<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>import certificates pada EJBCA 6.10.1.2 - GoBlog</title>
	<atom:link href="https://blog.goreinnamah.com/blog/tag/import-certificates-pada-ejbca-6-10-1-2/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.goreinnamah.com</link>
	<description>LOG ALL LOGS</description>
	<lastBuildDate>Tue, 15 May 2018 18:56:02 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://blog.goreinnamah.com/wp-content/uploads/2017/01/cropped-1-150x150.jpg</url>
	<title>import certificates pada EJBCA 6.10.1.2 - GoBlog</title>
	<link>https://blog.goreinnamah.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Import Certificates pada EJBCA 6.10.1.2</title>
		<link>https://blog.goreinnamah.com/blog/2018/05/16/import-certificates-pada-ejbca-6-10-1-2/</link>
		
		<dc:creator><![CDATA[Darius Go Reinnamah]]></dc:creator>
		<pubDate>Tue, 15 May 2018 18:56:02 +0000</pubDate>
				<category><![CDATA[Information Technology]]></category>
		<category><![CDATA[CA]]></category>
		<category><![CDATA[Certificates]]></category>
		<category><![CDATA[ejbca]]></category>
		<category><![CDATA[import certificates]]></category>
		<category><![CDATA[import certificates pada ejbca]]></category>
		<category><![CDATA[import certificates pada EJBCA 6.10.1.2]]></category>
		<category><![CDATA[Policy]]></category>
		<category><![CDATA[Root CA]]></category>
		<category><![CDATA[subca]]></category>
		<guid isPermaLink="false">http://blog.goreinnamah.com/?p=2547</guid>

					<description><![CDATA[<p>Okay, pada postingan kali ini saya akan coba membahas soal Import Certificates dalam EJBCA. Kalau pada postingan sebelumnya saya sudah[...]</p>
<p>The post <a href="https://blog.goreinnamah.com/blog/2018/05/16/import-certificates-pada-ejbca-6-10-1-2/">Import Certificates pada EJBCA 6.10.1.2</a> first appeared on <a href="https://blog.goreinnamah.com">GoBlog</a>.</p>]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Okay, pada postingan kali ini saya akan coba membahas soal <strong>Import Certificates</strong> dalam EJBCA. Kalau pada postingan sebelumnya saya sudah membahas soal <strong>Import CA</strong> dan juga <strong>Import Certificate Profiles</strong>, nah kali ini yang akan dibahas adalah cara mengimport sertifikat dari End Entity-nya. Apakah EJBCA mendukung fitur tersebut? Tentu saja.</p>
<p style="text-align: justify;">Salah satu kegunaan <strong>Import Certificates</strong> adalah untuk migrasi data. Ada 2 cara untuk melakukan Import Certificates, yang pertama adalah dengan cara satuan dan yang kedua adalah secara bersamaan.</p>
<h3 style="text-align: justify;"><strong>Import Single Certificate (satuan)</strong></h3>
<p style="text-align: justify;">Perintah yang digunakan untuk import certificates secara satuan adalah:</p>
<ul style="text-align: justify;">
<li>Mandatori</li>
</ul>
<pre><strong>bin/ejbca.sh ca importcert --username <span style="color: #ff0000;">&lt;username&gt;</span> --password <span style="color: #ff0000;">&lt;password&gt;</span> --caname <span style="color: #ff0000;">&lt;nama CA&gt;</span> -a <span style="color: #ff0000;">&lt;status&gt;</span> -f <span style="color: #ff0000;">&lt;file certificate&gt;</span></strong></pre>
<ul style="text-align: justify;">
<li>Versi lengkap (ada tambahan parameter opsional)</li>
</ul>
<div class="confbox programlisting" style="text-align: justify;">
<div class="defaultnew syntaxhighlighter scroll-html-formatted-code">
