<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Mutual Authentication - GoBlog</title>
	<atom:link href="https://blog.goreinnamah.com/blog/tag/mutual-authentication/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.goreinnamah.com</link>
	<description>LOG ALL LOGS</description>
	<lastBuildDate>Thu, 26 Jan 2023 10:04:37 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://blog.goreinnamah.com/wp-content/uploads/2017/01/cropped-1-150x150.jpg</url>
	<title>Mutual Authentication - GoBlog</title>
	<link>https://blog.goreinnamah.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Mutual Autentikasi Menggunakan Sertifikat dari EJBCA (Bagian 2)</title>
		<link>https://blog.goreinnamah.com/blog/2022/08/18/mutual-autentikasi-bagian-2/</link>
		
		<dc:creator><![CDATA[Darius Go Reinnamah]]></dc:creator>
		<pubDate>Thu, 18 Aug 2022 07:18:00 +0000</pubDate>
				<category><![CDATA[Information Technology]]></category>
		<category><![CDATA[EJBCA dan Mutual Autentikasi]]></category>
		<category><![CDATA[Mutual Autentikasi]]></category>
		<category><![CDATA[Mutual Autentikasi dengan Sertifikat EJBCA]]></category>
		<category><![CDATA[Mutual Authentication]]></category>
		<guid isPermaLink="false">https://blog.goreinnamah.com/?p=5635</guid>

					<description><![CDATA[<p>Jika kalian belum membaca tulisan sebelumnya, kalian bisa membaca DI SINI. Sekarang adalah waktunya untuk melakukan pembuktian atas Mutual Autentikasi[...]</p>
<p>The post <a href="https://blog.goreinnamah.com/blog/2022/08/18/mutual-autentikasi-bagian-2/">Mutual Autentikasi Menggunakan Sertifikat dari EJBCA (Bagian 2)</a> first appeared on <a href="https://blog.goreinnamah.com">GoBlog</a>.</p>]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Jika kalian belum membaca tulisan sebelumnya, kalian bisa membaca <a href="https://blog.goreinnamah.com/blog/2022/08/15/mutual-autentikasi-bagian-1/"><strong>DI SINI</strong></a>. Sekarang adalah waktunya untuk melakukan pembuktian atas Mutual Autentikasi menggunakan sertifikat yang diterbitkan oleh EJBCA. Tahapan yang perlu kalian lakukan:</p>
<h3 style="text-align: justify;"><strong>1. Pendaftaran Sertifikat untuk Server</strong></h3>
<p style="text-align: justify;">Sebelum menerbitkan sertifikat, kalian terlebih dahulu harus mendaftarkan <em>entitas akhir </em>terlebih dahulu. Pilih <strong>Add Entity </strong>yang berada di bawah menu <strong>RA Functions. </strong>Pada bagian <strong>End Entity Profile, </strong>kalian pilih <em>Profil_server </em>yang sudah kalian buat tadi dan <em>field </em>yang sesuai dengan profil tersebut pun akan muncul menggantikan <em>profile </em>sebelumnya.</p>
<p style="text-align: justify;">Sebagai contoh, saya akan mengisi setiap <em>field-</em>nya sebagai berikut:</p>
<ul style="text-align: justify;">
<li><strong>Username</strong>: server_testing1</li>
<li><strong>Password: </strong>123456789</li>
<li><strong>Confirm Password: </strong>123456789</li>
<li><strong>Email: </strong>server_testing1@gmail.com</li>
<li><strong>CN: </strong>Server Testing 1</li>
<li><strong>Email: </strong>√</li>
<li><strong>O: </strong>Testing</li>
<li><strong>OU: </strong>&lt;kosong&gt;</li>
<li><strong>C: </strong>ID</li>
<li><strong>DNS Name</strong>: &lt;FQDN&gt;</li>
<li><strong>IP Address:</strong> &lt;alamat_IP&gt;</li>
<li><strong>Certificate Profile: </strong>Testing_Auth_Server</li>
<li><strong>CA: </strong>CA Authentication G1</li>
<li><strong>Token:</strong> P12 File</li>
<li><strong>Add</strong></li>
</ul>
<figure id="attachment_5636" aria-describedby="caption-attachment-5636" style="width: 1180px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" class="size-full wp-image-5636" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/33-Add-EE-Server.png" alt="" width="1180" height="1044" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/33-Add-EE-Server.png 1180w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/33-Add-EE-Server-300x265.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/33-Add-EE-Server-1024x906.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/33-Add-EE-Server-768x679.png 768w" sizes="(max-width: 1180px) 100vw, 1180px" /><figcaption id="caption-attachment-5636" class="wp-caption-text">Mendaftarkan entitas akhir yang mau diterbitkan sertifikatnya</figcaption></figure>
<h3 style="text-align: justify;"><strong>2. Pendaftaran Sertifikat untuk Client</strong></h3>
<p style="text-align: justify;">Sama halnya seperti pendaftaran sertifikat untuk <em>server, </em>pada sisi <em>client </em>ini kalian hanya perlu mengubah <em>End Entity Profile </em>menjadi <strong>Profil_client. </strong>Dan berikut ini adalah contoh pengisian tiap <em>field </em>pada <em>Profil_client.</em></p>
<ul style="text-align: justify;">
<li><strong>Username:</strong> client_testing1</li>
<li><strong>Password: </strong>123456789</li>
<li><strong>Confirm Password: </strong>123456789</li>
<li><strong>Email address: </strong>client_testing1@gmail.com</li>
<li><strong>CN: </strong>Client Testing 1</li>
<li><strong>O: </strong>Testing</li>
<li><strong>OU: </strong>&lt;kosong&gt;</li>
<li><strong>C: </strong>ID</li>
<li><strong>Email: </strong>√</li>
<li><strong>Certificate Profile: </strong>Testing_Auth_Client</li>
<li><strong>CA: </strong>CA Authentication G1</li>
<li><strong>Token:</strong> P12 File</li>
<li><strong>Add</strong></li>
</ul>
<figure id="attachment_5639" aria-describedby="caption-attachment-5639" style="width: 1180px" class="wp-caption aligncenter"><img decoding="async" class="size-full wp-image-5639" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/32-Add-EE-Client.png" alt="" width="1180" height="854" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/32-Add-EE-Client.png 1180w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/32-Add-EE-Client-300x217.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/32-Add-EE-Client-1024x741.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/32-Add-EE-Client-768x556.png 768w" sizes="(max-width: 1180px) 100vw, 1180px" /><figcaption id="caption-attachment-5639" class="wp-caption-text">Mendaftarkan entitas akhir untuk klien yang mau diterbitkan sertifikatnya</figcaption></figure>
<h3 style="text-align: justify;"><strong>3. Menerbitkan Sertifikat untuk Server</strong></h3>
<p style="text-align: justify;">Untuk menerbitkan sertifikat, kalian masuk ke halaman pertama dari EJBCA (bukan halaman admin). Pada bagian <strong>Enroll, </strong>pilih <strong>Create Keystore. </strong>Masukkan nama <em>username </em>dan <em>password, </em>lalu tekan <em>OK.</em></p>
<p style="text-align: justify;">Jika <em>username </em>dan <em>password </em>sesuai, maka kalian akan diminta untuk menentukan <em>key spesification </em>untuk seritifikat yang akan diterbitkan. Silakan pilih sesuai dengan kebutuhan kalian, tapi dalam contoh kali ini saya akan menerbitkan dengan detil <strong>RSA 2048 bits. </strong>Tekan <em>enroll </em>dan sertifikat akan langsung terunduh ke direktori <em>download </em>di laptop kalian.</p>
<figure id="attachment_5640" aria-describedby="caption-attachment-5640" style="width: 990px" class="wp-caption aligncenter"><img decoding="async" class="size-full wp-image-5640" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/36-Unduh-Server.png" alt="" width="990" height="378" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/36-Unduh-Server.png 990w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/36-Unduh-Server-300x115.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/36-Unduh-Server-768x293.png 768w" sizes="(max-width: 990px) 100vw, 990px" /><figcaption id="caption-attachment-5640" class="wp-caption-text">Masukkan username dan password untuk server dan tekan OK</figcaption></figure>
<figure id="attachment_5641" aria-describedby="caption-attachment-5641" style="width: 1310px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5641" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/35-Unduh-client-dan-server.png" alt="" width="1310" height="574" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/35-Unduh-client-dan-server.png 1310w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/35-Unduh-client-dan-server-300x131.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/35-Unduh-client-dan-server-1024x449.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/35-Unduh-client-dan-server-768x337.png 768w" sizes="auto, (max-width: 1310px) 100vw, 1310px" /><figcaption id="caption-attachment-5641" class="wp-caption-text">Pilih key spesification yang sesuai dengna kalian inginkan</figcaption></figure>
