<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Private Key - GoBlog</title>
	<atom:link href="https://blog.goreinnamah.com/blog/tag/private-key/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.goreinnamah.com</link>
	<description>LOG ALL LOGS</description>
	<lastBuildDate>Sat, 23 Oct 2021 04:11:52 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://blog.goreinnamah.com/wp-content/uploads/2017/01/cropped-1-150x150.jpg</url>
	<title>Private Key - GoBlog</title>
	<link>https://blog.goreinnamah.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Cara Mengelola CA pada EJBCA 6.10.1.2</title>
		<link>https://blog.goreinnamah.com/blog/2018/05/05/mengelola-ca-pada-ejbca-6-10-1-2/</link>
					<comments>https://blog.goreinnamah.com/blog/2018/05/05/mengelola-ca-pada-ejbca-6-10-1-2/#comments</comments>
		
		<dc:creator><![CDATA[Darius Go Reinnamah]]></dc:creator>
		<pubDate>Fri, 04 May 2018 18:18:50 +0000</pubDate>
				<category><![CDATA[Information Technology]]></category>
		<category><![CDATA[Certificate]]></category>
		<category><![CDATA[ejbca]]></category>
		<category><![CDATA[EJBCA 6.10.1.2]]></category>
		<category><![CDATA[key]]></category>
		<category><![CDATA[mengelola CA]]></category>
		<category><![CDATA[mengelola CA EJBCA]]></category>
		<category><![CDATA[Mengelola CA pada EJBCA]]></category>
		<category><![CDATA[Private Key]]></category>
		<category><![CDATA[Public Key]]></category>
		<category><![CDATA[ROOTCA]]></category>
		<category><![CDATA[subca]]></category>
		<guid isPermaLink="false">http://blog.goreinnamah.com/?p=2454</guid>

					<description><![CDATA[<p>Export dan Import CA Dalam bebarapa keadaan, melakukan backup terhadap CA Signature Keys dan Encryption Keys adalah hal yang cukup bijak. Namun ada satu hal[...]</p>
<p>The post <a href="https://blog.goreinnamah.com/blog/2018/05/05/mengelola-ca-pada-ejbca-6-10-1-2/">Cara Mengelola CA pada EJBCA 6.10.1.2</a> first appeared on <a href="https://blog.goreinnamah.com">GoBlog</a>.</p>]]></description>
										<content:encoded><![CDATA[<h2 style="text-align: justify;">Export dan Import CA</h2>
<p style="text-align: justify;">Dalam bebarapa keadaan, melakukan <em>backup </em>terhadap <strong>CA Signature Keys </strong>dan<strong> Encryption Keys </strong>adalah hal yang cukup bijak. Namun ada satu hal yang perlu diingat saat melakukan <em>backup </em><strong>CA Keys, </strong>yaitu lindungilah kunci tersebut sama seperti kita melindungi CA itu sendiri.</p>
<p style="text-align: justify;"><strong>Soft token </strong>CA bisa diekspor dan di-<em>backup</em> secara langsung melalui EJBCA,<em> </em>tapi tidak dengan CA yang menggunakan <strong>HSM (<em>Hardware Security Module). </em></strong>Untuk mengekspor<em> </em>kunci pada CA yang menggunakan HSM maka proses <em>backup </em>harus dilakukan melalui HSM.</p>
<p style="text-align: justify;">Ada 2 cara untuk mengimpor EJBCA yaitu dengan <strong>CLI <em>(Command Line Interface) </em></strong>dan <strong>GUI <em>(Graphical User Interface)</em></strong>, sementara HSM hanya bisa diimpor dengan menggunakan <strong>CLI.</strong></p>
<h3 style="text-align: justify;"><strong>Menggunakan CLI (Ekspor)</strong></h3>
<p style="text-align: justify;">Untuk mengekspor sebuah CA dengan nama <strong>imporCA </strong>menjadi file <strong>PKCS#12 </strong>bernama <strong>/home/imporCA.p12 , </strong>jalankan perintah berikut di direktori <strong>$EJBCA_HOME:</strong></p>
<pre style="text-align: justify;"><span style="color: #ff0000;"><strong>$ sh bin/ejbca.sh ca exportca imporCA /home/jboss/imporCA.p12</strong></span>
Setting SignatureKeyAlias to SignatureKeyAlias
Setting EncryptionKeyAlias to EncryptionKeyAlias
Enter keystore password:</pre>
<figure id="attachment_2457" aria-describedby="caption-attachment-2457" style="width: 732px" class="wp-caption aligncenter"><img decoding="async" class="wp-image-2457 size-full" src="http://blog.goreinnamah.com/wp-content/uploads/2018/05/Screenshot-from-2018-05-04-16-45-39.png" alt="" width="732" height="21" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/05/Screenshot-from-2018-05-04-16-45-39.png 732w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/Screenshot-from-2018-05-04-16-45-39-300x9.png 300w" sizes="(max-width: 732px) 100vw, 732px" /><figcaption id="caption-attachment-2457" class="wp-caption-text">ImporCA</figcaption></figure>
<figure id="attachment_2458" aria-describedby="caption-attachment-2458" style="width: 440px" class="wp-caption aligncenter"><img decoding="async" class="wp-image-2458 size-full" src="http://blog.goreinnamah.com/wp-content/uploads/2018/05/Screenshot-from-2018-05-04-16-52-27.png" alt="" width="440" height="72" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/05/Screenshot-from-2018-05-04-16-52-27.png 440w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/Screenshot-from-2018-05-04-16-52-27-300x49.png 300w" sizes="(max-width: 440px) 100vw, 440px" /><figcaption id="caption-attachment-2458" class="wp-caption-text">Masukkan Password</figcaption></figure>
<ul style="text-align: justify;">
<li>Jika Password belum diubah, isi dengan <strong>foo123</strong></li>
</ul>
<p style="text-align: justify;">Apabila menemukan <strong>error </strong>seperti ini, maka ada perubahan yang harus dilakukan pada <strong>crypto token </strong>yang ada pada <strong>CA Funtions</strong>:</p>
<ul style="text-align: justify;">
<li>Error ini menandakan kalau <em>private keys </em>CA tidak diizinkan untuk diekspor</li>
</ul>
<figure id="attachment_2460" aria-describedby="caption-attachment-2460" style="width: 723px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" class="size-full wp-image-2460" src="http://blog.goreinnamah.com/wp-content/uploads/2018/05/Screenshot-from-2018-05-04-16-25-24.png" alt="" width="723" height="130" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/05/Screenshot-from-2018-05-04-16-25-24.png 723w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/Screenshot-from-2018-05-04-16-25-24-300x54.png 300w" sizes="(max-width: 723px) 100vw, 723px" /><figcaption id="caption-attachment-2460" class="wp-caption-text">Pesan Error</figcaption></figure>
<p style="text-align: justify;">Untuk membenahinya, masuk ke <strong>CA Functions →Crypto Tokens </strong>&amp; pilih Crypto Token yang digunakan oleh CA tersebut. Pada contoh kali ini, <strong>imporCA </strong>menggunakan crypto token bernama <strong>imporCA:</strong></p>
<figure id="attachment_2461" aria-describedby="caption-attachment-2461" style="width: 1086px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-2461 size-full" src="http://blog.goreinnamah.com/wp-content/uploads/2018/05/6.png" alt="" width="1086" height="119" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/05/6.png 1086w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/6-300x33.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/6-768x84.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/6-1024x112.png 1024w" sizes="auto, (max-width: 1086px) 100vw, 1086px" /><figcaption id="caption-attachment-2461" class="wp-caption-text">Crypto Token imporCA</figcaption></figure>
<p style="text-align: justify;">Kalau diperhatikan, bagian <em>check box </em>untuk <strong>allow export private keys </strong>masih belum tercentang. Untuk mengubahnya, pilih <strong>switch to edit mode:</strong></p>
<figure id="attachment_2462" aria-describedby="caption-attachment-2462" style="width: 427px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-2462 size-full" src="http://blog.goreinnamah.com/wp-content/uploads/2018/05/7.png" alt="" width="427" height="243" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/05/7.png 427w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/7-300x171.png 300w" sizes="auto, (max-width: 427px) 100vw, 427px" /><figcaption id="caption-attachment-2462" class="wp-caption-text">Pilihan ekspor belum diizinkan</figcaption></figure>
<p style="text-align: justify;">Centang <em>check box </em><strong>allow export private keys </strong>kemudian tekan tombol <strong>save:</strong></p>
<figure id="attachment_2465" aria-describedby="caption-attachment-2465" style="width: 609px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-2465 size-full" src="http://blog.goreinnamah.com/wp-content/uploads/2018/05/8.png" alt="" width="609" height="343" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/05/8.png 609w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/8-300x169.png 300w" sizes="auto, (max-width: 609px) 100vw, 609px" /><figcaption id="caption-attachment-2465" class="wp-caption-text">Centang Allow export Private key</figcaption></figure>
<p style="text-align: justify;">Sekarang <strong>Private Key</strong> dari CA sudah bisa diekspor:</p>
<figure id="attachment_2466" aria-describedby="caption-attachment-2466" style="width: 390px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-2466" src="http://blog.goreinnamah.com/wp-content/uploads/2018/05/Screenshot-from-2018-05-04-16-27-14.png" alt="" width="390" height="265" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/05/Screenshot-from-2018-05-04-16-27-14.png 390w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/Screenshot-from-2018-05-04-16-27-14-300x204.png 300w" sizes="auto, (max-width: 390px) 100vw, 390px" /><figcaption id="caption-attachment-2466" class="wp-caption-text">Private Key sudah bisa diekspor</figcaption></figure>
<h3 style="text-align: justify;"><strong>Menggunakan CLI (Impor)</strong></h3>
<p style="text-align: justify;">Untuk mengimpor <em>backup key </em>yang sudah kita expor tadi ke CA lainnya, jalankan perintah berikut pada direktori <strong>$EJBCA_HOME</strong>:</p>
<pre><span style="color: #ff0000;"><strong>$ sh bin/ejbca.sh ca importca imporCA /root/imporCA.p12</strong></span> 
Importing soft token.
