<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>LTV adobe - GoBlog</title>
	<atom:link href="https://blog.goreinnamah.com/blog/tag/ltv-adobe/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.goreinnamah.com</link>
	<description>LOG ALL LOGS</description>
	<lastBuildDate>Mon, 17 Feb 2020 11:43:18 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://blog.goreinnamah.com/wp-content/uploads/2017/01/cropped-1-150x150.jpg</url>
	<title>LTV adobe - GoBlog</title>
	<link>https://blog.goreinnamah.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Membuat Sertifikat Elektronik yang Mendukung LTV pada EJBCA</title>
		<link>https://blog.goreinnamah.com/blog/2020/02/17/ltv-long-term-validation/</link>
					<comments>https://blog.goreinnamah.com/blog/2020/02/17/ltv-long-term-validation/#comments</comments>
		
		<dc:creator><![CDATA[Darius Go Reinnamah]]></dc:creator>
		<pubDate>Mon, 17 Feb 2020 11:42:57 +0000</pubDate>
				<category><![CDATA[Information Technology]]></category>
		<category><![CDATA[Long-Term Validation]]></category>
		<category><![CDATA[LTV]]></category>
		<category><![CDATA[LTV adobe]]></category>
		<category><![CDATA[LTV EJBCA]]></category>
		<category><![CDATA[LTV enabled]]></category>
		<category><![CDATA[TTE LTV]]></category>
		<guid isPermaLink="false">https://blog.goreinnamah.com/?p=4412</guid>

					<description><![CDATA[<p>LTV &#8211; Saat ingin melakukan penandatanganan secara elektronik, kita tidak bisa lepas dari yang namanya PAdES. Apa itu PAdES? PAdES (PDF Advanced[...]</p>
<p>The post <a href="https://blog.goreinnamah.com/blog/2020/02/17/ltv-long-term-validation/">Membuat Sertifikat Elektronik yang Mendukung LTV pada EJBCA</a> first appeared on <a href="https://blog.goreinnamah.com">GoBlog</a>.</p>]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;"><strong>LTV</strong> &#8211; Saat ingin melakukan penandatanganan secara elektronik, kita tidak bisa lepas dari yang namanya <strong>PAdES. </strong>Apa itu PAdES? <strong>PAdES <em>(PDF Advanced Electronic Signatures)</em></strong> merupakan sekumpulan batasan dan juga ekstensi untuk PDF dan ISO 32000-1 yang membuatnya sesuai untuk <strong><em>Advanced Electronic Signatures</em> (AdES)</strong>. PAdES ini menjadi penting sebab <em>profiling </em>yang mereka terapkan ini memenuhi aturan dari <strong>European eIDAS</strong>, yaitu sekumpulan aturan untuk identifikasi secara elektronik dan layanan kepercayaan untuk transaksi elektronik.</p>
<p style="text-align: justify;">PAdES mengetahui bahwa dokumen yang sudah ditandatangani secara elekronik bisa saja digunakan atau diarsipkan selama bertahun-tahun &#8211; bahkan mungkin ratusan tahun. Kapan pun di masa yang akan datang, terlepas dari kemajuan teknologi dan faktor lainnya, dokumen yang sudah ditandatangani secara elektronik ini harus tetap bisa divalidasi untuk mengonfirmasi bahwa <em>signature</em>-nya masih valid saat waktu penandatanganan dilakukan. Konsep inilah yang dikenal dengan istilah<strong> LTV (<em>Long-Term Validation)</em></strong>. (<em>source: <a href="https://support.docusign.com/articles/What-is-Long-Term-Validation-LTV?source=post_page-----294141aac7a0----------------------">Docusign</a>)</em></p>
<p style="text-align: justify;">Saat LTV ini aktif, status dari waktu penandatanganan (<em>timestamp)</em> akan ditangkap dan disimpan ke dalam dokumen PDF. Tidak hanya itu, bahkan CRL<em> (Certificate Revocation List)</em> pun dimasukkan ke dalam dokumen. Dengan adanya waktu penandatanganan dan CRL di dalam dokumen, proses verifikasi sertifikat bisa dilakukan di dalam dokumen itu sendiri, terlepas dari apakah sertifikat telah kedaluwarsa, dicabut, atau otoritas penerbit tidak lagi ada kedepannya.</p>
<p style="text-align: justify;">Dengan adanya LTV, kita tidak akan terlalu tergantung pada sistem eksternal dan mengurangi potensi ambiguitas di masa depan seputar sertifikat yang kadaluarsa atau dicabut.</p>
<p style="text-align: justify;">Lalu bagaimana cara membuat sertifikat elektronik yang saat melakukan penandatanganan nanti, CRL dan Timestamp otomatis di-<em>embed </em>di dalamnya (Karena memang fitur LTV ini tidak otomatis aktif)? Berikut ini saya akan coba membuatkan tutorialnya dengan menggunakan EJBCA sebagai <em>software </em>untuk menerbitkan sertifikat elektroniknya dan Adobe Acrobat Reader sebagai <em>software </em>untuk melakukan penandatanganan elektronik di atas sebuah dokumen.</p>
<p style="text-align: justify;">*Bagi yang belum melakukan instalasi EJBCA, kalian bisa membacanya terlebih dahulu <a href="https://blog.goreinnamah.com/blog/2018/03/26/instalasi-ejbca-6-10-1-2/"><strong>DI SINI</strong></a></p>
<h3 style="text-align: justify;"><strong>1. Membuat Crypto Token<br />
</strong></h3>
<p style="text-align: justify;">Sebelum membuat CA, yang perlu dibuat pertama kali adalah <strong>crypto token. </strong>Dalam EJBCA, <em>crypto token </em>merupakan sebuah area memori yang berisi kunci, entah itu di dalam HSM atau pun <em>soft keystore </em>yang dibuat secara lokal.</p>
<p style="text-align: justify;">Untuk membuat <em>crypto token, </em>masuk ke dalam halaman admin dari EJBCA dan pilih <strong>Crypto Tokens</strong> yang berada di bawah menu <strong>CA Functions</strong>. Pilih <strong>Create New</strong> dan masukkan nama crypto token yang kalian inginkan. Oh ya, pilih tipe-nya <em><strong>soft</strong> </em>ya.</p>
<p style="text-align: justify;">Dalam tutorial kali ini, saya akan membuat 2 <em>crypto token </em>dengan tipe <em>soft </em>bernama <strong>&#8220;Darius Testing Root CA&#8221;</strong> untuk Root CA dan<strong> &#8220;Darius Testing CA&#8221;</strong> untuk CA-nya.</p>
<figure id="attachment_4419" aria-describedby="caption-attachment-4419" style="width: 990px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" class="size-full wp-image-4419" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/2-New-Crypto.png" alt="" width="990" height="530" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/2-New-Crypto.png 990w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/2-New-Crypto-300x161.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/2-New-Crypto-768x411.png 768w" sizes="(max-width: 990px) 100vw, 990px" /><figcaption id="caption-attachment-4419" class="wp-caption-text">Pembuatan crypto token untuk Root CA yang bernama Darius Testing Root CA</figcaption></figure>
<p style="text-align: justify;">
<table id="tablepress-19" class="tablepress tablepress-id-19">
<thead>
<tr class="row-1">
	<th class="column-1">Field</th><th class="column-2">Deskripsi</th>
</tr>
</thead>
<tbody class="row-striping row-hover">
<tr class="row-2">
	<td class="column-1">Name</td><td class="column-2">Hanya sebuah nama untuk Crypto Token</td>
</tr>
<tr class="row-3">
	<td class="column-1">Type</td><td class="column-2">PKCS#11 untuk HSM atau Soft PKCS#12 keystore yang berada di database</td>
</tr>
<tr class="row-4">
	<td class="column-1">Authentication Code</td><td class="column-2">PIN atau password PKCS#11 yang akan memproteksi soft keystore</td>
</tr>
<tr class="row-5">
	<td class="column-1">Repeat Authentication Code</td><td class="column-2">hanya mengulang kode autentikasi. Isinya harus sama dengan Authentication Code</td>
</tr>
<tr class="row-6">
	<td class="column-1">Auto Activation </td><td class="column-2">pilih jika Authentication Code harus disimpan (encrypted) di database dan crypto token dalam keadaan aktif </td>
</tr>
<tr class="row-7">
	<td class="column-1">Allow export of private keys</td><td class="column-2">Pilih jika kalian mengizinkan soft crypto token ini diekspor</td>
</tr>
</tbody>
</table>
<!-- #tablepress-19 from cache --></p>
<p style="text-align: justify;">Jika sudah, silakan kalian menambahkan <em>key</em> yang kalian inginkan untuk <em>crypto token </em>Root CA dan CA. Dalam tutorial kali ini, saya akan membuat 3 <em>key</em> untuk Darius Testing Root CA dan 4 key untuk Darius Testing CA. Untuk algoritma enkripsi, silakan pilih yang kalian suka ya. Kalau saya sih menggunakan RSA 4096.</p>
<figure id="attachment_4425" aria-describedby="caption-attachment-4425" style="width: 1117px" class="wp-caption aligncenter"><img decoding="async" class="size-full wp-image-4425" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/1-Creating-new-crypto-token.jpg" alt="" width="1117" height="468" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/1-Creating-new-crypto-token.jpg 1117w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/1-Creating-new-crypto-token-300x126.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/1-Creating-new-crypto-token-1024x429.jpg 1024w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/1-Creating-new-crypto-token-768x322.jpg 768w" sizes="(max-width: 1117px) 100vw, 1117px" /><figcaption id="caption-attachment-4425" class="wp-caption-text">Crypto toke Darius Testing Root CA</figcaption></figure>
<figure id="attachment_4426" aria-describedby="caption-attachment-4426" style="width: 1117px" class="wp-caption aligncenter"><img decoding="async" class="size-full wp-image-4426" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/2-Darius-Testing-CA.jpg" alt="" width="1117" height="495" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/2-Darius-Testing-CA.jpg 1117w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/2-Darius-Testing-CA-300x133.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/2-Darius-Testing-CA-1024x454.jpg 1024w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/2-Darius-Testing-CA-768x340.jpg 768w" sizes="(max-width: 1117px) 100vw, 1117px" /><figcaption id="caption-attachment-4426" class="wp-caption-text">Crypto token Darius Testing CA</figcaption></figure>
<figure id="attachment_4427" aria-describedby="caption-attachment-4427" style="width: 1721px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4427" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/3-crypto-tokens.jpg" alt="" width="1721" height="212" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/3-crypto-tokens.jpg 1721w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/3-crypto-tokens-300x37.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/3-crypto-tokens-1024x126.jpg 1024w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/3-crypto-tokens-768x95.jpg 768w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/3-crypto-tokens-1536x189.jpg 1536w" sizes="auto, (max-width: 1721px) 100vw, 1721px" /><figcaption id="caption-attachment-4427" class="wp-caption-text">Total ada 2 crypto tokens. crypto token yang paling atas merupakan cotnoh crypto token yang disimpan di dalam HSM</figcaption></figure>
<h3 style="text-align: justify;"><strong>2. Membuat Root CA</strong></h3>
<p style="text-align: justify;">Dalam hierarki CA, Root CA menempati posisi paling atas. Root CA inilah yang akan menerbitkan CA dengan menandatangani <em>certificate </em>dari CA tersebut, sebelum akhirnya nanti sebuah CA akan mengeluarkan sertifikat untuk entitas akhir.</p>
<p style="text-align: justify;">Untuk membuat CA, masuk ke dalam menu <strong>Certification Authorities. </strong>Tuliskan nama Root CA yang kalian inginkan pada <em>field </em><strong>Add CA </strong>dan setelah itu tekan tombol <strong>Create. </strong>Kalian akan diarahkan untuk membuat pengaturan pada Root CA.</p>