<h3 style="text-align: justify;"><strong>4. Menerbitkan Sertifikat untuk Client</strong></h3>
<p style="text-align: justify;">Sama halnya seperti menerbitkan sertifikat untuk server. Untuk menerbitkan sertifikat untuk klien, kalian masuk ke halaman pertama EJBCA, pilih <strong>Create Keystore </strong>pada menu <strong>Enroll, </strong>dan masukkan <em>username &amp; password </em>yang sesuai.</p>
<p style="text-align: justify;">Berikutnya kalian hanya perlu menentukan <em>key spesification. </em>Sama seperti sertifikat untuk server, sertifikat untuk klien kali ini pun <em>RSA 2048 bits. </em>Tekan <em>enroll </em>untuk menerbitkannya dalam bentuk file P12.</p>
<figure id="attachment_5642" aria-describedby="caption-attachment-5642" style="width: 990px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5642" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/34-Unduh-client.png" alt="" width="990" height="394" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/34-Unduh-client.png 990w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/34-Unduh-client-300x119.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/34-Unduh-client-768x306.png 768w" sizes="auto, (max-width: 990px) 100vw, 990px" /><figcaption id="caption-attachment-5642" class="wp-caption-text">Masukkan username dan password untuk client dan tekan OK</figcaption></figure>
<figure id="attachment_5641" aria-describedby="caption-attachment-5641" style="width: 1310px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5641" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/35-Unduh-client-dan-server.png" alt="" width="1310" height="574" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/35-Unduh-client-dan-server.png 1310w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/35-Unduh-client-dan-server-300x131.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/35-Unduh-client-dan-server-1024x449.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/35-Unduh-client-dan-server-768x337.png 768w" sizes="auto, (max-width: 1310px) 100vw, 1310px" /><figcaption id="caption-attachment-5641" class="wp-caption-text">Pilih key spesification yang sesuai dengan kalian inginkan</figcaption></figure>
<h3 style="text-align: justify;"><strong>5. Mengunduh Truststore dari CA yang Dipakai untuk Menerbitkan Sertifikat.</strong></h3>
<p style="text-align: justify;">Ketika 2 file sebelumnya sudah berhasil terunduh (<em>server_testing1.p12 &amp; client_testing1.p12), </em>sekarang adalah waktunya untuk mengunduh <em>truststore </em>dari CA yang dipakai untuk menerbitkan kedua <em>file P12 </em>tersebut.</p>
<p style="text-align: justify;">Cara mengunduhnya pun mudah. Kalian hanya perlu masuk ke halaman pertama dari EJBCA dan pilih <strong>Fetch CA Certificates </strong>yang berada di bawah menu <strong>Retrieve. </strong>Perhatikan CA yang kalian gunakan untuk menerbitkan sertifikat bagi entitas akhir (pada contoh kali ini adalah <strong>CA Authentication G1</strong>). Kemudian pilih <strong>Download JKS Truststore </strong>yang ada pada bagian <em>CA Certificate Chain </em>dan file berekstensi .JKS tersebut akan otomatis terunduh ke dalam direktori <em>download </em>di laptop kalian.</p>
<figure id="attachment_5644" aria-describedby="caption-attachment-5644" style="width: 1510px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5644" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/37-Unduh-TruststoreCA.png" alt="" width="1510" height="256" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/37-Unduh-TruststoreCA.png 1510w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/37-Unduh-TruststoreCA-300x51.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/37-Unduh-TruststoreCA-1024x174.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/37-Unduh-TruststoreCA-768x130.png 768w" sizes="auto, (max-width: 1510px) 100vw, 1510px" /><figcaption id="caption-attachment-5644" class="wp-caption-text">Mengunduh truststore dalam format JKS</figcaption></figure>
<p style="text-align: justify;">Berarti sampai sejauh ini sudah ada 3 file yang berhasil diunduh: <em>server_testing1.p12, client_testing1.p12, CAAuthenticationG1-chain.jks. </em><em>File CAAuthenticationG1-chain.jks </em>ini diperlukan untuk nantinya diimpor ke dalam <em>laptop </em>atau <em>server </em>sebagai <em>rootCA </em>yang dipercaya. Untuk mempermudah, file <em>CAAuthenticationG1-chain.jks </em>bisa di-<em>rename </em>menjadi <strong>truststore.jks.</strong></p>
<figure id="attachment_5646" aria-describedby="caption-attachment-5646" style="width: 1038px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5646" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/38-Ketiga-file-yang-dibutuhkan.png" alt="" width="1038" height="236" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/38-Ketiga-file-yang-dibutuhkan.png 1038w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/38-Ketiga-file-yang-dibutuhkan-300x68.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/38-Ketiga-file-yang-dibutuhkan-1024x233.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/38-Ketiga-file-yang-dibutuhkan-768x175.png 768w" sizes="auto, (max-width: 1038px) 100vw, 1038px" /><figcaption id="caption-attachment-5646" class="wp-caption-text">3 file yang berhasil diunduh</figcaption></figure>
<figure id="attachment_5647" aria-describedby="caption-attachment-5647" style="width: 1236px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5647" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/39-membuat-truststore.png" alt="" width="1236" height="82" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/39-membuat-truststore.png 1236w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/39-membuat-truststore-300x20.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/39-membuat-truststore-1024x68.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/39-membuat-truststore-768x51.png 768w" sizes="auto, (max-width: 1236px) 100vw, 1236px" /><figcaption id="caption-attachment-5647" class="wp-caption-text">Mengubah file CAAuthenticationG1-chain menjadi truststore.jks</figcaption></figure>
<h3 style="text-align: justify;"><strong>6. Membuat Keystore</strong></h3>
<p style="text-align: justify;">Kalau sebelumnya ada <em>truststore </em>yang digunakan untuk menyimpan sertifikat dari RootCA yang dipercaya, maka <em>keystore </em>ini dibuat untuk menyimpan kunci privat dan sertifikat pemilik yang nantinya akan digunakan untuk identifikasi pada saat proses verifikasi.</p>
<p style="text-align: justify;">Sekarang kita akan membuat <em>keystore.jks </em>yang nantinya akan diunggah ke dalam server. Caranya dengan menggunakan perintah <em>keytool </em>(silakan install apabila kalian belum memasangnya). Perintahnya:</p>
<pre><span style="color: #ff0000;"><strong>keytool -importkeystore -srckeystore <span style="color: #000000;">&lt;file p12 milik server&gt;</span> -srcstoretype PKCS12 -destkeystore <span style="color: #000000;">&lt;nama file.jks&gt;</span> -deststoretype JKS</strong></span></pre>
<figure id="attachment_5649" aria-describedby="caption-attachment-5649" style="width: 1396px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-5649" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/40-membuat-keystore.png" alt="" width="1396" height="394" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/40-membuat-keystore.png 1396w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/40-membuat-keystore-300x85.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/40-membuat-keystore-1024x289.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/40-membuat-keystore-768x217.png 768w" sizes="auto, (max-width: 1396px) 100vw, 1396px" /><figcaption id="caption-attachment-5649" class="wp-caption-text">Membuat keystore yang akan disimpan ke dalam server</figcaption></figure>
<p style="text-align: justify;">Kalian akan diminta memasukkan <em>password</em> dari P12 dan <em>password </em> untuk file .jks yang akan kalian buat. Pada contoh kali ini saya membuatnya sama.</p>
<p style="text-align: justify;">Sampai sejauh ini sudah ada 4 file yang kalian punya: <em>server_testing1.p12, client_testing1.p12, truststore.jks, keystore.jks</em></p>
<h3 style="text-align: justify;"><strong>7. Mengunggah file .jks, Menjalankan Aplikasi, dan Menguji Mutual Autentikasi</strong></h3>
<p style="text-align: justify;">Sukses membuat file <em>truststore.jks </em>dan <em>keystore.jks, </em>sekarang waktunya mengunggah kedua <em>file </em>tersebut ke dalam <em>server </em>untuk digunakan oleh aplikasi sederhana yang dibungkus ke dalam <em>container. </em>Contoh penggunaannya adalah sebagai berikut:</p>