Enter keystore password:</pre>
<figure id="attachment_2469" aria-describedby="caption-attachment-2469" style="width: 982px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-2469 size-full" src="http://blog.goreinnamah.com/wp-content/uploads/2018/05/9.png" alt="" width="982" height="61" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/05/9.png 982w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/9-300x19.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/9-768x48.png 768w" sizes="auto, (max-width: 982px) 100vw, 982px" /><figcaption id="caption-attachment-2469" class="wp-caption-text">Proses impor CA</figcaption></figure>
<figure id="attachment_2470" aria-describedby="caption-attachment-2470" style="width: 300px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-2470 size-medium" src="http://blog.goreinnamah.com/wp-content/uploads/2018/05/Screenshot-from-2018-05-04-17-48-44-300x49.png" alt="" width="300" height="49" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/05/Screenshot-from-2018-05-04-17-48-44-300x49.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/Screenshot-from-2018-05-04-17-48-44.png 312w" sizes="auto, (max-width: 300px) 100vw, 300px" /><figcaption id="caption-attachment-2470" class="wp-caption-text">impor ca</figcaption></figure>
<p>Pada versi GUI-nya pun pasti otomatis langsung muncul:</p>
<figure id="attachment_2509" aria-describedby="caption-attachment-2509" style="width: 873px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-2509" src="http://blog.goreinnamah.com/wp-content/uploads/2018/05/ejbca.png" alt="" width="873" height="216" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/05/ejbca.png 873w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/ejbca-300x74.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/ejbca-768x190.png 768w" sizes="auto, (max-width: 873px) 100vw, 873px" /><figcaption id="caption-attachment-2509" class="wp-caption-text">imporCA sudah muncul</figcaption></figure>
<p style="text-align: justify;">Untuk bisa melakukan <strong>import</strong> <strong>CA </strong>yang mengunakan HSM. Jalankan perintah berikut:</p>
<pre><span style="color: #ff0000;"><strong>$ sh bin/ejbca.sh ca importca --help</strong></span></pre>
<figure id="attachment_2474" aria-describedby="caption-attachment-2474" style="width: 836px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-2474 size-full" src="http://blog.goreinnamah.com/wp-content/uploads/2018/05/10.jpg" alt="" width="836" height="612" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/05/10.jpg 836w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/10-300x220.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/10-768x562.jpg 768w" sizes="auto, (max-width: 836px) 100vw, 836px" /><figcaption id="caption-attachment-2474" class="wp-caption-text">Opsi yang bisa digunakan pada perintah importca</figcaption></figure>
<p style="text-align: justify;"><span style="color: #ff0000;"><em>*Baca deskripsi dan rajin coba ya*</em></span></p>
<h4 style="text-align: justify;"><strong><em>Baca juga: <a href="http://blog.goreinnamah.com/blog/2018/05/03/konsep-ejbca-ca/">Konsep pada EJBCA</a></em></strong></h4>
<h3 style="text-align: justify;"><strong>Menggunakan GUI</strong></h3>
<p style="text-align: justify;">Untuk bisa mengekspor dan mengimpor <strong>CA Keys </strong>dengan menggunakan <strong>admin GUI, </strong>kita terlebih dahulu harus memiliki <strong>akses superadministrator. </strong>Pastikan kalau file .p12 tidak secara otomatis tersimpan pada tempat yang diinginkan oleh <em>browser. </em></p>
<p style="text-align: justify;">Untuk mengekspor CA Keys, lakukan tahap berikut:</p>
<ul style="text-align: justify;">
<li>Pilih <strong>Certificate Authorities </strong>dari administrator menu.</li>
<li>Pada CA yang ingin diekspor, tekan <strong>edit.</strong></li>
<li>Pergi ke baris yang bertuliskan <strong>CA export requires the token authentication code.</strong></li>
<li>Masukkan <strong>keystore password </strong>tepat di dalam kotak yang disediakan kemudiakan tekan <strong>Export CA keystore</strong></li>
<li>File PKCS#12 akan terdownload oleh browser ke lokasi yang sudah kamu atur sebelumnya.</li>
</ul>
<figure id="attachment_2476" aria-describedby="caption-attachment-2476" style="width: 928px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-2476 size-full" src="http://blog.goreinnamah.com/wp-content/uploads/2018/05/11.png" alt="" width="928" height="448" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/05/11.png 928w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/11-300x145.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/11-768x371.png 768w" sizes="auto, (max-width: 928px) 100vw, 928px" /><figcaption id="caption-attachment-2476" class="wp-caption-text">Edit CA yang ingin diekspor</figcaption></figure>
<figure id="attachment_2477" aria-describedby="caption-attachment-2477" style="width: 677px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-2477" src="http://blog.goreinnamah.com/wp-content/uploads/2018/05/Screenshot-from-2018-05-04-23-17-25.png" alt="" width="677" height="117" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/05/Screenshot-from-2018-05-04-23-17-25.png 677w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/Screenshot-from-2018-05-04-23-17-25-300x52.png 300w" sizes="auto, (max-width: 677px) 100vw, 677px" /><figcaption id="caption-attachment-2477" class="wp-caption-text">Masukkan Keystore Password untuk mengunduh file .p12</figcaption></figure>
<figure id="attachment_2478" aria-describedby="caption-attachment-2478" style="width: 499px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-2478 size-full" src="http://blog.goreinnamah.com/wp-content/uploads/2018/05/12.png" alt="" width="499" height="222" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/05/12.png 499w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/12-300x133.png 300w" sizes="auto, (max-width: 499px) 100vw, 499px" /><figcaption id="caption-attachment-2478" class="wp-caption-text">FIle p12 siap diunduh</figcaption></figure>
<p style="text-align: justify;">Untuk melakukan impor, lakukan tahap berikut:</p>
<ul style="text-align: justify;">
<li>Pilih <strong>Certificate Authorities </strong>dari administrator menu.</li>
<li>Pilih tombol <strong>import CA keystore</strong></li>
<li>Isi Form yang muncul. Beberapa hal yang harus diisi adalah nama CA yang akan diimpor, path file PKCS#12, keystore password.</li>
<li>Isi <strong>Alias of signature key </strong>dengan <strong>SignatureKeyAlias</strong></li>
<li>Isi <strong>Alias of encryption key </strong>dengan <strong>EncryptionKeyAlias</strong></li>
<li>Kalau sudah, tekan tombol <strong>Import CA keystore</strong></li>
</ul>
<figure id="attachment_2480" aria-describedby="caption-attachment-2480" style="width: 920px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-2480 size-full" src="http://blog.goreinnamah.com/wp-content/uploads/2018/05/13.png" alt="" width="920" height="418" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/05/13.png 920w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/13-300x136.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/13-768x349.png 768w" sizes="auto, (max-width: 920px) 100vw, 920px" /><figcaption id="caption-attachment-2480" class="wp-caption-text">Impor CA Keystore</figcaption></figure>
<figure id="attachment_2481" aria-describedby="caption-attachment-2481" style="width: 949px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-2481 size-full" src="http://blog.goreinnamah.com/wp-content/uploads/2018/05/Screenshot-from-2018-05-04-23-29-00.png" alt="" width="949" height="306" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/05/Screenshot-from-2018-05-04-23-29-00.png 949w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/Screenshot-from-2018-05-04-23-29-00-300x97.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/Screenshot-from-2018-05-04-23-29-00-768x248.png 768w" sizes="auto, (max-width: 949px) 100vw, 949px" /><figcaption id="caption-attachment-2481" class="wp-caption-text">Isi form sesuai dengan yang saya tuliskan di atas</figcaption></figure>