<figure id="attachment_4429" aria-describedby="caption-attachment-4429" style="width: 1866px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4429" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/4-creating-root-ca.jpg" alt="" width="1866" height="875" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/4-creating-root-ca.jpg 1866w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/4-creating-root-ca-300x141.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/4-creating-root-ca-1024x480.jpg 1024w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/4-creating-root-ca-768x360.jpg 768w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/4-creating-root-ca-1536x720.jpg 1536w" sizes="auto, (max-width: 1866px) 100vw, 1866px" /><figcaption id="caption-attachment-4429" class="wp-caption-text">Membuat Root CA dengan nama Testing Root CA</figcaption></figure>
<ul style="text-align: justify;">
<li><strong>CA Type <span style="color: #ff0000;">(X509)</span></strong><br />
Ada 2 pilihan yaitu X509 atau CVC. X509 merupakan sebuah CA normal untuk <em>secure email, login, </em>autentikasi web, VPN, dll. Sedangkan CVC merupakan CA yang mengeluarkan <em>CV Certificates, </em>yang merupakan sertifikat spesial untuk EU EAC ePassports. Info lebih lanjut soal CVC CA bisa dibaca <a href="https://download.primekey.se/docs/EJBCA-Enterprise/latest/CVC_CA.html"><strong>DI SINI</strong></a>.</li>
<li><strong>Signing Algorithm <span style="color: #ff0000;">(SHA256WithRSA)</span></strong><br />
Algoritma penandatangan yang digunakan untuk mengeluarkan sertifikat, menandatangani CRLs, dll.</li>
<li><strong>Crypto Token <span style="color: #ff0000;">(Darius Testing Root CA)</span></strong><br />
Nah, <em>crypto token </em>yang sudah dibuat sebelumnya, akan diaplikasikan di sini. Karena ini Root CA, pilih &#8220;Darius Testing Root CA&#8221;. <em>Crypto token </em>merupakan tempat pemetaan<em> </em>CA Key diharapkan berada.<br />

<table id="tablepress-20" class="tablepress tablepress-id-20">
<thead>
<tr class="row-1">
	<th class="column-1">Field</th><th class="column-2">Deskripsi</th>
</tr>
</thead>
<tbody class="row-striping row-hover">
<tr class="row-2">
	<td class="column-1">defaultKey</td><td class="column-2">Key default yang akan digunakan</td>
</tr>
<tr class="row-3">
	<td class="column-1">certSignKey</td><td class="column-2">Key yang digunakan untuk mengeluarkan sertifikat. Harus comply dengan algoritma penandatanganan dan hanya pilihan yang valid yang akan ditampilkan</td>
</tr>
<tr class="row-4">
	<td class="column-1">crlSignKey</td><td class="column-2">Key yang digunakan untuk menandatangani CRL. Meskipun secara teori bisa dipisahkan dari certSignKey menurut RFCs, klien supportnya sangat jarang dan certSignKey lebih sering digunakan</td>
</tr>
<tr class="row-5">
	<td class="column-1">keyEncryptKey</td><td class="column-2">Key yang digunakan untuk key recovery bila memang diaktifkan. Kunci untuk dekripsi di-escrow dan harus RSA</td>
</tr>
<tr class="row-6">
	<td class="column-1">hardTokenEncrypt</td><td class="column-2">Deprecated. Sudah tidak dipakai</td>
</tr>
<tr class="row-7">
	<td class="column-1">testKey</td><td class="column-2">Key yang digunakan oleh pemeriksaan kesehatan untuk memverifikasi bahwa crypto token bisa digunakan. Biasanya hanya kunci pendek untuk pemeriksaan koneksi secara cepat</td>
</tr>
</tbody>
</table>
<!-- #tablepress-20 from cache --><br />
Jika tidak menentukan <em>crypto token </em>diawal, maka <em>soft token </em>(PKCS#12) akan dibuat secara otomatis dan akan punya nama yang sama dengan nama CA-nya. <em>Crypto token </em>akan diatur aktif secara otomatis dan memiliki <em>password default </em><strong>foo123. </strong><em>Crypto token </em>ini juga akan memiliki <strong>NODEFAULTPWD </strong>dengan nilai <em>false, </em>yang mengizinkan <em>crypto token </em>untuk dimanipulasi tanpa menggunakan sebuah <em>password. </em>Ubah <em>password </em> (via CLI) atau non-aktifkan fitur aktivasi otomatis untuk membatalkan penggunaan kata sandi <em>default.</em></li>
<li><strong>Extended Services Key Spesification <span style="color: #ff0000;">(RSA 4096)</span></strong></li>
<li><strong>Key Sequence Format<span style="color: #ff0000;"> (alphanumeric [0-90][a-z])<br />
</span></strong><span style="color: #000000;">Dengan EAC, ada beberapa opsi terkait format <em>sequence. </em>Format bisa dipilih pada <em>field </em>&#8220;Key Sequence Format&#8221; berikut ini adalah beberapa opsi yang tersedia:<br />

<table id="tablepress-21" class="tablepress tablepress-id-21">
<thead>
<tr class="row-1">
	<th class="column-1">Field</th><th class="column-2">Deskripsi</th>
</tr>
</thead>
<tbody class="row-striping row-hover">
<tr class="row-2">
	<td class="column-1">5 byte numeric</td><td class="column-2">Sequence harus berisi karakter numerik [0-9]. Sequence bisa bertambah dari 00000 sampai 99999</td>
</tr>
<tr class="row-3">
	<td class="column-1">5 byte alphanumeric</td><td class="column-2">Sequence harus berisi karakter alfanumerik [0-9][A-Z]. Sequence bisa bertambah dari 00000 ke ZZZZZ</td>
</tr>
<tr class="row-4">
	<td class="column-1">2 byte country code, 3 byte numeric</td><td class="column-2">Sequence harus dimulai dengan 2 byte kode negara (contoh: ID). bytes lainnya bisa berupa nomor yang dimulai dari 000 - 999</td>
</tr>
<tr class="row-5">
	<td class="column-1">2 byte country code, 3 byte alphanumeric</td><td class="column-2">Sequence harus dimulai dengan 2 byte kode negara (contoh: ID). bytes lainnya bisa berupa alfanumerik yang dimulai dari 000 - ZZZ</td>
</tr>
</tbody>
</table>
<!-- #tablepress-21 from cache -->  </span></li>
<li><strong>Key Sequence <span style="color: #ff0000;">(diamkan saja)</span></strong><br />
Key Sequence ini digunakan dalam referensi pemegang sertifikat dari sebuah sertifikat EAC CVC atau permintaan sertifikat. Sesuai dengan spesifikasi BSI, panjang <em>sequence </em>ini haruslah 5 bytes. Nilai awal harus ditulis dalam <em>field </em>yang sudah disediakan. <em>Sequence</em> boleh dimulai dengan standar ISO 3166-2 (kode negara).<br />
Untuk CA dengan tipe X509, Key Sequence ini tidaklah terlalu penting, kecuali untuk <em>labeling </em> ketika memperbarui kunci. Jika kalian tidak yakin dengan <em>key sequence </em>ini, tinggalkan saja dan biarkan ditangani secara otomatis oleh EJBCA.</li>
</ul>
<figure id="attachment_4437" aria-describedby="caption-attachment-4437" style="width: 738px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4437" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/Screen-Shot-2020-02-12-at-11.47.45.png" alt="" width="738" height="384" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/Screen-Shot-2020-02-12-at-11.47.45.png 738w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/Screen-Shot-2020-02-12-at-11.47.45-300x156.png 300w" sizes="auto, (max-width: 738px) 100vw, 738px" /><figcaption id="caption-attachment-4437" class="wp-caption-text">Directive</figcaption></figure>
<ul style="text-align: justify;">
<li><strong>Enforce Unique Public Keys</strong><br />
<em>Enforce Unique Public Keys</em> memastikan sertifikat dengan kunci publik yang sama hanya dapat dikeluarkan untuk <em>user </em>yang sama dari CA ini. Artinya seorang <em>user </em>diizinkan memiliki banyak sertifikat (contoh: karena pembaruan) dengan <em>key </em>yang sama selama <strong>username </strong>yang sama digunakan. Namun 2 <em>user </em>tidak bisa berbagi kunci publik yang sama. Saat opsi ini dipilih, maka hanya akan dijalankan ketika sertifikat baru dikeluarkan.<br />
Untuk menggunakan fitur ini secara efektif, kalian harus punya sebuah <em>database index (subjectKeyId,issuerDN)</em>pada tabel <strong>CertificateData</strong></li>
<li><strong>Enforce Unique DN</strong><br />
<em>Enforce Unique DN </em>memastikan <em>user </em>dengan <strong>SubjectDN </strong>yang sama tidak bisa diterbitkan sertifikatnya dari CA ini. Ini artinya seorang <em>user </em>diizinkan untuk memiliki banyak sertifikat (contoh: untuk tujuan yang berbeda) dengan <em>SubjectDN </em>yang sama selama <em>username-</em>nya sama, tapi 2 <em>user </em>tidak bisa berbagi <em>SubjectDN </em>yang sama.<br />
Pemeriksaan hanya berdampak pada pengguna baru. Misalkan kalian memiliki 2 <em>user </em>yang sama sebelum mengaktifkan fitur ini, maka <em>user </em>yang lama tetap dapat berbagi DN dan mendapatkan sertifikat baru.<br />
Untuk menggunakan fitur ini secara efektif, kalian harus punya sebuah <em>database index (subjectKeyId,issuerDN)</em>pada tabel <strong>CertificateData</strong></li>
<li><strong>Enforce Unique Subject DN Serial Number</strong><br />
<em>Enforce Unique Subject DN Serial Number</em> memastikan hanya satu entitas dengan spesifik <strong>Subject DN Serial Number </strong>dapat diterbitkan dari CA ini. Ketika menambahkan entitas baru, pemeriksaan dilakukan untuk memastikan tidak ada entitas lainnya, yang dikeluarkan oleh CA ini sebelumnya, memiliki <em>Subject DN SerialNumber </em>yang sama. Catatan, entitas yang dikeluarkan dari CA lain bisa memiliki <em>Subject DN SerialNumber </em>yang sama dengan yang dikeluarkan dari CA ini.<br />
<em>*catatan: opsi ini sangat tidak efisien dan hanya akan bekerja bila jumlah user sangat sedikit, ratusan atau beberapa ribu. Hal ini karena CA akan memeriksa semua entitas yang pernah diterbitkan terlebih dahulu ke dalam databse sebelum sertifikatnya diterbitkan.</em></li>
<li><strong>Use Certificate Request History<br />
</strong><em>Use Certificate Request History </em>menyimpan nilai-nilai yang digunakan saat membuat sertifikat untuk sebuah entitas. Karena nilai-nilai dari entitas, seperti DN, bisa diedit saat membuat <em>request, </em>fungsi ini memastikan ada kemungkinan untuk menyusuri jejak dari nilai yang digunakan untuk mengeluarkan sertifikat tertentu.<br />
Informasi yang disimpan adalah <em>fingerprint, serialNumber, issuerDN, username, timestamp, UserDataVO.<br />
</em>Secara <em>default, Certificate Request History</em> dinonaktifkan pada versi 6.0 ke atas. Mengaktifkan fitur ini akan mengurangi performa dan menggunakan banyak <em>space </em>di <em>database</em>. Jika kalian merasa perlu menggunakan fitur ini, pertimbangkan untuk mengaudit log-nya juga.</li>
<li><strong>Use User Storage <span style="color: #ff0000;">(√)</span></strong><br />
Sertifikat normalnya dikeluarkan dalam 2 langkah dimana seorang user pertama kali ditambahkan ke <em>database </em>dengan sebuah <em>username, password </em>(atau kode penerbitan), dan informasi tambahan yang harus berada di dalam sertifikat. Kemudian EJBCA memproses sebuah permintaan dimana <em>user </em>tersebut harus diterbitkan sertifikatnya dan kredensial yang disediakan (<em>username </em>dan <em>password</em>) diverifikasi dengan data pengguna yang disimpan.<br />
Di EJBCA, Admin GUI saat ini hanya bisa untuk mencari <em>user </em>dan bukan sertifikatnya, Jadi tanpa ini diaktifkan, Admin GUI tidak akan terlalu berguna. <em>user storage </em>ini aktif dengan sendirinya secara <em>default. </em>Jika EJBCA digunakan sebagai pabrik sertifikat, dimana fungsionalitas dari Admin GUI tidak terlalu dibutuhkan, <em>user data storage </em>ini bisa di-non-aktifkan untuk meningkatkan performa.</li>
<li><strong>Use Certificate Storage <span style="color: #ff0000;">(√)</span><br />
</strong>Sertifikat yang dikeluarkan tersimpan di dalam <em>database </em>untuk memungkinkan penyediaan informasi bila ada permintaan atau juga untuk menyediakan informasi terkait pencabutan. <em>Certificate Storage </em>ini juga bisa di-non-aktifkan di <em>Certificate Profiles. </em>Me-non-aktifkannya membuat sertifikat tidak akan tersimpan.</li>
</ul>