<pre class="line" style="text-align: justify;"><strong>bin/ejbca.sh ca importcert <span style="color: #ff0000;">&lt;username&gt; &lt;password&gt; &lt;Nama CA&gt; &lt;status&gt;</span> --email <span style="color: #ff0000;">&lt;email&gt; &lt;File Certificate&gt;</span> \[--eeprofile <span style="color: #ff0000;">&lt;End Entity Profile&gt;</span>\] \[--certprofile <span style="color: #ff0000;">&lt;Certificate Profile&gt;</span>\] \[--revocation-reason <span style="color: #ff0000;">&lt;Alasan Revoke&gt;</span>\] \[--revocation-time <span style="color: #ff0000;">&lt;Waktu revoke&gt;</span>\]</strong></pre>
</div>
</div>
<p style="text-align: justify;">Berikut ini penjelasan mengenai beberapa parameter yang ada pada perintah di atas:</p>
<ol style="text-align: justify;">
<li><strong>Username</strong><br />
Username dari entitas akhir yang merupakan pemilik dari sertifikat. Jika entitas akhir tersebut belum ada, maka sertifikatnya akan dibuat secara otomatis. Jika entitas akhirnya sudah ada, sertifikat yang diimport akan berasosiasi dengan yang sudah ada, dan properti-properti yang ada (subject, subject alternative names) akan di-<em>update.</em></li>
<li><strong>Password</strong><br />
Password yang akan diatur untuk entitas akhir ini. (Pada versi GUI, bagian ini biasa disebut dengan <em><strong>enrollment code</strong></em>)</li>
<li><strong>Nama CA</strong><br />
Nama dari CA yang sudah mengeluarkan sertifikat.  Signature dari CA yang mengeluarkan sertifikat ini akan diverifikasi dengan CA yang ada. Jika signaturenya tidak cocok, sertifikat tidak akan diimport. <strong>CA Certificate</strong> harus ada di dalam database (Paling tidak statusnya sebagai <strong>external CA</strong>)<strong> </strong></li>
<li><strong>Status</strong>c<strong style="font-size: 1.0625rem;">Email</strong></li>
<li>Email dari si entitas akhir. Jika email ini isinya string <em>null, </em>maka akan diambil dari email yang ada di dalam sertifikat.</li>
<li><strong>File Certificate</strong><br />
File Encoded PEM (BASE 64) dari entitas akhir (file PEM-nya).</li>
<li><strong>End Entity Profile</strong><br />
End Entity Profile yang ada di sini adalah End Entity Profile untuk sertifikat yang akan diimport, buka End Entity Profile dari CA dimana entitas akhir itu diekspor. Setiap atribut dari certificate yang akan diimport akan diverifikasi oleh End Entity Profile Existing. Jika ada atribut yang tidak terseda pada End Entity Profile, maka sertifikat tidak akan bisa diimport. Jika End Entity Profile tidak ditulis pada proses impor, maka End Entity Profile <em>EMPTY </em>(bawaan EJBCA) yang akan digunakan.</li>
<li><strong>Certificate Profile</strong><br />
Mirip seperti End Entity Profile, hanya saja profil di sini adalah untuk CA. Sekali sertifikat berhasil diimport, sertifikat tersebut akan ditandai sebagai milik dari Certificate Profile yang sudah ditetapkan. Jika tidak disertakan dalam perintah, maka Certificate Profile yang akan dipilih adalah <em>ENDUSER </em>(bawaan EJBCA).</li>
<li><strong>Alasan Revoke</strong><br />
Parameter ini ada untuk mengizinkan sertifikat yang sudah di-REVOKED tetap bisa diimport (dengan alasan pencabutannya). Gunakan perintah &#8211;help untuk melihat list alasan yang bisa digunakan. Jika tidak disertakan pada perintah di atas, UNSPECIFIED akan ditetapkan sebagai alasannya.</li>
<li><strong>Waktu Revoke</strong><br />
Untuk mengizinkan sertifikat yang sudah di-REVOKED agar tetap bisa diimport dengan waktu pencabutan yang spesifik (format <em>yyyy.MM.dd-HH:mm</em>). Jika tidak disertakan, maka waktu sekaranglah yang akan digunakan.</li>
</ol>
<p style="text-align: justify;"> Langsung saja saya berikan contoh dari penggunaan <em>command </em><em>importcert.</em></p>
<pre><strong>sh bin/ejbca.sh ca importcert <span style="color: #ff0000;">t.mac hou1 CA ACTIVE</span> --email <span style="color: #ff0000;">t.mac@gmail.com /home/jboss/shell/Tracy\ McGrady.pem</span> --eeprofile <span style="color: #ff0000;">Person</span> --certprofile <span style="color: #ff0000;">tutorial</span></strong></pre>