<figure id="attachment_2482" aria-describedby="caption-attachment-2482" style="width: 685px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-2482 size-full" src="http://blog.goreinnamah.com/wp-content/uploads/2018/05/14.png" alt="" width="685" height="326" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/05/14.png 685w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/14-300x143.png 300w" sizes="auto, (max-width: 685px) 100vw, 685px" /><figcaption id="caption-attachment-2482" class="wp-caption-text">Setelah menekan tombol import CA keystore, CA pun akan muncul</figcaption></figure>
<h3 style="text-align: justify;"><strong>Renew CA</strong></h3>
<p style="text-align: justify;">Kita bisa me-<em>renew </em>CA dengan 2 cara yaitu:</p>
<ul style="text-align: justify;">
<li>Hanya me-<em>renew </em>sertifikatnya saja, menggunakan <em>key </em>yang sama.</li>
<li>me-<em>renew </em>sertifikat dan key-nya.</li>
</ul>
<p style="text-align: justify;">Untuk me-<em>renew </em>hanya sertifikat CA dengan menggunakan <em>key </em>yang sama, cukup tekan <strong>Renew CA. </strong>CA harus dalam keadaan <em>on-line </em>sehingga CA bisa memberi <em>sign </em>atas terbitnya sertifikat baru tersebut jika CA tersebut merupakan <em>self signed </em>atau CA bisa menandatangani permintaan sertifikat baru jika itu adalah <strong>SUBCA. </strong></p>
<p style="text-align: justify;">Jika permintaan sertifikat ini adalah untuk SUBCA dengan ROOTCA yang berada dalam satu EJBCA, ROOTCA harus dalam keadaan <em>on-line.</em></p>
<figure id="attachment_2484" aria-describedby="caption-attachment-2484" style="width: 685px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-2484 size-full" src="http://blog.goreinnamah.com/wp-content/uploads/2018/05/15.png" alt="" width="685" height="326" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/05/15.png 685w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/15-300x143.png 300w" sizes="auto, (max-width: 685px) 100vw, 685px" /><figcaption id="caption-attachment-2484" class="wp-caption-text">Pilih CA yang ingin di renew sertifikatnya</figcaption></figure>
<figure id="attachment_2485" aria-describedby="caption-attachment-2485" style="width: 635px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-2485" src="http://blog.goreinnamah.com/wp-content/uploads/2018/05/Screenshot-from-2018-05-04-23-43-24.png" alt="" width="635" height="202" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/05/Screenshot-from-2018-05-04-23-43-24.png 635w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/Screenshot-from-2018-05-04-23-43-24-300x95.png 300w" sizes="auto, (max-width: 635px) 100vw, 635px" /><figcaption id="caption-attachment-2485" class="wp-caption-text">Biarkan Next CA Key berisi Key yang lama dan tekan renew CA</figcaption></figure>
<figure id="attachment_2486" aria-describedby="caption-attachment-2486" style="width: 702px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-2486" src="http://blog.goreinnamah.com/wp-content/uploads/2018/05/16.png" alt="" width="702" height="317" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/05/16.png 702w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/16-300x135.png 300w" sizes="auto, (max-width: 702px) 100vw, 702px" /><figcaption id="caption-attachment-2486" class="wp-caption-text">Renew Sertifikat CA berhasil</figcaption></figure>
<p style="text-align: justify;">Untuk me-<em>renew </em>CA keys, atur <strong>Next CA key </strong>dengan <strong>Generate new key using KeySequence. </strong>kalau sudah, maka kita hanya perlu menekan tombol <strong>Renew CA. </strong>Proses <em>renew key </em>ini tidak selalu berhasil jika kita menggunakan HSM. Bisa saja cara ini berguna bagi suatu HSM tapi tidak dengan yang lainnya. (silahkan melapor ke EJBCA kalau terjadi kegagalan).</p>
<p style="text-align: justify;">Ketika menggunakan HSM, kita bisa me-<em>renew key </em>secara manual. Caranya cukup men-<em>generate </em>key baru di HSM dengan menggunakan <em>tools apapun </em>yang kita gunakan di awal (lebih baik menggunakan <strong>EJBCA CLI Tools</strong>) dan memilih <em>key </em>baru sebagai <strong>Next CA Key. </strong>Tekan tombol <strong>Renew CA </strong>untuk men-generate sertifikat CA yang baru.</p>
<figure id="attachment_2488" aria-describedby="caption-attachment-2488" style="width: 601px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-2488 size-full" src="http://blog.goreinnamah.com/wp-content/uploads/2018/05/Screenshot-from-2018-05-05-00-15-17.png" alt="" width="601" height="202" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/05/Screenshot-from-2018-05-05-00-15-17.png 601w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/Screenshot-from-2018-05-05-00-15-17-300x101.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/Screenshot-from-2018-05-05-00-15-17-600x202.png 600w" sizes="auto, (max-width: 601px) 100vw, 601px" /><figcaption id="caption-attachment-2488" class="wp-caption-text">Pilih Generate Key Using new Sequence</figcaption></figure>
<figure id="attachment_2486" aria-describedby="caption-attachment-2486" style="width: 702px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-2486 size-full" src="http://blog.goreinnamah.com/wp-content/uploads/2018/05/16.png" alt="" width="702" height="317" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/05/16.png 702w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/16-300x135.png 300w" sizes="auto, (max-width: 702px) 100vw, 702px" /><figcaption id="caption-attachment-2486" class="wp-caption-text">Renew Key CA berhasil</figcaption></figure>
<figure id="attachment_2489" aria-describedby="caption-attachment-2489" style="width: 592px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-2489 size-full" src="http://blog.goreinnamah.com/wp-content/uploads/2018/05/Screenshot-from-2018-05-05-00-15-42.png" alt="" width="592" height="130" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/05/Screenshot-from-2018-05-05-00-15-42.png 592w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/Screenshot-from-2018-05-05-00-15-42-300x66.png 300w" sizes="auto, (max-width: 592px) 100vw, 592px" /><figcaption id="caption-attachment-2489" class="wp-caption-text">Sekarang CA sudah menggunakan Key baru</figcaption></figure>
<h3 class="heading " style="text-align: justify;">Remove and Restore CA Soft Keystore</h3>
<p style="text-align: justify;"><em>Soft Token CA </em>bisa dihapus dari <em>database. </em>Ketika <em>keystore </em>dihapus, CA tidak bisa mengeluarkan sertifikat dan status CA Token menjadi <strong>offline.</strong></p>
<p style="text-align: justify;">Untuk menghapus catoken keys dari CA i<strong>mporCA, </strong>jalankan perintah berikut pada direktori <strong>$EJBCA_HOME:</strong></p>
<pre><span style="color: #ff0000;"><strong>$ sh bin/ejbca.sh ca removekeystore imporCA</strong></span></pre>
<figure id="attachment_2493" aria-describedby="caption-attachment-2493" style="width: 586px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-2493" src="http://blog.goreinnamah.com/wp-content/uploads/2018/05/Screenshot-from-2018-05-05-00-25-53.png" alt="" width="586" height="42" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/05/Screenshot-from-2018-05-05-00-25-53.png 586w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/Screenshot-from-2018-05-05-00-25-53-300x22.png 300w" sizes="auto, (max-width: 586px) 100vw, 586px" /><figcaption id="caption-attachment-2493" class="wp-caption-text">remove keystore</figcaption></figure>
<figure id="attachment_2494" aria-describedby="caption-attachment-2494" style="width: 703px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-2494 size-full" src="http://blog.goreinnamah.com/wp-content/uploads/2018/05/17.png" alt="" width="703" height="328" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/05/17.png 703w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/17-300x140.png 300w" sizes="auto, (max-width: 703px) 100vw, 703px" /><figcaption id="caption-attachment-2494" class="wp-caption-text">Status CA berubah offline</figcaption></figure>
