<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>p12 - GoBlog</title>
	<atom:link href="https://blog.goreinnamah.com/blog/tag/p12/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.goreinnamah.com</link>
	<description>LOG ALL LOGS</description>
	<lastBuildDate>Thu, 28 Feb 2019 16:44:27 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://blog.goreinnamah.com/wp-content/uploads/2017/01/cropped-1-150x150.jpg</url>
	<title>p12 - GoBlog</title>
	<link>https://blog.goreinnamah.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Memecah Public dan Private Key pada File Berekstensi p12</title>
		<link>https://blog.goreinnamah.com/blog/2019/02/28/public-dan-private-key-pada-file-p12/</link>
		
		<dc:creator><![CDATA[Darius Go Reinnamah]]></dc:creator>
		<pubDate>Thu, 28 Feb 2019 16:42:24 +0000</pubDate>
				<category><![CDATA[Information Technology]]></category>
		<category><![CDATA[file p12]]></category>
		<category><![CDATA[kunci privat]]></category>
		<category><![CDATA[Kunci Publik]]></category>
		<category><![CDATA[memecah p12]]></category>
		<category><![CDATA[p12]]></category>
		<category><![CDATA[pfx]]></category>
		<category><![CDATA[pkcs12]]></category>
		<guid isPermaLink="false">https://blog.goreinnamah.com/?p=3184</guid>

					<description><![CDATA[<p>Suatu hari, saya diminta menerbitkan sebuah sertifikat elektronik untuk atasan saya. File untuk sertifikat elektronik tersebut berekstensi .p12. Untuk kalian[...]</p>
<p>The post <a href="https://blog.goreinnamah.com/blog/2019/02/28/public-dan-private-key-pada-file-p12/">Memecah Public dan Private Key pada File Berekstensi p12</a> first appeared on <a href="https://blog.goreinnamah.com">GoBlog</a>.</p>]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Suatu hari, saya diminta menerbitkan sebuah sertifikat elektronik untuk atasan saya. File untuk sertifikat elektronik tersebut berekstensi <strong>.p12</strong>. Untuk kalian yang belum mengenal apa itu file berkstensi .p12 atau PKCS #12, saya akan coba jelaskan menurut apa yang saya tahu ya.</p>
<p style="text-align: justify;"><span style="font-size: 1.0625rem;">File </span><strong style="font-size: 1.0625rem;">PKCS #12</strong><span style="font-size: 1.0625rem;"> merupakan sebuah file </span>untuk menyimpan banyak objek kriptografi sebagai sebuah file tunggal (satu file). File PKCS #12 ini biasanya digunakan untuk menyimpan<span style="font-size: 1.0625rem;"> <strong>kunci publik (</strong></span><em style="font-size: 1.0625rem;"><strong>public key)</strong> </em><span style="font-size: 1.0625rem;">dan <strong>kunci privat (<em>p</em></strong></span><em style="font-size: 1.0625rem;"><strong>rivate key)</strong> </em><span style="font-size: 1.0625rem;">secara bersamaan. PKCS #12 ini merupakan salah satu bagian dari sebuah standar yang bernama <em><strong>Public-Key Cryptography St</strong></em></span><span style="font-size: 1.0625rem;"><strong><em>andards</em> (PKCS)</strong> yang dikeluarkan oleh <strong>RSA Laboratories</strong>. </span></p>
<ul style="text-align: justify;">
<li><em><strong>Baca juga: <a href="https://blog.goreinnamah.com/blog/2017/12/08/ffmpeg/">Tutorial Simple Video Editing dengan FFmpeg pada Linux Terminal</a></strong></em></li>
</ul>
<p style="text-align: justify;">Benar saja, seperti apa yang sudah saya duga sebelumnya, setelah saya menerbitkan sertifikat elektronik untuknya, ia meminta bantuan saya untuk mengekstrak file PKCS #12 tersebut menjadi 2 file terpisah, yaitu file kunci publik dan file kunci privatnya. Dan untuk kalian yang belum tahu bagaimana cara memecahnya, berikut tuorial singkat dari saya:</p>
<ol style="text-align: justify;">
<li style="text-align: justify;">Masuk ke dalam direktori dimana file p12 kamu berada. Dalam contoh kali ini, file PKCS #12 saya bernama <strong>superadmin.p12 </strong>dan terletak di <strong>Desktop</strong>.
<p><figure id="attachment_3186" aria-describedby="caption-attachment-3186" style="width: 321px" class="wp-caption aligncenter"><img decoding="async" class="size-full wp-image-3186" src="https://blog.goreinnamah.com/wp-content/uploads/2019/02/1-1.png" alt="" width="321" height="56" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/02/1-1.png 321w, https://blog.goreinnamah.com/wp-content/uploads/2019/02/1-1-300x52.png 300w" sizes="(max-width: 321px) 100vw, 321px" /><figcaption id="caption-attachment-3186" class="wp-caption-text">superadmin.p12</figcaption></figure></li>
<li style="text-align: justify;">Setelah berada pada direktori dimana file PKCS #12 kalian berada, yang harus kalian lakukan selanjutnya adalah mengeluarkan kunci privatnya dengan perintah <strong>openssl</strong>. Berikut ini syntaxnya:
<pre><span style="color: #ff0000;"><strong>openssl pkcs12 -in<span style="color: #000000;"> &lt;file p12&gt;</span> -nocerts -out <span style="color: #000000;">&lt;nama kunci privat.pem&gt;</span></strong></span></pre>
<figure id="attachment_3188" aria-describedby="caption-attachment-3188" style="width: 752px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" class="size-full wp-image-3188" src="https://blog.goreinnamah.com/wp-content/uploads/2019/02/2-1.png" alt="" width="752" height="69" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/02/2-1.png 752w, https://blog.goreinnamah.com/wp-content/uploads/2019/02/2-1-300x28.png 300w" sizes="(max-width: 752px) 100vw, 752px" /><figcaption id="caption-attachment-3188" class="wp-caption-text">Ekstrak p12 menjadi Private Key</figcaption></figure>
<p>penjelasan:</p>
<ul>
<li><strong>pkcs12</strong><br />
PKCS#12 Data Management</li>
<li><strong>-in</strong><br />
inputan berupa file berekstensi .p12</li>
<li><strong>-nocerts</strong><br />
Karena ingin mengekstrak kunci privat, maka nocerts dibutuhkan agar yang terekstrak bukanlah sertifikatnya (kunci publiknya)</li>
<li><strong>-out</strong><br />
Nama untuk keluarannya yang berekstensi .pem</li>
</ul>
<p><span style="font-size: 1.0625rem;">Setelah mengeksekusi perintah di atas, kalian akan diminta untuk memasukkan password dari p12-nya sebanyak kurang lebih 3x. Pastikan kalian memasukan semuanya dengan benar, karena kalau tidak, kunci privatnya tidak akan tersekstrak.<br />
</span></p>
<figure id="attachment_3189" aria-describedby="caption-attachment-3189" style="width: 640px" class="wp-caption aligncenter"><img decoding="async" class="size-full wp-image-3189" src="https://blog.goreinnamah.com/wp-content/uploads/2019/02/7-2.png" alt="" width="640" height="292" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/02/7-2.png 640w, https://blog.goreinnamah.com/wp-content/uploads/2019/02/7-2-300x137.png 300w" sizes="(max-width: 640px) 100vw, 640px" /><figcaption id="caption-attachment-3189" class="wp-caption-text">2 contoh dimana kegagalan terjadi saat proses ekstraksi karena salah memasukkan password</figcaption></figure>
<p>Dari perintah di atas, saya mengekstrak kunci privat dengan nama <strong>privateKey.pem</strong></li>
<li style="text-align: justify;">Setelah sukses mengekstrak kunci privat, sekarang waktunya untuk mengekstrak kunci publiknya. Caranya adalah:
<pre><span style="color: #ff0000;"><strong>openssl pkcs12 -in <span style="color: #000000;">&lt;file p12&gt;</span> -clcerts -nokeys -out <span style="color: #000000;">&lt;nama kunci publik.pem&gt;</span></strong></span></pre>
<figure id="attachment_3190" aria-describedby="caption-attachment-3190" style="width: 827px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-3190" src="https://blog.goreinnamah.com/wp-content/uploads/2019/02/3-1.png" alt="" width="827" height="34" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/02/3-1.png 827w, https://blog.goreinnamah.com/wp-content/uploads/2019/02/3-1-300x12.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2019/02/3-1-768x32.png 768w" sizes="auto, (max-width: 827px) 100vw, 827px" /><figcaption id="caption-attachment-3190" class="wp-caption-text">proses ekstraksi kunci publik<span style="font-size: 1.0625rem;"> </span></figcaption></figure>
<p>penjelasan:</p>
<ul>
<li><strong>pkcs12</strong><br />
PKCS#12 Data Management</li>
<li><strong>-in</strong><br />
inputan berupa file berekstensi .p12</li>
<li><strong>-nokeys</strong><br />
Karena ingin mengekstrak kunci publik, maka nokeys dibutuhkan agar yang terekstrak bukanlah key-nya (kunci privatnya)</li>
<li><strong>-out</strong><br />
Nama untuk keluarannya yang berekstensi .pem</li>
</ul>
<p><span style="font-size: 1.0625rem;">Setelah mengeksekusi perintah di atas, kalian akan diminta untuk memasukkan password dari p12-nya sebanyak kurang lebih 1x. Pastikan kalian memasukan dengan benar, karena kalau tidak, kunci publiknya tidak akan tersekstrak. Pada perintah di atas, saya mengekstrak kunci publik dengan nama <strong>publicCert.pem</strong></span></li>
<li style="text-align: justify;">Kini sudah ada 2 file .pem baru di dalam direktori kalian. Gunakan perintah <strong>ls -al </strong>untuk melihat detil dari kedua file yang baru dibuat (privatKey.pem dan publicCert.pem)
<p><figure id="attachment_3193" aria-describedby="caption-attachment-3193" style="width: 486px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-3193" src="https://blog.goreinnamah.com/wp-content/uploads/2019/02/4-1.png" alt="" width="486" height="51" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/02/4-1.png 486w, https://blog.goreinnamah.com/wp-content/uploads/2019/02/4-1-300x31.png 300w" sizes="auto, (max-width: 486px) 100vw, 486px" /><figcaption id="caption-attachment-3193" class="wp-caption-text">Kunci publik dan privat yang sudah terpisah</figcaption></figure></li>
</ol>
<h3 style="text-align: justify;"><strong>Mencocokkan Kunci Publik dan Privat</strong></h3>
<p style="text-align: justify;">Sampai tahap ini, kunci privat dan kunci publik sudah terpecah atau tersekstrak dengan baik. Namun kalian pasti ada yang bertanya bagaimana cara mengetahui kalau kunci publik dan kunci privat tersebut adalah pasangan yang sesuai? Namanya <em>keypair </em>alias pasangan kunci, pastinya harus cocok, bukan?</p>
<ul style="text-align: justify;">
<li><strong><em>Baca juga: <a href="https://blog.goreinnamah.com/blog/2018/10/04/merotasi-video-terbalik-dengan-ffmpeg/">Cara Merotasi Video dengan FFmpeg</a></em></strong></li>
</ul>
<p style="text-align: justify;">Nah, untuk mencocokkan pasangan kunci, maka kalian harus mencari modulus dari kedua file tersebut (kunci publik dan privat). Bila hasil keduanya sama, maka bisa dipastikan keduanya adalah pasangan yang cocok. Tapi jika tidak sama, maka itu bukanlah pasangan kunci yang tepat.</p>
<p style="text-align: justify;">Tanpa berlama-lama lagi, berikut syntax untuk mencari nilai modulusnya:</p>
<pre><span style="color: #ff0000;"><strong>openssl x509 -in <span style="color: #000000;">&lt;nama kunci publik.pem&gt;</span> -noout -modulus</strong></span></pre>
<figure id="attachment_3195" aria-describedby="caption-attachment-3195" style="width: 645px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-3195" src="https://blog.goreinnamah.com/wp-content/uploads/2019/02/5-1.png" alt="" width="645" height="133" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/02/5-1.png 645w, https://blog.goreinnamah.com/wp-content/uploads/2019/02/5-1-300x62.png 300w" sizes="auto, (max-width: 645px) 100vw, 645px" /><figcaption id="caption-attachment-3195" class="wp-caption-text">Mencari Nilai Modulus</figcaption></figure>
<p style="text-align: justify;">Keterangan:</p>
<ol style="text-align: justify;">
<li><strong>x509</strong><br />
x509 Certificate Data Management</li>
<li><strong>-in</strong><br />
Nama file masukan (inputan)</li>
<li><strong>-noout</strong><br />
Agar tidak ada hasil keluaran berupa file</li>
<li><strong>-modulus</strong><br />
Nilai modulus</li>
</ol>
<p style="text-align: justify;">Seperti dapat terlihat di atas, hasil yang keluar adalah karakter <em>random </em>yang sangat panjang milik kunci publik. Kalau memang kunci privat yang kalian miliki adalah pasangan kunci dari kunci publik tersebut, seharusnya nilai modulusnya itu sama. Namun akan sulit rasanya membandingkan karakter sepanjang itu. Untuk meminimalisasinya, mari <em>hashing </em>karakter di atas ke dalam format <strong>md5 </strong>dan baru setelah itu dibandingkan nilainya. Caranya:</p>
<p style="text-align: justify;">Modulus Kunci Privat</p>
<pre><span style="color: #ff0000;"><strong>openssl rsa -in <span style="color: #000000;">&lt;kunci privat.pem&gt;</span> -noout -modulus | openssl md5</strong></span></pre>
<p style="text-align: justify;">Modulus Kunci Publik</p>
<pre><span style="color: #ff0000;"><strong>openssl x509 -in <span style="color: #000000;">&lt;kunci publik.pem&gt;</span> -noout -modulus | openssl md5</strong></span></pre>
<figure id="attachment_3197" aria-describedby="caption-attachment-3197" style="width: 747px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-3197" src="https://blog.goreinnamah.com/wp-content/uploads/2019/02/6-1.png" alt="" width="747" height="109" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/02/6-1.png 747w, https://blog.goreinnamah.com/wp-content/uploads/2019/02/6-1-300x44.png 300w" sizes="auto, (max-width: 747px) 100vw, 747px" /><figcaption id="caption-attachment-3197" class="wp-caption-text">nilai modulus yang sama antara kunci publik dan kunci privat</figcaption></figure>
<p style="text-align: justify;">Dari gambar di atas, terlihat kalau hasil hashing dari modulus kedua kunci adalah sama. Hal tersebut berarti keduanya meruoakan pasangan yang cocok.</p>
<p style="text-align: center;">******</p>
<p style="text-align: justify;">Itu tadi sedikit cara untuk memecah file p12 menjadi kunci publik dan kunci privat yang terpisah, serta cara untuk mencari nilai modulus dari tiap kunci. Semoga tutorial singkat di atas bisa berguna untuk kalian ya. Apabila ada pertanyaan, baik itu seputar tulisan di atas ataupun bukan, jangan ragu untuk menanyakannya di kolom komentar ya.</p>
<p style="text-align: justify;">Terima kasih</p>
<p style="text-align: justify;">Sampai jumpa di tulisan selanjutnya.</p>
<ul>
<li style="text-align: justify;"><strong><em>Baca juga: </em></strong><a href="https://dailyvoyagers.com/blog/2019/01/16/mengenal-dan-mempelajari-kebudayaan-alor-di-museum-1000-moko/"><em><strong>Mengenal dan Mempelajari Kebudayaan Alor di Museum 1000 Moko</strong></em></a></li>
</ul><p>The post <a href="https://blog.goreinnamah.com/blog/2019/02/28/public-dan-private-key-pada-file-p12/">Memecah Public dan Private Key pada File Berekstensi p12</a> first appeared on <a href="https://blog.goreinnamah.com">GoBlog</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Menambahkan Super Administrator Role pada Sebuah End Entity di EJBCA 6.2.0</title>
		<link>https://blog.goreinnamah.com/blog/2018/03/14/menambahkan-super-administrator-role/</link>
					<comments>https://blog.goreinnamah.com/blog/2018/03/14/menambahkan-super-administrator-role/#comments</comments>
		
		<dc:creator><![CDATA[Darius Go Reinnamah]]></dc:creator>
		<pubDate>Wed, 14 Mar 2018 12:29:06 +0000</pubDate>
				<category><![CDATA[Information Technology]]></category>
		<category><![CDATA[Administrator]]></category>
		<category><![CDATA[CA Administrator]]></category>
		<category><![CDATA[Certificate]]></category>
		<category><![CDATA[Certification Authority]]></category>
		<category><![CDATA[ejbca]]></category>