<p style="text-align: justify;">Pada perintah di atas, saya mencoba untuk mengimport sertifikat bernama <span style="color: #ff0000;"><strong>Tracy Mcgrady.pem </strong><span style="color: #000000;">dengan detil:</span></span></p>
<ul style="text-align: justify;">
<li><strong>Username = <span style="color: #ff0000;">t.mac</span></strong></li>
<li><strong>Password = <span style="color: #ff0000;">hou1</span></strong></li>
<li><strong>Nama CA = <span style="color: #ff0000;">CA</span></strong></li>
<li><strong>Status = <span style="color: #ff0000;">Active</span></strong></li>
<li><strong>Email = <span style="color: #ff0000;">t.mac@gmail.com</span></strong></li>
<li><strong>File Certificate = <span style="color: #ff0000;">/home/jboss/shell/Tracy\ McGrady.pem</span></strong></li>
<li><strong>End Entity Profile = <span style="color: #ff0000;">Person</span></strong></li>
<li><strong>Certificate Profile = <span style="color: #ff0000;">tutorial</span></strong></li>
</ul>
<figure id="attachment_2554" aria-describedby="caption-attachment-2554" style="width: 1203px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" class="wp-image-2554 size-full" src="http://blog.goreinnamah.com/wp-content/uploads/2018/05/2-1.png" alt="" width="1203" height="439" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/05/2-1.png 1203w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/2-1-300x109.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/2-1-768x280.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/2-1-1024x374.png 1024w" sizes="(max-width: 1203px) 100vw, 1203px" /><figcaption id="caption-attachment-2554" class="wp-caption-text">End Entity t.mac belum ada</figcaption></figure>
<figure id="attachment_2555" aria-describedby="caption-attachment-2555" style="width: 624px" class="wp-caption aligncenter"><img decoding="async" class="size-full wp-image-2555" src="http://blog.goreinnamah.com/wp-content/uploads/2018/05/4-1.png" alt="" width="624" height="341" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/05/4-1.png 624w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/4-1-300x164.png 300w" sizes="(max-width: 624px) 100vw, 624px" /><figcaption id="caption-attachment-2555" class="wp-caption-text">Proses Impor yang gagal sebab ada atribut pada End Entity Profile Tutorial yang belum terpenuhi</figcaption></figure>
<figure id="attachment_2556" aria-describedby="caption-attachment-2556" style="width: 637px" class="wp-caption aligncenter"><img decoding="async" class="size-full wp-image-2556" src="http://blog.goreinnamah.com/wp-content/uploads/2018/05/5-1.png" alt="" width="637" height="362" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/05/5-1.png 637w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/5-1-300x170.png 300w" sizes="(max-width: 637px) 100vw, 637px" /><figcaption id="caption-attachment-2556" class="wp-caption-text">Setelah End Entity Profile diganti menjadi Person dan semua syarat atributnya terpenuhi, proses import pun berhasil</figcaption></figure>
<figure id="attachment_2557" aria-describedby="caption-attachment-2557" style="width: 1354px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-2557" src="http://blog.goreinnamah.com/wp-content/uploads/2018/05/6-1.png" alt="" width="1354" height="453" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/05/6-1.png 1354w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/6-1-300x100.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/6-1-768x257.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/6-1-1024x343.png 1024w" sizes="auto, (max-width: 1354px) 100vw, 1354px" /><figcaption id="caption-attachment-2557" class="wp-caption-text">Bukti kalau sertifikat milik t.mac berhasil diimport</figcaption></figure>