<figure id="attachment_5650" aria-describedby="caption-attachment-5650" style="width: 560px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5650" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/53-Docker-Compose.png" alt="" width="560" height="344" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/53-Docker-Compose.png 560w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/53-Docker-Compose-300x184.png 300w" sizes="auto, (max-width: 560px) 100vw, 560px" /><figcaption id="caption-attachment-5650" class="wp-caption-text">Memasukkan keystore.jks dan truststore.jks ke dalam docker-compose</figcaption></figure>
<figure id="attachment_5652" aria-describedby="caption-attachment-5652" style="width: 1400px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5652" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/54-Docker-running.png" alt="" width="1400" height="264" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/54-Docker-running.png 1400w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/54-Docker-running-300x57.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/54-Docker-running-1024x193.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/54-Docker-running-768x145.png 768w" sizes="auto, (max-width: 1400px) 100vw, 1400px" /><figcaption id="caption-attachment-5652" class="wp-caption-text">Menjalankan container untuk uji aplikasi</figcaption></figure>
<h3 style="text-align: justify;"><strong>7. Menguji Aplikasi (1)</strong></h3>
<p style="text-align: justify;">Seperti dapat kalian lihat pada tahap nomor 6, aplikasi <em>simple </em>yang dibuat menggunakan port 8081 sebagai <em>port </em>yang diekspos ke luar. Untuk menguji apakah Mutual Autentikasi berhasil, saya akan memasukkan ke dalam browser alamat domain atau IP dan menambahkan port 8081 di belakangnya <em>(</em><em>browser</em> yang saya gunakan untuk pengujian adalah Firefox).</p>
<figure id="attachment_5654" aria-describedby="caption-attachment-5654" style="width: 1492px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5654" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/41-akses-gagal.png" alt="" width="1492" height="1396" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/41-akses-gagal.png 1492w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/41-akses-gagal-300x281.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/41-akses-gagal-1024x958.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/41-akses-gagal-768x719.png 768w" sizes="auto, (max-width: 1492px) 100vw, 1492px" /><figcaption id="caption-attachment-5654" class="wp-caption-text">Mengakses aplikasi namun maish terdapat peringatan</figcaption></figure>
<p style="text-align: justify;">Akan terdapat peringatan ketika saya mencoba untuk mengakses aplikasi tersebut. Jika memilih &#8220;Terima Risikonya dan Lanjutkan&#8221; pun saya akan mendapati halaman <em>error. </em>Hal ini dikarenakan <em>browser </em>(dalam contoh kali ini Firefox) belum memiliki <em>rootCA certificate </em>di dalam repositorinya sebagai daftar CA yang terpercaya.</p>
<p style="text-align: justify;">Untuk bisa membuat sertifikat yang digunakan oleh aplikasi dipercaya oleh <em>browser</em>, saya harus menambahkan <em>RootCa certificate </em>ke dalam Firefox. Sekaranglah waktunya untuk <em>rootCA </em>cert dari web EJBCA yang sudah diunduh tadi ditambahkan ke dalam <em>browser</em>. Caranya:</p>
<pre><span style="color: #ff0000;"><strong>keytool -importkeystore -srckeystore <span style="color: #000000;">&lt;CA.jks&gt;</span> -destkeystore<span style="color: #000000;"> &lt;Nama_CA.p12&gt;</span> -deststoretype PKCS12</strong></span>
<span style="color: #ff0000;"><strong>openssl pkcs12 -in<span style="color: #000000;"> &lt;Nama_CA.p12&gt;</span> -nokeys -out<span style="color: #000000;"> &lt;Nama_CA.cer&gt;</span></strong></span></pre>
<figure id="attachment_5656" aria-describedby="caption-attachment-5656" style="width: 1404px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5656" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/42-pembuatan-P12.png" alt="" width="1404" height="212" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/42-pembuatan-P12.png 1404w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/42-pembuatan-P12-300x45.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/42-pembuatan-P12-1024x155.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/42-pembuatan-P12-768x116.png 768w" sizes="auto, (max-width: 1404px) 100vw, 1404px" /><figcaption id="caption-attachment-5656" class="wp-caption-text">Mengubah file .jks menjadi file .p12</figcaption></figure>
<figure id="attachment_5657" aria-describedby="caption-attachment-5657" style="width: 1394px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-5657" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/43-ambil-cer-dari-p12.png" alt="" width="1394" height="212" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/43-ambil-cer-dari-p12.png 1394w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/43-ambil-cer-dari-p12-300x46.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/43-ambil-cer-dari-p12-1024x156.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/43-ambil-cer-dari-p12-768x117.png 768w" sizes="auto, (max-width: 1394px) 100vw, 1394px" /><figcaption id="caption-attachment-5657" class="wp-caption-text">Mengeluarkan sertifikat milik CA dari file .p12</figcaption></figure>
<p style="text-align: justify;">Untuk mendapatkan sertifikat dari <em>rootCA</em> yang nantinya akan diimpor ke dalam <em>browser, </em>kalian bisa mengekstraknya dari <em>file .jks. </em>Namun yang saya lakukan adalah mengubahnya terlebih dahulu ke dalam file .p12 dan baru kemudian mengambil <em>file .cer</em>-nya.</p>
<h3 style="text-align: justify;"><strong>8. Mengimpor Sertifikat CA ke dalam Browser (Firefox)</strong></h3>
<p style="text-align: justify;">Begitu sudah memiliki sertifikat dari <em>rootCA</em> (<em>CAAuthentiationG1-chain.cer</em>), saya harus mengimpornya ke dalam <em>browser. </em>Berikut ini adalah tahapan untuk mengimpornya:</p>
<ul style="text-align: justify;">
<li>Pilih menu tiga garis yang ada di bagian kanan <em>browser </em>dan pilih pengaturan.</li>
<li>Pada <em>searchbox, </em>masukkan <em>keyword: </em><strong>sertifikat</strong>.</li>
<li>Pilih <strong><strong>tampilkan sertifikat.<br />
</strong></strong></p>
<p><figure id="attachment_5658" aria-describedby="caption-attachment-5658" style="width: 1834px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-5658" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/44-Pengaturan-sertifikat-firefox.png" alt="" width="1834" height="616" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/44-Pengaturan-sertifikat-firefox.png 1834w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/44-Pengaturan-sertifikat-firefox-300x101.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/44-Pengaturan-sertifikat-firefox-1024x344.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/44-Pengaturan-sertifikat-firefox-768x258.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/44-Pengaturan-sertifikat-firefox-1536x516.png 1536w" sizes="auto, (max-width: 1834px) 100vw, 1834px" /><figcaption id="caption-attachment-5658" class="wp-caption-text">Tahap 1 mengimpor sertifikat ke dalam browser</figcaption></figure></li>
<li>Tabel &#8220;Pengelola Sertifikat&#8221; akan muncul. Pada <em>tab </em><strong>Otoritas, </strong>pilih <em><em>impor.<br />
</em></em></p>
<p><figure id="attachment_5660" aria-describedby="caption-attachment-5660" style="width: 1516px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5660" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/45-Import-sertifikat.png" alt="" width="1516" height="924" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/45-Import-sertifikat.png 1516w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/45-Import-sertifikat-300x183.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/45-Import-sertifikat-1024x624.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/45-Import-sertifikat-768x468.png 768w" sizes="auto, (max-width: 1516px) 100vw, 1516px" /><figcaption id="caption-attachment-5660" class="wp-caption-text">Pilih tab impor untuk mengimpor sertifikat</figcaption></figure></li>
<li> Pilih sertifikat <em>rootCA</em> dalam bentuk <em>file .cer </em>yang sudah diekstrak dari <em>file .p12 </em>tadi.