		<category><![CDATA[End Entity]]></category>
		<category><![CDATA[Indonesia]]></category>
		<category><![CDATA[jboss]]></category>
		<category><![CDATA[p12]]></category>
		<category><![CDATA[Super Administrator]]></category>
		<guid isPermaLink="false">http://blog.goreinnamah.com/?p=2022</guid>

					<description><![CDATA[<p>Untuk bisa mengakses halaman administrator dari EJBCA, kita memerlukan sebuah sertifikat digital superadmin yang kita peroleh saat melakukan instalasi EJBCA.[...]</p>
<p>The post <a href="https://blog.goreinnamah.com/blog/2018/03/14/menambahkan-super-administrator-role/">Menambahkan Super Administrator Role pada Sebuah End Entity di EJBCA 6.2.0</a> first appeared on <a href="https://blog.goreinnamah.com">GoBlog</a>.</p>]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Untuk bisa mengakses halaman administrator dari EJBCA, kita memerlukan sebuah sertifikat digital <strong>superadmin</strong> yang kita peroleh saat melakukan instalasi EJBCA. Sertifikat digital yang dimiliki superadmin tersebut sama dengan sertifikat digital pada umumnya, ia juga mempunyai masa berlaku. Pertanyaan yang muncul selanjutnya adalah bagaimana bila sertifikat digital tersebut habis masa berlakunya? Apakah kita tetap bisa mengakses halaman administrator EJBCA?</p>
<p style="text-align: justify;">Jawabannya adalah TIDAK. Oleh sebab itu, sebelum sertifikat digital <strong>superadmin </strong>tersebut habis masa berlakunya, kita perlu memperpanjang masa berlakunya atau membuat sertifikat lain dengan masa berlaku yang lebih panjang dan <strong>rules </strong>yang setara dengan superadmin tersebut.</p>
<p style="text-align: justify;">Apakah hal tersebut dimungkinkan? Ya tentu saja. Berikut ini saya akan memberikan cara untuk menambahkan <strong>Super Administrator Role </strong>kepada sebuah <strong>end entity </strong>sehingga entitas tersebut memiliki peran yang setara dengan superadmin.</p>
<p style="text-align: justify;"><em><strong>Detail mengenai peran dalam EJBCA bisa dibaca <a href="http://blog.goreinnamah.com/blog/2017/05/23/administrator-role-di-ejbca-6-2-0/">DI SINI</a></strong></em></p>
<h2 style="text-align: justify;">Membuat Super Administrator Baru via GUI</h2>
<p style="text-align: justify;">Ada beberapa tahap yang perlu dilalui sebelum dapat mengeluarkan sebuah sertifikat digital. Dimulai dari membuat <strong>certificate profile</strong>, membuat <strong>end entity profile</strong>, menambahkan <strong>end entity </strong>dan men-<em>generate </em>sertifikat, dan yang terakhir adalah menambahkan <strong>end entity </strong>tersebut ke dalam <strong>super administrator role.</strong></p>
<h3 style="text-align: justify;"><strong>Membuat Certificate Profile untuk Super Administrator</strong></h3>
<p style="text-align: justify;">Pada bagian ini saya akan menunjukkan cara untuk membuat sebuah sertifikat profil baru untuk super administrator dengan nama <strong>AdministratorProfile</strong>. Sertifikat Administrator ini akan dikeluarkan oleh sebuah CA yang bernama <strong>RootCA2</strong>.</p>
<ul style="text-align: justify;">
<li>Pada bagian “<strong>CA Functions</strong>” pilih “<strong>Certificate Profiles</strong>”</li>
<li>Pilih “<strong>Clone</strong>” pada profile dengan nama “<strong>ENDUSER</strong>”.
<p><figure id="attachment_865" aria-describedby="caption-attachment-865" style="width: 840px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-865" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/14-1.png" alt="" width="840" height="517" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/14-1.png 840w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/14-1-300x185.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/14-1-768x473.png 768w" sizes="auto, (max-width: 840px) 100vw, 840px" /><figcaption id="caption-attachment-865" class="wp-caption-text">Kloning dari End User</figcaption></figure></li>
<li>Masukkan “<strong>AdministratorProfile</strong>” sebagai nama barunya kemudian tekan “<strong>Create From Template</strong>”.
<p><figure id="attachment_867" aria-describedby="caption-attachment-867" style="width: 566px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-867" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/15.png" alt="" width="566" height="150" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/15.png 566w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/15-300x80.png 300w" sizes="auto, (max-width: 566px) 100vw, 566px" /><figcaption id="caption-attachment-867" class="wp-caption-text">Create Profile baru</figcaption></figure></li>
<li>Tekan “<strong>Edit</strong>” pada profile yang baru kita buat tersebut.
<p><figure id="attachment_869" aria-describedby="caption-attachment-869" style="width: 606px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-869" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/16.png" alt="" width="606" height="107" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/16.png 606w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/16-300x53.png 300w" sizes="auto, (max-width: 606px) 100vw, 606px" /><figcaption id="caption-attachment-869" class="wp-caption-text">Edit Profile</figcaption></figure></li>
<li>Pada bagian “<strong>validity</strong>” masukkan 365d (valid untuk 1 tahun).</li>
<li>Pada bagian <strong>“Available bit Lengths</strong>”, pilih “<strong>1024”, “2048” dan “4096</strong>” bit.
<p><figure id="attachment_871" aria-describedby="caption-attachment-871" style="width: 978px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-871" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/17.png" alt="" width="978" height="262" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/17.png 978w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/17-300x80.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/17-768x206.png 768w" sizes="auto, (max-width: 978px) 100vw, 978px" /><figcaption id="caption-attachment-871" class="wp-caption-text">Part 1</figcaption></figure></li>
<li><em>Uncheck </em>“<strong>Allow Key Usage Overide</strong>”.</li>
<li>Pada bagian “<strong>Key Usage</strong>”, pilih “<strong>Digital Signature</strong>”, <strong>&#8220;Non Repudiation&#8221;</strong> dan “<strong>Key Encipherment</strong>”</li>
<li>Pilih “<strong>Use Extended Key Usage</strong>”.</li>
<li>Pada bagian “<strong>Extended Key Usage</strong>”, Pilih “<strong>Client Authentication</strong>” &amp; <strong>&#8220;Email Protection</strong><strong><strong>&#8220;.<br />
</strong></strong></p>
<p><figure id="attachment_2032" aria-describedby="caption-attachment-2032" style="width: 574px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-2032" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/2.png" alt="" width="574" height="295" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/2.png 574w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/2-300x154.png 300w" sizes="auto, (max-width: 574px) 100vw, 574px" /><figcaption id="caption-attachment-2032" class="wp-caption-text">Part 2</figcaption></figure></li>
<li>Pada bagian “<strong>Available CAs</strong>”, pilih “<strong>RootCA2</strong>″ (CA yang kamu pilih untuk mengeluarkan sertifikat admin”.</li>
<li>Pilih “<strong>Save</strong>”.
<p><figure id="attachment_875" aria-describedby="caption-attachment-875" style="width: 398px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-875" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/19.png" alt="" width="398" height="219" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/19.png 398w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/19-300x165.png 300w" sizes="auto, (max-width: 398px) 100vw, 398px" /><figcaption id="caption-attachment-875" class="wp-caption-text">Part 3</figcaption></figure></li>
</ul>
<h3 style="text-align: justify;"><strong>Membuat End Entity Profile untuk Super Administrator</strong></h3>
<p style="text-align: justify;">Setelah <strong>Certificate Profile </strong>untuk <strong>Super Administrator</strong> berhasil dibuat, kini saatnya untuk membuat <strong>End Entity Profile. </strong>Antara End Entity Profile dan Certificate Profile akan saling berhubungan karena di dalam End Entity Profile kita akan memasukkan Certificate Profile.</p>
<ul style="text-align: justify;">
<li>Pada bagian “<strong>RA Functions</strong>” pilih “<strong>Edit End Entity Profiles</strong>”.</li>
<li>Masukkan nama untuk End Entity Profile “<strong>SuperAdministratorProfile</strong>”.</li>
<li>Tekan “<strong>Add</strong>”.
<p><figure id="attachment_2035" aria-describedby="caption-attachment-2035" style="width: 1089px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-2035" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/3-1.png" alt="" width="1089" height="544" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/3-1.png 1089w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/3-1-300x150.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/3-1-768x384.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/3-1-1024x512.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/3-1-840x420.png 840w" sizes="auto, (max-width: 1089px) 100vw, 1089px" /><figcaption id="caption-attachment-2035" class="wp-caption-text">Part 4</figcaption></figure></li>
<li>Pilih “<strong>SuperAdministratorProfile</strong>” dan tekan “<strong>Edit End Entity Profile</strong>”.
<p><figure id="attachment_2036" aria-describedby="caption-attachment-2036" style="width: 775px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-2036" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/4-1.png" alt="" width="775" height="380" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/4-1.png 775w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/4-1-300x147.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/4-1-768x377.png 768w" sizes="auto, (max-width: 775px) 100vw, 775px" /><figcaption id="caption-attachment-2036" class="wp-caption-text">Part 5</figcaption></figure></li>
<li>Pada bagian “<strong>Subject DN Fields</strong>”, tambahkan beberapa DN FIeld yang kamu inginkan seperti <strong>O, UID</strong>, atau <strong>C</strong>.
<p><figure id="attachment_880" aria-describedby="caption-attachment-880" style="width: 596px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-880" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/22-1.png" alt="" width="596" height="320" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/22-1.png 596w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/22-1-300x161.png 300w" sizes="auto, (max-width: 596px) 100vw, 596px" /><figcaption id="caption-attachment-880" class="wp-caption-text">Part 6</figcaption></figure></li>
<li>Pada bagian “<strong>Default Certificate Profile</strong>”, pilih “<strong>AdministratorProfile</strong>”.</li>
<li>Pada bagian “<strong>Available Certificate Profiles</strong>” pilih “<strong>AdministratorProfile</strong>”.</li>
<li>Pada bagian “<strong>Default CA</strong>” pilih “<strong>RootCA2</strong>”.</li>
<li>Pada bagian “<strong>Available CAs</strong>” pilih “<strong>RootCA2</strong>”.</li>
<li>Tekan “<strong>Save</strong>”.
<p><figure id="attachment_881" aria-describedby="caption-attachment-881" style="width: 456px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-881" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/23.png" alt="" width="456" height="464" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/23.png 456w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/23-295x300.png 295w" sizes="auto, (max-width: 456px) 100vw, 456px" /><figcaption id="caption-attachment-881" class="wp-caption-text">Part 7</figcaption></figure></li>
</ul>
<h3 style="text-align: justify;"><strong>Menambahkan End Entity untuk dijadikan sebagai Super Administrator</strong></h3>
<p style="text-align: justify;">Setelah membuat<strong> End Entity Profile</strong> dan <strong>Certificate Profile</strong>, Sekarang adalah waktunya untuk menambahkan <strong>End Entity</strong>. Pada kesempatan kali ini kita akan membuat End Entity dengan <strong>CN=superAdmin1</strong></p>
<ul style="text-align: justify;">
<li style="text-align: justify;">Pada bagian “<strong>RA Functions</strong>” pilih “<strong>Add End Entity</strong>”.</li>
<li style="text-align: justify;">Pada bagian “<strong>End Entity Profile</strong>” pilih “<strong>SuperAdministratorProfile</strong>”.</li>
<li style="text-align: justify;">Pada bagian “<strong>Certificate Profile</strong>” pilih “<strong>AdministratorProfile</strong>”.</li>
<li style="text-align: justify;">Pada bagian “<strong>CA</strong>” pilih “<strong>RootCA2</strong>”.</li>
<li style="text-align: justify;">Pada bagian “<strong>Token</strong>” pilih “<strong>P12 File</strong>”.</li>
<li style="text-align: justify;">Tekan “<strong>Add</strong>”.
<p><figure id="attachment_2039" aria-describedby="caption-attachment-2039" style="width: 790px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-2039" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/5-1.png" alt="" width="790" height="606" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/5-1.png 790w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/5-1-300x230.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/5-1-768x589.png 768w" sizes="auto, (max-width: 790px) 100vw, 790px" /><figcaption id="caption-attachment-2039" class="wp-caption-text">Detil penambahan End Entity</figcaption></figure></li>
</ul>
<p style="text-align: justify;">Setelah itu kita akan mendownload sertifikat dari <strong>superAdmin1</strong> tersebut berupa <strong>file .p12</strong> dari entitas tersebut. Caranya:</p>
<ul style="text-align: justify;">
<li>Pada bagian “<strong>Enroll</strong>” pilih “<strong>Create Keystore</strong>”.</li>
<li>masukkan “<strong>username</strong>” dan “<strong>Password</strong>” dari<strong> End Entity</strong> yang baru ditambahkan tadi.</li>
<li>Tekan “<strong>OK</strong>”
<p><figure id="attachment_2040" aria-describedby="caption-attachment-2040" style="width: 1099px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-2040" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/6-1.png" alt="" width="1099" height="291" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/6-1.png 1099w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/6-1-300x79.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/6-1-768x203.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/6-1-1024x271.png 1024w" sizes="auto, (max-width: 1099px) 100vw, 1099px" /><figcaption id="caption-attachment-2040" class="wp-caption-text">Download p12</figcaption></figure></li>
<li>Pada bagian “<strong>Key Length</strong>” pilih “<strong>2048 bits</strong>”.</li>
<li>Tekan “<strong>Enroll</strong>”
<p><figure id="attachment_886" aria-describedby="caption-attachment-886" style="width: 934px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-886" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/30.png" alt="" width="934" height="327" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/30.png 934w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/30-300x105.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/30-768x269.png 768w" sizes="auto, (max-width: 934px) 100vw, 934px" /><figcaption id="caption-attachment-886" class="wp-caption-text">Download</figcaption></figure></li>
<li>Sebuah Pop up menu akan muncul dan tekan “<strong>OK</strong>”.