<p style="text-align: justify;">Untuk me<em>-restore </em>catoken key kembali, dengan menggunakan file .p12 yang sudah diekspor sebelumnya, jalankan perintah berikut pada direktori <strong>$EJBCA_HOME:</strong></p>
<pre><span style="color: #ff0000;"><strong>$ sh bin/ejbca.sh ca restorekeystore imporCA /home/jboss/imporCA.p12 -s SignatureKeyAlias -e EncryptionKeyAlias</strong></span></pre>
<figure id="attachment_2495" aria-describedby="caption-attachment-2495" style="width: 1015px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-2495 size-full" src="http://blog.goreinnamah.com/wp-content/uploads/2018/05/Screenshot-from-2018-05-05-00-38-44.png" alt="" width="1015" height="41" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/05/Screenshot-from-2018-05-05-00-38-44.png 1015w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/Screenshot-from-2018-05-05-00-38-44-300x12.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/Screenshot-from-2018-05-05-00-38-44-768x31.png 768w" sizes="auto, (max-width: 1015px) 100vw, 1015px" /><figcaption id="caption-attachment-2495" class="wp-caption-text">restore keystore</figcaption></figure>
<figure id="attachment_2496" aria-describedby="caption-attachment-2496" style="width: 886px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-2496 size-full" src="http://blog.goreinnamah.com/wp-content/uploads/2018/05/18.png" alt="" width="886" height="222" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/05/18.png 886w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/18-300x75.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/18-768x192.png 768w" sizes="auto, (max-width: 886px) 100vw, 886px" /><figcaption id="caption-attachment-2496" class="wp-caption-text">Untuk mengaktifkan kembali status yang offline, centang keepactive dan healthcheck lalu tekan apply</figcaption></figure>
<h3 style="text-align: justify;"><strong>Revoke CA</strong></h3>
<p style="text-align: justify;">Jika kita ingin me-<em>revoke </em>sebuah CA, kita hanya perlu mengaahkan kursor ke<strong> Certification Authorities </strong>yang ada pada <strong>admin GUI. </strong>Pada CA yang kamu inginkan, tekan <strong>edit </strong>dan pada bagian <strong>CA Life Cycle, </strong>Pilih <strong>revoke</strong><strong>.</strong></p>
<figure id="attachment_2476" aria-describedby="caption-attachment-2476" style="width: 928px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-2476 size-full" src="http://blog.goreinnamah.com/wp-content/uploads/2018/05/11.png" alt="" width="928" height="448" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/05/11.png 928w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/11-300x145.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/11-768x371.png 768w" sizes="auto, (max-width: 928px) 100vw, 928px" /><figcaption id="caption-attachment-2476" class="wp-caption-text">ImporCA masih berstatus aktif dan kita akan mengeditnya</figcaption></figure>
<figure id="attachment_2497" aria-describedby="caption-attachment-2497" style="width: 444px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-2497 size-full" src="http://blog.goreinnamah.com/wp-content/uploads/2018/05/Screenshot-from-2018-05-05-01-00-04.png" alt="" width="444" height="83" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/05/Screenshot-from-2018-05-05-01-00-04.png 444w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/Screenshot-from-2018-05-05-01-00-04-300x56.png 300w" sizes="auto, (max-width: 444px) 100vw, 444px" /><figcaption id="caption-attachment-2497" class="wp-caption-text">Revoke CA dengan alasan Key telah dicuri</figcaption></figure>
<figure id="attachment_2498" aria-describedby="caption-attachment-2498" style="width: 719px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-2498 size-full" src="http://blog.goreinnamah.com/wp-content/uploads/2018/05/19.png" alt="" width="719" height="330" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/05/19.png 719w, https://blog.goreinnamah.com/wp-content/uploads/2018/05/19-300x138.png 300w" sizes="auto, (max-width: 719px) 100vw, 719px" /><figcaption id="caption-attachment-2498" class="wp-caption-text">statusnya sekarang sudah di revoke</figcaption></figure>
<p style="text-align: justify;">Ketika melakukan <em>revoke, </em>ada beberapa hal yang perlu diperhatikan:</p>
<ul style="text-align: justify;">
<li>Jika kita me-<em>revoke </em><strong>ROOTCA</strong>, maka kita akan me-<em>revoke </em>semua sertifikat yang ada di database yang dikeluarkan oleh ROOTCA tersebut, dan membuat CRL.</li>
<li>Jika kita me-<em>revoke </em><strong>SUBCA, </strong>maka kita akan me-<em>revoke </em>semua sertifikat di database yang dikeluarkan oleh SUBCA tersebut, SUBCA itu sendiri dan membuat CRL. Ini terjadi secara otomatis jika SUBCA dan ROOTCA ditangani oleh instance EJBCA yang sama. Jika SUBCA ditandatangani oleh <strong>external CA, </strong>sertifikat SUBCA harus di-revoke oleh external CA yang menandatanganinya.</li>
<li>Jika kita me-<em>revoke </em>external CA, sertifikat dari external CA tersebut akan di-<em>revoke </em>dan ditempatkan pada CRL dari CA yang menerbitkannya.</li>
</ul>
<p style="text-align: justify;">Yup, itu tadi sedikit tulisan mengenai cara mengelola CA pada EJBCA 6.10.1.2. Semoga bisa membantu ya <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<h4 style="text-align: justify;"><em><strong>sumber: <a href="https://www.ejbca.org/docs/Managing_CAs.html">EJBCA Docs</a></strong></em></h4><p>The post <a href="https://blog.goreinnamah.com/blog/2018/05/05/mengelola-ca-pada-ejbca-6-10-1-2/">Cara Mengelola CA pada EJBCA 6.10.1.2</a> first appeared on <a href="https://blog.goreinnamah.com">GoBlog</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://blog.goreinnamah.com/blog/2018/05/05/mengelola-ca-pada-ejbca-6-10-1-2/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Menerbitkan Sertifikat SSL untuk Server Melalui EJBCA 6.3.1.1</title>
		<link>https://blog.goreinnamah.com/blog/2018/02/21/menerbitkan-sertifikat-ssl/</link>
					<comments>https://blog.goreinnamah.com/blog/2018/02/21/menerbitkan-sertifikat-ssl/#comments</comments>
		
		<dc:creator><![CDATA[Darius Go Reinnamah]]></dc:creator>
		<pubDate>Wed, 21 Feb 2018 13:38:54 +0000</pubDate>
				<category><![CDATA[Information Technology]]></category>
		<category><![CDATA[Browser]]></category>
		<category><![CDATA[Certificate Chain]]></category>
		<category><![CDATA[CSR]]></category>
		<category><![CDATA[ejbca]]></category>
		<category><![CDATA[HTTPS]]></category>
		<category><![CDATA[Private Key]]></category>
		<category><![CDATA[Public Key]]></category>
		<category><![CDATA[Repositori]]></category>
		<category><![CDATA[Secure Connection]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[SSL Certificate]]></category>
		<category><![CDATA[SSL Certificate EJBCA]]></category>
		<guid isPermaLink="false">http://blog.goreinnamah.com/?p=1833</guid>

					<description><![CDATA[<p>Semua pasti sudah tahu apa itu SSL (Secure Socket Layer). Itu lho, standar keamanan teknologi untuk membuat aman komunikasi antara[...]</p>
<p>The post <a href="https://blog.goreinnamah.com/blog/2018/02/21/menerbitkan-sertifikat-ssl/">Menerbitkan Sertifikat SSL untuk Server Melalui EJBCA 6.3.1.1</a> first appeared on <a href="https://blog.goreinnamah.com">GoBlog</a>.</p>]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Semua pasti sudah tahu apa itu <strong>SSL (Secure Socket Layer)</strong>. Itu lho, standar keamanan teknologi untuk membuat aman komunikasi antara server dengan klien &#8211; umumnya Web Server dengan Web Browser Klien. Dengan SSL, informasi yang dikirim antara server dengan klien akan terenkripsi sehingga akan mempersulit seseorang yang berusaha mencuri informasi tersebut.</p>