<p><figure id="attachment_5661" aria-describedby="caption-attachment-5661" style="width: 1568px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5661" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/46-pilih-sertifikat.png" alt="" width="1568" height="860" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/46-pilih-sertifikat.png 1568w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/46-pilih-sertifikat-300x165.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/46-pilih-sertifikat-1024x562.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/46-pilih-sertifikat-768x421.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/46-pilih-sertifikat-1536x842.png 1536w" sizes="auto, (max-width: 1568px) 100vw, 1568px" /><figcaption id="caption-attachment-5661" class="wp-caption-text">sertifikat CA yang akan diimpor ke dalam repositori milik Firefox agar masuk dalam daftar CA yang terpercaya</figcaption></figure></li>
<li>Kemudian akan muncul sebuah <em>tab </em>baru untuk kalian memercayai CA yang baru diimpor tadi agar masuk dalam daftar CA terpercaya. Jangan lupa untuk mencentang <em>&#8220;Percayai CA ini untuk mengidentifikasi situs web&#8221; </em>dan kemudian pilih <em><em>Oke.<br />
</em></em></p>
<p><figure id="attachment_5663" aria-describedby="caption-attachment-5663" style="width: 982px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-5663" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/47-Tandai-CA.png" alt="" width="982" height="482" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/47-Tandai-CA.png 982w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/47-Tandai-CA-300x147.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/47-Tandai-CA-768x377.png 768w" sizes="auto, (max-width: 982px) 100vw, 982px" /><figcaption id="caption-attachment-5663" class="wp-caption-text">Pilih percayai CA ini untuk megidentifikasi situs web dan tekan Oke</figcaption></figure></li>
</ul>
<h3 style="text-align: justify;"><strong>9. Menguji Aplikasi (2)</strong></h3>
<p style="text-align: justify;">Setelah mengimpor sertifikat <em>rootCA </em>ke dalam <em>browser, </em>saya kembali mencoba untuk mengakses aplikasi melalui URL yang sama seperti sebelumnya. Pesan <em>warning </em>tidak akan muncul, tapi berganti menjadi pesan <em>error </em>yang berbeda. Kali ini pesan <em>error </em>di Firefox berbunyi, &#8220;Sambungan Aman Gagal&#8221; dengan kode kesalahan &#8220;SSL_BAD_CERT_ALERT&#8221;.</p>
<p style="text-align: justify;">Hal ini dikarenakan saya baru mengimpor sertifikat <em>rootCA </em>ke dalam <em>browser, </em>tapi tidak dengan file .p12 milik klien. Saya harus juga memasukkan file .p12 (<em>client_testing1.p12</em>) ke dalam <em>browser </em>(bahkan sistem operasi).</p>
<figure id="attachment_5666" aria-describedby="caption-attachment-5666" style="width: 1260px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5666" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/48-Error-berubah.png" alt="" width="1260" height="512" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/48-Error-berubah.png 1260w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/48-Error-berubah-300x122.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/48-Error-berubah-1024x416.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/48-Error-berubah-768x312.png 768w" sizes="auto, (max-width: 1260px) 100vw, 1260px" /><figcaption id="caption-attachment-5666" class="wp-caption-text">Pesan Error masih muncul meskipun sudah mengimpor rootCA cert ke dalam browser.</figcaption></figure>
<h3 style="text-align: justify;"><strong>10. Mengimpor file PKCS12 Klien ke Dalam OS</strong></h3>
<p style="text-align: justify;">Untuk melengkapi tahapan Mutual Autentikasi, saya juga harus memasukkan PKCS12 klien (<em>client_testing1.p12</em>) ke dalam laptop kalian, setelah sebelumnya file PKCS12 milik server (<em>server_testing1.p12</em>) sudah diimpor ke dalam server.</p>
<p style="text-align: justify;">Cara mengimpor sertifikat ke dalam laptop adalah sebagai berikut: (saya akan memberi contoh dengan menggunakan Macbook)</p>
<ul style="text-align: justify;">
<li>Pilih file .p12 yang ingin diimpor (<em>client_testing1.p12</em>)</li>
<li>Kalian akan diminta memasukkan <em>password </em>untuk membuka <em>file PKCS12 </em>tersebut dan memasukkannya ke dalam sistem operasi.
<p><figure id="attachment_5667" aria-describedby="caption-attachment-5667" style="width: 1200px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5667" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/49-impor-p12-ke-OS.png" alt="" width="1200" height="384" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/49-impor-p12-ke-OS.png 1200w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/49-impor-p12-ke-OS-300x96.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/49-impor-p12-ke-OS-1024x328.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/49-impor-p12-ke-OS-768x246.png 768w" sizes="auto, (max-width: 1200px) 100vw, 1200px" /><figcaption id="caption-attachment-5667" class="wp-caption-text">mengimpor file PKCS12 milik klien ke dalam laptop</figcaption></figure></li>
<li>Jika <em>password-</em>nya benar, maka <em>public </em>dan <em>private key </em>dari klien akan otomatis masuk ke dalam <em><em>keychain access.<br />
</em></em></p>
<p><figure id="attachment_5668" aria-describedby="caption-attachment-5668" style="width: 1724px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5668" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/50-berhasil-diimpor-ke-OS.png" alt="" width="1724" height="502" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/50-berhasil-diimpor-ke-OS.png 1724w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/50-berhasil-diimpor-ke-OS-300x87.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/50-berhasil-diimpor-ke-OS-1024x298.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/50-berhasil-diimpor-ke-OS-768x224.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/50-berhasil-diimpor-ke-OS-1536x447.png 1536w" sizes="auto, (max-width: 1724px) 100vw, 1724px" /><figcaption id="caption-attachment-5668" class="wp-caption-text">Public &amp; private key sudah berhasil diimpor</figcaption></figure></li>
</ul>
<h3 style="text-align: justify;"><strong>11. Menguji Aplikasi (3)</strong></h3>
<p style="text-align: justify;">Semua tahapan seharusnya sudah dilakukan dengan benar. Sekarang waktunya untuk melakukan pengujian terakhir. Agar lebih pasti lagi, saya akan menutup <em>browser </em>terlebih dahulu dan membukanya kembali. Saya akan memasukkan kembali URL yang sama seperti sebelumnya dan kini pesan yang tampil pun akan berbeda.</p>
<p style="text-align: justify;">Sebuah <em>window</em> yang berisi detil informasi akan sertifikat klien yang baru saja kalian impor akan muncul. Sertifikat ini memang dibutuhkan untuk melakukan Mutual Autentikasi dengan server. Tekan <em>Oke</em> dan saya akan masuk ke dalam halaman pertama dari aplikasi kecil yang saya buat.</p>
<figure id="attachment_5685" aria-describedby="caption-attachment-5685" style="width: 1514px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5685" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/51-Akses-server-minta-sertifikat.png" alt="" width="1514" height="1082" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/51-Akses-server-minta-sertifikat.png 1514w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/51-Akses-server-minta-sertifikat-300x214.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/51-Akses-server-minta-sertifikat-1024x732.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/51-Akses-server-minta-sertifikat-768x549.png 768w" sizes="auto, (max-width: 1514px) 100vw, 1514px" /><figcaption id="caption-attachment-5685" class="wp-caption-text">Permintaan penggunaan sertifikat klien untuk autentikasi</figcaption></figure>
<figure id="attachment_5670" aria-describedby="caption-attachment-5670" style="width: 1046px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5670" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/52-Muncul-echo-sesuai-CN.png" alt="" width="1046" height="258" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/52-Muncul-echo-sesuai-CN.png 1046w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/52-Muncul-echo-sesuai-CN-300x74.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/52-Muncul-echo-sesuai-CN-1024x253.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/52-Muncul-echo-sesuai-CN-768x189.png 768w" sizes="auto, (max-width: 1046px) 100vw, 1046px" /><figcaption id="caption-attachment-5670" class="wp-caption-text">Halaman aplikasi pun muncul yang menandakan mutual autentikasi berhasil</figcaption></figure>
<p style="text-align: center;"><strong>******</strong></p>
<p style="text-align: justify;">Dengan tampilnya halaman pertama dari aplikasi yang menandakan kalau proses Mutual Autentikasi antara server dan klien sudah berhasil, maka berakhirlah tulisan ini. Semoga informasi ini bisa berguna ya. Sampai jumpa di tulisan selanjutnya.</p>
<h3 style="text-align: justify;"><strong>Sumber Tambahan</strong></h3>
<ul>
<li style="text-align: justify;"><em>Client Certificate for authentication Purpose → <a href="https://superuser.com/questions/1296902/can-any-ssl-certificate-can-be-used-for-client-certificate-authentication-purpos"><strong>DI SINI</strong></a>.</em></li>
<li style="text-align: justify;"><em>Recommended key usage for a client certificate → <strong><a href="https://security.stackexchange.com/questions/68491/recommended-key-usage-for-a-client-certificate">DI SINI</a></strong>.</em></li>
