, 495px" /><figcaption id="caption-attachment-1882" class="wp-caption-text">File CA Chain Certificate</figcaption></figure></li>
<li>Kalau sudah di download, masukkan file <strong>chain.pem</strong> tersebut ke dalam direktori <strong>/opt/sertifikat</strong>. Kini di dalam folder tersebut sudah ada 4 file.<br />
• <strong>Certificate</strong> : testxxxxid.pem<br />
• <strong>Key</strong> : test.key<br />
• <strong>Certificate Chain</strong> : ixxxxxxxCA-chain.pem<br />
• <strong>CSR</strong> : test.csr (sudah tidak diperlukan)</p>
<p><figure id="attachment_1887" aria-describedby="caption-attachment-1887" style="width: 501px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1887" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/20.png" alt="" width="501" height="152" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/20.png 501w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/20-300x91.png 300w" sizes="auto, (max-width: 501px) 100vw, 501px" /><figcaption id="caption-attachment-1887" class="wp-caption-text">FIle-file yang dibutuhkan untuk konfigurasi di Apache sudah tersedia</figcaption></figure></li>
</ol>
<h4 style="text-align: justify;"><em>Baca juga: <a href="http://blog.goreinnamah.com/blog/2017/12/19/validasi-ttdigital-pada-adobe-acrobat/">Validasi Tanda Tangan Digital pada Adobe Acrobat</a></em></h4>
<h3 style="text-align: justify;"><strong>Konfigurasi Apache</strong></h3>
<p style="text-align: justify;">Certificate, Key dan Certificate Chain sudah tersedia. Sekarang kita akan masuk ke tahap konfigurasi apache (tutorial ini pakai Apache ya, jadi kalau pakai Web Server lain ya harap cari tutorial sendiri). Caranya:</p>
<ol style="text-align: justify;">
<li>Masuk ke dalam folder sites-available yang ada di direktori apache2. Edit file 000-default.conf dengan editor yang kamu suka.
<pre><span style="color: #ff0000;"><strong>cd /etc/apache2/sites-available</strong>
<strong>vi 000-default.conf</strong></span></pre>
<p><figure id="attachment_1889" aria-describedby="caption-attachment-1889" style="width: 587px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1889" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/7.png" alt="" width="587" height="35" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/7.png 587w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/7-300x18.png 300w" sizes="auto, (max-width: 587px) 100vw, 587px" /><figcaption id="caption-attachment-1889" class="wp-caption-text">Edit 000-default.conf</figcaption></figure></li>
<li>Ubah <strong>&lt;VirtualHost *:80&gt;</strong> menjadi <strong>&lt;VirtualHost *:443&gt;</strong></li>
<li>Masukkan nama domain ke dalam <strong>ServerName</strong> dan masukkan juga aliasnya ke dalam <strong>ServerAlias</strong>.</li>
<li>Arahkan <strong>DocumentRoot</strong> ke dalam folder yang ingin kamu tampilkan.</li>
<li> Tambahkan:
<pre><span style="color: #ff0000;"><strong>SSLEngine on</strong>
<strong>SSLProtocol all -SSLv2 -SSLv3</strong>
<strong>SSLCipherSuite ALL:!DH:!RC4:+HIGH:+MEDIUM:!LOW:!aNULL:!eNULL</strong>

<strong>SSLCertificateFile /opt/sertifikat/testxxxxid.pem</strong>
<strong>SSLCertificateKeyFile /opt/sertifikat/test.key</strong>
<strong>SSLCertificateChainFile /opt/sertifikat/ixxxCA-chain.pem</strong></span></pre>
<p>• Untuk <strong>SSLCertificateFile</strong>, arahkan pada file <strong>certificate</strong> <strong>(xxx.pem)</strong>.<br />
• Untuk <strong>SSLCertificateKeyFile</strong>, arahkan pada file <strong>key</strong> <strong>(xxx.key)</strong>.<br />
• Untuk <strong>CertificateChainFile</strong>, arahkan pada file <strong>chain</strong> <strong><strong>(xxxchain.pem).<br />
</strong></strong></li>
<li>Untuk me-redirect port 80 ke port 443, tambahkan:
<pre><span style="color: #ff0000;"><strong>&lt;VirtualHost *:80&gt;</strong>
<strong> ServerName &lt;nama_domain&gt;</strong>
<strong> Redirect permanent / https://&lt;nama_domain&gt;/</strong>
<strong>&lt;/VirtualHost&gt;</strong></span></pre>
<p><figure id="attachment_1892" aria-describedby="caption-attachment-1892" style="width: 686px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-1892" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/21.png" alt="" width="686" height="706" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/21.png 686w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/21-292x300.png 292w" sizes="auto, (max-width: 686px) 100vw, 686px" /><figcaption id="caption-attachment-1892" class="wp-caption-text">Isi dari 000-default.conf setelah mengalami perubahan</figcaption></figure></li>
<li>Simpan file <strong>000-default.conf</strong> yang sudah mengalami perubahan tersebut.</li>
<li>Akftifkan SSL pada apache dengan menjalankan perintah berikut:
<pre><span style="color: #ff0000;"><strong>a2enmod ssl</strong></span></pre>
</li>