<p style="text-align: justify;"><span style="color: #ff0000;"><strong>Catatan:</strong></span></p>
<ul style="text-align: justify;">
<li>Jika menjalankan perintah (command) di atas tanpa ada parameter apapun, maka panduan penggunaan perintah tersebutlah yang akan muncul (lengkap dengan parameternya seperti <em>caname, status, endentityprofile </em>dan <em>certificateprofile</em>).</li>
<li>Pastikan kalau Signature CA dari Cert yang akan kita impor itu sama, kalau tidak maka proses impor akan gagal.</li>
<li>Pastikan nama Profile sudah benar dan atribut-atribut yang ada di dalam profile tersebut sudah terpenuhi semua syaratnya. Jika belum sama dan terpenuhi, maka proses impor akan gagal.</li>
</ul>
<h4><strong><em>Baca juga:<a href="http://blog.goreinnamah.com/blog/2018/03/26/instalasi-ejbca-6-10-1-2/" rel="bookmark"> Instalasi EJBCA 6.10.1.2 dengan HSM Luna 7 pada CentOS 7</a> </em></strong></h4>
<h3 style="text-align: justify;"><strong>Import Certificates in Bulk (Bersamaan)</strong></h3>
<p style="text-align: justify;">Untuk mengimport banyak sertifikat secara bersamaan, jalankan perintah berikut:</p>
<ul style="text-align: justify;">
<li>Mandatory</li>
</ul>
<pre><strong>bin/ejbca.sh ca importcertdir --filter <span style="color: #ff0000;">&lt;filter&gt;</span> --caname <span style="color: #ff0000;">&lt;Nama CA&gt;</span> -a <span style="color: #ff0000;">&lt;status&gt;</span> --dir <span style="color: #ff0000;">&lt;lokasi sertifikat&gt;</span> --eeprofile <span style="color: #ff0000;">&lt;End Entity Profile&gt;</span> --certprofile <span style="color: #ff0000;">&lt;Certificate Profile&gt;</span></strong></pre>
<ul style="text-align: justify;">
<li>Versi Lengkap (ada tambahan parameter opsional)</li>
</ul>
<pre><strong>bin/ejbca.sh ca importcertdir <span style="color: #ff0000;">&lt;username-source&gt;</span> <span style="color: #ff0000;">&lt;Nama CA&gt; &lt;status&gt; &lt;lokasi sertifikat&gt;</span> --eeprofile <span style="color: #ff0000;">&lt;End Entity Profile&gt;</span> --certprofile <span style="color: #ff0000;">&lt;Certificate Profile&gt;</span> \[-resumeonerror\] \[--revocation-reason <span style="color: #ff0000;">&lt;Alasan Revoke&gt;</span>\] \[--revocation-time <span style="color: #ff0000;">&lt;Waktu Revoke&gt;</span>\]</strong></pre>
<p style="text-align: justify;">Berikut ini penjelasan mengenai beberapa parameter yang ada pada perintah di atas:</p>
<ol style="text-align: justify;">
<li><strong>username-source atau filter<br />
</strong>Parameter ini digunakan untuk memperoleh <em>username </em>dari entitas akhir yang akan memiliki sertifikat tersebut. Karena kita akan mengimpor banyak sertifikat sekaligus, maka tidak mungkin menentukan <em>username-</em>nya satu per satu. Untuk itulah digunakan parameter ini. Nilai yang tersedia untuk parameter ini adalah <strong>FILE, DN, CN.</strong><br />
Jika CN yang dipilih<em>, username </em>akan sama dengan atribut <em>common name </em> yang ada di subjek sertifikat.<br />
Jika DN yan dipilih, <em>username </em>akan sama dengan seluruh <em>distinguished name </em>(subjek) yang ada pada sertifikat.<br />
Jika FILE yang dipilih, <em>username </em>akan sama dengan dengan nama file dari sertifikat.<br />
Jika CN yang dipilih namun CN tidak ada dalam subjek sertifikat, proses impor akan kembali ke belakang dan menggantinya dengan DN. Jika DN juga tidak tersedia, <em>username </em>akan diambil dari nama file.<br />
Jika DN yang langsung dipilih namun DN tidak ada dalam subjek sertifikat, proses impor akan mundur dan menggantinya dengan nama FILE.</li>
<li><strong>Nama CA<br />