<figure id="attachment_4430" aria-describedby="caption-attachment-4430" style="width: 1307px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-4430" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/5-Creating-Root-CA.jpg" alt="" width="1307" height="877" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/5-Creating-Root-CA.jpg 1307w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/5-Creating-Root-CA-300x201.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/5-Creating-Root-CA-1024x687.jpg 1024w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/5-Creating-Root-CA-768x515.jpg 768w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/5-Creating-Root-CA-120x80.jpg 120w" sizes="auto, (max-width: 1307px) 100vw, 1307px" /><figcaption id="caption-attachment-4430" class="wp-caption-text">CA Certificate Data</figcaption></figure>
<ul style="text-align: justify;">
<li style="text-align: justify;"><strong>Subject DN</strong><br />
<em>Subject DN </em>merupakan <em>field </em>yang mengidentifikasi entitas yang berhubungan dengan kunci publik yang tersimpan di dalam sertifikat. Subject DN bisa berisi sebuah nomor yang sudah terstandarisasi, seperti:<br />

<table id="tablepress-22" class="tablepress tablepress-id-22">
<thead>
<tr class="row-1">
	<th class="column-1">Field</th><th class="column-2">Deskripsi</th>
</tr>
</thead>
<tbody class="row-striping row-hover">
<tr class="row-2">
	<td class="column-1">Sertifikat tanda tangan digital personal</td><td class="column-2">CN=Firstname Lastname, SURNAME=Lastname, GIVENNAME=Firstname, SERIALNUMBER=213243-1234, C=ID</td>
</tr>
<tr class="row-3">
	<td class="column-1">Sertifikat untuk login sebuah organisasi</td><td class="column-2">CN=Firstname Lastname, UID=firstnamelastname, OU=Finance, O=Organization, C=ID</td>
</tr>
<tr class="row-4">
	<td class="column-1">Sertifikat Web Server</td><td class="column-2">CN=www.domainlo.com</td>
</tr>
<tr class="row-5">
	<td class="column-1">Sertifikat Web Server (EV)</td><td class="column-2">SERIALNUMBER=5566283064,OU=Infra, O=Training Aja AB,POSTALCODE=17163, STREETADDRESS=Lundagatan 16, BUSINESSCATEGORY=Private Organization, L=Solna,jurisdictionCountry=ID, C=ID</td>
</tr>
<tr class="row-6">
	<td class="column-1">Sertifikat untuk perangkat IoT</td><td class="column-2">CN=DeviceID</td>
</tr>
</tbody>
</table>
<!-- #tablepress-22 from cache --><br />
Untuk melihat semua komponen DN yang standar di dalam EJBCA, kalian bisa buka<strong> src/java/dncomponents.properties.sample </strong></li>
<li><strong>Signed By <span style="color: #ff0000;">(Self Signed)</span></strong><br />
Karena ini merupakan Root CA, maka yang menandatangani sertifikatnya adalah dirinya sendiri. Oleh sebab itu, pada bagian ini, pilihlah <em>self signed.</em></li>
<li><strong>Certificate Profile <span style="color: #ff0000;">(ROOTCA)</span></strong><br />
Karena ini adalah Root CA, kalian bisa menggunakan Certificate Profile yang sudah dibuat oleh EJBCA bernama <strong>ROOTCA.</strong></li>
<li><strong>Validity <span style="color: #ff0000;">(15y)</span></strong><br />
Masa aktif dari Root CA ini</li>
<li><strong>Certificate Policy OID</strong><br />
Mengatur <em>Certificate Policy ID </em>ketika membuat CA akan mempengaruhi ekstensi <em>Certificate Policy </em>yang ada di dalam sertifikat CA. Kalian bisa mengatur<em> Certificate Policy ID</em> di CA Settings, Certificate Profile ataupun keduanya.<br />
Saat sebuah CA dibuat, <em>Certificate Policy ID</em> yang ada di pengaturan CA dan yang ada di<em> Certificate Profile</em> akan digabungkan. Maka dari itu, agar tidak membingungkan, lebih baik <em>Certificate Policy ID</em> ini diatur pada <em>Certificate Profile </em>saja</li>
<li><strong>Use UTF-8 in Policy Notice Text <span style="color: #ff0000;">(√)</span></strong></li>
<li><strong>PrintableString encoding in DN <span style="color: #ff0000;">(√)</span></strong></li>
<li><strong>LDAP DN Order <span style="color: #ff0000;">(√)</span></strong></li>
</ul>
<figure id="attachment_4450" aria-describedby="caption-attachment-4450" style="width: 1018px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4450" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/6-CRL-Spesific-Data.jpg" alt="" width="1018" height="688" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/6-CRL-Spesific-Data.jpg 1018w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/6-CRL-Spesific-Data-300x203.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/6-CRL-Spesific-Data-768x519.jpg 768w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/6-CRL-Spesific-Data-120x80.jpg 120w" sizes="auto, (max-width: 1018px) 100vw, 1018px" /><figcaption id="caption-attachment-4450" class="wp-caption-text">CRL Spesific Data</figcaption></figure>
<ul style="text-align: justify;">
<li style="text-align: justify;"><strong>Authority Key ID <span style="color: #ff0000;">(√)</span></strong></li>
<li style="text-align: justify;"><strong>CRL Number <span style="color: #ff0000;">(√)</span></strong></li>
<li style="text-align: justify;"><strong>Issuing Distribution Point on CRLs <span style="color: #ff0000;">(√)<br />
</span></strong>Mengaktifkan ini akan menempatkan <em>default CRL Dist. Point </em>ke dalam ekstensi <em>Issuing Distribution Point </em>di CRL yang dihasilkan. Menurut RFC5280, ekstensi CRL harus <em>critical. </em></li>
<li style="text-align: justify;"><strong>Keep Expired Certificates on CRL</strong><br />
Pengaturan ini mengatur apa yang terjadi dengan sertifikat kadaluwarsa yang sudah dicabut. Secara <em>default, </em>ini di-non-aktifkan dan hanya diaktifkan untuk kasus yang sangat jarang.<br />
Bila fitur ini diaktifkan, maka sertifikat yang sudah kadaluwarsa akan tesimpan di dalam CRL dan menambah besar file CRL yang utamanya berisi daftar sertifikat yang dicabut. Hati-hati dalam menggunakan fitur ini karena ukuran CRL kalian bisa membesar secara signifikan.</li>
<li style="text-align: justify;"><strong>CRL Period</strong><br />
Berikut ini pengaturan dari sebuah CA ketika sebuah CRL dihasilkan:<br />

<table id="tablepress-23" class="tablepress tablepress-id-23">
<thead>
<tr class="row-1">
	<th class="column-1">Field</th><th class="column-2">Deskripsi</th><th class="column-3">Mandatori</th>
</tr>
</thead>
<tbody class="row-striping row-hover">
<tr class="row-2">
	<td class="column-1">CRL Expire Period</td><td class="column-2">Periode validitas untuk CRL yang dihasilkan. Contoh, jika kalian mengisi 24 jam, maka update berikutnya untuk generate CRL baru adalah waktu penerbitan + 24 jam</td><td class="column-3">Ya</td>
</tr>
<tr class="row-3">
	<td class="column-1">CRL Issue Interval</td><td class="column-2">Interval tetap ketika CRL dikeluarkan. Jika diatur misalkan 1 jam, CRL baru akan dikeluarkan setiap jam, meskipun yang lama masih berlaku selama 23 jam, sesuai dengan CRL overlap time 23 jam. Nilai defaultnya adalah 0, yang berarti CRL baru akan dikeluarkan ketika yang lama berakhir. Membuat nilainya 0 memiliki efek yang sama dengan nilai yang ada pada CRL Expire Period</td><td class="column-3">Tidak</td>
</tr>
<tr class="row-4">
	<td class="column-1">CRL Overlap Time</td><td class="column-2">CRL yang baru akan dikeluarkan dalam jumlah waktu yang ditetapkan ini sebelum CRL lama berakhir. Nilai default adalah 10 menit, yang artinya jika CRL Expire Period adalah 24 jam, CRL baru akan dikeluarkan setelah 23 jam 50 menit</td><td class="column-3">Tidak</td>
</tr>
<tr class="row-5">
	<td class="column-1">Delta CRL Period</td><td class="column-2">Periode validitas untuk delta CRL yang dihasilkan jika delta CRL dikeluarkan. Delta CRL hanya dikeluarkan jika nilai ini lebih dari 0</td><td class="column-3">Tidak</td>
</tr>
</tbody>
</table>
<!-- #tablepress-23 from cache --><br />
Kalian hanya perlu menentukan antara <em>CRL Issue Interval </em>atau <em>CRL Overlap Time </em>(meskipun memungkinkan untuk mengatur keduanya). Nilai <em>default </em>memastikan tidak ada <em>time period </em>ketika tidak ada CRL valid yang dikeluarkan, dan memberikan klien jeda waktu 10 menit untuk mengunduh CRL baru sebelum yang lama berakhir. Jika kalian ingin memperbesar jeda waktu, kalian antara mengurangi <em>CRL Issue Interval </em>atau meningkatkan <em>CRL Overlap Time.</em></li>
</ul>
<figure id="attachment_4460" aria-describedby="caption-attachment-4460" style="width: 984px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4460" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/7-CA-Defined-validation.jpg" alt="" width="984" height="335" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/7-CA-Defined-validation.jpg 984w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/7-CA-Defined-validation-300x102.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/7-CA-Defined-validation-768x261.jpg 768w" sizes="auto, (max-width: 984px) 100vw, 984px" /><figcaption id="caption-attachment-4460" class="wp-caption-text">CA Defined Validation</figcaption></figure>
<ul style="text-align: justify;">
<li><strong>Default CRL Distribution Point <span style="color: #ff0000;">(Generate)</span></strong><br />
Link untuk mengunduh CRL yang diterbitkan oleh CA tersebut</li>
<li><strong>Default CRL Issuer <span style="color: #ff0000;">(Generate)</span></strong><br />
Yang mengeluarkan CRL</li>
<li><strong>OCSP Service Default URI<span style="color: #ff0000;"> (Generate)</span></strong><br />
Link untuk memeriksa status sertifikat secara online.</li>
</ul>
<figure id="attachment_4461" aria-describedby="caption-attachment-4461" style="width: 1272px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4461" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/8-Last.jpg" alt="" width="1272" height="952" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/8-Last.jpg 1272w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/8-Last-300x225.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/8-Last-1024x766.jpg 1024w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/8-Last-768x575.jpg 768w" sizes="auto, (max-width: 1272px) 100vw, 1272px" /><figcaption id="caption-attachment-4461" class="wp-caption-text">Bagian terakhir</figcaption></figure>
<ul style="text-align: justify;">
<li><strong>CMS Service <span style="color: #ff0000;">(√)</span></strong><br />
Menurut Gartner, CMS merupakan sebuah perangkat lunak yang digunakan untuk menemukan, mengidentifikasi, melacak, memberitahu, dan pada akhirnya secara otomatis memperbarui dan mengaudit instalasi sertifikat X.509<br />
Ada 4 fungsionalitas yang ditawarkan EJBCA sebagai CMS yaitu kepemilikan sertifikat, pelaporan sertifikat, provisi sertifikat dan validasi sertifikat.</li>
<li><strong>Finish User</strong> <strong><span style="color: #ff0000;">(√)<br />
</span></strong><span style="color: #ff0000;"><span style="color: #000000;">Konfigurasi <em>Finish User </em>ini menentukan jika sebuah CA memanggil sebuah proses yang disebut &#8220;finishuser&#8221; setelah sebuah sertifikat dikeluarkan untuk sebuah entitas akhir.<br />
</span></span><span style="color: #000000;">Dengan diaktifkannya fitur ini, <em>password </em>entitas akhir hanya bisa digunakan 1x (atau sebanyak yang diizinkan dalam pengaturan <em>&#8220;Number of allowed device&#8221; </em>ketika menambahkan entitas akhir) untuk menerbitkan sertifikat. Setelah sertifikat terakhir diterbitkan, status <em>user </em>akan berubah menjadi <em>&#8220;generated&#8221; </em>dan password akan kosong. Ketika status menjadi <em>&#8220;generated&#8221; </em>maka sertifikat baru tidak bisa diterbitkan hingga statusnya berubah kembali menjadi <em>&#8220;new&#8221;, </em>biasanya dengan mengubah entitas akhirnya.<br />