<li>Setelah itu restart service apache dengan cara:
<pre><span style="color: #ff0000;"><strong>service apache2 restart</strong></span></pre>
</li>
<li> Pastikan service apache2 berjalan dengan perintah:
<pre><span style="color: #ff0000;"><strong>service apache2 status</strong></span></pre>
<p><figure id="attachment_1893" aria-describedby="caption-attachment-1893" style="width: 570px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1893" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/8.png" alt="" width="570" height="242" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/8.png 570w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/8-300x127.png 300w" sizes="auto, (max-width: 570px) 100vw, 570px" /><figcaption id="caption-attachment-1893" class="wp-caption-text">enable ssl dan restart service apache</figcaption></figure></li>
<li>Kalau sudah <em>running, </em>masuk ke dalam web browser dan akses alamat server yang sudah dikonfigurasi tadi. (Web Browser yang saya gunakan adalah Firefox)
<p><figure id="attachment_1894" aria-describedby="caption-attachment-1894" style="width: 1080px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-1894" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/20.jpg" alt="" width="1080" height="648" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/20.jpg 1080w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/20-300x180.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/20-768x461.jpg 768w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/20-1024x614.jpg 1024w" sizes="auto, (max-width: 1080px) 100vw, 1080px" /><figcaption id="caption-attachment-1894" class="wp-caption-text">SSL sudah terpasang</figcaption></figure></li>
</ol>
<h3 style="text-align: justify;"><strong>Import Root CA Certificate</strong></h3>
<p style="text-align: justify;">Kalau dilihat, SSL sudah terpasang pada server. Namun pertanyaan selanjutnya adalah kenapa masih ada <strong>warning</strong> pada lambang gemboknya alias <strong>connection is not secure</strong>? Ternyata hal tersebut diakibatkan karena kita belum mengimpor <strong>RootCA Cert</strong> ke dalam browser.</p>
<p style="text-align: justify;">Ketika <strong>SSL Certificate</strong> tersebut diperiksa, ternyata tidak ditemukan Cert dari CA yang mengeluarkannya di dalam repositori browser. Untuk itulah kita perlu mengimpornya secara manual. Caranya:</p>
<ol style="text-align: justify;">
<li>Download <strong>Root CA Cert</strong> pada <strong>CA Server</strong> (EJBCA)
<p><figure id="attachment_1895" aria-describedby="caption-attachment-1895" style="width: 815px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1895" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/21-1.png" alt="" width="815" height="519" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/21-1.png 815w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/21-1-300x191.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/21-1-768x489.png 768w" sizes="auto, (max-width: 815px) 100vw, 815px" /><figcaption id="caption-attachment-1895" class="wp-caption-text">Download Root CA Cert</figcaption></figure></li>
<li>Sebuah Pop-up akan muncul, simpan file <strong>.pem</strong> tersebut.
<p><figure id="attachment_1896" aria-describedby="caption-attachment-1896" style="width: 493px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1896" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/22.png" alt="" width="493" height="218" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/22.png 493w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/22-300x133.png 300w" sizes="auto, (max-width: 493px) 100vw, 493px" /><figcaption id="caption-attachment-1896" class="wp-caption-text">Pop-up menu</figcaption></figure></li>
<li>Setelah di download, kita akan <strong>mengimpor</strong> cert tersebut ke dalam browser (firefox). Tahap pertama, Buka browser dan masuk ke dalam bagian <strong>Preferences→Advanced→Certificates→View Certificates</strong>.
<p><figure id="attachment_1897" aria-describedby="caption-attachment-1897" style="width: 1366px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1897" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/23.png" alt="" width="1366" height="768" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/23.png 1366w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/23-300x169.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/23-768x432.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/23-1024x576.png 1024w" sizes="auto, (max-width: 1366px) 100vw, 1366px" /><figcaption id="caption-attachment-1897" class="wp-caption-text">Tahapan impor Root CA Cert ke dalam browser</figcaption></figure></li>
<li>Pada bagian <strong>Authorities</strong>, pilih <strong>Import </strong>dan kemudian upload <strong>Root CA Cert </strong>yang sudah di-download tadi.