<p><figure id="attachment_2041" aria-describedby="caption-attachment-2041" style="width: 909px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-2041" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/17.png" alt="" width="909" height="477" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/17.png 909w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/17-300x157.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/17-768x403.png 768w" sizes="auto, (max-width: 909px) 100vw, 909px" /><figcaption id="caption-attachment-2041" class="wp-caption-text">File Siap di download</figcaption></figure></li>
<li>file p12 ini hanya bisa satu kali download. Jadi kalau hilang maka tidak bisa di-<em>generate </em>ulang. simpan file <strong>superadmin.p12</strong> ini dengan baik.
<p><figure id="attachment_2047" aria-describedby="caption-attachment-2047" style="width: 1016px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-2047" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/8.png" alt="" width="1016" height="154" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/8.png 1016w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/8-300x45.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/8-768x116.png 768w" sizes="auto, (max-width: 1016px) 100vw, 1016px" /><figcaption id="caption-attachment-2047" class="wp-caption-text">Pesan yang akan muncul ketika berusaha men-generate sertifikat yang sudah diterbitkan</figcaption></figure></li>
</ul>
<h3 style="text-align: justify;"><strong>Membuat Peran Super Administrator</strong></h3>
<p style="text-align: justify;">Super Administrator memiliki akses untuk kemana saja dia mau dan untuk membuat peran tersebut bisa dibilang cukup mudah. Kenapa? Karena peran tersebut memang sudah disiapkan oleh EJBCA dan kita hanya perlu menambahkan <strong>End Entity </strong>ke dalam peran tersebut. Caranya:</p>
<ul style="text-align: justify;">
<li style="text-align: justify;">Pada bagian “<strong>System Functions</strong>” pilih “<strong>Administrator Roles</strong>”.</li>
<li style="text-align: justify;">Pada &#8220;<strong>Super Administrator Role&#8221; </strong>pilih &#8220;<strong>Administrators</strong>&#8220;.
<p><figure id="attachment_2044" aria-describedby="caption-attachment-2044" style="width: 967px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-2044" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/9-1.png" alt="" width="967" height="487" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/9-1.png 967w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/9-1-300x151.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/9-1-768x387.png 768w" sizes="auto, (max-width: 967px) 100vw, 967px" /><figcaption id="caption-attachment-2044" class="wp-caption-text">Penambahan Role</figcaption></figure></li>
<li style="text-align: justify;">Sebuah <em>form </em>akan muncul dan isi <em>form </em>tersebut seperti berikut:<br />
<strong>CA = RootCA2</strong><br />
<strong>Match with = X509: CN, Common Name</strong><br />
<strong>Match type = Equals, case sens</strong><br />
<strong>Match value = superAdmin1</strong></p>
<p><figure id="attachment_2045" aria-describedby="caption-attachment-2045" style="width: 1096px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-2045" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/10.png" alt="" width="1096" height="309" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/10.png 1096w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/10-300x85.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/10-768x217.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/10-1024x289.png 1024w" sizes="auto, (max-width: 1096px) 100vw, 1096px" /><figcaption id="caption-attachment-2045" class="wp-caption-text">Mendaftarkan superAdmin1 ke dalam Super Administrator Role</figcaption></figure></li>
<li style="text-align: justify;">Kalau sudah tekan tombol &#8220;<strong>Add</strong>&#8221; dan secara otomatis superAdmin1 sudah masuk ke dalam peran Super Administrator.
<p><figure id="attachment_2046" aria-describedby="caption-attachment-2046" style="width: 1096px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-2046" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/11.png" alt="" width="1096" height="280" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/11.png 1096w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/11-300x77.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/11-768x196.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/11-1024x262.png 1024w" sizes="auto, (max-width: 1096px) 100vw, 1096px" /><figcaption id="caption-attachment-2046" class="wp-caption-text">Resmi sudah superAdmin1 sebagai Super Administrator</figcaption></figure></li>
<li style="text-align: justify;">Jadi pada saat penentuan sebuah End Entity untuk dijadikan Super Administrator, ada beberapa parameter pada bagian “<strong>Match With</strong>” yang bisa dijadikan pilihan. Diantaranya adalah berdasarkan kecocokan negara, UID, CN dan lain-lain. pada kesempatan kali ini kita mencocokkan berdasarkan “<strong>Common Name</strong>”.
<p><figure id="attachment_900" aria-describedby="caption-attachment-900" style="width: 349px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-900" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/38.png" alt="" width="349" height="321" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/38.png 349w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/38-300x276.png 300w" sizes="auto, (max-width: 349px) 100vw, 349px" /><figcaption id="caption-attachment-900" class="wp-caption-text">Parameter</figcaption></figure></li>
<li style="text-align: justify;">Pada bagian <strong>Match value, </strong>kita harus memasukkan nama <strong>CN </strong>dengan tepat. Perhatikan huruf besar dan kecilnya karena pada bagian <strong>Match type, </strong>kita mengisinya dengan <strong>Equal, case sensitive.</strong></li>
</ul>
<h3 style="text-align: justify;"><strong>Uji Coba Super Administrator Baru</strong></h3>
<p style="text-align: justify;">Untuk melakukan uji coba, terlebih dahulu kita harus mengimpor p12 dari superAdmin1 ke dalam browser. Caranya:</p>
<ul style="text-align: justify;">
<li>Buka Firefox. Pilih “<strong>Hamburger Menu</strong>” → <strong>Preferences</strong> → <strong>Advanced</strong> → <strong>Certificates</strong> → <strong>View</strong> <strong>Certificates</strong> → <strong>Import</strong>.
<p><figure id="attachment_902" aria-describedby="caption-attachment-902" style="width: 867px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-902" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/40.png" alt="" width="867" height="372" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/40.png 867w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/40-300x129.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/40-768x330.png 768w" sizes="auto, (max-width: 867px) 100vw, 867px" /><figcaption id="caption-attachment-902" class="wp-caption-text">Import Certificates</figcaption></figure></li>
<li>Pilih file “<strong>superadmin1.p12</strong>” kemudian masukkan password untuk membuka file p12 tersebut.
<p><figure id="attachment_903" aria-describedby="caption-attachment-903" style="width: 558px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-903" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/41.png" alt="" width="558" height="173" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/41.png 558w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/41-300x93.png 300w" sizes="auto, (max-width: 558px) 100vw, 558px" /><figcaption id="caption-attachment-903" class="wp-caption-text">password p12</figcaption></figure></li>
<li>Apabila sukses maka akan ada notifikasi seperti berikut
<p><figure id="attachment_904" aria-describedby="caption-attachment-904" style="width: 507px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-904" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/42.png" alt="" width="507" height="138" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/42.png 507w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/42-300x82.png 300w" sizes="auto, (max-width: 507px) 100vw, 507px" /><figcaption id="caption-attachment-904" class="wp-caption-text">Sukses</figcaption></figure></li>
<li>dan pastikan superadmin1 muncul dalam daftar sertifikat yang berhasil diimpor.
<p><figure id="attachment_2048" aria-describedby="caption-attachment-2048" style="width: 803px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-2048" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-03-14-14-56-03.png" alt="" width="803" height="40" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-03-14-14-56-03.png 803w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-03-14-14-56-03-300x15.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-03-14-14-56-03-768x38.png 768w" sizes="auto, (max-width: 803px) 100vw, 803px" /><figcaption id="caption-attachment-2048" class="wp-caption-text">Sudah masuk daftar</figcaption></figure></li>
<li>Sekarang masuk ke dalam halaman administration EJBCA dan pasti sebuah pop-up menu akan muncul yang merupakan detil dari sertifikat superadmin1 yang baru saja kita impor tadi:
<p><figure id="attachment_2050" aria-describedby="caption-attachment-2050" style="width: 510px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-2050" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/13-1.png" alt="" width="510" height="480" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/13-1.png 510w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/13-1-300x282.png 300w" sizes="auto, (max-width: 510px) 100vw, 510px" /><figcaption id="caption-attachment-2050" class="wp-caption-text">Kunci Untuk masuk ke halaman administration EJBCA</figcaption></figure></li>
</ul>
<h3 style="text-align: justify;"><strong>Rules dalam Roles</strong></h3>
<p style="text-align: justify;">ada 3 status dalam <strong>advanced mode</strong> yang ada pada EJBCA yaitu:</p>
<figure id="attachment_919" aria-describedby="caption-attachment-919" style="width: 919px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-919" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/111.png" alt="" width="919" height="86" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/111.png 919w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/111-300x28.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/111-768x72.png 768w" sizes="auto, (max-width: 919px) 100vw, 919px" /><figcaption id="caption-attachment-919" class="wp-caption-text">Roles dan Rules</figcaption></figure>
<p style="text-align: justify;">
<table id="tablepress-11" class="tablepress tablepress-id-11">
<thead>
<tr class="row-1">
	<th class="column-1">Tipe</th><th class="column-2">Deskripsi</th>
</tr>
</thead>
<tbody class="row-striping row-hover">
<tr class="row-2">
	<td class="column-1">Unused</td><td class="column-2">Secara eskplisit menjelaskan bahwa sebuah peran tidak punya sebuah aturan untuk resource ini</td>
</tr>
<tr class="row-3">
	<td class="column-1">Accept</td><td class="column-2">Akses diizinkan untuk resource ini. Jika diset rekursif, Accept juga akan menjadi pilihan default untuk Rules apapun dari tipe Unused yang diperoleh dari aturan ini</td>
</tr>
<tr class="row-4">
	<td class="column-1">Decline</td><td class="column-2">Akses ditolak untuk resource ini. TIpe ini akan mengalahkan Rekursif dari Accept yang sudah di set sebelumnya</td>
</tr>
</tbody>
</table>
<!-- #tablepress-11 from cache --></p>
<h2 style="text-align: justify;"><strong>Membuat Super Administrator Baru via CLI</strong></h2>
<p style="text-align: justify;">Selain via GUI, <strong>Super Administrator Role</strong> bisa juga dibuat via CLI. Berikut ini caranya:</p>
<ul style="text-align: justify;">
<li style="text-align: justify;">Pertama, kita perlu melihat ada berapa peran yang tersedia dan sudah ada berapa admin di dalamnya. Caranya:
<pre><span style="color: #ff0000;"><strong>sh ejbca.sh roles listroles</strong></span></pre>
<p><figure id="attachment_2055" aria-describedby="caption-attachment-2055" style="width: 569px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-2055" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/3-1-1.png" alt="" width="569" height="99" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/3-1-1.png 569w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/3-1-1-300x52.png 300w" sizes="auto, (max-width: 569px) 100vw, 569px" /><figcaption id="caption-attachment-2055" class="wp-caption-text">Melihat Roles yang tersedia</figcaption></figure></li>
<li style="text-align: justify;">Dari gambar di atas, kita sudah bisa melihat kalau tersedia 3 peran yaitu <strong>RA Administrator, Super Administrator Role </strong>dan <strong>latihanviacli. </strong>Karena peran yang kita inginkan sudah ada, yaitu Super Administrator Role, kita tidak perlu lagi menambahkan peran seperti yang saya lakukan <strong><a href="http://blog.goreinnamah.com/blog/2017/05/23/administrator-role-di-ejbca-6-2-0/">di sini</a>. </strong>yang perlu kita lakukan adalah menempelkan peran tersebut kepada sebuah <strong>end entity. </strong>Caranya:
<pre><span style="color: #ff0000;"><strong>sh ejbca.sh roles addadmin --role&lt;spasi&gt;&lt;nama_role_yang_ingin_di_assign&gt; --caname&lt;spasi&gt;&lt;Nama_CA&gt; --with&lt;spasi&gt;WITH_COMMONNAME --type&lt;spasi&gt;TYPE_EQUALCASE --value&lt;spasi&gt;&lt;nilainya&gt;</strong></span></pre>
<figure id="attachment_2056" aria-describedby="caption-attachment-2056" style="width: 1359px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-2056" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/5.png" alt="" width="1359" height="111" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/5.png 1359w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/5-300x25.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/5-768x63.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/5-1024x84.png 1024w" sizes="auto, (max-width: 1359px) 100vw, 1359px" /><figcaption id="caption-attachment-2056" class="wp-caption-text">Memberikan peran kepada sebuah entitas</figcaption></figure>
<p>Dari gambar di atas dapat dilihat kalau kita sukses menambahkan sebuah entitas dengan <strong>CN=superAdmin2</strong> yang dikeluarkan oleh <strong>CA RootCA2</strong> ke dalam peran <strong>Super Administrator Role</strong>. <strong>Type Equalcase</strong> maksudnya adalah nilai dari CN yang dimasukkan bersifat Case Sensitive.</li>
<li style="text-align: justify;">Apabila kamu kesulitan untuk mengetahui syntaxnya. kamu bisa menjalankan perintah berikut:
<pre><span style="color: #ff0000;"><strong>sh ejbca.sh roles addadmin --help</strong></span></pre>
<figure id="attachment_2057" aria-describedby="caption-attachment-2057" style="width: 1011px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-2057" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/6-1-1.png" alt="" width="1011" height="671" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/6-1-1.png 1011w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/6-1-1-300x199.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/6-1-1-768x510.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/6-1-1-120x80.png 120w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/6-1-1-360x240.png 360w" sizes="auto, (max-width: 1011px) 100vw, 1011px" /><figcaption id="caption-attachment-2057" class="wp-caption-text">detail perintah addadmin</figcaption></figure>
<p>Semua penjelasan akan muncul disitu. Mulai dari syntax hingga penjelasan perintah yang ada dalam syntax dan mulai yang mandatori hingga opsional.</li>