Bila di-non-aktifkan, <em>password </em>dapat digunakan tanpa batas untuk menerbitkan sertifikat, dan status akan selalu baru setiap waktu.</span><br />
Perlu diingat bahwa <em>password </em>akan tetap kosong untuk token dengan tipe spesifik ketimbang <em>user generated.</em></li>
<li><strong>Monitor if CA active (healthcheck) <span style="color: #ff0000;">(√)</span></strong></li>
</ul>
<h3 style="text-align: justify;"><strong>3. Membuat Certificate Profile untuk CA</strong></h3>
<p style="text-align: justify;">Usai membuat Root CA, sekarang waktunya untuk membuat <em>certificate profile </em>untuk menerbitkan CA, satu tingkat di bawah Root CA. Apa itu <em>certificate profile? Certificate Profile </em>merupakan sebuah <em>template </em>yang digunakan untuk membatasi bentuk dan tujuan dari sebuah sertifikat.</p>
<p style="text-align: justify;">Untuk tujuan ini, hal yang paling mencolok di layar adalah berkaitan dengan tujuan, algoritma kunci, dan ukuran algoritma itu sendiri. Salah satu tujuan utama dari <em>certificate profiles </em>adalah untuk bisa mendefinisikan <em>key usage, </em>yang membatasi tugas apa saja yang bisa dilakukan oleh sebuah pasangan kunci. <em>Certificate profile </em>juga dapat dibatasi hanya bekerja di bawah suatu CA</p>
<p style="text-align: justify;">Untuk membuat <em>certificate profile, </em>silakan masuk ke halaman admin dari EJBCA lalu pilih<strong> </strong><em><strong>certificate profiles</strong>.</em></p>
<p style="text-align: justify;">Kalian akan menemukan beberapa profiles yang sudah dibuat oleh EJBCA. Karena ingin membuat <em>profile </em>untuk Root CA yang nantinya akan menandatangani penerbitan sebuah CA, maka <em>clone </em>saja profil ROOTCA dan ubah namanya sesuai dengan yang kalian inginkan, dalam hal ini saya memberi nama <strong>Testing Root CA.</strong></p>
<p style="text-align: justify;">Kalau sudah, silakan pilih <em>profile</em> <strong>Testing Root CA </strong>dan <strong>edit.</strong></p>
<figure id="attachment_4464" aria-describedby="caption-attachment-4464" style="width: 721px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-4464" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/9-copy-cert-profile-Rootca.jpg" alt="" width="721" height="557" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/9-copy-cert-profile-Rootca.jpg 721w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/9-copy-cert-profile-Rootca-300x232.jpg 300w" sizes="auto, (max-width: 721px) 100vw, 721px" /><figcaption id="caption-attachment-4464" class="wp-caption-text">Copy certificate profile ROOTCA</figcaption></figure>
<figure id="attachment_4465" aria-describedby="caption-attachment-4465" style="width: 1238px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-4465" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/10-ubah-nama-cert-profile.png" alt="" width="1238" height="330" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/10-ubah-nama-cert-profile.png 1238w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/10-ubah-nama-cert-profile-300x80.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/10-ubah-nama-cert-profile-1024x273.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/10-ubah-nama-cert-profile-768x205.png 768w" sizes="auto, (max-width: 1238px) 100vw, 1238px" /><figcaption id="caption-attachment-4465" class="wp-caption-text">Ubah namanya sesuai dengan yang kalian inginkan</figcaption></figure>
<figure id="attachment_4467" aria-describedby="caption-attachment-4467" style="width: 720px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4467" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/11-testing.jpg" alt="" width="720" height="610" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/11-testing.jpg 720w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/11-testing-300x254.jpg 300w" sizes="auto, (max-width: 720px) 100vw, 720px" /><figcaption id="caption-attachment-4467" class="wp-caption-text">11 Edit Testing Root CA</figcaption></figure>
<figure id="attachment_4468" aria-describedby="caption-attachment-4468" style="width: 1902px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4468" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/10-testing-root-CA.png" alt="" width="1902" height="1198" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/10-testing-root-CA.png 1902w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/10-testing-root-CA-300x189.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/10-testing-root-CA-1024x645.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/10-testing-root-CA-768x484.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/10-testing-root-CA-1536x967.png 1536w" sizes="auto, (max-width: 1902px) 100vw, 1902px" /><figcaption id="caption-attachment-4468" class="wp-caption-text">Edit Testing Root CA</figcaption></figure>
<ul style="text-align: justify;">
<li><strong>Type<span style="color: #ff0000;"> (Sub CA)</span></strong><br />
Karena akan menerbitkan sertifikat untuk sebuah CA, maka yang perlu dipilih di sini adalah <strong>Sub CA.</strong></li>
<li><strong>Available Key Algorithms <span style="color: #ff0000;">(RSA)</span></strong><br />
Daftar dari algoritma yang bisa digunakan oleh kunci publik dalam sebuah permintaan sertifikat</li>
<li><strong>Available Bit Lengths <span style="color: #ff0000;">(4096 Bits)</span></strong><br />
Daftar dari ukuran kunci yang diizinkan untuk digunakan oleh kunci publik dalam sebuah permintaan sertifikat.</li>
<li><strong>Signature Algorithm <span style="color: #ff0000;">(Inherit from issuing CA)</span></strong><br />
Algoritma penandatanganan. Untuk bagian ini, sudah ditangani oleh CA.</li>
<li><strong>Validity <span style="color: #ff0000;">(10y)</span></strong><br />
validitas di sini adalah untuk menentukan tanggal berakhirnya sebuah sertifikat dan bisa dikonfigurasi seperti berikut:<br />
<strong>fixed date </strong>dengan ISO8601 dengan format &#8216;yyyy-MM-dd HH:mm:ssZZ&#8217; contoh &#8216;2020-06-06 22:20:20+00:00&#8217;<br />
<strong>relative time</strong> dengan menentukan tahun, bulan, hari, jam, menit dan detik dengan bentuk &#8216;*y *mo *d *h *m *s&#8217; Contoh: &#8216;5y-10d&#8217;<br />
Untuk validitas yang bersifat relatif, tanggal berakhirnya sertifikat dihitung dari dimulainya tanggal ditambah dengan nilai yang dimasukkan. Waktu mulai biasanya adalah waktu ketika dikeluarkan</li>
</ul>
<figure id="attachment_4471" aria-describedby="caption-attachment-4471" style="width: 1110px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4471" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/12-X509.jpg" alt="" width="1110" height="782" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/12-X509.jpg 1110w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/12-X509-300x211.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/12-X509-1024x721.jpg 1024w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/12-X509-768x541.jpg 768w" sizes="auto, (max-width: 1110px) 100vw, 1110px" /><figcaption id="caption-attachment-4471" class="wp-caption-text">X.509 extensions</figcaption></figure>
<ul style="text-align: justify;">
<li style="text-align: justify;"><strong>Basic Constraints <span style="color: #ff0000;">(√)</span><span style="color: #ff0000;">(√)</span></strong></li>
<li style="text-align: justify;"><strong>Path Length Constraints</strong><br />
Ekstensi ini hanya bisa diaplikasikan untuk sertifikat <em>immediate CA </em>dan menentukan kedalaman hierarki sertifikat berikutnya. Jika diberikan nilai 0, sertifikat CA ini adalah yang terakhir dalam rantai CA dan hanya bisa menerbitkan sertifikat untuk entitas akhir.</li>
<li style="text-align: justify;"><strong>Key Usage <span style="color: #ff0000;">(√) (√)</span></strong><br />
Ekstensi Key Usage menentukan tujuan dari sertifikat ini. Untuk <em>user, </em>biasanya sertifikat dipisahkan untuk tanda tangan digital dan sertifikat untuk enkripsi. Karena ini untuk CA, maka <em>key usage-</em>nya adalah <strong>Key Certificate Sign, Digital Signature </strong>dan <strong>CRL Sign.</strong></li>
<li style="text-align: justify;"><strong>Extended Key Usage</strong><br />
Ini merupakan fungsi tambahan dan lebih spesifik. Tulisan lengkap mengenai <em>key usage </em>dan <em>extended key usage </em>bisa dibaca <a href="https://blog.goreinnamah.com/blog/2019/11/03/key-usage-dan-extended-key-usage/"><strong>DI SINI.</strong></a></li>
<li style="text-align: justify;"><strong>Certificate Policies</strong><br />
<em>Certificate Policies </em>menunjukkan kebijakan mana yang dikeluarkan sertifikat dengan profil ini. <em>Certificate Policy </em>biasanya ditulis dalam bentuk OID</li>
<li style="text-align: justify;"><strong>Issuer Alternative Name</strong><br />
Menggunakan <em>Issuer Alternative Name </em>berarti menduplikasi nilai S<em>ubject Alternative Name </em>dari CA yang mengeluarkan sertifikat dan meletakkannya di dalam sertifikat yang dikeluarkan.<br />
Sebagai contoh. Gunakan <em>Issuer Alternative Name </em>untuk sebuah CA dengan S<em>ubject Alternative Name &#8220;</em>rfc822Name=ca@org.org<em>&#8221; </em>dan memasukkannya ke dalam sertifikat CA. Jika kalian mengaktifkan <em>Issuer Alternative Name </em>di dalam <em>certificate profile </em>yang digunakan untuk mengeluarkan sertifikat bagi entitas akhir, sertifikat entitas akhir tersebut akan mendapat <em>Issuer Alternative Name </em>&#8220;rfc822Name=ca@org.org<em>&#8221; .</em></li>
</ul>
<figure id="attachment_4473" aria-describedby="caption-attachment-4473" style="width: 774px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4473" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/13-CRL-Distribution-Point.jpg" alt="" width="774" height="442" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/13-CRL-Distribution-Point.jpg 774w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/13-CRL-Distribution-Point-300x171.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/13-CRL-Distribution-Point-768x439.jpg 768w" sizes="auto, (max-width: 774px) 100vw, 774px" /><figcaption id="caption-attachment-4473" class="wp-caption-text">(masih) extension</figcaption></figure>
<ul style="text-align: justify;">
<li><strong>CRL Distribution Points <span style="color: #ff0000;">(√) (√)</span></strong><br />
Ekstensi CDP ini menyediakan informasi bagi klien yang ingin memverifikasi sebuah sertifikat. Nilainya adalah sebuah URI yang mengarah ke sebuah CRL yang bisa digunakan untuk memeriksa jika sertifikat telah dicabut. CRL dikeluarkan oleh CA. Karena sudah didefinisikan di CA, maka pilih <strong>&#8220;Use CA defined CDP&#8221; d</strong>an ini dan biarkan CRL didapat dari CA yang mengeluarkannya.</li>
<li><strong>Freshest CRL<br />
</strong><em><span style="font-size: 1.0625rem;">Freshest CRL </span></em><span style="font-size: 1.0625rem;">atau yang biasa juga disebut <em>Delta CDP </em>digunakan untuk <em>Delta CRLs. </em>Karena tidak menggunakan Delta CRL, ini bisa diabaikan saja.</span><strong><br />
</strong></li>
<li><strong>Authority Information Access <span style="color: #ff0000;">(√) </span></strong><br />
Sama halnya seperti CDP, hanya saja dalam <em>Authority Information Access </em>ini yang diaktifkan adalah OCSP <em>(Online Certificate Status Protocol). </em>Karena sudah diurus oleh CA yang mengeluarkan, maka pilih <em>&#8220;Use CA defined OCSP Locator&#8221; </em>agar menyerahkannya kepada CA.</li>
<li><strong>Private Key Usage Period</strong><br />