<p style="text-align: justify;">Lalu pertanyaan yang muncul selanjutnya adalah bagaimana cara mendapatkan <strong>SSL Certificate</strong> dan memasangnya untuk server yang kita punya? Jawabannya gampang sekali. Banyak perusahaan IT yang menyediakan SSL Certificates. Sebut saja Digicert, Comodo, Verisign, dan masih banyak lagi. Kita hanya perlu membelinya. Yang namanya membeli pastilah mengeluarkan sejumlah uang, di sanalah letak tidak enaknya dari membeli sesuatu.</p>
<p style="text-align: justify;">Nah pada kesempatan kali ini, saya mau mencoba memberikan cara untuk menerbitkan SSL Certificate sendiri alias gratis dengan bantuan dari EJBCA. Tanpa berlama-lama lagi, berikut ini caranya:</p>
<h3 style="text-align: justify;"><strong>Alat dan Bahan</strong></h3>
<ol style="text-align: justify;">
<li>Server (Ubuntu) yang sudah terinstal sebuah CA (EJBCA). Cara installnya ada <a href="http://blog.goreinnamah.com/blog/2017/10/06/instalasi-ejbca-6-5-0-5-pada-jboss-eap-6-4-di-ubuntu-16-04/"><strong>disini</strong></a></li>
<li>Server (Ubuntu) yang terpasang Web Server di dalamnya.</li>
</ol>
<h3 style="text-align: justify;"><strong>Persiapan Administrasi EJBCA</strong></h3>
<ol style="text-align: justify;">
<li>Masuk ke dalam menu <strong>Administration</strong> dari EJBCA. Kalau sudah, pada bagian <strong>CA Functions</strong>, pilih <strong>Certificate Profiles</strong>. Tekan tombol <strong>Clone</strong> yang ada di sebelah &#8220;Name&#8221; <strong>Server</strong>.
<p><figure id="attachment_1846" aria-describedby="caption-attachment-1846" style="width: 929px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1846" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/1.png" alt="" width="929" height="403" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/1.png 929w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/1-300x130.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/1-768x333.png 768w" sizes="auto, (max-width: 929px) 100vw, 929px" /><figcaption id="caption-attachment-1846" class="wp-caption-text">Cloning Sebuah Template Server yang ada pada EJBCA</figcaption></figure></li>
<li>Halaman baru pun akan muncul. Masukkan nama <strong>Certificate Profiles</strong> yang baru dari template <strong>Certificate Profiles Server</strong> yang kita cloning. Pada kesempatan kali ini saya akan menamakan profil yang baru ini <strong>CSR Server</strong>. Ketika sudah selesai memberi nama, tekan <strong>Create From Template</strong>.
<p><figure id="attachment_1847" aria-describedby="caption-attachment-1847" style="width: 585px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1847" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/2.png" alt="" width="585" height="147" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/2.png 585w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/2-300x75.png 300w" sizes="auto, (max-width: 585px) 100vw, 585px" /><figcaption id="caption-attachment-1847" class="wp-caption-text">Membuat Profile Baru dari sebuah template</figcaption></figure></li>
<li>Profile <strong>CSR Server</strong> pun kini sudah muncul pada <strong>Certificate Profiles</strong>. Tahap selanjutnya adalah mengedit beberapa parameter yang ada di dalamnya. Untuk melakukannya, pilih tombol <strong>Edit</strong> yang ada pada CSR Server.
<p><figure id="attachment_1848" aria-describedby="caption-attachment-1848" style="width: 920px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1848" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/test.png" alt="" width="920" height="490" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/test.png 920w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/test-300x160.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/test-768x409.png 768w" sizes="auto, (max-width: 920px) 100vw, 920px" /><figcaption id="caption-attachment-1848" class="wp-caption-text">Edit Profile CSR Server</figcaption></figure></li>
<li>Ada banyak sekali item yang perlu diatur, namun pada kesempatan kali ini saya ingin menitikberatkan pada <strong>Key Usage</strong> dan <strong>Extended Key Usage</strong>. Untuk <strong>Key Usage</strong>, centang bagian <strong>Use</strong> dan <strong>Critical</strong>. Secara default, <strong>Digital Signature</strong> dan <strong>Key Encipherment</strong> sudah terpilih secara otomatis. Biarkan seperti itu.<br />
Di bagian <strong>Extended Key Usage</strong>, pilih <strong>Use</strong> (tanpa memilih Critical) dan juga pilih <strong>Server Authentication</strong>.</p>
<h4><em>*</em><em>Digital Signature sering digunakan untuk otentikasi suatu entitas dan integritas datanya. Sedangkan Key Encipherment digunakan ketika suatu sertifikat dipakai dengan sebuah protokol yang mengenkript keys (contohnya SSL).</em></h4>
<h4><em>*Critical maksudnya adalah sertifikat HANYA digunakan untuk tujuan itu,</em></h4>
<p><figure id="attachment_1850" aria-describedby="caption-attachment-1850" style="width: 611px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1850" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/replace4.png" alt="" width="611" height="335" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/replace4.png 611w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/replace4-300x164.png 300w" sizes="auto, (max-width: 611px) 100vw, 611px" /><figcaption id="caption-attachment-1850" class="wp-caption-text">Pilihan pada Edit Profiles</figcaption></figure></li>
<li>Bagian selanjutnya yang perlu diperhatikan adalah bagian <strong>Authority Information Access</strong>. Centang bagian <strong>Use</strong> dan gunakan <strong>OCSP Locator</strong> yang sudah didefinisikan sebelumnya pada CA. Jangan lupa masukkan URI dari CA yang mengeluarkan sertifikat ini.<br />
<h4><em>*OCSP Locator digunakan sebagai alamat untuk memeriksa status pencabutan dari sebuah sertifikat digital</em></h4>
<p><figure id="attachment_1856" aria-describedby="caption-attachment-1856" style="width: 1029px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1856" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/tambahan5.png" alt="" width="1029" height="185" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/tambahan5.png 1029w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/tambahan5-300x54.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/tambahan5-768x138.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/tambahan5-1024x184.png 1024w" sizes="auto, (max-width: 1029px) 100vw, 1029px" /><figcaption id="caption-attachment-1856" class="wp-caption-text">Bagian ini akan muncul pada detail dari sertifikat di bagian Extensions: Authority Information Access</figcaption></figure></li>
<li>Itu tadi bagian <strong>Certificate Profiles </strong>pada <strong>CA Functions</strong>. Sekarang kita masuk ke bagian <strong>End Entity Profiles</strong> yang ada di <strong>RA Functions</strong>.<br />
Sebelum menambahkan entitas, kita terlebih dahulu membuat <strong>Template/Profile</strong> guna mempermudah proses ke depannya. Tambahkan sebuah Profile, dalam hal ini bernama <strong>CSR Server</strong>, dengan cara mengetik namanya kemudian tekan tombol <strong>Add</strong>. Secara otomatis Profile tesebut akan masuk ke dalam <strong>List of End Entity Profiles</strong>.</p>
<p><figure id="attachment_1858" aria-describedby="caption-attachment-1858" style="width: 990px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1858" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/17.png" alt="" width="990" height="411" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/17.png 990w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/17-300x125.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/17-768x319.png 768w" sizes="auto, (max-width: 990px) 100vw, 990px" /><figcaption id="caption-attachment-1858" class="wp-caption-text">Membuat End Entity Profile</figcaption></figure></li>
<li>Selanjutnya mari kita tambahkan <strong>entitas</strong> yang nantinya akan digunakan untuk mengenerate sebuah <strong>certificate</strong>. Caranya:<br />
• Pilih <strong>Add Entity.</strong><br />
• Pada bagian End Entity Profile, Pilih <strong>CSR Server.</strong><br />