<li style="text-align: justify;"><em>Setup &amp; verify Mutual TLS Authentication with OpenSSL → <a href="https://www.golinuxcloud.com/mutual-tls-authentication-mtls/#63_Add_certificate_extensions"><strong>DI SINI</strong></a>.</em></li>
<li style="text-align: justify;"><em>Membedakan server &amp; klien dalam Mutual TLS Authentication → <a href="https://security.stackexchange.com/questions/192505/differentiating-server-and-client-in-mutual-tls-authentication"><strong>DI SINI</strong></a>.</em></li>
<li style="text-align: justify;"><em>Aplikasi sederhana untuk pengujian Mutual Autentikasi → <a href="https://www.baeldung.com/x-509-authentication-in-spring-security"><strong>DI SINI</strong></a>. </em></li>
</ul><p>The post <a href="https://blog.goreinnamah.com/blog/2022/08/18/mutual-autentikasi-bagian-2/">Mutual Autentikasi Menggunakan Sertifikat dari EJBCA (Bagian 2)</a> first appeared on <a href="https://blog.goreinnamah.com">GoBlog</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Mutual Autentikasi Menggunakan Sertifikat dari EJBCA (Bagian 1)</title>
		<link>https://blog.goreinnamah.com/blog/2022/08/15/mutual-autentikasi-bagian-1/</link>
		
		<dc:creator><![CDATA[Darius Go Reinnamah]]></dc:creator>
		<pubDate>Mon, 15 Aug 2022 05:28:21 +0000</pubDate>
				<category><![CDATA[Information Technology]]></category>
		<category><![CDATA[EJBCA dan Mutual Autentikasi]]></category>
		<category><![CDATA[Mutual Autentikasi]]></category>
		<category><![CDATA[Mutual Autentikasi dengan Sertifikat EJBCA]]></category>
		<category><![CDATA[Mutual Authentication]]></category>
		<guid isPermaLink="false">https://blog.goreinnamah.com/?p=5584</guid>

					<description><![CDATA[<p>Salah satu cara yang aman ketika dua server ingin berkomunikasi adalah dengan menggunakan Mutual Autentikasi (TLS). Kenapa bisa dibilang cukup[...]</p>
<p>The post <a href="https://blog.goreinnamah.com/blog/2022/08/15/mutual-autentikasi-bagian-1/">Mutual Autentikasi Menggunakan Sertifikat dari EJBCA (Bagian 1)</a> first appeared on <a href="https://blog.goreinnamah.com">GoBlog</a>.</p>]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Salah satu cara yang aman ketika dua server ingin berkomunikasi adalah dengan menggunakan Mutual Autentikasi (TLS). Kenapa bisa dibilang cukup aman dan seperti apa sih mekanisme Mutual Autentikasi itu? Puji Tuhan Andrew Hoden dengan cukup baik sudah menerangkannya <a href="https://medium.com/littlemanco/the-magic-of-tls-x509-and-mutual-authentication-explained-b2162dec4401"><strong>DI SINI</strong></a> (silakan dibaca).</p>
<p style="text-align: justify;">Setelah mengetahui bagaimana teorinya, saya dan beberapa orang teman pun lantas mencari tahu bagaimana cara mengimplementasikan Mutual Autentikasi tersebut. Banyak tutorial yang bertebaran di luar sana, hanya saja tutorial-tutorial tersebut menggunakan sertifikat yang dibuat sendiri dengan menggunakan OpenSSL seperti yang saya baca <a href="https://www.golinuxcloud.com/mutual-tls-authentication-mtls/#63_Add_certificate_extensions"><strong>DI SINI</strong></a> dan juga <a href="https://www.baeldung.com/x-509-authentication-in-spring-security"><strong>DI SINI</strong></a>.</p>
<p style="text-align: justify;">Tidak ada yang salah dengan metode yang saya baca dari 2 web tersebut, hanya saja saya sudah memiliki environment CA yang saya buat menggunakan EJBCA 7.4.3.2. Saya berpikir kenapa tidak menggunakan environment yang sudah ada dan pastinya proses manajemen sertifikatnya pun jauh lebih mudah karena sudah ada sistemnya.</p>
<p style="text-align: justify;">Berangkat dari hal tersebut, akhirnya saya dan beberapa orang teman <em>mengoprek </em>bagaimana cara menerbitkan sertifikat dari EJBCA 7.4.3.2 yang bisa digunakan untuk Mutual Autentikasi. Puji Tuhan setelah lebih dari 10x mencoba akhirnya ujicoba itu berhasil dan berikut ini adalah tahapan yang berhasil saya dan teman-teman dokumentasikan.</p>
<p style="text-align: justify;"><span style="color: #ff0000;"><em>*Profil yang dibuat di sini hanyalah untuk keperluan testing</em></span></p>
<h3 style="text-align: justify;"><strong>1. Membuat Certificate Profile untuk CA di EJBCA</strong></h3>
<p style="text-align: justify;">Sebenarnya ketika sukses melakukan instalasi EJBCA yang pertama kali, kalian sudah mendapati sebuah CA di dalam EJBCA dengan nama <strong>ManagementCA</strong>. Bisa saja kalian langsung menerbitkan sertifikat untuk <em>end entity </em>melalui CA tersebut, namun alangkah baiknya membuat CA baru untuk keperluan penerbitan sertifikat Mutual Autentikasi.</p>
<p style="text-align: justify;">Sebelum membuat CA baru, kalian terlebih dahulu harus membuat <em>certificate profile </em>untuk CA yang akan dibuat tersebut. Caranya adalah dengan masuk ke dalam halaman <em>administration </em>dari EJBCA dan pilih <em>Certificate Profiles </em>yang berada di bawah <strong>CA Functions</strong>. Pada contoh kali ini saya akan membuat <em>Certificate Profiles </em>dengan nama <strong>TestingAuth.</strong></p>
<figure id="attachment_5586" aria-describedby="caption-attachment-5586" style="width: 1000px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5586" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/1.jpg" alt="" width="1000" height="455" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/1.jpg 1000w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/1-300x137.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/1-768x349.jpg 768w" sizes="auto, (max-width: 1000px) 100vw, 1000px" /><figcaption id="caption-attachment-5586" class="wp-caption-text">Membuat Certificate Profiles untuk CA dengan nama TestingAuth</figcaption></figure>
<p style="text-align: justify;">Selanjutnya kalian bisa melakukan pengaturan untuk TestingAuth tersebut. Salah satu bagian yang perlu diperhatikan adalah <strong>Type. </strong>Pilih <strong>RootCA </strong>pada bagian <em>Type. </em>Sedangkan untuk <em>key algorithm, </em>panjang bit yang tersedia, <em>signature algorithm, </em>validitas dari sertifikat CA, itu bisa kalian tentukan sendiri sesuai dengan yang kalian mau.</p>
<figure id="attachment_5587" aria-describedby="caption-attachment-5587" style="width: 1000px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5587" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/2.jpg" alt="" width="1000" height="689" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/2.jpg 1000w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/2-300x207.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/2-768x529.jpg 768w" sizes="auto, (max-width: 1000px) 100vw, 1000px" /><figcaption id="caption-attachment-5587" class="wp-caption-text">Pilih type Root CA</figcaption></figure>
<p style="text-align: justify;">Pada bagian <strong>X.509v3 extensions </strong>pastikan <em>use &amp; critical </em>pada <strong>Basic Constraints </strong>dipilih. Begitu juga dengan <strong>Key Usage, </strong>pastikan <em>use &amp; critical </em>dipilih. Untuk <em>item </em>pada <strong>Key Usage</strong>-nya sendiri, kalian bisa memilih <strong><em>Key certificate sign, CRL sign, (digital signature). </em></strong>Kosongkan bagian <strong>Extended Key Usage </strong>dan <strong>Certificate Policies.</strong></p>
<figure id="attachment_5588" aria-describedby="caption-attachment-5588" style="width: 1214px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-5588" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/3-Cert-Profile-TestingAuth.png" alt="" width="1214" height="960" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/3-Cert-Profile-TestingAuth.png 1214w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/3-Cert-Profile-TestingAuth-300x237.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/3-Cert-Profile-TestingAuth-1024x810.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/3-Cert-Profile-TestingAuth-768x607.png 768w" sizes="auto, (max-width: 1214px) 100vw, 1214px" /><figcaption id="caption-attachment-5588" class="wp-caption-text">Detial pada pengaturan Cert Profile TestingAuth</figcaption></figure>
<p style="text-align: justify;">Masih pada bagian <strong>X.509v3 extensions, </strong>kalian boleh menggunakan<em> Subject Alternative Name</em> dan <em>Issuer Alternative Name, </em>hanya saja tidak perlu <strong>critical. </strong>Begitu pula dengan <strong><em>CRL Distribution Points</em></strong>, kalau kalian menggunakannya pastikan tidak memilih <em>critical.</em></p>
<figure id="attachment_5590" aria-describedby="caption-attachment-5590" style="width: 1154px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-5590" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/4-Cert-Profile-TestingAuth.png" alt="" width="1154" height="504" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/4-Cert-Profile-TestingAuth.png 1154w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/4-Cert-Profile-TestingAuth-300x131.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/4-Cert-Profile-TestingAuth-1024x447.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/4-Cert-Profile-TestingAuth-768x335.png 768w" sizes="auto, (max-width: 1154px) 100vw, 1154px" /><figcaption id="caption-attachment-5590" class="wp-caption-text">Masih pada bagian X.509v3 Extensions</figcaption></figure>