Ekstensi ini dijelaskan pada <a href="http://www.ietf.org/rfc/rfc3280.txt">RFC 3280</a>. EJBCA menghitung komponen ekstensi <em>notBefore </em>dan <em>notAfter </em>berdasarkan waktu dikeluarkannya sebuah sertifikat dan nilai <strong>Start offset </strong>dan <strong>Period Length </strong>dengan formula:<br />
<em>notBefore = cert.notBefore + startOffset<br />
</em><em>notAfter = notBefore + periodLength</em></li>
</ul>
<figure id="attachment_4474" aria-describedby="caption-attachment-4474" style="width: 758px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-4474" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/14-Other-Data.jpg" alt="" width="758" height="362" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/14-Other-Data.jpg 758w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/14-Other-Data-300x143.jpg 300w" sizes="auto, (max-width: 758px) 100vw, 758px" /><figcaption id="caption-attachment-4474" class="wp-caption-text">Other Data</figcaption></figure>
<ul style="text-align: justify;">
<li style="text-align: justify;"><strong>LDAP DN Order <span style="color: #ff0000;">(√) </span></strong><br />
Dalam sebuah sertifikat, urutan komponen DN (CN,O,OU, dll) bisa diletakkan dengan urutan yang berbeda. Yang pertama adalah <strong>last-to-first </strong>atau dalam sejarah EJBCA disebut <em>LDAP DN Order. </em>(CN, O, OU)<br />
Yang kedua adalah <strong>first-to-last </strong>atau kebalikan dari yang pertama. (OU, O, C)<br />
Ketika menggunakan string yang direpresentasikan di DN, urutan sebenarnya tidak ditampilkan, tapi <em>tool </em>yang digunakan akan menampilkan urutannya. Gunakanlah <em>asn1 parsing tool, </em>seperti OpenSSL untuk melihatnya.</li>
<li style="text-align: justify;"><strong>Subset of Subject DN</strong><br />
Dengan menggunakan <em>subset of subject DN </em>dalam sebuah sertifikat, kalian bisa mendaftarkan <em>user </em>dengan lebih banyak informasi daripada yang ada dalam sertifikat yang dikeluarkan. Contoh:<br />
Gunakan <em>subset of subject DN </em>dalam <em>certificate profile </em>dengan memilih CN, O, dan C. Jika sudah, daftarkan sebuah entitas dengan nilai &#8220;CN=Darius, O=dailyvoyagers, C=ID&#8221; dan pilih <em>certificate profile </em>yang sudah diaktifkan <em>subset of subject DN-</em>nya. Selanjutnya, terbitkan sertifikatnya. Sertifikat yang dikeluarkan akan terdiri dari DN &#8220;CN=Darius, O=dailyvoyagers, C=ID&#8221;.<br />
Catatan: Jangan menggunakan fitur ini ketika mengeluarkan sertifikat untuk CA.</li>
<li><strong>Available CAs<span style="color: #ff0000;"> (Testing Root CA)</span></strong><br />
Karena akan menerbitkan sertifikat untuk CA, maka kalian harus memilih Root CA &#8220;Testing Root CA&#8221; yang sudah dibuat sebelumnya.</li>
</ul>
<h3 style="text-align: justify;"><strong>4. Membuat Sebuah CA/SubCA</strong></h3>
<p style="text-align: justify;">Prosesnya hampir sama seperti membuat Root CA. Kembali masuk ke halaman adminstrator EJBCA lalu pilih <strong>Certification Authority</strong>. Tuliskan nama Root CA yang kalian inginkan pada <em>field </em><strong>Add CA </strong>dan setelah itu tekan tombol <strong>Create. </strong>Kalian akan diarahkan untuk membuat pengaturan pada CA.</p>
<figure id="attachment_4476" aria-describedby="caption-attachment-4476" style="width: 1621px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4476" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/15-CA.jpg" alt="" width="1621" height="757" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/15-CA.jpg 1621w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/15-CA-300x140.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/15-CA-1024x478.jpg 1024w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/15-CA-768x359.jpg 768w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/15-CA-1536x717.jpg 1536w" sizes="auto, (max-width: 1621px) 100vw, 1621px" /><figcaption id="caption-attachment-4476" class="wp-caption-text">Membuat CA</figcaption></figure>
<ul style="text-align: justify;">
<li><strong>CA Type<span style="color: #ff0000;"> (X509)</span></strong></li>
<li><strong>Crypto Token <span style="color: #ff0000;">(Darius Testing CA)</span></strong><br />
Karena usdah mendefinisikan <em>crypto token </em>untuk CA, maka gunakanlah <em>crypto token </em>tersebut, dalam hal ini adalah &#8220;Darius Testing CA&#8221;. Untuk Key yang perlu digunakan, silakan dipilih sendiri ya <em>(defaultKey, certSignKey, dll).</em></li>
<li><strong>Extended Key Spesification <span style="color: #ff0000;">(RSA 4096)</span></strong><br />
Samakan saja seperti milik Root CA.</li>
<li><strong>Key Sequence Format <span style="color: #ff0000;">(Alphanumeric [0-9][A-Z])</span></strong></li>
</ul>
<figure id="attachment_4478" aria-describedby="caption-attachment-4478" style="width: 1142px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-4478" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/17-lanjutan-CA.jpg" alt="" width="1142" height="1037" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/17-lanjutan-CA.jpg 1142w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/17-lanjutan-CA-300x272.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/17-lanjutan-CA-1024x930.jpg 1024w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/17-lanjutan-CA-768x697.jpg 768w" sizes="auto, (max-width: 1142px) 100vw, 1142px" /><figcaption id="caption-attachment-4478" class="wp-caption-text">Lanjutan membuat CA</figcaption></figure>
<ul style="text-align: justify;">
<li><strong>Use User Storage <span style="color: #ff0000;">(√) </span></strong></li>
<li><strong>Use Certificate Storage <span style="color: #ff0000;">(√) </span></strong></li>
<li><strong>Subject DN<span style="color: #ff0000;"> (CN=Testing CA)</span></strong></li>
<li><strong>Signed By <span style="color: #ff0000;">(Testing Root CA)</span></strong><br />
Karena sertifikat ini adalah untuk sebuah CA, yang ditandatangani oleh sebuah Root CA, maka kali ini kalian akan memilih untuk ditandatangani oleh Root CA yang sudah kalian buat, dalam hal ini adalah <strong>Testing Root CA.</strong></li>
<li><strong>Certificate Profile <span style="color: #ff0000;">(Testing Root CA)</span></strong><br />
Sama seperti <em>signed by, </em>sekarang kalian pun harus menggunakan <em>certificte profile </em>yang sudah dibuat sebelumnya, dalam hal ini adalah <strong>Testing Root CA.</strong></li>
<li><strong>Validity <span style="color: #ff0000;">(10y)</span></strong><br />
Untuk validitas ini, buatlah lebih rendah dari Root CA.</li>
<li><strong>Use UTF-8 in policy notice text <span style="color: #ff0000;">(√) </span></strong></li>
<li><strong>PrintableString encoding in DN <span style="color: #ff0000;">(√) </span></strong></li>
<li><strong>LDAP DN Order <span style="color: #ff0000;">(√)</span></strong></li>
</ul>
<figure id="attachment_4480" aria-describedby="caption-attachment-4480" style="width: 1344px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4480" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/19-CA-CRL.jpg" alt="" width="1344" height="1125" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/19-CA-CRL.jpg 1344w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/19-CA-CRL-300x251.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/19-CA-CRL-1024x857.jpg 1024w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/19-CA-CRL-768x643.jpg 768w" sizes="auto, (max-width: 1344px) 100vw, 1344px" /><figcaption id="caption-attachment-4480" class="wp-caption-text">CRL Spesific Data</figcaption></figure>
<ul style="text-align: justify;">
<li style="text-align: justify;"><strong>Authority Key ID <span style="color: #ff0000;">(√)</span></strong></li>
<li style="text-align: justify;"><strong>CRL Number <span style="color: #ff0000;">(√)</span></strong></li>
<li style="text-align: justify;"><strong>Issuing Distribution Point on CRLs <span style="color: #ff0000;">(√)</span></strong></li>
<li><strong>Default CRL Distribution Point <span style="color: #ff0000;">(Generate)</span></strong><br />
Link untuk mengunduh CRL yang diterbitkan oleh CA tersebut</li>
<li><strong>Default CRL Issuer <span style="color: #ff0000;">(Generate)</span></strong><br />
Yang mengeluarkan CRL</li>
<li><strong>OCSP Service Default URI<span style="color: #ff0000;"> (Generate)</span></strong><br />
Link untuk memeriksa status sertifikat secara online.</li>
</ul>
<figure id="attachment_4481" aria-describedby="caption-attachment-4481" style="width: 1084px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4481" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/20-CA-CRL-masih.jpg" alt="" width="1084" height="830" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/20-CA-CRL-masih.jpg 1084w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/20-CA-CRL-masih-300x230.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/20-CA-CRL-masih-1024x784.jpg 1024w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/20-CA-CRL-masih-768x588.jpg 768w" sizes="auto, (max-width: 1084px) 100vw, 1084px" /><figcaption id="caption-attachment-4481" class="wp-caption-text">Approval</figcaption></figure>
<ul style="text-align: justify;">
<li><strong>CMS Service <span style="color: #ff0000;">(√)</span></strong></li>
<li><strong>Finish User</strong> <strong><span style="color: #ff0000;">(√)</span></strong></li>
<li><strong>Monitor if CA active (healthcheck) <span style="color: #ff0000;">(√)</span></strong></li>
</ul>
<h3 style="text-align: justify;"><strong>5. Membuat Certificate Profile untuk End Entity</strong></h3>
<p style="text-align: justify;">Usai membuat CA, sekarang adalah waktunya untuk membuat <em>certificate profile </em>yang digunakan untuk menerbitkan sertifikat bagi <em>end entity.</em> Masuk ke halaman administrator dari EJBCA dan pilih <strong>Certificate Profiles. </strong>EJBCA sudah menyediakan profil untuk sebuah CA bernama SUBCA. Silakan pilih <em>clone </em>dan <em>rename </em>dengan nama yang kalian suka, dalam hal ini saya memberi nama <strong>Testing CA </strong>dan setelah itu <strong>edit.</strong></p>
<figure id="attachment_4483" aria-describedby="caption-attachment-4483" style="width: 1238px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4483" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/21-cert-profile-Testing-CA.png" alt="" width="1238" height="330" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/21-cert-profile-Testing-CA.png 1238w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/21-cert-profile-Testing-CA-300x80.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/21-cert-profile-Testing-CA-1024x273.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/21-cert-profile-Testing-CA-768x205.png 768w" sizes="auto, (max-width: 1238px) 100vw, 1238px" /><figcaption id="caption-attachment-4483" class="wp-caption-text">Membuat Certificate Profile Testing CA</figcaption></figure>
<figure id="attachment_4484" aria-describedby="caption-attachment-4484" style="width: 1331px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4484" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/22-Cert-Profile-CA.jpg" alt="" width="1331" height="917" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/22-Cert-Profile-CA.jpg 1331w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/22-Cert-Profile-CA-300x207.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/22-Cert-Profile-CA-1024x705.jpg 1024w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/22-Cert-Profile-CA-768x529.jpg 768w" sizes="auto, (max-width: 1331px) 100vw, 1331px" /><figcaption id="caption-attachment-4484" class="wp-caption-text">Cert Profile untuk CA</figcaption></figure>