<p><figure id="attachment_1899" aria-describedby="caption-attachment-1899" style="width: 915px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-1899" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/24.png" alt="" width="915" height="513" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/24.png 915w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/24-300x168.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/24-768x431.png 768w" sizes="auto, (max-width: 915px) 100vw, 915px" /><figcaption id="caption-attachment-1899" class="wp-caption-text">Yuk impor</figcaption></figure></li>
<li>Centang semua <strong>Check Box </strong>dan kemudian pilih <strong><strong>OK.<br />
</strong></strong></p>
<p><figure id="attachment_1900" aria-describedby="caption-attachment-1900" style="width: 668px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1900" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/Screenshot-from-2018-02-21-00-00-26.png" alt="" width="668" height="359" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/Screenshot-from-2018-02-21-00-00-26.png 668w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/Screenshot-from-2018-02-21-00-00-26-300x161.png 300w" sizes="auto, (max-width: 668px) 100vw, 668px" /><figcaption id="caption-attachment-1900" class="wp-caption-text">Centang Semua Check Box</figcaption></figure></li>
<li>Pastikan<strong> Root CA</strong> sudah ada dalam repositori browser dan kemudian pilih <strong>OK</strong>.
<p><figure id="attachment_1901" aria-describedby="caption-attachment-1901" style="width: 917px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1901" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/25.png" alt="" width="917" height="511" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/25.png 917w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/25-300x167.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/25-768x428.png 768w" sizes="auto, (max-width: 917px) 100vw, 917px" /><figcaption id="caption-attachment-1901" class="wp-caption-text">Sudah berhasil diimpor</figcaption></figure></li>
<li>Tutup dan buka kembali browser, kemudian akses kembali alamat server yang sudah dipasang SSL Certificate. VOILAAAA!!!! Connection is now secure.
<p><figure id="attachment_1902" aria-describedby="caption-attachment-1902" style="width: 1366px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1902" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/26.jpg" alt="" width="1366" height="768" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/26.jpg 1366w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/26-300x169.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/26-768x432.jpg 768w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/26-1024x576.jpg 1024w" sizes="auto, (max-width: 1366px) 100vw, 1366px" /><figcaption id="caption-attachment-1902" class="wp-caption-text">Connection is now secure</figcaption></figure></li>
<li>Detail dari SSL Certificate yang sudah dipasang adalah sebagai berikut:<br />
<img loading="lazy" decoding="async" class="size-full wp-image-1904 aligncenter" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/27.png" alt="" width="685" height="427" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/27.png 685w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/27-300x187.png 300w" sizes="auto, (max-width: 685px) 100vw, 685px" /></p>
<p><figure id="attachment_1903" aria-describedby="caption-attachment-1903" style="width: 638px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1903" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/28.png" alt="" width="638" height="549" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/28.png 638w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/28-300x258.png 300w" sizes="auto, (max-width: 638px) 100vw, 638px" /><figcaption id="caption-attachment-1903" class="wp-caption-text">Detil Certificate</figcaption></figure></li>
<li>Secara iseng saya mencoba melihat nilai dari SSLLabs dan inilah nilai yang didapat:
<figure id="attachment_1906" aria-describedby="caption-attachment-1906" style="width: 1063px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1906" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/30.png" alt="" width="1063" height="558" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/30.png 1063w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/30-300x157.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/30-768x403.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/30-1024x538.png 1024w" sizes="auto, (max-width: 1063px) 100vw, 1063px" /><figcaption id="caption-attachment-1906" class="wp-caption-text">Nilai dari SSLLabs</figcaption></figure>
<p>Kalau masalah TRUST diabaikan (karena memang ROOT CA-nya belum didaftarkan secara Internasional), maka nilai yang didapat adalah A-</li>
</ol>
<p style="text-align: justify;">Itu tadi sedikit <em>sharing </em>mengenai cara menerbitkan <strong>SSL Certificate</strong> pada EJBCA disertai sedikit cara memasangnya pada server yang dituju. Semoga informasi di atas dapat membantu ya. Saya juga masih belajar, jadi kalau ada pertanyaan atau ingin membenarkan hal yang salah dari tulisan ini, jangan ragu untuk komen di kolom Comment ya.</p>
<p style="text-align: justify;">Terima kasih ^_^</p><p>The post <a href="https://blog.goreinnamah.com/blog/2018/02/21/menerbitkan-sertifikat-ssl/">Menerbitkan Sertifikat SSL untuk Server Melalui EJBCA 6.3.1.1</a> first appeared on <a href="https://blog.goreinnamah.com">GoBlog</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://blog.goreinnamah.com/blog/2018/02/21/menerbitkan-sertifikat-ssl/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin

Object Caching 0/204 objects using Memcached
Page Caching using Disk: Enhanced 
Database Caching using Memcached (Request-wide modification query)

Served from: blog.goreinnamah.com @ 2026-09-21 10:27:48 by W3 Total Cache
-->