• Masukkan <strong>Username</strong> dan <strong>Password</strong> sesuai dengan yang kita inginkan (dalam hal ini usernamenya adalah <strong>test.id</strong>)<br />
• Masukkan <strong>alamat email</strong>.<br />
• Pada contoh kali ini, untuk <strong>Subject DN Attributes</strong>, Saya hanya menggunakan <strong>CN (Common Name)</strong>. Isi sesuai dengan <strong>FQDN Server</strong> yang ingin kita pasangkan Sertifikat SSL.<br />
• Di bagian <strong>Main Certificate Data</strong>, Pilih <strong>CSR Server</strong> sebagai <strong>Certificate Profile</strong>. Pilih juga CA yang akan menerbitkan sertifikat tersebut. Yang paling penting adalah <strong>Token</strong> HARUS diisi dengan <strong>User Generated</strong>, bukan <strong>PEM</strong> atau <strong>p12</strong>.<br />
• Kalau sudah selesai, tekan tombol <strong>Add</strong></p>
<p><figure id="attachment_1862" aria-describedby="caption-attachment-1862" style="width: 1018px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1862" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/10.png" alt="" width="1018" height="517" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/10.png 1018w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/10-300x152.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/10-768x390.png 768w" sizes="auto, (max-width: 1018px) 100vw, 1018px" /><figcaption id="caption-attachment-1862" class="wp-caption-text">Detil dari End Endtity yang mau ditambahkan</figcaption></figure></li>
</ol>
<h3 style="text-align: justify;"><strong>Pembuatan CSR di Server</strong></h3>
<p style="text-align: justify;">Sekarang kita masuk ke dalam server yang ingin dipasangkan Sertifikat SSL. Nah, sebelum dipasangkan sertifikat SSL di server ini, terlebih dahulu kita akan membuat <strong>CSR (Certificate Signing Request)</strong>. CSR adalah sebuah <em>encoded text </em>yang diberikan kepada sebuah <strong>CA (Certification Authority)</strong> ketika mengajukan sebuah sertifikat SSL. CSR biasanya berisi informasi yang akan disertakan dalam sertifikat seperti <strong>nama organisasi (O), Common Name (nama domain), lokalitas dan negara</strong>. CSR juga berisi kunci publik yang akan disertakan dalam sertifikat. Ketika membuat CSR, kita juga akan membuat Private Key.</p>
<p style="text-align: justify;">Berikut ini langkah untuk membuat CSR:</p>
<ol style="text-align: justify;">
<li>Masuk ke dalam server yang ingin dipasangkan sertifikat SSL.</li>
<li>Berikutnya, kita akan membuat sebuah direktori untuk menampung file yang diperlukan dalam pembuatan sertifikat SSL ini. Pada contoh kali ini saya membuat folder <strong>sertifikat</strong> di dalam direktori <strong>opt</strong>.</li>
<li>Kalau sudah, masuk ke dalam direktori <strong>sertifikat </strong>tersebut dan buatlah CSR serta Private Key untuk server ini. Caranya, jalankan perintah berikut:
<pre><span style="color: #ff0000;"><strong>openssl req -new -newkey rsa:2048 -nodes -keyout &lt;nama_privatekey&gt; -out &lt;nama_csr&gt;</strong></span></pre>
<p>• Untuk <strong>nama_private key</strong>, kita bebas memberi nama apapun. Namun untuk mempermudah, tambahkan <strong>.key</strong> pada nama private key yang akan kita buat. Contohnya <strong>test.key</strong><br />
• Seperti halnya nama_privatekey, kita juga bebas memberi nama pada <strong>nama_csr</strong>. Untuk mempermudah proses identifikasi, tambahkan <strong>.csr</strong> pada nama CSR yang ingin kita buat. Contohnya <strong>test.csr</strong></li>
<li>Setelah memasukkan perintah tersebut dan menekan tombol Enter, kita akan diminta mengisi beberapa informasi, yaitu:<br />
• <strong>Nama Negara</strong> (Gunakan 2 Huruf Kode negara. Dalam contoh ini adalah Indonesia (ID))<br />
• <strong>Nama Provinsi</strong> (Dalam contoh ini adalah Banten)<br />
• <strong>Nama Kota</strong> (Dalam contoh ini adalah Tangerang)<br />
• <strong>Nama Unit</strong> (Dalam contoh ini adalah IT)<br />
• <strong>CN</strong> (Masukkan FQDN Server)<br />
• <strong>Email</strong> (Masukkan alamat Email)<br />
• Untuk <strong>Challenge Password</strong> dan <strong>Optional Company Name</strong> bisa dikosongkan saja.</p>
<p><figure id="attachment_1868" aria-describedby="caption-attachment-1868" style="width: 648px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1868" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/11.png" alt="" width="648" height="483" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/11.png 648w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/11-300x224.png 300w" sizes="auto, (max-width: 648px) 100vw, 648px" /><figcaption id="caption-attachment-1868" class="wp-caption-text">Membuat CSR</figcaption></figure></li>
<li>Sekarang di dalam folder <strong>sertifikat</strong>, sudah ada 2 file yaitu <strong>test.key</strong> (private key) dan <strong>test.csr</strong> (CSR).
<p><figure id="attachment_1870" aria-describedby="caption-attachment-1870" style="width: 419px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1870" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/2-1.png" alt="" width="419" height="112" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/2-1.png 419w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/2-1-300x80.png 300w" sizes="auto, (max-width: 419px) 100vw, 419px" /><figcaption id="caption-attachment-1870" class="wp-caption-text">CSR dan Key</figcaption></figure></li>
</ol>
<h3 style="text-align: justify;"><strong>Generate Certificate</strong></h3>
<p style="text-align: justify;">Dari server yang ingin kita pasangkan Sertifikat SSL, kita kembali lagi ke <strong>CA Server (EJBCA)</strong>. Tahap selanjutnya adalah mengupload CSR yang sudah dibuat tadi untuk men-generate sertifikat SSL. Caranya:</p>
<ol style="text-align: justify;">
<li>Masuk ke halaman utama dari EJBCA.</li>
<li>Pada bagian <strong>Enroll</strong>, Pilih<strong> Create Certificate from CSR</strong>. Sebuah Form pun akan muncul.</li>
<li>Di bagian <strong>Enroll</strong>, masukkan <strong>username</strong> dari entitas yang sudah kita buat sebelumnya pada kolom username dan masukkan juga <strong>password</strong> yang kita buat bersamaan dengan username tersebut pada kolom <strong>Enrollment code</strong>.</li>
<li>Upload <strong>file CSR</strong> yang sudah kita buat di bagian <strong>Request File.</strong></li>
<li>Pada bagian <strong>Result Type</strong>, pilih <strong>PEM &#8211; certificate only</strong>, kemudian tekan OK.
<p><figure id="attachment_1872" aria-describedby="caption-attachment-1872" style="width: 1017px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1872" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/12.png" alt="" width="1017" height="666" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/12.png 1017w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/12-300x196.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/12-768x503.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/12-120x80.png 120w" sizes="auto, (max-width: 1017px) 100vw, 1017px" /><figcaption id="caption-attachment-1872" class="wp-caption-text">Tahap upload CSR dan download Certificate</figcaption></figure></li>
<li>Jika berhasil, maka detail sertifikat akan muncul dan sebuah pop-up menu juga akan muncul. Download sertifikat tersebut.
<p><figure id="attachment_1876" aria-describedby="caption-attachment-1876" style="width: 710px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1876" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/13.png" alt="" width="710" height="518" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/13.png 710w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/13-300x219.png 300w" sizes="auto, (max-width: 710px) 100vw, 710px" /><figcaption id="caption-attachment-1876" class="wp-caption-text">Sertifikat yang berhasil didapat</figcaption></figure></li>
<li>Kalau sudah di download, masukkan sertifikat tadi ke dalam direktori <strong>/opt/sertifikat</strong> yang ada di server. Kini terdapat 3 file di dalam direktori tersebut.