<p style="text-align: justify;">Pada bagian <strong>other data, </strong>kalian bebas menentukan apakah subject DN akan mengikuti urutan LDAP atau tidak. Sedangkan untuk <strong>available CAs, </strong>masukkan saja pilihan <em>any ca. S</em>etelah itu kalian bisa menekan tombol <em>save </em>untuk menyimpan konfigurasi.</p>
<figure id="attachment_5593" aria-describedby="caption-attachment-5593" style="width: 756px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5593" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/5-Cert-Profile-TestingAuth.png" alt="" width="756" height="326" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/5-Cert-Profile-TestingAuth.png 756w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/5-Cert-Profile-TestingAuth-300x129.png 300w" sizes="auto, (max-width: 756px) 100vw, 756px" /><figcaption id="caption-attachment-5593" class="wp-caption-text">Bagian terakhir pada pembuatan Certificate Profile</figcaption></figure>
<h3 style="text-align: justify;"><strong>2. Membuat CA</strong></h3>
<p style="text-align: justify;">Usai sukses membuat <em>Certificate Profiles </em>untuk CA, sekarang waktunya untuk membuat CA-nya. Pada halaman <em>administration </em>EJBCA, pilih <strong>Certificate Authorities </strong>pada bagian <strong>CA Functions. </strong>Selanjutnya buat sebuah nama bagi CA yang ingin kalian buat. Pada kesempatan kali ini saya akan membuat sebuah CA dengan nama <strong>CA Authentication G1. </strong></p>
<figure id="attachment_5594" aria-describedby="caption-attachment-5594" style="width: 968px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5594" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/6-add-CA.png" alt="" width="968" height="102" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/6-add-CA.png 968w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/6-add-CA-300x32.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/6-add-CA-768x81.png 768w" sizes="auto, (max-width: 968px) 100vw, 968px" /><figcaption id="caption-attachment-5594" class="wp-caption-text">Membuat CA Baru</figcaption></figure>
<p style="text-align: justify;">Begitu memasukkan nama CA dan menekan tombol <em>create, </em>kalian akan langsung dibawa masuk ke halaman konfigurasi CA. Pada bagian <strong>CA Type, </strong>pilih <strong>X.509 CA. </strong>Untuk <em>signing algorithm-</em>nya sendiri silakan pilih yang kalian mau. Pada kesempatan kali ini saya memilih <em>SHA256WithRSA. </em>Pada kesempatan kali ini pun saya meng-<em>unchecked </em><em>Enforce unique public keys &amp; Enforce unique DN </em>dan memilih <em>Use User Storage &amp; Use Certificate Storage </em>pada bagian <strong>Directives.</strong></p>
<figure id="attachment_5595" aria-describedby="caption-attachment-5595" style="width: 1266px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5595" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/7-Create-CA.png" alt="" width="1266" height="820" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/7-Create-CA.png 1266w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/7-Create-CA-300x194.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/7-Create-CA-1024x663.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/7-Create-CA-768x497.png 768w" sizes="auto, (max-width: 1266px) 100vw, 1266px" /><figcaption id="caption-attachment-5595" class="wp-caption-text">Pengaturan CA tahap awal</figcaption></figure>
<p style="text-align: justify;">Selanjutnya kalian akan berfokus pada bagian <strong>CA Certificate Data. </strong>Untuk <em>Subject DN, </em>silakan kalian isi sesuai dengan yang kalian butuhkan. Pada bagian <strong>Signed by, </strong>kalian bisa memilih <em>self signed. </em>Nah, bagian yang penting ada pada <strong>Certificate Profile. </strong>Ubah pilihannya menjadi <em>certificate profiles </em>yang baru saja dibuat tadi. Pada contoh kali ini berarti namanya adalah <strong>TestingAuth. </strong></p>
<p style="text-align: justify;">Untuk soal validitas, <em>serial number octet size, utf-8, PrintableString Encoding in DN, </em>silakan kalian tentukan sendiri berapa nilainya dan apakah ingin digunakan atau tidak.</p>
<figure id="attachment_5596" aria-describedby="caption-attachment-5596" style="width: 1304px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5596" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/8-Create-CA.png" alt="" width="1304" height="610" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/8-Create-CA.png 1304w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/8-Create-CA-300x140.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/8-Create-CA-1024x479.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/8-Create-CA-768x359.png 768w" sizes="auto, (max-width: 1304px) 100vw, 1304px" /><figcaption id="caption-attachment-5596" class="wp-caption-text">bagian CA Certificate Data</figcaption></figure>
<p style="text-align: justify;">Tahap terakhir dalam contoh konfigurasi kali ini adalah dengan mengaktifkan <em>CMS Service, Finish User, </em>dan <em>monitor if CA Active. </em>Jika sudah, silakan tekan tombol <em>create.</em></p>
<figure id="attachment_5597" aria-describedby="caption-attachment-5597" style="width: 840px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5597" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/11-Create-CA.png" alt="" width="840" height="244" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/11-Create-CA.png 840w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/11-Create-CA-300x87.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/11-Create-CA-768x223.png 768w" sizes="auto, (max-width: 840px) 100vw, 840px" /><figcaption id="caption-attachment-5597" class="wp-caption-text">Tahap terakhir</figcaption></figure>
<figure id="attachment_5598" aria-describedby="caption-attachment-5598" style="width: 940px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5598" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/12-Create-CA.png" alt="" width="940" height="154" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/12-Create-CA.png 940w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/12-Create-CA-300x49.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/12-Create-CA-768x126.png 768w" sizes="auto, (max-width: 940px) 100vw, 940px" /><figcaption id="caption-attachment-5598" class="wp-caption-text">CA sudah aktif</figcaption></figure>
<h3 style="text-align: justify;"><strong>3. Membuat Certificate Profiles untuk Server</strong></h3>
<p style="text-align: justify;">CA sudah berhasil dibuat, sekarang berarti waktunya untuk membuat <em>certificate profiles </em>untuk sertifikat server yang akan diterbitkan. <em>Certificate profiles </em>ini perlu diatur karena bertujuan untuk mendefinisikan jenis sertifikat yang akan dikeluarkan, ekstensinya dan juga terkait dengan SubjectDN, dll.</p>
<p style="text-align: justify;">Pada menu <em>Certificate Profiles, </em>tambahkan CP baru dengan nama yang kalian inginkan. Pada contoh kali ini namanya adalah <strong>Testing_Auth_Server. </strong>Hampir sama seperti ketika membuat <em>certificate profiles </em>untuk CA, hanya saja kali ini <em>type </em>yang dipilih adalah <strong>End Entity. </strong>Untuk masalah masa aktif, algoritma, panjang bit, sekali lagi itu adalah pilihan kalian.</p>
<figure id="attachment_5599" aria-describedby="caption-attachment-5599" style="width: 836px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5599" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/14-CP-Server.png" alt="" width="836" height="792" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/14-CP-Server.png 836w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/14-CP-Server-300x284.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/14-CP-Server-768x728.png 768w" sizes="auto, (max-width: 836px) 100vw, 836px" /><figcaption id="caption-attachment-5599" class="wp-caption-text">Pilih End Entity pada bagian Type, ya!</figcaption></figure>
<p style="text-align: justify;">Beranjak ke bagian berikutnya yaitu <strong>X.509v3 extensions. </strong>Pada bagian <em>Basic Constraints, </em>pilihan <em>critical </em>tidak perlu dipilih.</p>
<figure id="attachment_5601" aria-describedby="caption-attachment-5601" style="width: 856px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5601" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/15-CP-Server.png" alt="" width="856" height="458" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/15-CP-Server.png 856w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/15-CP-Server-300x161.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/15-CP-Server-768x411.png 768w" sizes="auto, (max-width: 856px) 100vw, 856px" /><figcaption id="caption-attachment-5601" class="wp-caption-text">Basic constraints non critical</figcaption></figure>
<p style="text-align: justify;">Dan sekarang masuk ke bagian <strong>Key Usage (KU) dan Extended Key Usage (EKU), </strong>salah satu bagian terpenting dalam proses penerbitan sertifikat. Untuk <em>key usage, </em>kalian silakan pilih <em>digital signature </em>dan <em>Key Encipherment. </em>Pastikan juga kalau <em>key usage </em>ini <em>critical.</em></p>
<p style="text-align: justify;">Pada bagian <em>extended key usage, pilih</em> <strong>Server Authentication </strong>dan pastikan EKU ini tidak <em>critical. </em>Bagian <em>certificate policies </em>bisa dikosongkan saja.</p>