<li style="text-align: justify;">Karena <strong>Super Administrator Role</strong>, maka kita tidak perlu lagi menambahkan <strong>Role Based Access Rules, Regular Access Rules, CA Access Rules </strong>dan <strong>End Entity Profile Access Rules. </strong>Semua sudah tercakup di dalamnya.</li>
<li>Untuk melihat apakah list admin yang ada di dalam <strong>Super Administrator </strong><strong>Role </strong>sudah bertambah dan siapa saja aktor yang ada di dalamnya, jalankan perintah berikut:
<figure id="attachment_2058" aria-describedby="caption-attachment-2058" style="width: 717px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-2058" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/7-1.png" alt="" width="717" height="229" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/7-1.png 717w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/7-1-300x96.png 300w" sizes="auto, (max-width: 717px) 100vw, 717px" /><figcaption id="caption-attachment-2058" class="wp-caption-text">listroles dan listadmins</figcaption></figure>
<p>Dari gambar di atas terlihat kalau <strong>Super Administrator Role </strong>kini memiliki 4 Admins di dalamnya dan <strong>superAdmin2 </strong>adalah entitas terakhir yang berhasil kita tambahkan ke dalamnya.</li>
<li>Untuk lebih memastikannya maka kita juga bisa memeriksanya lewat GUI. Kalau kita tadi sudah menambahkan <strong>superAdmin2</strong> via CLI, maka role tersebut akan tampil pada <strong>Super Administrator Role</strong> yang ada di GUI. Cara memeriksanya:<br />
<strong>Administration</strong> →<strong>System</strong> <strong>Functions</strong> →<strong>Administrator</strong> <strong>Roles</strong>→<strong>Super Administrator Role</strong> dan lihat <strong>superAdmin2 </strong>akan muncul di dalam list tersebut</p>
<p><figure id="attachment_2059" aria-describedby="caption-attachment-2059" style="width: 1106px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-2059" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-03-14-19-19-02.png" alt="" width="1106" height="328" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-03-14-19-19-02.png 1106w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-03-14-19-19-02-300x89.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-03-14-19-19-02-768x228.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-03-14-19-19-02-1024x304.png 1024w" sizes="auto, (max-width: 1106px) 100vw, 1106px" /><figcaption id="caption-attachment-2059" class="wp-caption-text">superAdmin2 berhasil ditambahkan</figcaption></figure></li>
</ul>
<p style="text-align: justify;">Itu tadi sedikit tutorial mengenai cara menambahkan suatu<strong> Super Administrator Role</strong> kepada sebuah <strong>Entitas</strong> dan Semoga informasi tersebut dapat membantu kalian.</p>
<p style="text-align: justify;">Sampai jumpa di postingan selanjutnya ya.</p>
<p style="text-align: justify;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p><p>The post <a href="https://blog.goreinnamah.com/blog/2018/03/14/menambahkan-super-administrator-role/">Menambahkan Super Administrator Role pada Sebuah End Entity di EJBCA 6.2.0</a> first appeared on <a href="https://blog.goreinnamah.com">GoBlog</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://blog.goreinnamah.com/blog/2018/03/14/menambahkan-super-administrator-role/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>Cara Memberikan Administrator Role pada End Entity di EJBCA 6.2.0</title>
		<link>https://blog.goreinnamah.com/blog/2017/05/23/administrator-role-di-ejbca-6-2-0/</link>
					<comments>https://blog.goreinnamah.com/blog/2017/05/23/administrator-role-di-ejbca-6-2-0/#comments</comments>
		
		<dc:creator><![CDATA[Darius Go Reinnamah]]></dc:creator>
		<pubDate>Tue, 23 May 2017 11:51:28 +0000</pubDate>
				<category><![CDATA[Information Technology]]></category>
		<category><![CDATA[Administrator]]></category>
		<category><![CDATA[CA Administrator]]></category>
		<category><![CDATA[Certificate]]></category>
		<category><![CDATA[Certification Authority]]></category>
		<category><![CDATA[ejbca]]></category>
		<category><![CDATA[End Entity]]></category>
		<category><![CDATA[Indonesia]]></category>
		<category><![CDATA[jboss]]></category>
		<category><![CDATA[p12]]></category>
		<category><![CDATA[RA Administrator]]></category>
		<guid isPermaLink="false">http://blog.goreinnamah.com/?p=849</guid>

					<description><![CDATA[<p>Pada bagian kali ini saya akan membahas soal bagaimana cara membuat user baru dan menambahkan Peran Administrator pada user tersebut[...]</p>
<p>The post <a href="https://blog.goreinnamah.com/blog/2017/05/23/administrator-role-di-ejbca-6-2-0/">Cara Memberikan Administrator Role pada End Entity di EJBCA 6.2.0</a> first appeared on <a href="https://blog.goreinnamah.com">GoBlog</a>.</p>]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Pada bagian kali ini saya akan membahas soal bagaimana cara membuat user baru dan menambahkan Peran Administrator pada user tersebut dengan <em>privilege </em>terbatas di EJBCA 6.2.0. Namun sebelumnya kita perlu tahu terlebih dahulu ada berapa macam administrator sih di EJBCA dan apa saja yang bisa dilakukan oleh setiap administrator tersebut.</p>
<h3 style="text-align: justify;"><strong>Peran</strong></h3>
<p style="text-align: justify;">Pada saat melakukan instalasi EJBCA, EJBCA membuat peran Super Administrator, secara default ini disebut <em>Superadmin. </em>Peran ini bisa melakukan:</p>
<ul style="text-align: justify;">
<li>Memiliki seluruh akses ke dalam EJBCA.</li>
<li>Dapat mengatur konfigurasi sistem.</li>
<li>Dapat mengelola CA.</li>
<li>Dapat mengelola <em>Publishers </em>(LDAP, Active Directory, <em>custom</em>)</li>
<li>Dapat membuat Administrator CA.</li>
</ul>
<p style="text-align: justify;">Selain super administrator tersebut, EJBCA juga memiliki 3 peran <em>default</em> yang memang dirancang untuk memenuhi beberapa kebutuhan yang ada pada EJBCA. Jika ketiga peran tersebut juga belum bisa memenuhi kebutuhan user, maka terdapat peran <em>custom </em>yang bisa dikonfigurasi secara manual melalui <em>Advance Mode. </em>Untuk lebih lengkapnya, mari kita lihat ketiga peran tersebut dan apa saja yang bisa mereka lakukan.</p>
<ol style="text-align: justify;">
<li style="text-align: justify;"><strong>CA Administrator</strong><br />
Mengelola Certificate Profiles.<br />
Mengelola End Entity Profiles.<br />
Mengelola Konfigurasi Log.<br />
Mengelola Publishers.<br />
Dapat membuat RA Administrators.<br />
Dapat memperbarui Sebuah CA dengan sertifikat baru dan Keys baru.<br />
Memiliki full akses untuk membaca Audit Log.</li>
<li style="text-align: justify;"><strong>RA Administrator</strong><br />
Dapat membuat End Entities.<br />
Dapat memodifikasi End Entities.<br />
Dapat mencabut End Entities.<br />
Dapat menghapus End Entities.<br />
Dapat melihat End Entites yang sudah ada dan history mereka.<br />
Memiliki full akses untuk membaca audit log.</li>
<li style="text-align: justify;"><strong>Supervisor</strong><br />
Dapat melihat End Entities yang sudah berhasil dibuat.<br />
Memiliki full akses untuk membaca audit log</li>
</ol>
<p style="text-align: justify;">Ada dua cara untuk menambahkan peran pada seorang User. yang pertama adalah lewat GUI <em>(Grapichal User Interface) </em>dan yang kedua adalah lewat CLI <em>(Command Line Interface)</em>. Di kesempatan pertama ini kita akan membuat RA Administrator lewat GUI.</p>
<h2 style="text-align: justify;"><strong>Membuat RA Administrator Baru via GUI<br />
</strong></h2>
<p style="text-align: justify;">Pada contoh kali ini saya akan mengajak kalian untuk menambahkan role yang dimulai dari membuat sertifikat Administrator baru, menambahkan administrator ke sebuah peran dan menguji aksesnya.</p>
<h3 style="text-align: justify;"><strong>Membuat Sertifikat Profile untuk Administrator<br />
</strong></h3>
<p style="text-align: justify;">Pada bagian ini saya akan menunjukkan cara untuk membuat sebuah sertifikat profil baru untuk administrator. Sertifikat Administrator ini akan dikeluarkan oleh sebuah CA yang bernama RootCA2.</p>
<ul style="text-align: justify;">
<li>Pada bagian &#8220;CA Functions&#8221; pilih &#8220;Certificate Profiles&#8221;</li>
<li>Pilih &#8220;Clone&#8221; pada profile dengan nama &#8220;ENDUSER&#8221;.
<p><figure id="attachment_865" aria-describedby="caption-attachment-865" style="width: 840px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-865" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/14-1.png" alt="" width="840" height="517" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/14-1.png 840w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/14-1-300x185.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/14-1-768x473.png 768w" sizes="auto, (max-width: 840px) 100vw, 840px" /><figcaption id="caption-attachment-865" class="wp-caption-text">Kloning dari End User</figcaption></figure></li>
<li>Masukkan &#8220;AdministratorProfile&#8221; sebagai nama barunya kemudian tekan &#8220;Create From Template&#8221;.
<p><figure id="attachment_867" aria-describedby="caption-attachment-867" style="width: 566px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-867" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/15.png" alt="" width="566" height="150" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/15.png 566w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/15-300x80.png 300w" sizes="auto, (max-width: 566px) 100vw, 566px" /><figcaption id="caption-attachment-867" class="wp-caption-text">Create Profile baru</figcaption></figure></li>
<li>Tekan &#8220;Edit&#8221; pada profile yang baru kita buat tersebut.
<p><figure id="attachment_869" aria-describedby="caption-attachment-869" style="width: 606px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-869" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/16.png" alt="" width="606" height="107" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/16.png 606w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/16-300x53.png 300w" sizes="auto, (max-width: 606px) 100vw, 606px" /><figcaption id="caption-attachment-869" class="wp-caption-text">Edit Profile</figcaption></figure></li>
<li>Pada bagian &#8220;validity&#8221; masukkan 365d (valid untuk 1 tahun).</li>
<li>Pada bagian &#8220;Available bit Lengths&#8221;, pilih &#8220;1024&#8221;, &#8220;2048&#8221; dan &#8220;4096&#8221; bit.
<p><figure id="attachment_871" aria-describedby="caption-attachment-871" style="width: 978px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-871" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/17.png" alt="" width="978" height="262" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/17.png 978w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/17-300x80.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/17-768x206.png 768w" sizes="auto, (max-width: 978px) 100vw, 978px" /><figcaption id="caption-attachment-871" class="wp-caption-text">Part 1</figcaption></figure></li>
<li><em>Uncheck </em>&#8220;Allow Key Usage Overide&#8221;.</li>
<li>Pada bagian &#8220;key Usage&#8221;, pilih &#8220;Digital Signature&#8221; dan &#8220;Key Encipherment&#8221;</li>
<li>Pilih &#8220;Use Extended Key Usage&#8221;.</li>
<li>Pada bagian &#8220;Extended Key Usage&#8221;, Pilih &#8220;Client Authentication&#8221;.
<p><figure id="attachment_873" aria-describedby="caption-attachment-873" style="width: 525px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-873" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/18.png" alt="" width="525" height="302" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/18.png 525w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/18-300x173.png 300w" sizes="auto, (max-width: 525px) 100vw, 525px" /><figcaption id="caption-attachment-873" class="wp-caption-text">Part 2</figcaption></figure></li>
<li>Pada bagian &#8220;Available CAs&#8221;, pilih &#8220;RootCA2&#8243; (CA yang kamu pilih untuk mengeluarkan sertifikat admin&#8221;.</li>
<li>Pilih &#8220;Save&#8221;.
<p><figure id="attachment_875" aria-describedby="caption-attachment-875" style="width: 398px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-875" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/19.png" alt="" width="398" height="219" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/19.png 398w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/19-300x165.png 300w" sizes="auto, (max-width: 398px) 100vw, 398px" /><figcaption id="caption-attachment-875" class="wp-caption-text">Part 3</figcaption></figure></li>
</ul>
<h3 style="text-align: justify;"><strong>Membuat End Entity Profile untuk Administrator</strong></h3>
<p style="text-align: justify;">Pada bagian ini saya akan menunjukkan bagaimana membuat <em>End Entity Profile</em> untuk Administrator. Profil ini akan berhubungan dengan <em>Certificate Profile </em>yang dibuat di atas.</p>
<ul style="text-align: justify;">
<li style="text-align: justify;">Pada bagian &#8220;RA Functions&#8221; pilih &#8220;Edit End Entity Profiles&#8221;.</li>
<li style="text-align: justify;">Masukkan nama untuk End Entity Profile &#8220;AdministratorProfile&#8221;.</li>
<li style="text-align: justify;">Tekan &#8220;Add&#8221;.
<p><figure id="attachment_877" aria-describedby="caption-attachment-877" style="width: 929px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-877" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/20.png" alt="" width="929" height="511" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/20.png 929w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/20-300x165.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/20-768x422.png 768w" sizes="auto, (max-width: 929px) 100vw, 929px" /><figcaption id="caption-attachment-877" class="wp-caption-text">Part 4</figcaption></figure></li>
<li style="text-align: justify;">Pilih &#8220;AdministratorProfile&#8221; dan tekan &#8220;Edit End Entity Profile&#8221;.
<p><figure id="attachment_878" aria-describedby="caption-attachment-878" style="width: 695px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-878" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/21.png" alt="" width="695" height="351" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/21.png 695w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/21-300x152.png 300w" sizes="auto, (max-width: 695px) 100vw, 695px" /><figcaption id="caption-attachment-878" class="wp-caption-text">Part 5</figcaption></figure></li>
<li style="text-align: justify;">Pada bagian &#8220;Subject DN Fields&#8221;, tambahkan beberapa DN FIeld yang kamu inginkan seperti O, UID, atau C.
<p><figure id="attachment_880" aria-describedby="caption-attachment-880" style="width: 596px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-880" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/22-1.png" alt="" width="596" height="320" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/22-1.png 596w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/22-1-300x161.png 300w" sizes="auto, (max-width: 596px) 100vw, 596px" /><figcaption id="caption-attachment-880" class="wp-caption-text">Part 6</figcaption></figure></li>
<li style="text-align: justify;">Pada bagian &#8220;Default Certificate Profile&#8221;, pilih &#8220;AdministratorProfile&#8221;.</li>
<li style="text-align: justify;">Pada bagian &#8220;Available Certificate Profiles&#8221; pilih &#8220;AdministratorProfile&#8221;.</li>
<li style="text-align: justify;">Pada bagian &#8220;Default CA&#8221; pilih &#8220;RootCA2&#8221;.</li>
<li style="text-align: justify;">Pada bagian &#8220;Available CAs&#8221; pilih &#8220;RootCA2&#8221;.</li>
<li style="text-align: justify;">Tekan &#8220;Save&#8221;.