<ul style="text-align: justify;">
<li><strong>Type<span style="color: #ff0000;"> (End Entity)</span></strong><br />
Karena ini digunakan untuk menandatangani sebuah entitas akhir, maka tipe yang dipilih adalah <strong>End Entity.</strong></li>
<li><strong>Available Key Algorithms <span style="color: #ff0000;">(RSA)</span></strong></li>
<li><strong>Available Bit Lengths <span style="color: #ff0000;">(2048 Bits)</span></strong></li>
<li><strong>Signature Algorithm <span style="color: #ff0000;">(Inherit from issuing CA)</span></strong></li>
<li><strong>Validity <span style="color: #ff0000;">(1y)</span></strong></li>
</ul>
<figure id="attachment_4485" aria-describedby="caption-attachment-4485" style="width: 1288px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4485" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/23-Cert-Profile-lagi.jpg" alt="" width="1288" height="1344" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/23-Cert-Profile-lagi.jpg 1288w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/23-Cert-Profile-lagi-288x300.jpg 288w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/23-Cert-Profile-lagi-981x1024.jpg 981w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/23-Cert-Profile-lagi-768x801.jpg 768w" sizes="auto, (max-width: 1288px) 100vw, 1288px" /><figcaption id="caption-attachment-4485" class="wp-caption-text">field lainnya</figcaption></figure>
<ul style="text-align: justify;">
<li style="text-align: justify;"><strong>Basic Constraints <span style="color: #ff0000;">(√)</span><span style="color: #ff0000;">(√)</span></strong></li>
<li style="text-align: justify;"><strong>Key Usage <span style="color: #ff0000;">(√) (√)</span></strong><br />
Ekstensi Key Usage menentukan tujuan dari sertifikat ini. Untuk <em>user </em>kali ini, pilih <em>digital signature </em>dan <em>non repudiation.</em></li>
<li style="text-align: justify;"><strong>Certificate Policies</strong><br />
<em>Certificate Policies </em>menunjukkan kebijakan mana yang dikeluarkan sertifikat dengan profil ini. <em>Certificate Policy </em>biasanya ditulis dalam bentuk OID</li>
<li><strong>CRL Distribution Points <span style="color: #ff0000;">(√) (√)</span></strong><br />
Ekstensi CDP ini menyediakan informasi bagi klien yang ingin memverifikasi sebuah sertifikat. Nilainya adalah sebuah URI yang mengarah ke sebuah CRL yang bisa digunakan untuk memeriksa jika sertifikat telah dicabut. CRL dikeluarkan oleh CA. Karena sudah didefinisikan di CA, maka pilih <strong>&#8220;Use CA defined CDP&#8221; d</strong>an ini dan biarkan CRL didapat dari CA yang mengeluarkannya.<strong><br />
</strong></li>
<li><strong>Authority Information Access <span style="color: #ff0000;">(√) </span></strong><br />
Sama halnya seperti CDP, hanya saja dalam <em>Authority Information Access </em>ini yang diaktifkan adalah OCSP <em>(Online Certificate Status Protocol). </em>Karena sudah diurus oleh CA yang mengeluarkan, maka pilih <em>&#8220;Use CA defined OCSP Locator&#8221; </em>agar menyerahkannya kepada CA.</li>
</ul>
<figure id="attachment_4487" aria-describedby="caption-attachment-4487" style="width: 1344px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4487" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/24-cert-profile-CA.jpg" alt="" width="1344" height="874" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/24-cert-profile-CA.jpg 1344w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/24-cert-profile-CA-300x195.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/24-cert-profile-CA-1024x666.jpg 1024w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/24-cert-profile-CA-768x499.jpg 768w" sizes="auto, (max-width: 1344px) 100vw, 1344px" /><figcaption id="caption-attachment-4487" class="wp-caption-text">Other Data</figcaption></figure>
<ul style="text-align: justify;">
<li style="text-align: justify;"><strong>LDAP DN Order <span style="color: #ff0000;">(√) </span></strong></li>
<li><strong>Available CAs<span style="color: #ff0000;"> (Testing CA)</span></strong><br />
Karena akan menerbitkan sertifikat untuk <em>End Entity</em>, maka kalian harus memilih CA &#8220;Testing CA&#8221; yang sudah dibuat sebelumnya.</li>
<li><strong>Single Active Certificate Constraint <span style="color: #ff0000;">(√) </span></strong></li>
</ul>
<h3 style="text-align: justify;">6. Membuat End Entity Profile</h3>
<p style="text-align: justify;">Sekarang adalah waktunya membuat profil yang akan digunakan untuk menerbitkan sertifikat bagi entitas akhir. <em>End Entity Profile </em>merupakan sebuah <em>template </em>untuk Subject DN bagi sebuah entitas akhir dengan cara mendefinisikan <em>field </em>mana saja yang harus ada, bisa diubah atau wajib ada.</p>
<p style="text-align: justify;">Bagian ini juga berisi informasi yang spesifik untuk setiap individu di <em>entitas akhir. End Entity Profiles </em>juga bisa digunakan untuk membatasi akses ke <em>certificate profiles </em>yang spesifik untuk menerbitkan sertifikat untuk <em>end entities. </em></p>
<p style="text-align: justify;">Masuk ke halaman administrator dari EJBCA, lalu arahkan ke <strong>RA Functions </strong>dan pilih <strong>End Entity Profiles</strong>. Pada bagian <strong>Add Profile, </strong>ketik nama profil yang kalian inginkan dan kemudian tekan tombol <strong>add.</strong> Dalam hal ini namanya adalah <strong>LTV Testing.</strong></p>
<figure id="attachment_4489" aria-describedby="caption-attachment-4489" style="width: 1424px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4489" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/25-EE-Profile.jpg" alt="" width="1424" height="689" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/25-EE-Profile.jpg 1424w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/25-EE-Profile-300x145.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/25-EE-Profile-1024x495.jpg 1024w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/25-EE-Profile-768x372.jpg 768w" sizes="auto, (max-width: 1424px) 100vw, 1424px" /><figcaption id="caption-attachment-4489" class="wp-caption-text">End Entity Profile</figcaption></figure>
<figure id="attachment_4491" aria-describedby="caption-attachment-4491" style="width: 1634px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4491" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/26-EE-Profile.jpg" alt="" width="1634" height="542" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/26-EE-Profile.jpg 1634w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/26-EE-Profile-300x100.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/26-EE-Profile-1024x340.jpg 1024w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/26-EE-Profile-768x255.jpg 768w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/26-EE-Profile-1536x509.jpg 1536w" sizes="auto, (max-width: 1634px) 100vw, 1634px" /><figcaption id="caption-attachment-4491" class="wp-caption-text">End Entity Profile</figcaption></figure>
<ul style="text-align: justify;">
<li><strong>Username</strong><br />
<em>Username </em>merupakan <em>unique identifier </em>untuk sebuah entitas akhir (<em>user, server, device, dll). </em>Memilih <em>Auto-generated checkbox </em>berarti akan menghasilkan nilai yang unik ketika entitas akhir ditambahkan.</li>
<li><strong>Password</strong><br />
<em>Password </em>digunakan ketika seorang <em>user </em>meminta sebuah sertifikat dan atau ketika men-<em>generate </em>sebuah <em>keystore. </em>Ini sangat diperlukan dan tidak ada nilai <em>default </em>yang dikonfigurasikan di sini. Ketika <em>password </em>hanya digunakan selama prosesur <em>request, </em>ini disebut <strong>enrollment code, </strong>karena password hanya valid 1x dan tidak digunakan untuk mengamankan key. Tidak ada perbedaan antara <strong>enrollment code </strong>dan <strong>password. </strong>Itu hanya perbedaan nama saja.<br />
Kalian bisa menggunakan fitur <em>auto-generation </em>dengan pemberitahuan via <em>email </em>yang akan dikirimkan kepada <em>user </em>tentang bagaimana cara mengunduh sertifikat dan <em>password </em>yang dibuat secara otomatis.<br />
Kalian juga bisa menentukan <em>bit-strength </em>minimal dari sebuah password yang diizinkan</li>
<li><strong>Maximum Number of Failed Login Attempts</strong><br />
Dengan memilih fitur ini, status <em>user </em>akan berubah menjadi GENERATED jika kata sandi yang dimasukkan salah lebih dari batas yang sudah ditentukan. opsi <strong>use </strong>haruslah dipilih untuk menggunakan fitur ini. Jika <strong>modifiable, </strong>nomor yang ditentukan bisa berubah untuk entitas tertentu pada saat waktu pembuatannya.</li>
</ul>
<figure id="attachment_4493" aria-describedby="caption-attachment-4493" style="width: 1968px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4493" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/27-EE-Profile-2.png" alt="" width="1968" height="454" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/27-EE-Profile-2.png 1968w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/27-EE-Profile-2-300x69.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/27-EE-Profile-2-1024x236.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/27-EE-Profile-2-768x177.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/27-EE-Profile-2-1536x354.png 1536w" sizes="auto, (max-width: 1968px) 100vw, 1968px" /><figcaption id="caption-attachment-4493" class="wp-caption-text">Subject DN Attributes</figcaption></figure>
<ul style="text-align: justify;">
<li><strong>Subject DN Attributes</strong><br />
Untuk mengidentifikasi user. Silakan tambahkan <em>field </em>yang kalian inginkan<em>. </em>Pada contoh kali ini, saya hanya akan menggunakan <em>field </em>CN dan O.</li>
</ul>
<figure id="attachment_4495" aria-describedby="caption-attachment-4495" style="width: 915px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4495" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/28-Main-Certificate-Data.png" alt="" width="915" height="744" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/28-Main-Certificate-Data.png 915w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/28-Main-Certificate-Data-300x244.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/28-Main-Certificate-Data-768x624.png 768w" sizes="auto, (max-width: 915px) 100vw, 915px" /><figcaption id="caption-attachment-4495" class="wp-caption-text">Main Certificate Date</figcaption></figure>
<ul style="text-align: justify;">
<li style="text-align: justify;"><strong>Default Certificate Profile <span style="color: #ff0000;">(Testing CA)</span></strong><br />
<em>Certificate Profile</em> yang otomatis akan diaplikasikan untuk menerbitkan sertifikat bagi entitas akhir jika tidak ada perubahan yang dilakukan. Kali ini, kalian akan memilih profil &#8220;Testing CA&#8221;</li>
<li><strong>Available Certificate Profiles <span style="color: #ff0000;">(Testing CA)</span></strong><br />
Daftar CA yang bisa dipilih untuk diaplikasikan pada End Entity Profile ini. Karena hanya akan menggunakan profil &#8220;Testing CA&#8221; saja, maka pilihlah profil tersebut saja sehingga saat menambahkan entitas akhir nanti, tidak ada lagi <em>certificate profile </em>lain yang bisa dipilih.</li>
<li><strong>Default CA <span style="color: #ff0000;">(Testing CA)</span><br />
</strong>Daftar CA yang akan menandatangani sertifikat untuk entitas akhir yang akan dikeluarkan. Dalam hal ini kalian pilih &#8220;Testing CA&#8221;</li>