</strong>Nama dari CA yang sudah mengeluarkan sertifikat.  Signature dari CA yang mengeluarkan sertifikat ini akan diverifikasi dengan CA yang ada. Jika signaturenya tidak cocok, sertifikat tidak akan diimport. <strong>CA Certificate</strong> harus ada di dalam database (Paling tidak statusnya sebagai <strong>external CA</strong>)<strong> </strong></li>
<li><strong>Status<br />
</strong>Nama dari CA yang sudah mengeluarkan sertifikat.  Signature dari CA yang mengeluarkan sertifikat ini akan diverifikasi dengan CA yang ada. Jika signaturenya tidak cocok, sertifikat tidak akan diimport. <strong>CA Certificate</strong> harus ada di dalam database (Paling tidak statusnya sebagai <strong>external CA</strong>)<strong> </strong></li>
<li><strong>Lokasi Sertifikat<br />
</strong><em>Path </em>dari lokasi folder yang berisi file-file sertifikat yang ingin diimport. Setiap filenya harus berisi <em>single certificate.</em> Folder tidak boleh berisi subfolder atau file yang bukan sertifikat.</li>
<li><strong>End Entity Profile</strong><br />
End Entity Profile yang ada di sini adalah End Entity Profile untuk sertifikat yang akan diimport, buka End Entity Profile dari CA dimana entitas akhir itu diekspor. Setiap atribut dari certificate yang akan diimport akan diverifikasi oleh End Entity Profile Existing. Jika ada yang subjek pada sertifikat yang tidak cocok, maka file tersebut tidak akan diimpor.</li>
<li><strong>Certificate Profile<br />
</strong>Mirip seperti End Entity Profile, hanya saja profil di sini adalah untuk CA. Sekali sertifikat berhasil diimport, sertifikat tersebut akan ditandai sebagai milik dari Certificate Profile yang sudah ditetapkan.</li>
<li><strong>Resumeonerror<br />
</strong>Opsi ini bisa digunakan untuk memaksa proses impor tetap dapat terus berjalan meskipun ada error serius yang terjadi. Secara <em>default, </em>opsi ini tidak diaktifkan. Error yang ditangani oleh opsi ini beberapa diantaranya adalah pelanggaran pada End Entity Profile, masalah dengan <em>parsing </em>sertifikat, dll.</li>
<li><strong>Alasan Revoke<br />
</strong>Parameter ini ada untuk mengizinkan sertifikat yang sudah di-REVOKED tetap bisa diimport (dengan alasan pencabutannya). Gunakan perintah &#8211;help untuk melihat list alasan yang bisa digunakan. Jika tidak disertakan pada perintah di atas, UNSPECIFIED akan ditetapkan sebagai alasannya.</li>
<li><strong>Waktu Revoke</strong><br />
Untuk mengizinkan sertifikat yang sudah di-REVOKED agar tetap bisa diimport dengan waktu pencabutan yang spesifik (format <em>yyyy.MM.dd-HH:mm</em>). Jika tidak disertakan, maka waktu sekaranglah yang akan digunakan.</li>
</ol>
<p style="text-align: justify;">Langsung saja saya berikan contoh dari penggunaan <em>command </em><em>importcertdir.</em></p>
<pre><strong>sh bin/ejbca.sh ca importcertdir --filter <span style="color: #ff0000;">FILE</span> --caname <span style="color: #ff0000;">CA</span> -a <span style="color: #ff0000;">ACTIVE</span> --dir <span style="color: #ff0000;">/home/jboss/cert</span> --eeprofile <span style="color: #ff0000;">Person</span> --certprofile <span style="color: #ff0000;">tutorial</span></strong></pre>
<p style="text-align: justify;">Pada perintah di atas, saya mencoba untuk mengimport 4 sertifikat<strong><span style="color: #ff0000;"> (s.curry.pem, k.bryant.pem, d.wade.pem, Tracy McGrady.pem)</span></strong> dari folder<strong><span style="color: #ff0000;"> /home/jboss/cert</span></strong> dengan detil:</p>
<ul style="text-align: justify;">
<li><strong>filter = <span style="color: #ff0000;">FILE</span></strong></li>
<li><strong>Nama CA = <span style="color: #ff0000;">CA</span></strong></li>
<li><strong>Status = <span style="color: #ff0000;">ACTIVE</span></strong></li>