<p><figure id="attachment_881" aria-describedby="caption-attachment-881" style="width: 456px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-881" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/23.png" alt="" width="456" height="464" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/23.png 456w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/23-295x300.png 295w" sizes="auto, (max-width: 456px) 100vw, 456px" /><figcaption id="caption-attachment-881" class="wp-caption-text">Part 7</figcaption></figure></li>
</ul>
<h3 style="text-align: justify;"><strong>Menambahkan End Entity untuk dijadikan sebagai Administrator</strong></h3>
<p style="text-align: justify;">Setelah membuat End Entity Profile dan Certificate Profile, Sekarang adalah waktunya untuk menambahkan End Entity. Pada kesempatan kali ini kita akan membuat End Entity dengan CN=RA Admin1</p>
<ul style="text-align: justify;">
<li style="text-align: justify;">Pada bagian &#8220;RA Functions&#8221; pilih &#8220;Add End Entity&#8221;.</li>
<li style="text-align: justify;">Pada bagian &#8220;End Entity Profile&#8221; pilih &#8220;AdministratorProfile&#8221;.</li>
<li style="text-align: justify;">Pada bagian &#8220;Certificate Profile&#8221; pilih &#8220;AdministratorProfile&#8221;.</li>
<li style="text-align: justify;">Pada bagian &#8220;CA&#8221; pilih &#8220;RootCA2&#8221;.</li>
<li style="text-align: justify;">Pada bagian &#8220;Token&#8221; pilih &#8220;P12 File&#8221;.</li>
<li style="text-align: justify;">Tekan &#8220;Add&#8221;.
<p><figure id="attachment_884" aria-describedby="caption-attachment-884" style="width: 845px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-884" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/28-1.png" alt="" width="845" height="587" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/28-1.png 845w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/28-1-300x208.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/28-1-768x534.png 768w" sizes="auto, (max-width: 845px) 100vw, 845px" /><figcaption id="caption-attachment-884" class="wp-caption-text">Detail penambahan End Entity</figcaption></figure></li>
</ul>
<p style="text-align: justify;">Setelah itu kita akan mendownload sertifikat berupa file .p12 dari entitas tersebut. caranya:</p>
<ul style="text-align: justify;">
<li>Pada bagian &#8220;Enroll&#8221; pilih &#8220;Create Keystore&#8221;.</li>
<li>masukkan &#8220;username&#8221; dan &#8220;Password&#8221; dari End Entity yang baru ditambahkan tadi.</li>
<li>Tekan &#8220;OK&#8221;
<figure id="attachment_885" aria-describedby="caption-attachment-885" style="width: 984px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-885" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/28-2.png" alt="" width="984" height="245" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/28-2.png 984w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/28-2-300x75.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/28-2-768x191.png 768w" sizes="auto, (max-width: 984px) 100vw, 984px" /><figcaption id="caption-attachment-885" class="wp-caption-text">Download p12</figcaption></figure>
<p>&nbsp;</li>
<li>Pada bagian &#8220;Key Length&#8221; pilih &#8220;2048 bits&#8221;.</li>
<li>Tekan &#8220;Enroll&#8221;
<p><figure id="attachment_886" aria-describedby="caption-attachment-886" style="width: 934px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-886" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/30.png" alt="" width="934" height="327" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/30.png 934w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/30-300x105.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/30-768x269.png 768w" sizes="auto, (max-width: 934px) 100vw, 934px" /><figcaption id="caption-attachment-886" class="wp-caption-text">Download</figcaption></figure></li>
<li>Sebuah Pop up menu akan muncul dan tekan &#8220;OK&#8221;.
<p><figure id="attachment_887" aria-describedby="caption-attachment-887" style="width: 489px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-887" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/31.png" alt="" width="489" height="359" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/31.png 489w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/31-300x220.png 300w" sizes="auto, (max-width: 489px) 100vw, 489px" /><figcaption id="caption-attachment-887" class="wp-caption-text">file siap di download</figcaption></figure></li>
</ul>
<h3 style="text-align: justify;"><strong>Membuat Peran RA Admin</strong></h3>
<p style="text-align: justify;">RA Admin harus memiliki akses untuk menambah, melihat daftar, mengedit End Entity. Untuk membuat peran tersebut caranya:</p>
<ul style="text-align: justify;">
<li>Pada bagian &#8220;System Functions&#8221; pilih &#8220;Administrator Roles&#8221;.</li>
<li>Tekan &#8220;Add&#8221;.
<p><figure id="attachment_890" aria-describedby="caption-attachment-890" style="width: 955px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-890" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/32.png" alt="" width="955" height="448" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/32.png 955w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/32-300x141.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/32-768x360.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/32-520x245.png 520w" sizes="auto, (max-width: 955px) 100vw, 955px" /><figcaption id="caption-attachment-890" class="wp-caption-text">Penambahan Role</figcaption></figure></li>
<li>PIlih sebuah nama untuk Grup Administrator yang baru. Sebut saja &#8220;RA Administrator&#8221;.
<p><figure id="attachment_891" aria-describedby="caption-attachment-891" style="width: 735px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-891" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/33.png" alt="" width="735" height="306" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/33.png 735w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/33-300x125.png 300w" sizes="auto, (max-width: 735px) 100vw, 735px" /><figcaption id="caption-attachment-891" class="wp-caption-text">Penambahan Grup Baru</figcaption></figure></li>
<li>Setelah grup berhasil dibuat, pilih &#8220;Acces Rules&#8221;.</li>
<li>Pilih &#8220;RA Administrator&#8221; pada &#8220;Role Template&#8221;.</li>
<li>Pada bagian &#8220;Authorized CAs&#8221;, pilih CA mana saja yang bisa diakses oleh RA Admin ini. Pilih &#8220;RootCA2&#8221;.</li>
<li>Pada bagian &#8220;Edit End Entity Profiles&#8221; pilih saja &#8220;All&#8221;.</li>
<li>Pada bagian &#8220;End Entity Rules&#8221; pilih semua kecuali &#8220;Delete End Entities&#8221; &amp; &#8220;View Hard Token PUK Codes&#8221;.</li>
<li>Press &#8220;Save&#8221;.
<figure id="attachment_892" aria-describedby="caption-attachment-892" style="width: 397px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-892" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/34.png" alt="" width="397" height="536" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/34.png 397w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/34-222x300.png 222w" sizes="auto, (max-width: 397px) 100vw, 397px" /><figcaption id="caption-attachment-892" class="wp-caption-text">Detail Access Rules untuk RA Administrator</figcaption></figure>
<h3></h3>
</li>
</ul>
<h3 style="text-align: justify;"><strong>Menambahkan Adminisrator ke dalam peran RA</strong></h3>
<ul style="text-align: justify;">
<li>Pada bagian &#8220;RA Functions&#8221; pilih &#8220;Search End Entities&#8221;.</li>
<li>Pilih End Entity yang baru saja kita buat (dalam hal ini admin1), pilih &#8220;View Certificates&#8221;.
<p><figure id="attachment_896" aria-describedby="caption-attachment-896" style="width: 1351px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-896" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/35.png" alt="" width="1351" height="363" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/35.png 1351w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/35-300x81.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/35-768x206.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/35-1024x275.png 1024w" sizes="auto, (max-width: 1351px) 100vw, 1351px" /><figcaption id="caption-attachment-896" class="wp-caption-text">View Certificates</figcaption></figure></li>
<li>Copy nilai dari &#8220;Certificate Serial Number&#8221;, contoh &#8220;5F003A0113F507F9&#8221;.
<p><figure id="attachment_897" aria-describedby="caption-attachment-897" style="width: 654px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-897" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/36.png" alt="" width="654" height="545" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/36.png 654w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/36-300x250.png 300w" sizes="auto, (max-width: 654px) 100vw, 654px" /><figcaption id="caption-attachment-897" class="wp-caption-text">Certificate Serial Number</figcaption></figure></li>
<li>Pergi Ke &#8220;Administrator Roles&#8221;, pilih &#8220;Administrators&#8221; yang ada di bagian &#8220;RA Administrator&#8221;.
<p><figure id="attachment_898" aria-describedby="caption-attachment-898" style="width: 548px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-898" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/37.png" alt="" width="548" height="160" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/37.png 548w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/37-300x88.png 300w" sizes="auto, (max-width: 548px) 100vw, 548px" /><figcaption id="caption-attachment-898" class="wp-caption-text">Administrators</figcaption></figure></li>
<li>Pada bagian &#8220;CA&#8221; pilih CA yang menjadi tempat bernaung Administrator yaitu &#8220;RootCA2&#8221;.</li>
<li>Paste text dari &#8220;Certificate Serial Number&#8221; pada bagian &#8220;Match Value&#8221;</li>
<li>Pada bagian &#8220;Match With&#8221; pilih &#8220;X509: Certificate Serial Number&#8221;.</li>
<li>Pada bagian &#8220;Match Type&#8221; pilih &#8220;Equal, case sens.&#8221;.</li>
<li>Tekan &#8220;Add&#8221;
<figure id="attachment_899" aria-describedby="caption-attachment-899" style="width: 1121px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-899" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/39.png" alt="" width="1121" height="211" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/39.png 1121w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/39-300x56.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/39-768x145.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/39-1024x193.png 1024w" sizes="auto, (max-width: 1121px) 100vw, 1121px" /><figcaption id="caption-attachment-899" class="wp-caption-text">sukses</figcaption></figure>
<p>&nbsp;</li>
</ul>
<p style="text-align: justify;">Jadi pada saat penentuan sebuah End Entity untuk dijadikan RA Administrators, ada beberapa parameter pada bagian &#8220;Match With&#8221; yang bisa dijadikan pilihan. Diantaranya adalah berdasarkan kecocokan negara, UID, CN dan lain-lain. pada kesempatan kali ini kita mencocokkan berdasarkan &#8220;Certificate Serial Number&#8221;.</p>
<figure id="attachment_900" aria-describedby="caption-attachment-900" style="width: 349px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-900" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/38.png" alt="" width="349" height="321" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/38.png 349w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/38-300x276.png 300w" sizes="auto, (max-width: 349px) 100vw, 349px" /><figcaption id="caption-attachment-900" class="wp-caption-text">Parameter</figcaption></figure>
<h3 style="text-align: justify;"><strong>Uji Coba Administrator Baru</strong></h3>
<p style="text-align: justify;">untuk melakukan uji coba kita akan mengimpor p12 dari admin1 ke dalam browser. Caranya:</p>
<ul style="text-align: justify;">
<li>Buka Firefox. Pilih &#8220;Hamburger Menu&#8221; → Preferences → Advanced → Certificates → View Certificates → Import.
<p><figure id="attachment_902" aria-describedby="caption-attachment-902" style="width: 867px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-902" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/40.png" alt="" width="867" height="372" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/40.png 867w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/40-300x129.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/40-768x330.png 768w" sizes="auto, (max-width: 867px) 100vw, 867px" /><figcaption id="caption-attachment-902" class="wp-caption-text">Import Certificates</figcaption></figure></li>
<li>Pilih File &#8220;admin1.p12&#8221; kemudian masukkan password untuk membuka file p12 tersebut.
<p><figure id="attachment_903" aria-describedby="caption-attachment-903" style="width: 558px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-903" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/41.png" alt="" width="558" height="173" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/41.png 558w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/41-300x93.png 300w" sizes="auto, (max-width: 558px) 100vw, 558px" /><figcaption id="caption-attachment-903" class="wp-caption-text">password p12</figcaption></figure></li>
<li>Apabila sukses maka akan ada notifikasi seperti berikut
<p><figure id="attachment_904" aria-describedby="caption-attachment-904" style="width: 507px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-904" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/42.png" alt="" width="507" height="138" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/42.png 507w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/42-300x82.png 300w" sizes="auto, (max-width: 507px) 100vw, 507px" /><figcaption id="caption-attachment-904" class="wp-caption-text">Sukses</figcaption></figure></li>
<li>dan pastikan Admin1 muncul dalam daftar sertifikat yang berhasil diimpor.
<p><figure id="attachment_905" aria-describedby="caption-attachment-905" style="width: 788px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-905" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/43.png" alt="" width="788" height="23" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/43.png 788w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/43-300x9.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/43-768x22.png 768w" sizes="auto, (max-width: 788px) 100vw, 788px" /><figcaption id="caption-attachment-905" class="wp-caption-text">Admin1 berada pada list certificates</figcaption></figure></li>
<li>Sekarang coba login ke dalam EJBCA dengan menggunakan sertifikat &#8220;admin1&#8221; dan lihat perbedaan tampilannya.
<p><figure id="attachment_908" aria-describedby="caption-attachment-908" style="width: 506px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-908" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/44.png" alt="" width="506" height="480" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/44.png 506w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/44-300x285.png 300w" sizes="auto, (max-width: 506px) 100vw, 506px" /><figcaption id="caption-attachment-908" class="wp-caption-text">Sertifikat admin1 yang digunakan untuk login</figcaption></figure></li>
<li>Ketika tampilan sudah berbeda dari tampilan ketika mengakses EJBCA menggunakan user &#8220;Superadmin&#8221; maka penambahan peran Administrator pada sebuah End Entity sudah berhasil.