<li><strong>Available CAs <span style="color: #ff0000;">(Testing CA)</span><br />
</strong>Daftar CA yang bisa kalian pilih. Namun karena hanya membutuhkan 1 CA saja, pilihlah &#8220;Testing CA&#8221;</li>
<li><strong>Default Token <span style="color: #ff0000;">(P12 file)</span></strong><br />
Jenis token untuk sertifikat yang akan dikeluarkan. Karena butuhnya adalah file .P12, pilihlah &#8220;P12 file&#8221;</li>
<li><strong>Available Tokens<span style="color: #ff0000;"> (P12 file)</span></strong><br />
Token yang bisa dipilih saat ingin menerbitkan sertifikat untuk entitas akhir. Batasi saja untuk 1 jenis token yaitu P12 file.</li>
</ul>
<h3 style="text-align: justify;">7. Menambahkan Entitas Akhir</h3>
<p style="text-align: justify;">Semua proses pengaturan sudah selesai. Sekarang waktunya untuk menambahkan entitas akhir. Apa itu entitas akhir? Entitas akhir merupakan pengguna sertifikat PKI dan atau pengguna akhir yang menjadi subjek sertifikat, seperti <em>email </em>klien, <em>web server, web browser, </em>atau <em>gateway VPN.</em></p>
<p style="text-align: justify;">Untuk menerbitkan sertifikat bagi entitas akhir, masuk ke halaman administrator dari EJBCA dan arahkan pandangan ke <strong>RA Functions </strong>kemudian pilih <strong>Add Entity.</strong></p>
<figure id="attachment_4496" aria-describedby="caption-attachment-4496" style="width: 1324px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-4496" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/28-Add-End-Entity.jpg" alt="" width="1324" height="679" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/28-Add-End-Entity.jpg 1324w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/28-Add-End-Entity-300x154.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/28-Add-End-Entity-1024x525.jpg 1024w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/28-Add-End-Entity-768x394.jpg 768w" sizes="auto, (max-width: 1324px) 100vw, 1324px" /><figcaption id="caption-attachment-4496" class="wp-caption-text">Menambahkan entitas akhir</figcaption></figure>
<ul style="text-align: justify;">
<li><strong>End Entity Profile<span style="color: #ff0000;"> (LTV Testing)</span></strong><br />
Pilih <em>End Entity Profile</em> yang sudah dibuat sebelumnya yaitu &#8220;LTV Testing&#8221;</li>
<li><strong>Username<span style="color: #ff0000;"> (testing99)</span></strong><br />
Masukkan <em>username </em>yang diinginkan.</li>
<li><strong>Password<span style="color: #ff0000;"> (******)</span></strong><br />
Masukkan <em>password </em>yang diinginkan. Namun karena sudah diatur 48 bits pada pengaturan di <em>end entity profile, </em>maka <em>password </em>yang harus dimasukkan minimal 8 karakter.</li>
<li><strong>Email Address <span style="color: #ff0000;">(testing99@gmail.com)</span></strong></li>
<li><strong>CN <span style="color: #ff0000;">(Testing 99)</span></strong><br />
Nama pemilik sertifikat</li>
<li><strong>O <span style="color: #ff0000;">(Testing Department)</span></strong><br />
Tempat kerja atau organisasi dari si pemilik sertifikat</li>
<li><strong>Certificate Profile <span style="color: #ff0000;">(Testing CA)</span></strong></li>
<li><strong>CA <span style="color: #ff0000;">(Testing CA)</span></strong></li>
<li><strong>Token <span style="color: #ff0000;">(P12 File)</span></strong></li>
</ul>
<figure id="attachment_4499" aria-describedby="caption-attachment-4499" style="width: 1034px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4499" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/29-sukses.jpg" alt="" width="1034" height="763" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/29-sukses.jpg 1034w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/29-sukses-300x221.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/29-sukses-1024x756.jpg 1024w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/29-sukses-768x567.jpg 768w" sizes="auto, (max-width: 1034px) 100vw, 1034px" /><figcaption id="caption-attachment-4499" class="wp-caption-text">Pemberitahuan jika user berhasil ditambahkan</figcaption></figure>
<h3 style="text-align: justify;">8. Menerbitkan Sertifikat untuk User</h3>
<p style="text-align: justify;">Setelah menambahkan entitas akhir, sekarang waktunya untuk menerbitkan sertifikatnya. Jadi tadi itu belum menerbitkan sertifikat? Belum. Saat menambahkan entitas akhir, statusnya masih <strong>new, </strong>sedangkan kalau sudah diterbitkan, statusnya akan berubah menjadi <strong>generated.</strong></p>
<p style="text-align: justify;">Untuk menerbitkan, masuk ke halaman depan dari EJBCA. Pada bagian <strong>Enroll, </strong>pilih <strong>Create Keystore. </strong>Di bagian <strong>authentication</strong>, masukkan <em>username </em>dan <em>password </em>sesuai dengan yang sudah didaftarkan. Dalam contoh kali ini adalah <strong>testing99.</strong></p>
<figure id="attachment_4500" aria-describedby="caption-attachment-4500" style="width: 2192px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-4500" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/30-testing.png" alt="" width="2192" height="544" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/30-testing.png 2192w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/30-testing-300x74.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/30-testing-1024x254.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/30-testing-768x191.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/30-testing-1536x381.png 1536w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/30-testing-2048x508.png 2048w" sizes="auto, (max-width: 2192px) 100vw, 2192px" /><figcaption id="caption-attachment-4500" class="wp-caption-text">menerbitkan sertifikat untuk user testing99</figcaption></figure>
<figure id="attachment_4501" aria-describedby="caption-attachment-4501" style="width: 2294px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4501" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/31-testing.png" alt="" width="2294" height="440" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/31-testing.png 2294w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/31-testing-300x58.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/31-testing-1024x196.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/31-testing-768x147.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/31-testing-1536x295.png 1536w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/31-testing-2048x393.png 2048w" sizes="auto, (max-width: 2294px) 100vw, 2294px" /><figcaption id="caption-attachment-4501" class="wp-caption-text">enroll</figcaption></figure>
<figure id="attachment_4502" aria-describedby="caption-attachment-4502" style="width: 2544px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4502" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/32-sertifikat-keluar.png" alt="" width="2544" height="252" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/32-sertifikat-keluar.png 2544w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/32-sertifikat-keluar-300x30.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/32-sertifikat-keluar-1024x101.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/32-sertifikat-keluar-768x76.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/32-sertifikat-keluar-1536x152.png 1536w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/32-sertifikat-keluar-2048x203.png 2048w" sizes="auto, (max-width: 2544px) 100vw, 2544px" /><figcaption id="caption-attachment-4502" class="wp-caption-text">Sertifikat berhasil diterbitkan</figcaption></figure>
<p style="text-align: justify;"><strong>9. Menandatangani Dokumen Secara Elektronik Menggunakan Sertifikat yang Baru Diterbitkan</strong></p>
<p style="text-align: justify;">Sertifikat sudah terbit, sekarang waktunya melakukan penandatangan dokumen menggunakan sertifikat tersebut pada aplikasi <strong>Adobe Acrobat. </strong>Silakan pilih file .pdf yang kalian inginkan dan buka dengan menggunakan aplikasi <em>adobe acrobat.</em></p>
<p style="text-align: justify;">Untuk menempelkan tanda tangan, pilih <strong>tools → certificates → digitally sign → configure new digital ID → Use a Digital ID from a file → Browse → Fill the Password → Add Digital ID → Choose Digital ID → Fill the password → sign</strong></p>
<figure id="attachment_4506" aria-describedby="caption-attachment-4506" style="width: 768px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4506" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/33-file-pdf-2.jpg" alt="" width="768" height="532" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/33-file-pdf-2.jpg 768w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/33-file-pdf-2-300x208.jpg 300w" sizes="auto, (max-width: 768px) 100vw, 768px" /><figcaption id="caption-attachment-4506" class="wp-caption-text">file pdf yang dibuka dengan menggunakan aplikasi adobe acrobat reader. Pilih tools</figcaption></figure>
<figure id="attachment_4507" aria-describedby="caption-attachment-4507" style="width: 1263px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4507" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/35-certificates.jpg" alt="" width="1263" height="512" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/35-certificates.jpg 1263w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/35-certificates-300x122.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/35-certificates-1024x415.jpg 1024w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/35-certificates-768x311.jpg 768w" sizes="auto, (max-width: 1263px) 100vw, 1263px" /><figcaption id="caption-attachment-4507" class="wp-caption-text">Pilih certificates</figcaption></figure>
<figure id="attachment_4508" aria-describedby="caption-attachment-4508" style="width: 1409px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4508" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/36-Digitally-sign.jpg" alt="" width="1409" height="470" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/36-Digitally-sign.jpg 1409w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/36-Digitally-sign-300x100.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/36-Digitally-sign-1024x342.jpg 1024w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/36-Digitally-sign-768x256.jpg 768w" sizes="auto, (max-width: 1409px) 100vw, 1409px" /><figcaption id="caption-attachment-4508" class="wp-caption-text">Pilih digitally sign</figcaption></figure>
<figure id="attachment_4509" aria-describedby="caption-attachment-4509" style="width: 648px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4509" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/37-configure-new.jpg" alt="" width="648" height="460" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/37-configure-new.jpg 648w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/37-configure-new-300x213.jpg 300w" sizes="auto, (max-width: 648px) 100vw, 648px" /><figcaption id="caption-attachment-4509" class="wp-caption-text">konfigur ID baru</figcaption></figure>
<figure id="attachment_4512" aria-describedby="caption-attachment-4512" style="width: 833px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4512" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/39-browse.jpg" alt="" width="833" height="591" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/39-browse.jpg 833w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/39-browse-300x213.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/39-browse-768x545.jpg 768w" sizes="auto, (max-width: 833px) 100vw, 833px" /><figcaption id="caption-attachment-4512" class="wp-caption-text">Cari sertifikat</figcaption></figure>