<li><strong>Lokasi Sertifikat = <span style="color: #ff0000;">/home/jboss/cert</span></strong></li>
<li><strong>End Entity Profile = <span style="color: #ff0000;">Person</span></strong></li>
<li><strong>Certificate Profile = <span style="color: #ff0000;">tutorial</span></strong></li>
</ul>
<figure id="attachment_2569" aria-describedby="caption-attachment-2569" style="width: 1122px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-2569 size-full" src="http://blog.goreinnamah.com/wp-content/uploads/2018/05/7-1.png" alt="" width="1122" height="513" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/05/7-1.png 1122w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/7-1-300x137.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/7-1-768x351.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/7-1-1024x468.png 1024w" sizes="auto, (max-width: 1122px) 100vw, 1122px" /><figcaption id="caption-attachment-2569" class="wp-caption-text">Hanya sertifikat Tracy McGrady yang sudah ada</figcaption></figure>
<figure id="attachment_2570" aria-describedby="caption-attachment-2570" style="width: 722px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-2570 size-full" src="http://blog.goreinnamah.com/wp-content/uploads/2018/05/11-1.png" alt="" width="722" height="294" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/05/11-1.png 722w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/11-1-300x122.png 300w" sizes="auto, (max-width: 722px) 100vw, 722px" /><figcaption id="caption-attachment-2570" class="wp-caption-text">Proses Impor berhasil. 3 file sertifikat dalam folder cert berhsil diimpor sedangkan 1 nya lagi tidak diimpor (skip) karena sudah ada.</figcaption></figure>
<figure id="attachment_2571" aria-describedby="caption-attachment-2571" style="width: 724px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-2571 size-full" src="http://blog.goreinnamah.com/wp-content/uploads/2018/05/12-1.png" alt="" width="724" height="344" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/05/12-1.png 724w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/12-1-300x143.png 300w" sizes="auto, (max-width: 724px) 100vw, 724px" /><figcaption id="caption-attachment-2571" class="wp-caption-text">Contoh Impor bersamaan yang gagal.<br /> Kegagalan terjadi karena terdapat perbedaan signature antara CA dimana file yang akan diimpor dengan CA yang mengeluarkan cert tersebut</figcaption></figure>
<figure id="attachment_2572" aria-describedby="caption-attachment-2572" style="width: 686px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-2572 size-full" src="http://blog.goreinnamah.com/wp-content/uploads/2018/05/9-1.png" alt="" width="686" height="53" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/05/9-1.png 686w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/9-1-300x23.png 300w" sizes="auto, (max-width: 686px) 100vw, 686px" /><figcaption id="caption-attachment-2572" class="wp-caption-text">Contoh error lainnya dimana kegagaln terjadi karena typo pada cert profile yang mengakibatkan tidak ditemukannya cert profile tersebut</figcaption></figure>
<figure id="attachment_2573" aria-describedby="caption-attachment-2573" style="width: 1092px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-2573 size-full" src="http://blog.goreinnamah.com/wp-content/uploads/2018/05/13-1.png" alt="" width="1092" height="211" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/05/13-1.png 1092w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/13-1-300x58.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/13-1-768x148.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/13-1-1024x198.png 1024w" sizes="auto, (max-width: 1092px) 100vw, 1092px" /><figcaption id="caption-attachment-2573" class="wp-caption-text">Bukti kalau sertifikat-sertifikat tadi berhasil diimpor secara bersamaan</figcaption></figure>