<p><figure id="attachment_909" aria-describedby="caption-attachment-909" style="width: 992px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-909" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/45.png" alt="" width="992" height="306" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/45.png 992w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/45-300x93.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/45-768x237.png 768w" sizes="auto, (max-width: 992px) 100vw, 992px" /><figcaption id="caption-attachment-909" class="wp-caption-text">Tampilan sekarang sudah berbeda dan memiliki keterbatasan hak akses</figcaption></figure></li>
</ul>
<h3 style="text-align: justify;"><strong>Roles dan Rules</strong></h3>
<p style="text-align: justify;">Izin dalam EJBCA tidak pernah diberikan kepada individu, tapi kepada peran (role) tertentu yang berisi daftar aspek dan aturan akses. Ketika Peran (<em>Roles</em>) bisa diberi nama sesuai dengan kebijaksanaan pengguna, Aturan (<em>Rules</em>) mewakili Roles yang diberi nama tadi. Akses menuju resource ini juga berhubungan dengan sebuah AccessRuleState yang mungkin salah satu dari tiga detail berikut:</p>
<figure id="attachment_919" aria-describedby="caption-attachment-919" style="width: 919px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-919" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/111.png" alt="" width="919" height="86" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/111.png 919w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/111-300x28.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/111-768x72.png 768w" sizes="auto, (max-width: 919px) 100vw, 919px" /><figcaption id="caption-attachment-919" class="wp-caption-text">Rules dan Roles</figcaption></figure>
<p style="text-align: justify;">
<table id="tablepress-11-no-2" class="tablepress tablepress-id-11">
<thead>
<tr class="row-1">
	<th class="column-1">Tipe</th><th class="column-2">Deskripsi</th>
</tr>
</thead>
<tbody class="row-striping row-hover">
<tr class="row-2">
	<td class="column-1">Unused</td><td class="column-2">Secara eskplisit menjelaskan bahwa sebuah peran tidak punya sebuah aturan untuk resource ini</td>
</tr>
<tr class="row-3">
	<td class="column-1">Accept</td><td class="column-2">Akses diizinkan untuk resource ini. Jika diset rekursif, Accept juga akan menjadi pilihan default untuk Rules apapun dari tipe Unused yang diperoleh dari aturan ini</td>
</tr>
<tr class="row-4">
	<td class="column-1">Decline</td><td class="column-2">Akses ditolak untuk resource ini. TIpe ini akan mengalahkan Rekursif dari Accept yang sudah di set sebelumnya</td>
</tr>
</tbody>
</table>
<!-- #tablepress-11-no-2 from cache --></p>
<h2 style="text-align: justify;"><strong>Membuat Administrator Baru via CLI</strong></h2>
<p style="text-align: justify;">Selain via GUI, <strong>Administrator Role</strong> bisa juga dibuat via CLI. Caranya:</p>
<p style="text-align: justify;">Masuk ke terminal lalu masuk ke dalam direktori ejbca/bin. langkah pertama yang akan dilakukan adalah</p>
<ul style="text-align: justify;">
<li>
<pre><strong><span style="color: #ff0000;">sh ejbca.sh roles addrole</span></strong></pre>
<figure id="attachment_922" aria-describedby="caption-attachment-922" style="width: 627px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-922" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/1-3.png" alt="" width="627" height="113" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/1-3.png 627w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/1-3-300x54.png 300w" sizes="auto, (max-width: 627px) 100vw, 627px" /><figcaption id="caption-attachment-922" class="wp-caption-text">Menambahkan Role Baru</figcaption></figure>
<p>Dari gambar di atas didapatkan bahwa kita harus memasukkan nama Role untuk addrole</li>
<li>Syntax untuk menambahkan role dengan nama role-nya adalah
<pre><strong><strong><span style="color: #ff0000;">sh ejbca.sh roles addrole --role &lt;spasi&gt; &lt;nama_role&gt;
</span></strong></strong></pre>
<p><figure id="attachment_923" aria-describedby="caption-attachment-923" style="width: 661px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-923" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/2-1.png" alt="" width="661" height="61" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/2-1.png 661w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/2-1-300x28.png 300w" sizes="auto, (max-width: 661px) 100vw, 661px" /><figcaption id="caption-attachment-923" class="wp-caption-text">menambahkan latihanviacli sebagai nama role</figcaption></figure></li>
<li>untuk memeriksa apakah penambahan role baru tersebut sudah berhasil, jalankan perintah berikut:
<pre><span style="color: #ff0000;"><span style="color: #ff0000;"><strong>sh ejbca.sh roles listroles
</strong></span></span></pre>
<p><figure id="attachment_924" aria-describedby="caption-attachment-924" style="width: 618px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-924" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/3-2.png" alt="" width="618" height="111" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/3-2.png 618w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/3-2-300x54.png 300w" sizes="auto, (max-width: 618px) 100vw, 618px" /><figcaption id="caption-attachment-924" class="wp-caption-text">melihat daftar role</figcaption></figure></li>
</ul>
<p style="text-align: justify;">Role baru sudah berhasil ditambahkan. Tapi perlu diingat kalau itu baru nama role saja, belum ada entitiy yang ditambahkan ke dalam role tersebut alias belum ada adminnya. Untuk menambahkan admin ke dalam role tersebut kita bisa melakukannya dengan cara:</p>
<ul style="text-align: justify;">
<li style="text-align: justify;">jalankan perintah:
<pre><span style="color: #ff0000;"><strong>sh ejbca.sh roles addadmin --role&lt;spasi&gt;&lt;nama_role_yang_dibuat_di_atas&gt; --caname&lt;spasi&gt;&lt;Nama_CA&gt; --with&lt;spasi&gt;WITH_SERIALNUMBER --type&lt;spasi&gt;TYPE_EQUALCASE --value&lt;spasi&gt;&lt;nilainya&gt;</strong></span></pre>
<figure id="attachment_925" aria-describedby="caption-attachment-925" style="width: 1351px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-925" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/4-2.png" alt="" width="1351" height="158" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/4-2.png 1351w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/4-2-300x35.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/4-2-768x90.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/4-2-1024x120.png 1024w" sizes="auto, (max-width: 1351px) 100vw, 1351px" /><figcaption id="caption-attachment-925" class="wp-caption-text">menambahkan admin</figcaption></figure>
<p>Dari gambar di atas dapat dilihat kalau kita sukses menambahkan sebuah entitas dengan nomor serial 275156C*** yang dikeluarkan oleh CA RootCA2 ke dalam peran admin yang bernama latihanviacli. Type Equalcase maksudnya adalah nilai dari Serial number yang dimasukkan bersifat Case Sensitive.</li>
<li>Untuk melihat detail syntaxnya, anda bisa menjalankan perintah
<pre><span style="color: #ff0000;"><strong>sh ejbca.sh roles addadmin --help</strong></span></pre>
<p>Semua penjelasan akan muncul disitu mulai dari syntax hingga penjelasan perintah yang ada dalam syntax, mulai yang mandatori hingga yang opsional.</p>
<p><figure id="attachment_927" aria-describedby="caption-attachment-927" style="width: 1113px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-927" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/6.png" alt="" width="1113" height="668" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/6.png 1113w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/6-300x180.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/6-768x461.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/6-1024x615.png 1024w" sizes="auto, (max-width: 1113px) 100vw, 1113px" /><figcaption id="caption-attachment-927" class="wp-caption-text">detail perintah addadmin</figcaption></figure></li>
</ul>
<p style="text-align: justify;">Kalau tadi sudah membuat role dan menambahkan sebuah entitas ke dalam role tersebut, sekarang adalah saatnya untuk menambahkan rule ke dalam role tersebut. Rule yang akan kita buat persis sama seperti  Rules pada <strong>Role RA Administrator GUI</strong> di atas. Rules berfungsi untuk memberikan batasan-batasan mengenai apa saja yang boleh dan tidak boleh dilakukan oleh user dalam role tersebut. caranya:</p>
<ul style="text-align: justify;">
<li>Kita akan mencoba menambahkan <strong>Role Based Access Rules </strong>dengan resource<strong> /administrator</strong> pada role latihanviacli. syntaxnya:
<pre><span style="color: #ff0000;"><strong>sh ejbca.sh roles changerule --name&lt;spasi&gt;&lt;nama_role&gt; --rule&lt;spasi&gt;&lt;rule_yang_ingin_ditambahkan&gt; --rule /administrator --state&lt;spasi&gt;&lt;nama_value&gt;</strong></span></pre>
<p><figure id="attachment_929" aria-describedby="caption-attachment-929" style="width: 1009px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-929" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/7-1.png" alt="" width="1009" height="94" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/7-1.png 1009w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/7-1-300x28.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/7-1-768x72.png 768w" sizes="auto, (max-width: 1009px) 100vw, 1009px" /><figcaption id="caption-attachment-929" class="wp-caption-text">menambahkan rule pada sebuah role</figcaption></figure></li>
<li>Sekarang kita akan menambahkan <strong>Regular Access Rules </strong>dengan resource<strong> /ca_functionality/create_certificate</strong> pada role latihanviacli. syntaxnya:
<pre><span style="color: #ff0000;"><strong>sh ejbca.sh roles changerule --name&lt;spasi&gt;&lt;nama_role&gt; --rule&lt;spasi&gt;&lt;rule_yang_ingin_ditambahkan&gt; --rule /ca_functionality/create_certificate --state&lt;spasi&gt;&lt;nama_value&gt;
</strong></span></pre>
<p><figure id="attachment_2014" aria-describedby="caption-attachment-2014" style="width: 1083px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-2014" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/1-4.png" alt="" width="1083" height="68" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/1-4.png 1083w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/1-4-300x19.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/1-4-768x48.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/1-4-1024x64.png 1024w" sizes="auto, (max-width: 1083px) 100vw, 1083px" /><figcaption id="caption-attachment-2014" class="wp-caption-text">menambahkan rule lainnya</figcaption></figure></li>
<li>Tambahkan juga <strong>Regular Access Rules </strong>dengan resource:<br />
/ca_functionality/store_certificate<br />
/ca_functionality/view_certificate</li>
<li>Masih dalam <strong>Regular Access Rules, </strong>kini tambahkan resource untuk <strong>ra_functionality</strong> dengan detail:<br />
/ra_functionality/approve_end_entity<br />
/ra_functionality/create_end_entity<br />
/ra_functionality/delete_end_entity<br />
/ra_functionality/edit_end_entity<br />
/ra_functionality/revoke_end_entity<br />
/ra_functionality/view_end_entity<br />
/ra_functionality/view_end_entity_history</li>
<li>Pada bagian <strong>CA Access Rules, </strong>kita akan menambahkan untuk salah satu CA. Syntaxnya:
<pre><span style="color: #ff0000;"><span style="color: #ff0000;"><strong>sh ejbca.sh roles changerule --name&lt;spasi&gt;&lt;nama_role&gt; --rule&lt;spasi&gt;&lt;rule_yang_ingin_ditambahkan&gt; --rule /ca/RootCA2 --state&lt;spasi&gt;&lt;nama_value&gt;
</strong></span></span></pre>
<p><figure id="attachment_2017" aria-describedby="caption-attachment-2017" style="width: 899px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-2017" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/1-5.png" alt="" width="899" height="64" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/1-5.png 899w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/1-5-300x21.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/1-5-768x55.png 768w" sizes="auto, (max-width: 899px) 100vw, 899px" /><figcaption id="caption-attachment-2017" class="wp-caption-text">Menambahkan CA Access Rules</figcaption></figure></li>
<li>Yang terakhir adalah menambahkan <strong>End Entity Profile Access Rules. </strong>Untuk yang satu ini, kita akan melakukannya secara rekursif (ke seluruh file yang ada di dalam folder /<strong>endentityprofilerules</strong>). Syntaxnya :
<pre><span style="color: #ff0000;"><strong>sh ejbca.sh roles changerule --name&lt;spasi&gt;&lt;nama_role&gt; --rule&lt;spasi&gt;&lt;rule_yang_ingin_ditambahkan&gt; --rule /endentityprofilesrules --state&lt;spasi&gt;&lt;nama_value&gt; -R</strong></span></pre>
<p><figure id="attachment_2019" aria-describedby="caption-attachment-2019" style="width: 1020px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-2019" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/2-2.png" alt="" width="1020" height="68" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/2-2.png 1020w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/2-2-300x20.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/2-2-768x51.png 768w" sizes="auto, (max-width: 1020px) 100vw, 1020px" /><figcaption id="caption-attachment-2019" class="wp-caption-text">Menambahkan End Entity Profile Access Rules secara rekursif</figcaption></figure></li>
</ul>
<p style="text-align: justify;">Lengkap sudah semua proses mulai dari membuat role, menambahkan entitas pada role tersebut dan membuat rules untuk role tersebut. Untuk melihat hasil tersebut kita bisa menjalankan perintah <span style="color: #ff0000;"><strong>sh ejbca.sh roles listadmins &#8211;role latihanviacli</strong></span> untuk melihat detail admin dengan role latihanviacli dan perintah <span style="color: #ff0000;"><strong>sh ejbca.sh roles listroles</strong></span> untuk melihat role apa saja yang kita punya dan berapa admin yang ada pada role tersebut.</p>
<figure id="attachment_931" aria-describedby="caption-attachment-931" style="width: 683px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-931" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/8-1.png" alt="" width="683" height="202" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/8-1.png 683w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/8-1-300x89.png 300w" sizes="auto, (max-width: 683px) 100vw, 683px" /><figcaption id="caption-attachment-931" class="wp-caption-text">listroles dan listadmins</figcaption></figure>
<p style="text-align: justify;">untuk lebih memastikannya maka kita juga bisa memeriksanya lewat GUI. Kalau kita tadi sudah menambahkan role latihanviacli melalui CLI, maka role tersebut akan tampil pada Administrator Roles yang ada di GUI. Cara memeriksanya:</p>
<ul>
<li>Administration →System Functions →Administrator Roles dan lihat latihanviacli akan muncul di dalam list tersebut.
