indoglobal.com
Langsung ke: navigasi, cari

Prosedur Umum Pemasangan Sertifikat SSL

(Perbedaan revisi)
Baris 48: Baris 48:
  
 
* CSR (certificate signing request)
 
* CSR (certificate signing request)
 +
* Melakukan prosedur verifikasi yang disyaratkan penerbit sertifikat
  
 
Yang didapatkan dari langkah ini:
 
Yang didapatkan dari langkah ini:

Revisi per 16 September 2014 14.42

Berikut adalah langkah-langkah umum pemesanan dan instalasi sertifikat SSL. Langkah-langkah berikut ini adalah langkah-langkah umum yang berlaku untuk web server, akun hosting dan certificate authority manapun.

Daftar isi

Membuat Pasangan Private dan Public Key

Di web server atau akun hosting, buatlah pasangan public key dan private key dengan panjang 2048 bit, atau sesuai ketentuan dari pihak penerbit sertifikat. Silakan lihat panduan dari web server atau akun hosting yang digunakan.

Penting!
Pastikan private key yang dihasilkan dari langkah ini disimpan dengan baik. Public key boleh diketahui siapa saja, namun private key sifatnya rahasia. Keamanan SSL/TLS tergantung dari kerahasian private key ini. Untuk keamanan anda, private key jangan sampai diketahui oleh pihak lain.

Ringkasan
Yang dibutuhkan dari langkah ini:

  • Niat untuk memesan sertifikat SSL/TLS :)

Yang didapatkan dari langkah ini:

  • Public key
  • Private key

Membuat CSR

Di web server atau akun hosting, buatlah CSR (certificate signing request) dengan menggunakan public key yang dihasilkan di langkah 1.

Pada tahap ini, anda akan ditanyakan informasi kontak (nama, negara, kota, perusahaan, divisi dan alamat email). Khusus untuk field 'Common Name' atau 'CN', masukkan nama domain yang akan didaftarkan sertifikat SSLnya (misalnya "example.net").

Perhatikan kesamaan alamat email
Untuk kelancaran, pastikan alamat email yang digunakan saat membuat CSR sama dengan alamat email yang digunakan saat melakukan pemesanan sertifikat

Ringkasan
Yang dibutuhkan dari langkah ini:

  • public key
  • informasi kontak (negara, nama, kota, nama perusahaan, divisi dan alamat email)
  • informasi nama domain yang akan dilindungi dengan SSL/TLS

Yang didapatkan dari langkah ini:

  • CSR (certificate signing request)

Memesan Sertifikat SSL/TLS ke Certificate Authority

Lakukan pemesanan sertifikat ke certificate authority atau partnernya (indoglobal.com adalah partner dari beberapa certificate authority).

Certificate authority akan melakukan verifikasi. Tergantung dari jenis produk dan kebijaksanaan dari certificate authority, mereka akan melakukan cek dari informasi yang anda berikan. Proses ini bisa memakan waktu antara beberapa menit sampai beberapa bulan. Sertifikat dengan verifikasi organisasi bisa memakan waktu berhari-hari atau bahkan beberapa bulan, dan proses akan membutuhkan bukti legalitas organisasi. Sedangkan sertifikat dengan verifikasi domain hanya akan membutuhkan verifikasi kepemilikan nama domain, dan dalam beberapa menit anda sudah akan mendapat sertifikatnya, jika proses verifikasi berhasil.

Ringkasan
Yang dibutuhkan dari langkah ini:

  • CSR (certificate signing request)
  • Melakukan prosedur verifikasi yang disyaratkan penerbit sertifikat

Yang didapatkan dari langkah ini:

  • Sertifikat SSL/TLS
  • CA certificate chain (jika ada)

Memasang Sertifikat ke Web Server atau Akun Hosting

Pasanglah private key, sertificat SSL dan CA certificate chain (jika ada) ke web server atau akun hosting. Silakan lihat panduan dari web server atau akun hosting yang digunakan.

Ringkasan
Yang dibutuhkan dari langkah ini:

  • Private key
  • Sertifikat SSL/TLS
  • CA certificate chain (jika ada)

Yang didapatkan dari langkah ini:

  • Situs web sudah dapat diakses melalui SSL/TLS.