<p style="text-align: justify;"><span style="color: #ff0000;"><strong>Catatan:</strong></span></p>
<ul style="text-align: justify;">
<li>Entitas akhir akan langsung terimpor apabila memang entitas tersebut belum ada. Jika Entitas akhir sudah ada, sertifikat yang diimport akan berasosiasi dengannya dan properties-nya akan diupdate.</li>
<li>Jika menjalankan perintah (command) di atas tanpa ada parameter apapun, maka panduan penggunaan perintah tersebutlah yang akan muncul (lengkap dengan parameternya seperti <em>username-source, status, endentityprofile </em>dan <em>certificateprofile</em>)</li>
<li>Sertifikat yang sudah ada di dalam database akan di-<em>skip </em>selama proses <em>import. </em></li>
<li>Sertifikat yang CA-nya berbeda dari yang dispesifikasikan akan di-<em>skip </em>juga.</li>
<li>Ketidaksesuaian lainnya seperti <em>invalid format, </em>adanya <em>subdirectory, </em>subjek yang tiak sesuai, akan menghentikan proses impor kecuali perintah &#8211;<em>resumeonerror </em>dimasukkan.</li>
<li>Sertifikat yang sudah diimpor sebelum terjadinya ketidaksesuaian pada file berikutnya akan tetap tersimpan pada <em>database. </em></li>
</ul>
<h4><em><strong>Baca juga: <a href="http://blog.goreinnamah.com/blog/2018/05/05/mengelola-ca-pada-ejbca-6-10-1-2/">Cara Mengelola CA pada EJBCA 6.10.1.2</a></strong></em></h4>
<ul style="text-align: justify;">
<li>Untuk setiap sertifikat yang di-<em>skip, </em>hasil keluaran akan menyebutkan <em>serial number </em>dan nama file-nya. Informasi file yang <em>error </em>pun akan ditampilkan juga.</li>
<li>Saat proses impor sudah selesai, rangkuman singkat mengenai sertifikat yang berhasil diimpor, sertifikat yang sudah ada (<em>redundant</em>), dan sertifikat yang ditolak (yang tidak di <em>sign </em>oleh CA yang diminta) akan muncul.</li>
<li>Tidak akan ada rangkuman yang akan ditampilkan jika <em>abnormal error </em>terjadi (seperti apapun kecuali yang sudah disebutkan di atas), kecuali kalian menyertakan paramete <em>-resumeonerror</em></li>
<li>Jika menggunakan <em>-resumeonerror, </em>import file akan berlanjut sampai semua file sertifikat dari dalam direktori diproses. Pesan <em>error </em>akan ditampilkan dan rangkuman akan berisi informasi tambahan seperti:
<ul>
<li>Jumlah sertifikat yang tidak bisa dibaca (karena salah format atau bentuknya dalam direktori lagi)</li>
<li>Jumlah sertifikat yang subjek end entity profilenya tidak sesuai (salah nilai untuk <em>non-modifiable, dll)</em></li>
<li>Jumlah sertifikat yang tidak bisa dibaca karena <em>error </em>lainnya.</li>
</ul>
</li>
</ul>
<p style="text-align: justify;">Ya, itu tadi sedikit informasi mengenai cara melakukan import certificates pada EJBCA 6.10.1.2. Semoga informasi mengenai import certificates tadi bisa bermanfaat buat kalian ya.</p>
<p style="text-align: justify;">Sampai jumpa di postingan selanjutnya <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<h4><em><strong>Sumber: <a href="http://ejbca.org/docs/Importing_Certificates.html">EJBCA Docs</a></strong></em></h4><p>The post <a href="https://blog.goreinnamah.com/blog/2018/05/16/import-certificates-pada-ejbca-6-10-1-2/">Import Certificates pada EJBCA 6.10.1.2</a> first appeared on <a href="https://blog.goreinnamah.com">GoBlog</a>.</p>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin

Object Caching 0/161 objects using Memcached
Page Caching using Disk: Enhanced 
Database Caching using Memcached (Request-wide modification query)

Served from: blog.goreinnamah.com @ 2026-10-07 08:53:58 by W3 Total Cache
-->