<p><figure id="attachment_1878" aria-describedby="caption-attachment-1878" style="width: 464px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1878" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/14.png" alt="" width="464" height="149" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/14.png 464w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/14-300x96.png 300w" sizes="auto, (max-width: 464px) 100vw, 464px" /><figcaption id="caption-attachment-1878" class="wp-caption-text">Kini sudah ada 3 file. CSR, Key dan Cert</figcaption></figure></li>
</ol>
<h3 style="text-align: justify;"><strong>Download Certificate Chain</strong></h3>
<p style="text-align: justify;">Selanjutnya, kita akan kembali lagi ke server yang ingin kita pasang sertifikat SSL. Sebelum masuk ke dalam tahap konfigurasi, terlebih dahulu kita harus mengunduh 1 file lagi yaitu <strong>CA chain certificate</strong> dari CA yang menerbitkan sertifikat ini. Caranya:</p>
<h4><strong><em>Baca juga: </em></strong><a href="https://dailyvoyagers.com/blog/2018/02/19/kisah-basoeki-abdullah-museumnya/"><em>Basoeki Abdullah dan Museumnya</em></a></h4>
<ol style="text-align: justify;">
<li>Masuk ke alamat dari <strong>CA</strong> (EJBCA) yang menerbitkan sertifikat. Pada bagian <strong>Retrieve</strong>, Pilih <strong>Fetch CA Certificates</strong>. List CA yang tersedia pun akan muncul. Pilih <strong>Download PEM Chain.</strong>
<p><figure id="attachment_1881" aria-describedby="caption-attachment-1881" style="width: 842px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1881" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/18-1.png" alt="" width="842" height="603" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/18-1.png 842w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/18-1-300x215.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/18-1-768x550.png 768w" sizes="auto, (max-width: 842px) 100vw, 842px" /><figcaption id="caption-attachment-1881" class="wp-caption-text">Download PEM Chain</figcaption></figure></li>
<li>Pop-up Menu pun akan muncul. Pilih Save File.
<p><figure id="attachment_1882" aria-describedby="caption-attachment-1882" style="width: 495px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1882" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/19.png" alt="" width="495" height="218" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/19.png 495w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/19-300x132.png 300w" sizes="auto, (max-width: 495px) 100vw, 495px" /><figcaption id="caption-attachment-1882" class="wp-caption-text">File CA Chain Certificate</figcaption></figure></li>
<li>Kalau sudah di download, masukkan file <strong>chain.pem</strong> tersebut ke dalam direktori <strong>/opt/sertifikat</strong>. Kini di dalam folder tersebut sudah ada 4 file.<br />
• <strong>Certificate</strong> : testxxxxid.pem<br />
• <strong>Key</strong> : test.key<br />
• <strong>Certificate Chain</strong> : ixxxxxxxCA-chain.pem<br />
• <strong>CSR</strong> : test.csr (sudah tidak diperlukan)</p>
<p><figure id="attachment_1887" aria-describedby="caption-attachment-1887" style="width: 501px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1887" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/20.png" alt="" width="501" height="152" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/20.png 501w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/20-300x91.png 300w" sizes="auto, (max-width: 501px) 100vw, 501px" /><figcaption id="caption-attachment-1887" class="wp-caption-text">FIle-file yang dibutuhkan untuk konfigurasi di Apache sudah tersedia</figcaption></figure></li>
</ol>
<h4 style="text-align: justify;"><em>Baca juga: <a href="http://blog.goreinnamah.com/blog/2017/12/19/validasi-ttdigital-pada-adobe-acrobat/">Validasi Tanda Tangan Digital pada Adobe Acrobat</a></em></h4>
<h3 style="text-align: justify;"><strong>Konfigurasi Apache</strong></h3>
<p style="text-align: justify;">Certificate, Key dan Certificate Chain sudah tersedia. Sekarang kita akan masuk ke tahap konfigurasi apache (tutorial ini pakai Apache ya, jadi kalau pakai Web Server lain ya harap cari tutorial sendiri). Caranya:</p>
<ol style="text-align: justify;">
<li>Masuk ke dalam folder sites-available yang ada di direktori apache2. Edit file 000-default.conf dengan editor yang kamu suka.
<pre><span style="color: #ff0000;"><strong>cd /etc/apache2/sites-available</strong>
<strong>vi 000-default.conf</strong></span></pre>
<p><figure id="attachment_1889" aria-describedby="caption-attachment-1889" style="width: 587px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1889" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/7.png" alt="" width="587" height="35" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/7.png 587w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/7-300x18.png 300w" sizes="auto, (max-width: 587px) 100vw, 587px" /><figcaption id="caption-attachment-1889" class="wp-caption-text">Edit 000-default.conf</figcaption></figure></li>
<li>Ubah <strong>&lt;VirtualHost *:80&gt;</strong> menjadi <strong>&lt;VirtualHost *:443&gt;</strong></li>
<li>Masukkan nama domain ke dalam <strong>ServerName</strong> dan masukkan juga aliasnya ke dalam <strong>ServerAlias</strong>.</li>
<li>Arahkan <strong>DocumentRoot</strong> ke dalam folder yang ingin kamu tampilkan.</li>
<li> Tambahkan:
<pre><span style="color: #ff0000;"><strong>SSLEngine on</strong>
<strong>SSLProtocol all -SSLv2 -SSLv3</strong>
<strong>SSLCipherSuite ALL:!DH:!RC4:+HIGH:+MEDIUM:!LOW:!aNULL:!eNULL</strong>

<strong>SSLCertificateFile /opt/sertifikat/testxxxxid.pem</strong>
<strong>SSLCertificateKeyFile /opt/sertifikat/test.key</strong>
<strong>SSLCertificateChainFile /opt/sertifikat/ixxxCA-chain.pem</strong></span></pre>
<p>• Untuk <strong>SSLCertificateFile</strong>, arahkan pada file <strong>certificate</strong> <strong>(xxx.pem)</strong>.<br />
• Untuk <strong>SSLCertificateKeyFile</strong>, arahkan pada file <strong>key</strong> <strong>(xxx.key)</strong>.<br />
• Untuk <strong>CertificateChainFile</strong>, arahkan pada file <strong>chain</strong> <strong><strong>(xxxchain.pem).<br />
</strong></strong></li>
<li>Untuk me-redirect port 80 ke port 443, tambahkan:
<pre><span style="color: #ff0000;"><strong>&lt;VirtualHost *:80&gt;</strong>
<strong> ServerName &lt;nama_domain&gt;</strong>
<strong> Redirect permanent / https://&lt;nama_domain&gt;/</strong>
<strong>&lt;/VirtualHost&gt;</strong></span></pre>
<p><figure id="attachment_1892" aria-describedby="caption-attachment-1892" style="width: 686px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-1892" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/21.png" alt="" width="686" height="706" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/21.png 686w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/21-292x300.png 292w" sizes="auto, (max-width: 686px) 100vw, 686px" /><figcaption id="caption-attachment-1892" class="wp-caption-text">Isi dari 000-default.conf setelah mengalami perubahan</figcaption></figure></li>
<li>Simpan file <strong>000-default.conf</strong> yang sudah mengalami perubahan tersebut.</li>
<li>Akftifkan SSL pada apache dengan menjalankan perintah berikut:
<pre><span style="color: #ff0000;"><strong>a2enmod ssl</strong></span></pre>
</li>
<li>Setelah itu restart service apache dengan cara:
<pre><span style="color: #ff0000;"><strong>service apache2 restart</strong></span></pre>
</li>
<li> Pastikan service apache2 berjalan dengan perintah:
<pre><span style="color: #ff0000;"><strong>service apache2 status</strong></span></pre>
<p><figure id="attachment_1893" aria-describedby="caption-attachment-1893" style="width: 570px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1893" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/8.png" alt="" width="570" height="242" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/8.png 570w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/8-300x127.png 300w" sizes="auto, (max-width: 570px) 100vw, 570px" /><figcaption id="caption-attachment-1893" class="wp-caption-text">enable ssl dan restart service apache</figcaption></figure></li>
<li>Kalau sudah <em>running, </em>masuk ke dalam web browser dan akses alamat server yang sudah dikonfigurasi tadi. (Web Browser yang saya gunakan adalah Firefox)
<p><figure id="attachment_1894" aria-describedby="caption-attachment-1894" style="width: 1080px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-1894" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/20.jpg" alt="" width="1080" height="648" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/20.jpg 1080w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/20-300x180.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/20-768x461.jpg 768w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/20-1024x614.jpg 1024w" sizes="auto, (max-width: 1080px) 100vw, 1080px" /><figcaption id="caption-attachment-1894" class="wp-caption-text">SSL sudah terpasang</figcaption></figure></li>
</ol>
<h3 style="text-align: justify;"><strong>Import Root CA Certificate</strong></h3>
<p style="text-align: justify;">Kalau dilihat, SSL sudah terpasang pada server. Namun pertanyaan selanjutnya adalah kenapa masih ada <strong>warning</strong> pada lambang gemboknya alias <strong>connection is not secure</strong>? Ternyata hal tersebut diakibatkan karena kita belum mengimpor <strong>RootCA Cert</strong> ke dalam browser.</p>
<p style="text-align: justify;">Ketika <strong>SSL Certificate</strong> tersebut diperiksa, ternyata tidak ditemukan Cert dari CA yang mengeluarkannya di dalam repositori browser. Untuk itulah kita perlu mengimpornya secara manual. Caranya:</p>
<ol style="text-align: justify;">
<li>Download <strong>Root CA Cert</strong> pada <strong>CA Server</strong> (EJBCA)
<p><figure id="attachment_1895" aria-describedby="caption-attachment-1895" style="width: 815px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1895" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/21-1.png" alt="" width="815" height="519" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/21-1.png 815w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/21-1-300x191.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/21-1-768x489.png 768w" sizes="auto, (max-width: 815px) 100vw, 815px" /><figcaption id="caption-attachment-1895" class="wp-caption-text">Download Root CA Cert</figcaption></figure></li>
<li>Sebuah Pop-up akan muncul, simpan file <strong>.pem</strong> tersebut.