<figure id="attachment_4511" aria-describedby="caption-attachment-4511" style="width: 1112px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-4511" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/40-certificate.jpg" alt="" width="1112" height="620" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/40-certificate.jpg 1112w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/40-certificate-300x167.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/40-certificate-1024x571.jpg 1024w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/40-certificate-768x428.jpg 768w" sizes="auto, (max-width: 1112px) 100vw, 1112px" /><figcaption id="caption-attachment-4511" class="wp-caption-text">pilih sertifikat</figcaption></figure>
<figure id="attachment_4514" aria-describedby="caption-attachment-4514" style="width: 1110px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4514" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/41-password.jpg" alt="" width="1110" height="792" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/41-password.jpg 1110w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/41-password-300x214.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/41-password-1024x731.jpg 1024w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/41-password-768x548.jpg 768w" sizes="auto, (max-width: 1110px) 100vw, 1110px" /><figcaption id="caption-attachment-4514" class="wp-caption-text">Masukkan password setelah memilih file P12</figcaption></figure>
<figure id="attachment_4515" aria-describedby="caption-attachment-4515" style="width: 1388px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4515" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/42-Pilih-file.png" alt="" width="1388" height="990" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/42-Pilih-file.png 1388w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/42-Pilih-file-300x214.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/42-Pilih-file-1024x730.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/42-Pilih-file-768x548.png 768w" sizes="auto, (max-width: 1388px) 100vw, 1388px" /><figcaption id="caption-attachment-4515" class="wp-caption-text">Add digital ID</figcaption></figure>
<figure id="attachment_4516" aria-describedby="caption-attachment-4516" style="width: 833px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-4516" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/43-Gunakan-file.jpg" alt="" width="833" height="594" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/43-Gunakan-file.jpg 833w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/43-Gunakan-file-300x214.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/43-Gunakan-file-768x548.jpg 768w" sizes="auto, (max-width: 833px) 100vw, 833px" /><figcaption id="caption-attachment-4516" class="wp-caption-text">Gunakan File</figcaption></figure>
<figure id="attachment_4517" aria-describedby="caption-attachment-4517" style="width: 1110px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4517" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/44-masukkan-password.jpg" alt="" width="1110" height="792" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/44-masukkan-password.jpg 1110w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/44-masukkan-password-300x214.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/44-masukkan-password-1024x731.jpg 1024w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/44-masukkan-password-768x548.jpg 768w" sizes="auto, (max-width: 1110px) 100vw, 1110px" /><figcaption id="caption-attachment-4517" class="wp-caption-text">masukkan password dan sign</figcaption></figure>
<figure id="attachment_4518" aria-describedby="caption-attachment-4518" style="width: 1099px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-4518" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/45-signed-but-there-is-a-problem.jpg" alt="" width="1099" height="526" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/45-signed-but-there-is-a-problem.jpg 1099w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/45-signed-but-there-is-a-problem-300x144.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/45-signed-but-there-is-a-problem-1024x490.jpg 1024w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/45-signed-but-there-is-a-problem-768x368.jpg 768w" sizes="auto, (max-width: 1099px) 100vw, 1099px" /><figcaption id="caption-attachment-4518" class="wp-caption-text">Berhasil ditandatangani tapi masih ada masalah</figcaption></figure>
<p style="text-align: justify;">Dokumen sudah berhasil ditandatangani. Namun bila melihat gambar di atas, tanda tangannya masih bermasalah. Masalah yang muncul adalah validitas tanda tangan belum bisa dipastikan. Hal ini memang hal yang biasa, sebab <em>certificate </em>dari Root CA yang digunakan untuk menandatangani belum ada di dalam repositori milik adobe alias belum terpercaya. Karena belum ada di dalam repositori, maka proses pemeriksaan tidak bisa dilakukan.</p>
<p style="text-align: justify;">Untuk mengatasi masalah ini, buka <strong>signature panel </strong>dan klik kanan pada nama penandatanganan. Pilih <strong>show signature properties.</strong></p>
<figure id="attachment_4519" aria-describedby="caption-attachment-4519" style="width: 1099px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-4519" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/46-Show-Signature-Properties.jpg" alt="" width="1099" height="427" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/46-Show-Signature-Properties.jpg 1099w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/46-Show-Signature-Properties-300x117.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/46-Show-Signature-Properties-1024x398.jpg 1024w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/46-Show-Signature-Properties-768x298.jpg 768w" sizes="auto, (max-width: 1099px) 100vw, 1099px" /><figcaption id="caption-attachment-4519" class="wp-caption-text">Belum ada tulisan &#8220;LTV enabled&#8221;. Silakan pilih Show Signature Properties</figcaption></figure>
<p style="text-align: justify;">Jika sudah, pilih <strong>show signer&#8217;s certificate </strong>untuk melihat lebih detil mengenai sertifikat milik si penandatanganan. Pada bagian <strong>Root CA, </strong>pilih tab <strong>trust </strong>dan kalian akan melihat banyak tanda silang berwarna merah. Di sanalah letak permasalahannya dan itulah yang harus diperbaiki.</p>
<figure id="attachment_4520" aria-describedby="caption-attachment-4520" style="width: 835px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-4520" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/47-Show-Signers-certificate.jpg" alt="" width="835" height="677" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/47-Show-Signers-certificate.jpg 835w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/47-Show-Signers-certificate-300x243.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/47-Show-Signers-certificate-768x623.jpg 768w" sizes="auto, (max-width: 835px) 100vw, 835px" /><figcaption id="caption-attachment-4520" class="wp-caption-text">Pilih Show signer&#8217;s Certificate</figcaption></figure>
<figure id="attachment_4521" aria-describedby="caption-attachment-4521" style="width: 728px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4521" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/48-add-to-trusted-certificates.jpg" alt="" width="728" height="815" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/48-add-to-trusted-certificates.jpg 728w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/48-add-to-trusted-certificates-268x300.jpg 268w" sizes="auto, (max-width: 728px) 100vw, 728px" /><figcaption id="caption-attachment-4521" class="wp-caption-text">Pilih add to trusted certificates</figcaption></figure>
<p style="text-align: justify;">Tambahkan sertifikat ke dalam repositori secara manual dengan cara memilih tombol <strong>Add to Trusted Certificates. </strong>Selanjutnya, centang semua <em>check box </em>yang ada dan pilih <strong>OK</strong></p>
<figure id="attachment_4522" aria-describedby="caption-attachment-4522" style="width: 728px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4522" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/49-Pilih-OK.jpg" alt="" width="728" height="815" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/49-Pilih-OK.jpg 728w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/49-Pilih-OK-268x300.jpg 268w" sizes="auto, (max-width: 728px) 100vw, 728px" /><figcaption id="caption-attachment-4522" class="wp-caption-text">Pilih OK</figcaption></figure>
<figure id="attachment_4523" aria-describedby="caption-attachment-4523" style="width: 983px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4523" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/50-Centang-semua.jpg" alt="" width="983" height="1143" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/50-Centang-semua.jpg 983w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/50-Centang-semua-258x300.jpg 258w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/50-Centang-semua-881x1024.jpg 881w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/50-Centang-semua-768x893.jpg 768w" sizes="auto, (max-width: 983px) 100vw, 983px" /><figcaption id="caption-attachment-4523" class="wp-caption-text">Centang Semua</figcaption></figure>
<p style="text-align: justify;">Jika sudah, tutup aplikasi <em>adobe acrobat </em>dan lakukan kembali penandatanganan baru pada dokumen yang kalian inginkan. Prosesnya sama persis. Setelah berhasil ditanda tangan, biarkan sertifikat divalidasi oleh <em>adobe </em>dan <em>voilaaa, </em>kalian akan melihat tulisan <strong>signature is LTV enabled </strong>pada <em>signature panel.</em></p>
<figure id="attachment_4524" aria-describedby="caption-attachment-4524" style="width: 926px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4524" src="https://blog.goreinnamah.com/wp-content/uploads/2020/02/51-selesai.jpg" alt="" width="926" height="358" srcset="https://blog.goreinnamah.com/wp-content/uploads/2020/02/51-selesai.jpg 926w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/51-selesai-300x116.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2020/02/51-selesai-768x297.jpg 768w" sizes="auto, (max-width: 926px) 100vw, 926px" /><figcaption id="caption-attachment-4524" class="wp-caption-text">LTV enabled</figcaption></figure>
<hr />
<p style="text-align: justify;">Itu tadi sedikit informasi mengenai cara membubuhkan tanda tangan elektronik yang mendukung LTV. Semoga informasi mengenai LTV ini bisa berguna ya. Jika masih ada pertanyaan seputar LTV, silakan tanyakan di kolom komentar ya.</p>
<p style="text-align: justify;">Sampai jumpa di tutorial berikutnya <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p><p>The post <a href="https://blog.goreinnamah.com/blog/2020/02/17/ltv-long-term-validation/">Membuat Sertifikat Elektronik yang Mendukung LTV pada EJBCA</a> first appeared on <a href="https://blog.goreinnamah.com">GoBlog</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://blog.goreinnamah.com/blog/2020/02/17/ltv-long-term-validation/feed/</wfw:commentRss>
			<slash:comments>7</slash:comments>
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin

Object Caching 0/280 objects using Memcached
Page Caching using Disk: Enhanced 
Database Caching using Memcached (Request-wide modification query)

Served from: blog.goreinnamah.com @ 2026-10-07 08:52:44 by W3 Total Cache
-->