<p><figure id="attachment_932" aria-describedby="caption-attachment-932" style="width: 950px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-932" src="http://blog.goreinnamah.com/wp-content/uploads/2017/05/10-1.png" alt="" width="950" height="374" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/05/10-1.png 950w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/10-1-300x118.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/05/10-1-768x302.png 768w" sizes="auto, (max-width: 950px) 100vw, 950px" /><figcaption id="caption-attachment-932" class="wp-caption-text">latihanviacli sudah muncul juga di GUI</figcaption></figure></li>
</ul>
<p style="text-align: justify;">Itu tadi sedikit tutorial mengenai cara menambahkan suatu Role kepada Entitas dan memberikan rules kepada role tersebut. Semoga informasi tersebut dapat membantu kalian.</p>
<p style="text-align: justify;">Sampai jumpa di postingan selanjutnya ya.</p>
<p style="text-align: justify;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p><p>The post <a href="https://blog.goreinnamah.com/blog/2017/05/23/administrator-role-di-ejbca-6-2-0/">Cara Memberikan Administrator Role pada End Entity di EJBCA 6.2.0</a> first appeared on <a href="https://blog.goreinnamah.com">GoBlog</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://blog.goreinnamah.com/blog/2017/05/23/administrator-role-di-ejbca-6-2-0/feed/</wfw:commentRss>
			<slash:comments>3</slash:comments>
		
		
			</item>
		<item>
		<title>Cara Menerbitkan Sertifikat Digital untuk Seseorang pada EJBCA 6.2.0</title>
		<link>https://blog.goreinnamah.com/blog/2017/04/25/cara-menerbitkan-sertifikat-digital-untuk-seseorang-pada-ejbca-6-2-0/</link>
		
		<dc:creator><![CDATA[Darius Go Reinnamah]]></dc:creator>
		<pubDate>Tue, 25 Apr 2017 07:16:27 +0000</pubDate>
				<category><![CDATA[Information Technology]]></category>
		<category><![CDATA[CA]]></category>
		<category><![CDATA[Certification Authority]]></category>
		<category><![CDATA[command line interface]]></category>
		<category><![CDATA[ejbca]]></category>
		<category><![CDATA[graphical user interface]]></category>
		<category><![CDATA[menerbitkan sertifikat digital]]></category>
		<category><![CDATA[p12]]></category>
		<category><![CDATA[Sertifikat Digital]]></category>
		<guid isPermaLink="false">http://blog.goreinnamah.com/?p=727</guid>

					<description><![CDATA[<p>Untuk menerbitkan sertifikat digital pada EJBCA 6.2.0 ada 2 cara, yaitu lewat GUI (Graphical User Interface) atau lewat CLI (Command Line[...]</p>
<p>The post <a href="https://blog.goreinnamah.com/blog/2017/04/25/cara-menerbitkan-sertifikat-digital-untuk-seseorang-pada-ejbca-6-2-0/">Cara Menerbitkan Sertifikat Digital untuk Seseorang pada EJBCA 6.2.0</a> first appeared on <a href="https://blog.goreinnamah.com">GoBlog</a>.</p>]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Untuk menerbitkan sertifikat digital pada EJBCA 6.2.0 ada 2 cara, yaitu lewat GUI <em>(Graphical User Interface) </em>atau lewat CLI (<em>Command Line Interface). </em>Dan berikut ini adalah tahapannya:</p>
<h3 style="text-align: justify;"><strong>Menerbitkan Sertifikat Digital via GUI</strong></h3>
<p style="text-align: justify;">Untuk mengakses via GUI, tahapan yang perlu dilakukan adalah</p>
<ol style="text-align: justify;">
<li>Akses Halaman Administration dari EJBCA kamu
<p><figure id="attachment_732" aria-describedby="caption-attachment-732" style="width: 2048px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-732" src="http://blog.goreinnamah.com/wp-content/uploads/2017/04/1-1.png" alt="" width="2048" height="846" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/04/1-1.png 2048w, https://blog.goreinnamah.com/wp-content/uploads/2017/04/1-1-300x124.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/04/1-1-768x317.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2017/04/1-1-1024x423.png 1024w" sizes="auto, (max-width: 2048px) 100vw, 2048px" /><figcaption id="caption-attachment-732" class="wp-caption-text">Halaman Administration dari EJBCA</figcaption></figure></li>
<li>Pada Bagian RA Functions, pilih Add End Entity kemudian isi semua field yang tersedia setelah itu tekan Add
<figure id="attachment_734" aria-describedby="caption-attachment-734" style="width: 2048px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-734" src="http://blog.goreinnamah.com/wp-content/uploads/2017/04/1-2.png" alt="" width="2048" height="1352" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/04/1-2.png 2048w, https://blog.goreinnamah.com/wp-content/uploads/2017/04/1-2-300x198.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/04/1-2-768x507.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2017/04/1-2-1024x676.png 1024w" sizes="auto, (max-width: 2048px) 100vw, 2048px" /><figcaption id="caption-attachment-734" class="wp-caption-text">detail untuk menambahkan End Entity</figcaption></figure>
<p><strong>Certificate Profile</strong> dan <strong>End Entity Profile</strong> sudah dibahas pada postingan<strong> <span style="color: #0000ff;"><a style="color: #0000ff;" href="http://blog.goreinnamah.com/blog/2017/02/05/membangun-ca-production-awal-bagian-2/">INI</a></span></strong> dan <span style="color: #0000ff;"><strong><a style="color: #0000ff;" href="http://blog.goreinnamah.com/blog/2017/02/05/membangun-ca-production-awal-bagian-3/">INI</a></strong></span>.</p>
<ul>
<li><strong>Username</strong><br />
merupakan nama untuk sertifikat digital yang akan kamu terbitkan. Username ini sifatnya unik.</li>
<li><strong>Password</strong><br />
Kata sandi yang digunakan untuk melihat informasi yang ada pada sertifikat digital tersebut.</li>
<li><strong>Confirm Password</strong><br />
Hanya mengetik ulang karakter yang kamu tulis pada bagian Password.</li>
<li><strong>Email Address</strong><br />
Alamat Email dari pemilik sertifikat digital ini</li>
<li><strong>Common Name</strong><br />
Nama pemilik dari sertifikat digital yang akan diterbtkan.</li>
<li><strong>Serial Number</strong><br />
Nomor bebas yang bisa diberikan. Sebagai contoh bisa nomor SIM atau nomor Passport</li>
<li><strong>Organization</strong><br />
Organisasi tempat dimana yang mempunyai sertifikat bernaung. Sebagai contoh misalnya Kementrian Ketenagakerjaan Indonesia</li>
<li><strong>Organizational Unit</strong><br />
bagian yang lebih spesifik dari Organization, yaitu Unit kerja di bawah organisasi dimana yang mempunyai sertifikat berada. Sebagai contoh, karena di atas sudah menggunakan Kementrian Ketenaga Kerjaan, maka contoh Organizational Unit nya adalah Pembinaan Pengawasan Ketenagakerjaan dan Keselamatan dan Kesehatan Kerja.</li>
<li><strong>Country</strong><br />
Negara dimana yang mempunyai sertifikat berasal.</li>
<li><strong>CA</strong><br />
Nama CA yang akan mengeluarkan file sertifikat digital ini</li>
<li><strong>Token</strong><br />
Pada kesempatan kali ini karena menggunakan .p12 file, maka token yang digunakan adalah p12.</li>
</ul>
</li>
<li>Apabila sukses, maka akan muncul pesan seperti berikut:
<p><figure id="attachment_739" aria-describedby="caption-attachment-739" style="width: 683px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-739" src="http://blog.goreinnamah.com/wp-content/uploads/2017/04/3-1.png" alt="" width="683" height="67" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/04/3-1.png 683w, https://blog.goreinnamah.com/wp-content/uploads/2017/04/3-1-300x29.png 300w" sizes="auto, (max-width: 683px) 100vw, 683px" /><figcaption id="caption-attachment-739" class="wp-caption-text">Penambahan End Entity berhasil</figcaption></figure></li>
<li>Setelah itu, kamu harus kembali ke halaman awal EJBCA untuk men-generate sertifikat tersebut karena pada tahapan sebelumnya kamu baru sampai tahap menambahkan (add<em>).</em></li>
<li>Setelah tiba di halaman utama, pilih <em>Create Keystore </em>yang akan meminta kamu untuk memasukkan username dan password yang sesuai dengan apa yang sudah kamu masukkan pada tahapan <em>add end entity </em>sebelumnya.
<p><figure id="attachment_742" aria-describedby="caption-attachment-742" style="width: 2048px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-742" src="http://blog.goreinnamah.com/wp-content/uploads/2017/04/4-1.png" alt="" width="2048" height="695" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/04/4-1.png 2048w, https://blog.goreinnamah.com/wp-content/uploads/2017/04/4-1-300x102.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/04/4-1-768x261.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2017/04/4-1-1024x348.png 1024w" sizes="auto, (max-width: 2048px) 100vw, 2048px" /><figcaption id="caption-attachment-742" class="wp-caption-text">create key store</figcaption></figure></li>
<li>Kalau sesuai antara username dan password, maka akan tampil halaman untuk &#8220;mendaftarkan&#8221; sertifikat digital tersebut. Pilih ENROLL untuk mendownload sertifikat kamu.
<p><figure id="attachment_743" aria-describedby="caption-attachment-743" style="width: 908px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-743" src="http://blog.goreinnamah.com/wp-content/uploads/2017/04/5-1.png" alt="" width="908" height="250" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/04/5-1.png 908w, https://blog.goreinnamah.com/wp-content/uploads/2017/04/5-1-300x83.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/04/5-1-768x211.png 768w" sizes="auto, (max-width: 908px) 100vw, 908px" /><figcaption id="caption-attachment-743" class="wp-caption-text">Enroll</figcaption></figure></li>
<li>Setelah selesai, maka sebuah pop up menu akan muncul dan file .p12 kamu siap untuk di download
<p><figure id="attachment_744" aria-describedby="caption-attachment-744" style="width: 490px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-744" src="http://blog.goreinnamah.com/wp-content/uploads/2017/04/6-1.png" alt="" width="490" height="359" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/04/6-1.png 490w, https://blog.goreinnamah.com/wp-content/uploads/2017/04/6-1-300x220.png 300w" sizes="auto, (max-width: 490px) 100vw, 490px" /><figcaption id="caption-attachment-744" class="wp-caption-text">file p12 yang bisa diunduh</figcaption></figure></li>
</ol>
<h3 style="text-align: justify;"><strong>Menerbitkan Sertifikat Digital via CLI<br />
</strong></h3>
<p style="text-align: justify;">Sebenarnya tahapan untuk menerbitkan sertifikat digital via CLI ini bisa kamu lihat pada website official EJBCA, namun saya akan coba menjelaskannya kembali. Semoga bisa lebih mudah dipahami ya.</p>
<p style="text-align: justify;">Pada direktori EJBCA, ada sebuah folder bin yang berisi sebuah shell script bernama ejbca.sh. File ejbca.sh inilah yang akan kita gunakan. Sebenarnya ejbca.sh ini tidak hanya digunakan untuk menerbitkan sertifikat digital saja, tetapi hampir seluruh aktivitas bisa dilakukan lewat script ini.</p>
<figure id="attachment_749" aria-describedby="caption-attachment-749" style="width: 2048px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-749" src="http://blog.goreinnamah.com/wp-content/uploads/2017/04/7-1.png" alt="" width="2048" height="652" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/04/7-1.png 2048w, https://blog.goreinnamah.com/wp-content/uploads/2017/04/7-1-300x96.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/04/7-1-768x245.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2017/04/7-1-1024x326.png 1024w" sizes="auto, (max-width: 2048px) 100vw, 2048px" /><figcaption id="caption-attachment-749" class="wp-caption-text">ejbca.sh</figcaption></figure>
<p style="text-align: justify;">syntax umum untuk menerbitkan sertifikat digital adalah &#8220;sh ejbca.sh &lt;spasi&gt; ra &lt;spasi&gt; addentity &lt;spasi&gt; &#8211;username &lt;spasi&gt; &#8211;dn &lt;spasi&gt; &#8211;canama &lt;spasi&gt; &#8211;type &lt;spasi&gt; &#8211;token&#8221;</p>
<figure id="attachment_750" aria-describedby="caption-attachment-750" style="width: 2048px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-750" src="http://blog.goreinnamah.com/wp-content/uploads/2017/04/8.png" alt="" width="2048" height="532" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/04/8.png 2048w, https://blog.goreinnamah.com/wp-content/uploads/2017/04/8-300x78.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/04/8-768x200.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2017/04/8-1024x266.png 1024w" sizes="auto, (max-width: 2048px) 100vw, 2048px" /><figcaption id="caption-attachment-750" class="wp-caption-text">ejbca.sh addendentity</figcaption></figure>
<p style="text-align: justify;">Mari kita buat shell script sederhana dengan nama latihan.sh untuk melakukan ujicoba penerbitan sertifikat digital via CLI. Berikut adalah isinya:</p>
<figure id="attachment_752" aria-describedby="caption-attachment-752" style="width: 1011px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-752" src="http://blog.goreinnamah.com/wp-content/uploads/2017/04/13-1.png" alt="" width="1011" height="279" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/04/13-1.png 1011w, https://blog.goreinnamah.com/wp-content/uploads/2017/04/13-1-300x83.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/04/13-1-768x212.png 768w" sizes="auto, (max-width: 1011px) 100vw, 1011px" /><figcaption id="caption-attachment-752" class="wp-caption-text">isi shell script latihan.sh</figcaption></figure>
<p style="text-align: justify;">Setelah selesai, simpan konfigurasi tersebut kemudian cobalah untuk mengeksekusinya. Saat mengeksekusi file tersebut, kamu akan diminta untuk memasukkan nilai-nilai dari variabel yang sudah di set di dalam script latihan.sh seperti pada gambar berikut</p>
<figure id="attachment_772" aria-describedby="caption-attachment-772" style="width: 2048px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-772" src="http://blog.goreinnamah.com/wp-content/uploads/2017/04/91.png" alt="" width="2048" height="1589" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/04/91.png 2048w, https://blog.goreinnamah.com/wp-content/uploads/2017/04/91-300x233.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/04/91-768x596.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2017/04/91-1024x795.png 1024w" sizes="auto, (max-width: 2048px) 100vw, 2048px" /><figcaption id="caption-attachment-772" class="wp-caption-text">mengeksekusi latihan.sh</figcaption></figure>
<p style="text-align: justify;">Nah, seperti yang kalian lihat pada gambar di atas, pastikan tulisan &#8220;User &#8230;&#8230;.. has been added&#8221; itu muncul. Kalau muncul berarti script tersebut sukses. Untuk lebih memastikan apakah memang benar user &#8220;latihandong&#8221; berhasil ditambahkan, mari kita mengeceknya lewat GUI.</p>
<p style="text-align: justify;">Pada bagian RA Functions, pilih <em>Search End Entities </em>dan masukkan username &#8220;latihandong&#8221;. Hasilnya akan tapil seperti berikut:</p>
<figure id="attachment_766" aria-describedby="caption-attachment-766" style="width: 2048px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-766" src="http://blog.goreinnamah.com/wp-content/uploads/2017/04/10-2.png" alt="" width="2048" height="821" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/04/10-2.png 2048w, https://blog.goreinnamah.com/wp-content/uploads/2017/04/10-2-300x120.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/04/10-2-768x308.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2017/04/10-2-1024x411.png 1024w" sizes="auto, (max-width: 2048px) 100vw, 2048px" /><figcaption id="caption-attachment-766" class="wp-caption-text">pengecekkan penambahan user latihandong melalui GUI</figcaption></figure>
<p style="text-align: justify;">untuk men-generate sertifikat digital bagi user &#8220;latihandong&#8221; yang baru saja kamu buat, maka kamu perlu membuat satu shell script lagi dengan nama cetak_latihan.sh yang berisi:</p>
<figure id="attachment_761" aria-describedby="caption-attachment-761" style="width: 532px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-761" src="http://blog.goreinnamah.com/wp-content/uploads/2017/04/14-1.png" alt="" width="532" height="148" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/04/14-1.png 532w, https://blog.goreinnamah.com/wp-content/uploads/2017/04/14-1-300x83.png 300w" sizes="auto, (max-width: 532px) 100vw, 532px" /><figcaption id="caption-attachment-761" class="wp-caption-text">isi dari cetak_latihan.sh</figcaption></figure>
<p style="text-align: justify;">Setelah selesai, coba simpan konfigurasi tersebut kemudian eksekusi file cetak_latihan.sh tersebut. Kembali kamu akan diminta username dan password kala mengeksekusi script tersebut, dalam hal ini masukkan username dan password dari &#8220;latihandong&#8221; dan hasilnya adalah seperti berikut:</p>