<figure id="attachment_5604" aria-describedby="caption-attachment-5604" style="width: 916px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5604" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/16-CP-Server.png" alt="" width="916" height="634" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/16-CP-Server.png 916w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/16-CP-Server-300x208.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/16-CP-Server-768x532.png 768w" sizes="auto, (max-width: 916px) 100vw, 916px" /><figcaption id="caption-attachment-5604" class="wp-caption-text">Key Usage (KU) dan (Extended Key Usage)</figcaption></figure>
<p style="text-align: justify;">Pada bagian <strong>X.509v3 extensions Names &amp; Validation Data, </strong>silakan pilih yang ingin kalian gunakan tapi jangan di-set sebagai <em>critical. </em>Berikut ini adalah contoh yang saya gunakan pada bagian <em>names &amp; validation data.</em></p>
<figure id="attachment_5606" aria-describedby="caption-attachment-5606" style="width: 766px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5606" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/17-CP-Server.png" alt="" width="766" height="588" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/17-CP-Server.png 766w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/17-CP-Server-300x230.png 300w" sizes="auto, (max-width: 766px) 100vw, 766px" /><figcaption id="caption-attachment-5606" class="wp-caption-text">Extensions name &amp; Validation Data</figcaption></figure>
<p style="text-align: justify;">Sebagai bagian penutup, biarkan profil ini bisa diaplikasikan pada CA manapun, oleh sebab itu pilih <strong>Any CA </strong>pada <em>other data. </em>Untuk urutan <em>subjectDN, </em>silakan dipilih apakah ingin mengikuti urutan LDAP atau tidak. Pada contoh kali ini saya menggunakan urutan LDAP untuk <em>subjectDN. </em>Jika sudah, silakan tekan tombol <em>save.</em></p>
<figure id="attachment_5607" aria-describedby="caption-attachment-5607" style="width: 752px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5607" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/18-CP-Server.png" alt="" width="752" height="326" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/18-CP-Server.png 752w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/18-CP-Server-300x130.png 300w" sizes="auto, (max-width: 752px) 100vw, 752px" /><figcaption id="caption-attachment-5607" class="wp-caption-text">Bagian akhir</figcaption></figure>
<h3 style="text-align: justify;"><strong>4. Membuat Certificate Profiles untuk Client</strong></h3>
<p style="text-align: justify;">Karena Mutual Autentikasi membutuhkan 2 sertifikat untuk saling bertukar informasi (sertifikat milik klien dan server yang diterbitkan CA), maka sekarang waktunya untuk membuat <em>Certificate Profiles </em>untuk sisi klien agar nantinya sertifikat klien bisa dibuat dengan menggunakan profil ini. Tidak terlalu banyak perbedaan antara profil klien dan server.</p>
<p style="text-align: justify;">Seperti halnya pembuatan CP pada server, maka untuk menambahkan CP pada klien pun menunya sama. Pilih <em>certificate profiles </em>yang berada di bawah <em>CA Functions, </em>masukkan nama <em>profile </em>yang ingin dibuat (dalam hal ini adalah <strong>Testing_Auth_client</strong>), dan kemudian tekan tombol <strong>Add.</strong></p>
<figure id="attachment_5611" aria-describedby="caption-attachment-5611" style="width: 1704px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5611" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/19-CP-Client.png" alt="" width="1704" height="153" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/19-CP-Client.png 1704w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/19-CP-Client-300x27.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/19-CP-Client-1024x92.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/19-CP-Client-768x69.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/19-CP-Client-1536x138.png 1536w" sizes="auto, (max-width: 1704px) 100vw, 1704px" /><figcaption id="caption-attachment-5611" class="wp-caption-text">Pembuatan Certificate Profiles untuk klien</figcaption></figure>
<p style="text-align: justify;">Berikutnya akan langsung masuk ke bagian konfigurasi. Pada bagian <strong>Type, </strong>jangan lupa untuk memilih <strong>End Entity. </strong>Masa aktif sertifikat yang akan diterbitkan, panjang bit, algoritma yang digunakan, dan yang lainnya silakan ditentukan sendiri.</p>
<figure id="attachment_5612" aria-describedby="caption-attachment-5612" style="width: 1154px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5612" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/20-CP-Client.png" alt="" width="1154" height="850" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/20-CP-Client.png 1154w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/20-CP-Client-300x221.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/20-CP-Client-1024x754.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/20-CP-Client-768x566.png 768w" sizes="auto, (max-width: 1154px) 100vw, 1154px" /><figcaption id="caption-attachment-5612" class="wp-caption-text">Jangan lupa untuk memilih End Entity pada type.</figcaption></figure>
<p style="text-align: justify;">Untuk bagian <strong>Permissions</strong>, pastikan <em>key usage override </em>itu di-<em>unchecked </em>dan <em>checked Use Certificate Storage </em>dan <em>Store Certificate Data. </em></p>
<figure id="attachment_5613" aria-describedby="caption-attachment-5613" style="width: 906px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5613" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/21-CP-Client.png" alt="" width="906" height="480" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/21-CP-Client.png 906w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/21-CP-Client-300x159.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/21-CP-Client-768x407.png 768w" sizes="auto, (max-width: 906px) 100vw, 906px" /><figcaption id="caption-attachment-5613" class="wp-caption-text">Bagian Permissions pada Certificate Profile Client</figcaption></figure>
<p style="text-align: justify;">Nah, yang paling penting adalah pada bagian <strong>X.509v3 extensions.</strong> Pertama, pastikan <em>Basic constraints </em>adalah <em>non-critical. </em>Untuk <strong>Key Usage, </strong>pilih <em>critical </em>dan <em>key-usage-</em>nya adalah <em>digital signature, non-repudiation, </em>dan <em>key encipherment. </em>Sedangkan untuk <strong>Extended Key Usage,</strong> pilih <em>non-critical </em>dan poin-poin yang dipilih adalah <em>client authentication </em>(dan <em>email protection). </em>Untuk bagian <strong>Certificate Policie </strong>bisa dikosongkan.</p>
<figure id="attachment_5615" aria-describedby="caption-attachment-5615" style="width: 774px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5615" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/22-CP-Client.png" alt="" width="774" height="814" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/22-CP-Client.png 774w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/22-CP-Client-285x300.png 285w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/22-CP-Client-768x808.png 768w" sizes="auto, (max-width: 774px) 100vw, 774px" /><figcaption id="caption-attachment-5615" class="wp-caption-text">x.509v3 Extensions</figcaption></figure>
<p style="text-align: justify;">Pada bagian <strong>Names, </strong>jika ingin menggunakan seperti <em>Subject Alternative Name, Name Constraints,</em> <em>CRL Distribution Points, </em>pastikan opsinya <em>non-critical. </em></p>
<figure id="attachment_5617" aria-describedby="caption-attachment-5617" style="width: 766px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5617" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/23-CP-Client.png" alt="" width="766" height="588" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/23-CP-Client.png 766w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/23-CP-Client-300x230.png 300w" sizes="auto, (max-width: 766px) 100vw, 766px" /><figcaption id="caption-attachment-5617" class="wp-caption-text">Bagian Names pada X.509v3 Extensions</figcaption></figure>
<p style="text-align: justify;">Di bagian akhir, silakan pilih <strong>Any CA </strong>untuk bisa digunakan oleh CA mana saja dan silakan <em>enable LDAP DN Order </em>untuk mengurutkan SubjectDN berdasarkan LDAP. Selanjutnya tekan <em>save.</em></p>
<figure id="attachment_5619" aria-describedby="caption-attachment-5619" style="width: 748px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5619" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/24-CP-Client.png" alt="" width="748" height="324" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/24-CP-Client.png 748w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/24-CP-Client-300x130.png 300w" sizes="auto, (max-width: 748px) 100vw, 748px" /><figcaption id="caption-attachment-5619" class="wp-caption-text">Bagian terakhir</figcaption></figure>
<h3 style="text-align: justify;"><strong>5. Pembuatan End Entity Profile untuk Server</strong></h3>
<p style="text-align: justify;"><em>Certificate Profiles</em> sudah berhasil dibuat, sekarang waktunya membuat <em>End Entity Profile. </em><em>End Entity Profile </em>berfungsi untuk menyediakan <em>template </em>bagi entitas akhir yang sertifikatnya ingin diterbitkan<i>. </i></p>
<p style="text-align: justify;"><i>Template </i> tersebut meliputi <em>SubjectDN, </em>bagian mana yang wajib dan atau yang tidak bisa diubah, dan informasi spesifik lainnya bagi entitas akhir (seperti IP, DNS), dll. Di sini pun kalian akan menentukan CA apa yang akan digunakan untuk menerbitkan sertifikat dan <em>certificate profiles </em>yang ingin dipilih.</p>