<p><figure id="attachment_1896" aria-describedby="caption-attachment-1896" style="width: 493px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1896" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/22.png" alt="" width="493" height="218" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/22.png 493w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/22-300x133.png 300w" sizes="auto, (max-width: 493px) 100vw, 493px" /><figcaption id="caption-attachment-1896" class="wp-caption-text">Pop-up menu</figcaption></figure></li>
<li>Setelah di download, kita akan <strong>mengimpor</strong> cert tersebut ke dalam browser (firefox). Tahap pertama, Buka browser dan masuk ke dalam bagian <strong>Preferences→Advanced→Certificates→View Certificates</strong>.
<p><figure id="attachment_1897" aria-describedby="caption-attachment-1897" style="width: 1366px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1897" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/23.png" alt="" width="1366" height="768" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/23.png 1366w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/23-300x169.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/23-768x432.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/23-1024x576.png 1024w" sizes="auto, (max-width: 1366px) 100vw, 1366px" /><figcaption id="caption-attachment-1897" class="wp-caption-text">Tahapan impor Root CA Cert ke dalam browser</figcaption></figure></li>
<li>Pada bagian <strong>Authorities</strong>, pilih <strong>Import </strong>dan kemudian upload <strong>Root CA Cert </strong>yang sudah di-download tadi.
<p><figure id="attachment_1899" aria-describedby="caption-attachment-1899" style="width: 915px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-1899" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/24.png" alt="" width="915" height="513" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/24.png 915w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/24-300x168.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/24-768x431.png 768w" sizes="auto, (max-width: 915px) 100vw, 915px" /><figcaption id="caption-attachment-1899" class="wp-caption-text">Yuk impor</figcaption></figure></li>
<li>Centang semua <strong>Check Box </strong>dan kemudian pilih <strong><strong>OK.<br />
</strong></strong></p>
<p><figure id="attachment_1900" aria-describedby="caption-attachment-1900" style="width: 668px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1900" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/Screenshot-from-2018-02-21-00-00-26.png" alt="" width="668" height="359" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/Screenshot-from-2018-02-21-00-00-26.png 668w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/Screenshot-from-2018-02-21-00-00-26-300x161.png 300w" sizes="auto, (max-width: 668px) 100vw, 668px" /><figcaption id="caption-attachment-1900" class="wp-caption-text">Centang Semua Check Box</figcaption></figure></li>
<li>Pastikan<strong> Root CA</strong> sudah ada dalam repositori browser dan kemudian pilih <strong>OK</strong>.
<p><figure id="attachment_1901" aria-describedby="caption-attachment-1901" style="width: 917px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1901" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/25.png" alt="" width="917" height="511" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/25.png 917w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/25-300x167.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/25-768x428.png 768w" sizes="auto, (max-width: 917px) 100vw, 917px" /><figcaption id="caption-attachment-1901" class="wp-caption-text">Sudah berhasil diimpor</figcaption></figure></li>
<li>Tutup dan buka kembali browser, kemudian akses kembali alamat server yang sudah dipasang SSL Certificate. VOILAAAA!!!! Connection is now secure.
<p><figure id="attachment_1902" aria-describedby="caption-attachment-1902" style="width: 1366px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1902" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/26.jpg" alt="" width="1366" height="768" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/26.jpg 1366w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/26-300x169.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/26-768x432.jpg 768w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/26-1024x576.jpg 1024w" sizes="auto, (max-width: 1366px) 100vw, 1366px" /><figcaption id="caption-attachment-1902" class="wp-caption-text">Connection is now secure</figcaption></figure></li>
<li>Detail dari SSL Certificate yang sudah dipasang adalah sebagai berikut:<br />
<img loading="lazy" decoding="async" class="size-full wp-image-1904 aligncenter" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/27.png" alt="" width="685" height="427" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/27.png 685w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/27-300x187.png 300w" sizes="auto, (max-width: 685px) 100vw, 685px" /></p>
<p><figure id="attachment_1903" aria-describedby="caption-attachment-1903" style="width: 638px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1903" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/28.png" alt="" width="638" height="549" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/28.png 638w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/28-300x258.png 300w" sizes="auto, (max-width: 638px) 100vw, 638px" /><figcaption id="caption-attachment-1903" class="wp-caption-text">Detil Certificate</figcaption></figure></li>
<li>Secara iseng saya mencoba melihat nilai dari SSLLabs dan inilah nilai yang didapat:
<figure id="attachment_1906" aria-describedby="caption-attachment-1906" style="width: 1063px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1906" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/30.png" alt="" width="1063" height="558" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/30.png 1063w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/30-300x157.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/30-768x403.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/30-1024x538.png 1024w" sizes="auto, (max-width: 1063px) 100vw, 1063px" /><figcaption id="caption-attachment-1906" class="wp-caption-text">Nilai dari SSLLabs</figcaption></figure>
<p>Kalau masalah TRUST diabaikan (karena memang ROOT CA-nya belum didaftarkan secara Internasional), maka nilai yang didapat adalah A-</li>
</ol>
<p style="text-align: justify;">Itu tadi sedikit <em>sharing </em>mengenai cara menerbitkan <strong>SSL Certificate</strong> pada EJBCA disertai sedikit cara memasangnya pada server yang dituju. Semoga informasi di atas dapat membantu ya. Saya juga masih belajar, jadi kalau ada pertanyaan atau ingin membenarkan hal yang salah dari tulisan ini, jangan ragu untuk komen di kolom Comment ya.</p>
<p style="text-align: justify;">Terima kasih ^_^</p><p>The post <a href="https://blog.goreinnamah.com/blog/2018/02/21/menerbitkan-sertifikat-ssl/">Menerbitkan Sertifikat SSL untuk Server Melalui EJBCA 6.3.1.1</a> first appeared on <a href="https://blog.goreinnamah.com">GoBlog</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://blog.goreinnamah.com/blog/2018/02/21/menerbitkan-sertifikat-ssl/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin

Object Caching 0/269 objects using Memcached
Page Caching using Disk: Enhanced 
Database Caching using Memcached (Request-wide modification query)

Served from: blog.goreinnamah.com @ 2026-10-07 08:52:53 by W3 Total Cache
-->