<figure id="attachment_763" aria-describedby="caption-attachment-763" style="width: 2048px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-763" src="http://blog.goreinnamah.com/wp-content/uploads/2017/04/11-1.png" alt="" width="2048" height="907" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/04/11-1.png 2048w, https://blog.goreinnamah.com/wp-content/uploads/2017/04/11-1-300x133.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/04/11-1-768x340.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2017/04/11-1-1024x454.png 1024w" sizes="auto, (max-width: 2048px) 100vw, 2048px" /><figcaption id="caption-attachment-763" class="wp-caption-text">proses pengeksekusian file cetak_latihan.sh</figcaption></figure>
<p style="text-align: justify;">file latihandong.p12 sudah ter-generate dan lokasi filenya berada di dalam folder p12. Untuk lebih memastikannya lagi, mari kita periksa status dari user latihandong lewat GUI, seharusnya sudah berubah dari &#8220;new&#8221; menjadi &#8220;generated&#8221;.</p>
<p style="text-align: justify;">cara pengecekan lewat GUI-nya masih sama, Pada bagian RA Functions, pilih <em>Search End Entities </em>dan masukkan username &#8220;latihandong&#8221;.</p>
<figure id="attachment_765" aria-describedby="caption-attachment-765" style="width: 2048px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-765" src="http://blog.goreinnamah.com/wp-content/uploads/2017/04/12-1.png" alt="" width="2048" height="699" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/04/12-1.png 2048w, https://blog.goreinnamah.com/wp-content/uploads/2017/04/12-1-300x102.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/04/12-1-768x262.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2017/04/12-1-1024x350.png 1024w" sizes="auto, (max-width: 2048px) 100vw, 2048px" /><figcaption id="caption-attachment-765" class="wp-caption-text">status sudah berubah dari new to generated</figcaption></figure>
<p style="text-align: justify;">itu tadi sedikit penjelasan mengenai cara menerbitkan sertifikat digital pada EJBCA 6.2.0, semoga informasi tersebut bisa membantu kalian.</p>
<p style="text-align: justify;">Sampai jumpa di postingan berikutnya <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p><p>The post <a href="https://blog.goreinnamah.com/blog/2017/04/25/cara-menerbitkan-sertifikat-digital-untuk-seseorang-pada-ejbca-6-2-0/">Cara Menerbitkan Sertifikat Digital untuk Seseorang pada EJBCA 6.2.0</a> first appeared on <a href="https://blog.goreinnamah.com">GoBlog</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cara Mengakses Halaman Administration EJBCA 6.2.0</title>
		<link>https://blog.goreinnamah.com/blog/2017/01/29/mengakses-halaman-administration-ejbca/</link>
					<comments>https://blog.goreinnamah.com/blog/2017/01/29/mengakses-halaman-administration-ejbca/#comments</comments>
		
		<dc:creator><![CDATA[Darius Go Reinnamah]]></dc:creator>
		<pubDate>Sun, 29 Jan 2017 16:33:30 +0000</pubDate>
				<category><![CDATA[Information Technology]]></category>
		<category><![CDATA[Administration]]></category>
		<category><![CDATA[administration ejbca]]></category>
		<category><![CDATA[ejbca 6.2.0]]></category>
		<category><![CDATA[java]]></category>
		<category><![CDATA[jboss]]></category>
		<category><![CDATA[mariadb server]]></category>
		<category><![CDATA[openjdk]]></category>
		<category><![CDATA[openjdk 7]]></category>
		<category><![CDATA[p12]]></category>
		<category><![CDATA[superadmin]]></category>
		<category><![CDATA[superadmin.p12]]></category>
		<guid isPermaLink="false">http://blog.goreinnamah.com/?p=240</guid>

					<description><![CDATA[<p>Setelah di postingan sebelumnya saya memposting soal instalasi EJBCA. Pada kesempatan kali ini saya mau memberi tahu cara untuk mengakses[...]</p>
<p>The post <a href="https://blog.goreinnamah.com/blog/2017/01/29/mengakses-halaman-administration-ejbca/">Cara Mengakses Halaman Administration EJBCA 6.2.0</a> first appeared on <a href="https://blog.goreinnamah.com">GoBlog</a>.</p>]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Setelah di <strong><a href="http://blog.goreinnamah.com/blog/2017/01/27/instalasi-ejbca-6-2-0-pada-jboss-7-1-1-dan-ubuntu-16-04/">postingan sebelumnya</a></strong> saya memposting soal instalasi EJBCA. Pada kesempatan kali ini saya mau memberi tahu cara untuk mengakses halaman Administration dari EJBCA pasca sukses melakukan instalasi.</p>
<p style="text-align: justify;">Namun sebelumnya ada yang perlu saya jelaskan mengenai web EJBCA ini:</p>
<ul>
<li style="text-align: justify;"><strong>http://&lt;ip atau domain&gt;:8080</strong><br />
Ini merupakan halaman default untuk JBoss (tidak terenkripsi). Alamat ini mengacu pada sebuah konsole administrasi, dimana konsole administrasi tersebut hanya dapat diakses oleh <strong>localhost</strong> dan menggunakan akun jadmin yang telah kita buat sebelumya. Jika tidak maka koonsole tersebut tidak bisa berinteraksi dengan EJBCA.</li>
<li style="text-align: justify;"><strong>http://&lt;ip atau domain&gt;:8080/ejbca</strong><br />
Ini merupakan halaman publik untuk EJBCA. Fungsi utama dari EJBCA diakses dari sini.</li>
<li style="text-align: justify;"><strong>https://&lt;ip atau domain&gt;:8443/ejbca<br />
</strong>Ini merupakan versi terenkripsi dari halaman yang di atas. Halaman ini hanya dapat diakses ketika kita usdah mengimpor file <strong>superadmin.p12</strong> ke dalam Browser.</li>
<li style="text-align: justify;"><strong>https://&lt;ip atau domain&gt;:8443/ejbca/adminweb<br />
</strong>Halaman administrasi utama untuk EJBCA. Membutuhkan <strong>superadmin.p12</strong> juga untuk mengaksesnya.</li>
</ul>
<p style="text-align: justify;">Halaman Administration (administrasi) adalah halaman yang digunakan untuk mengelola Mangement CA. Melalui halaman ini kita bisa membuat sebuah CA baru (Sub  CA), mengeluarkan sertifikat untuk <em>End Endtity, </em>mengatur scheduler untuk mengotomatisasi suatu perintah, dan masih banyak lainnya.</p>
<p style="text-align: justify;">Mengingat pentingnya halaman ini, maka halaman Administrasi dari EJBCA ini tidak bisa diakses oleh sembarangan orang. Halaman Administrasi ini bukanlah halaman yang kita akses melalui <strong>http://&lt;ip atau domain&gt;:8080/ejbca</strong>. Itu merupakan halaman &#8220;umum&#8221;. Namun dalam halaman umum tersebut terdapat sebuah link bertuliskan &#8220;Administration&#8221; yang bisa membawa kita ke halaman Administrasi.</p>
<figure id="attachment_242" aria-describedby="caption-attachment-242" style="width: 1142px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-242" src="http://blog.goreinnamah.com/wp-content/uploads/2017/01/1-10.png" alt="" width="1142" height="671" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/01/1-10.png 1142w, https://blog.goreinnamah.com/wp-content/uploads/2017/01/1-10-300x176.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/01/1-10-768x451.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2017/01/1-10-1024x602.png 1024w" sizes="auto, (max-width: 1142px) 100vw, 1142px" /><figcaption id="caption-attachment-242" class="wp-caption-text">link administration</figcaption></figure>
<p style="text-align: justify;">Halaman ini diklaim lebih <em>secure </em> karena menggunakan HTTPS dan yang bisa mengakses halaman ini hanyalah dia yang punya file superadmin.p12 yang dihasilkan setelah sukses melakukan <strong>ant install</strong>. Ketika kita mencoba menekan link administration tersebut maka akan muncul pesan error seperti gambar berikut:</p>
<figure id="attachment_244" aria-describedby="caption-attachment-244" style="width: 1171px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-244" src="http://blog.goreinnamah.com/wp-content/uploads/2017/01/1-11.png" alt="" width="1171" height="563" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/01/1-11.png 1171w, https://blog.goreinnamah.com/wp-content/uploads/2017/01/1-11-300x144.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/01/1-11-768x369.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2017/01/1-11-1024x492.png 1024w" sizes="auto, (max-width: 1171px) 100vw, 1171px" /><figcaption id="caption-attachment-244" class="wp-caption-text">Pesan Error saat mengakses halaman Administration EJBCA</figcaption></figure>
<p style="text-align: justify;">Error tersebut muncul akibat kita belum mengimpor sertifikat superadmin ke dalam browser kita. Seperti yang saya bilang tadi, halaman administration hanya bisa diakses oleh dia yang punya file <strong>superadmin.p12</strong> yang sudah diimpor ke dalam browser.</p>
<h3 style="text-align: justify;"><strong>Download Superadmin.p12</strong></h3>
<p style="text-align: justify;">Lalu bagaimana cara kita mengimpor file <strong>superadmin.p12</strong> tersebut? Pertama kita harus mendownloadnya terlebih dahulu. Caranya buka Filezila dan arahkan sftp ke server EJBCA dan download file <strong>superadmin.p12</strong> dari direktori <strong>/opt/ejbca/p12</strong>.</p>
<figure id="attachment_245" aria-describedby="caption-attachment-245" style="width: 897px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-245" src="http://blog.goreinnamah.com/wp-content/uploads/2017/01/1-12.png" alt="" width="897" height="655" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/01/1-12.png 897w, https://blog.goreinnamah.com/wp-content/uploads/2017/01/1-12-300x219.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/01/1-12-768x561.png 768w" sizes="auto, (max-width: 897px) 100vw, 897px" /><figcaption id="caption-attachment-245" class="wp-caption-text">mendownload file superadmin.p12 dari server EJBCA dengan menggunakan Filezilla</figcaption></figure>
<h2 style="text-align: justify;"><strong>Impor p12 ke dalam Browser</strong></h2>
<p style="text-align: justify;">Seusai mendownload kita harus mengimpor file <strong>p12</strong> tersebut ke dalam browser. Caranya:</p>
<ul style="text-align: justify;">
<li>Buka Firefox dan pilih Hamburger menu yang ada di pojok kanan atas kemudian Pilih Preferences:
<p><figure id="attachment_248" aria-describedby="caption-attachment-248" style="width: 299px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-248" src="http://blog.goreinnamah.com/wp-content/uploads/2017/01/15.png" alt="" width="299" height="427" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/01/15.png 299w, https://blog.goreinnamah.com/wp-content/uploads/2017/01/15-210x300.png 210w" sizes="auto, (max-width: 299px) 100vw, 299px" /><figcaption id="caption-attachment-248" class="wp-caption-text">Import: Hamburger Menu dan preferences</figcaption></figure></li>
<li>Kemudian pilih Advanced → Certificates → View Certificates
<p><figure id="attachment_249" aria-describedby="caption-attachment-249" style="width: 1100px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-249" src="http://blog.goreinnamah.com/wp-content/uploads/2017/01/1-13.png" alt="" width="1100" height="423" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/01/1-13.png 1100w, https://blog.goreinnamah.com/wp-content/uploads/2017/01/1-13-300x115.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/01/1-13-768x295.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2017/01/1-13-1024x394.png 1024w" sizes="auto, (max-width: 1100px) 100vw, 1100px" /><figcaption id="caption-attachment-249" class="wp-caption-text">View Certificates</figcaption></figure></li>
<li>Pilih <strong>Import</strong> dan kemudian pilih file p12 yang sudah kita download sebelumnya. Setelah memilih file p12 tersebut maka sebuah pop up menu akan muncul yang isinya adalah meminta <strong>passphrase</strong> dari p12 tersebut. Masukkan sesuai dengan apa yang kita input seusai menjalankan perintah <strong>ant install</strong> (<a href="http://blog.goreinnamah.com/blog/2017/01/27/instalasi-ejbca-6-2-0-pada-jboss-7-1-1-dan-ubuntu-16-04/">baca di sini</a>)
<figure id="attachment_251" aria-describedby="caption-attachment-251" style="width: 890px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-251" src="http://blog.goreinnamah.com/wp-content/uploads/2017/01/1-14.png" alt="" width="890" height="497" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/01/1-14.png 890w, https://blog.goreinnamah.com/wp-content/uploads/2017/01/1-14-300x168.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/01/1-14-768x429.png 768w" sizes="auto, (max-width: 890px) 100vw, 890px" /><figcaption id="caption-attachment-251" class="wp-caption-text">pop up menu yang meminta passphrase dari p12</figcaption></figure>
<p>Passphrase merupakan sebuah password yang digunakan untuk membungkus file <strong>p12</strong>.</li>
<li>apabila password tersebut cocok maka akan muncul alert seperti berikut:
<p><figure id="attachment_252" aria-describedby="caption-attachment-252" style="width: 513px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-252" src="http://blog.goreinnamah.com/wp-content/uploads/2017/01/1-15.png" alt="" width="513" height="142" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/01/1-15.png 513w, https://blog.goreinnamah.com/wp-content/uploads/2017/01/1-15-300x83.png 300w" sizes="auto, (max-width: 513px) 100vw, 513px" /><figcaption id="caption-attachment-252" class="wp-caption-text">Import sertifikat berhasil</figcaption></figure></li>
</ul>
<h2 style="text-align: justify;"><strong>Uji Coba</strong></h2>
<p style="text-align: justify;">Setelah sukses mengimpor file <strong>superadmin.p12</strong> tersebut maka sekarang saatnya mencoba. Masuk kembali ke halaman depan EJBCA dengan mengakses <strong>http://&lt;ip atau domain&gt;:8080/ejbca</strong> dan kemudian pilih link Administration:</p>
<figure id="attachment_242" aria-describedby="caption-attachment-242" style="width: 1142px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-242" src="http://blog.goreinnamah.com/wp-content/uploads/2017/01/1-10.png" alt="" width="1142" height="671" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/01/1-10.png 1142w, https://blog.goreinnamah.com/wp-content/uploads/2017/01/1-10-300x176.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/01/1-10-768x451.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2017/01/1-10-1024x602.png 1024w" sizes="auto, (max-width: 1142px) 100vw, 1142px" /><figcaption id="caption-attachment-242" class="wp-caption-text">link administration</figcaption></figure>
<p style="text-align: justify;">Sebuah Pop up menu akan muncul kembali. Pop up kali ini berisi detail dari sertifikat yang kita impor tadi. Kurang lebih seperti ini tampilannya:</p>
<figure id="attachment_259" aria-describedby="caption-attachment-259" style="width: 512px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-259" src="http://blog.goreinnamah.com/wp-content/uploads/2017/01/1-16.png" alt="" width="512" height="481" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/01/1-16.png 512w, https://blog.goreinnamah.com/wp-content/uploads/2017/01/1-16-300x282.png 300w" sizes="auto, (max-width: 512px) 100vw, 512px" /><figcaption id="caption-attachment-259" class="wp-caption-text">Pop Up menu yang berisi detail dari sertifikat.</figcaption></figure>
<p style="text-align: justify;">Jangan lupa mencontreng pilihan &#8220;<strong>Remember this Decision</strong>&#8221; agar ketika ingin kembali ke halaman ini maka kita tidak lagi diminta untuk memilih sertifikat p12 tersebut.</p>
<p style="text-align: justify;">Voila, Setelah memilih OK maka kita akan masuk ke dalam halaman <strong>Administration</strong> yang kurang lebih tampilannya seperti berikut:</p>
<p style="text-align: justify;"><img loading="lazy" decoding="async" class="size-full wp-image-256 aligncenter" src="http://blog.goreinnamah.com/wp-content/uploads/2017/01/1-18.png" alt="" width="1365" height="436" srcset="https://blog.goreinnamah.com/wp-content/uploads/2017/01/1-18.png 1365w, https://blog.goreinnamah.com/wp-content/uploads/2017/01/1-18-300x96.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2017/01/1-18-768x245.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2017/01/1-18-1024x327.png 1024w" sizes="auto, (max-width: 1365px) 100vw, 1365px" /></p><p>The post <a href="https://blog.goreinnamah.com/blog/2017/01/29/mengakses-halaman-administration-ejbca/">Cara Mengakses Halaman Administration EJBCA 6.2.0</a> first appeared on <a href="https://blog.goreinnamah.com">GoBlog</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://blog.goreinnamah.com/blog/2017/01/29/mengakses-halaman-administration-ejbca/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin

Object Caching 0/369 objects using Memcached
Page Caching using Disk: Enhanced 
Database Caching using Memcached (Request-wide modification query)

Served from: blog.goreinnamah.com @ 2026-10-07 07:34:04 by W3 Total Cache
-->