<p style="text-align: justify;">Seperti halnya <em>certificate profiles, </em>untuk <em>end entity </em>pun kalian akan membuat 2 profil, yaitu untuk server dan klien. Yang pertama, mari buat untuk server terlebih dahulu.</p>
<p style="text-align: justify;">Pilih <strong>End Entity Profiles </strong>yang berada di bawah menu <strong>RA Functions. </strong>Masukkan nama <em>End Entity Profiles </em>yang kalian inginkan dan kemudian pilih <strong>Add Profile. </strong>Pada contoh kali ini saya akan memberi nama <em>profile </em> dengan <strong>Profil_server. </strong></p>
<figure id="attachment_5622" aria-describedby="caption-attachment-5622" style="width: 1694px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5622" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/25-EE-Server.png" alt="" width="1694" height="734" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/25-EE-Server.png 1694w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/25-EE-Server-300x130.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/25-EE-Server-1024x444.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/25-EE-Server-768x333.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/25-EE-Server-1536x666.png 1536w" sizes="auto, (max-width: 1694px) 100vw, 1694px" /><figcaption id="caption-attachment-5622" class="wp-caption-text">Profil Server</figcaption></figure>
<p style="text-align: justify;">Selanjutnya kalian hanya perlu mengatur beberapa <em>item </em>yang ada di dalamnya. Mari fokus ke dalam <em>Subject DN Attributes. </em>Pada contoh kali ini saya menambahkan <em>CN, Email, O, OU, dan C. </em>Sedangkan pada bagian <em>Other Subject Attributes, </em>saya menambahkan <em>DNS Name </em>dan <em>IP address. </em>Kedua <em>attributes </em>tersebut saya atur untuk <em>modifiable </em>dan hanya <em>CN </em>yang <em>required </em>alias wajib.</p>
<figure id="attachment_5623" aria-describedby="caption-attachment-5623" style="width: 1086px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5623" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/26-EE-Server.png" alt="" width="1086" height="604" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/26-EE-Server.png 1086w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/26-EE-Server-300x167.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/26-EE-Server-1024x570.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/26-EE-Server-768x427.png 768w" sizes="auto, (max-width: 1086px) 100vw, 1086px" /><figcaption id="caption-attachment-5623" class="wp-caption-text">Subject DN Attributes</figcaption></figure>
<figure id="attachment_5624" aria-describedby="caption-attachment-5624" style="width: 1086px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5624" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/27-EE-Server.png" alt="" width="1086" height="364" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/27-EE-Server.png 1086w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/27-EE-Server-300x101.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/27-EE-Server-1024x343.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/27-EE-Server-768x257.png 768w" sizes="auto, (max-width: 1086px) 100vw, 1086px" /><figcaption id="caption-attachment-5624" class="wp-caption-text">Other Subject Attributes</figcaption></figure>
<p style="text-align: justify;">Berikutnya kalian akan berfokus pada <em>Main Certificate Data. </em>Di sinilah kalian akan mengatur CA yang kalian gunakan untuk penerbitan, <em>certificate profiles-</em>nya, dan hasil keluaran sertifikat. Karena sebelumnya sudah dibuat beberapa pengaturan untuk <em>server </em>ini, maka yang perlu dilakukan sekarang hanyalah memilihnya.</p>
<p style="text-align: justify;">Untuk <em>Default Certificate Profile </em> dan <em>Available Certificate Profiles </em>pilih <em>Testing_Auth_Server. </em>Sedangkan <em>Default CA </em>dan <em>Available CAs </em>pilih <em>CA_Authentication_G1. </em>Karena untuk pengujian kali ini saya hanya membutuhkan file P12, maka <em>Default Token </em>dan <em>Available Tokens </em>hanya pilih <em>P12 File. </em>Setelah itu pilih <em>save.</em></p>
<figure id="attachment_5625" aria-describedby="caption-attachment-5625" style="width: 636px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5625" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/28-EE-Server.png" alt="" width="636" height="856" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/28-EE-Server.png 636w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/28-EE-Server-223x300.png 223w" sizes="auto, (max-width: 636px) 100vw, 636px" /><figcaption id="caption-attachment-5625" class="wp-caption-text">Main Certificate Data untuk Profil_server</figcaption></figure>
<h3 style="text-align: justify;"><strong>6. Pembuatan End Entity Profile untuk Client</strong></h3>
<p style="text-align: justify;">Sebenarnya tidak ada yang jauh berbeda dalam pembuatan <em>profile </em>untuk klien kali ini. Yang membedakan hanyalah <em>certificate profiles </em>yang digunakan dan saya menghilangkan <em>Other Subject Attributes. </em>Biar tidak bingung, saya akan coba menjelaskan tahapannya dari awal.</p>
<p style="text-align: justify;">Pertama, pilih <strong>End Entity Profiles </strong>yang berada di bawah menu <strong>RA Functions. </strong>Masukkan nama <em>End Entity Profiles </em>yang kalian inginkan dan kemudian pilih <strong>Add Profile. </strong>Pada contoh kali ini saya akan memberi nama <em>profile </em> dengan <strong>Profil_client.</strong></p>
<figure id="attachment_5627" aria-describedby="caption-attachment-5627" style="width: 1684px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5627" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/29-EE-CLient.png" alt="" width="1684" height="728" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/29-EE-CLient.png 1684w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/29-EE-CLient-300x130.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/29-EE-CLient-1024x443.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/29-EE-CLient-768x332.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/29-EE-CLient-1536x664.png 1536w" sizes="auto, (max-width: 1684px) 100vw, 1684px" /><figcaption id="caption-attachment-5627" class="wp-caption-text">Membuat End Entity Profile untuk Client</figcaption></figure>
<p style="text-align: justify;">Selanjutnya sama seperti <em>Profil_server, </em>hanya saja saya menghilangkan <em>other subject attributes </em>sehingga yang diatur hanyalah <em>Subject DN Attributes. </em>Biarkan hanya <em>CN</em> yang <em>required </em>dan yang lainnya hanya perlu <em>modifiable.</em></p>
<figure id="attachment_5629" aria-describedby="caption-attachment-5629" style="width: 1096px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5629" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/30-EE-Client.png" alt="" width="1096" height="608" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/30-EE-Client.png 1096w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/30-EE-Client-300x166.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/30-EE-Client-1024x568.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/30-EE-Client-768x426.png 768w" sizes="auto, (max-width: 1096px) 100vw, 1096px" /><figcaption id="caption-attachment-5629" class="wp-caption-text">Subject DN Attributes untuk Profil_client</figcaption></figure>
<p style="text-align: justify;">Lalu pada bagian <em>Main </em><em>Certificate Data, </em>pilih <em>Testing_Auth_Client </em>sebagai <em>Default Certificate Profile </em>dan <em>Available Certificate Profiles. </em>Pilih <em>CA Authentication G1 </em>sebagai <em>Available CAs </em>dan <em>Default CA. </em>Untuk token, pilih P12 sebagai <em>default token </em>dan <em>Available Tokens. </em>Jika sudah tekan <em>save.</em></p>
<figure id="attachment_5631" aria-describedby="caption-attachment-5631" style="width: 646px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5631" src="https://blog.goreinnamah.com/wp-content/uploads/2022/08/31-EE-Client.png" alt="" width="646" height="854" srcset="https://blog.goreinnamah.com/wp-content/uploads/2022/08/31-EE-Client.png 646w, https://blog.goreinnamah.com/wp-content/uploads/2022/08/31-EE-Client-227x300.png 227w" sizes="auto, (max-width: 646px) 100vw, 646px" /><figcaption id="caption-attachment-5631" class="wp-caption-text">Main Certificate Data untuk Client</figcaption></figure>
<p style="text-align: justify;">Itu tadi beberapa pengaturan pada EJBCA untuk menertbitkan sertifikat yang akan digunakan untuk Mutual Autentikasi natara <em>server </em>dan <em>client. </em>Untuk tahapan penerbitan sertifikat dan juga ujicoba Mutual Autentikasi akan dilanjutkan pada postingan selanjutnya <strong><a href="https://blog.goreinnamah.com/blog/2022/08/18/mutual-autentikasi-bagian-2/">DI SINI</a>.</strong></p><p>The post <a href="https://blog.goreinnamah.com/blog/2022/08/15/mutual-autentikasi-bagian-1/">Mutual Autentikasi Menggunakan Sertifikat dari EJBCA (Bagian 1)</a> first appeared on <a href="https://blog.goreinnamah.com">GoBlog</a>.</p>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin

Object Caching 0/245 objects using Memcached
Page Caching using Disk: Enhanced 
Database Caching using Memcached (Request-wide modification query)

Served from: blog.goreinnamah.com @ 2026-08-19 05:21:43 by W3 Total Cache
-->