Wait! Don't Leave Without Securing Your Site
Get enterprise - grade SSL certificates at a fraction of retail prices.
Save 10% on your first order, by entering coupon code SAVE10 during checkout.

Hanya beberapa detik. Permintaan dibuat segera setelah Anda mengirimkan formulir dan muncul di halaman ini. Yang membutuhkan waktu adalah proses validasi sertifikatnya sendiri, yang terjadi setelah Anda melakukan pemesanan. Sertifikat domain validated biasanya diterbitkan dalam hitungan menit, sedangkan organization dan extended validation dapat memakan waktu beberapa hari.
Salin tautan
PKCS#10 adalah standar yang mendefinisikan format CSR, ditetapkan dalam RFC 2986. Standar ini menentukan bidang-bidang apa saja yang terdapat dalam sebuah permintaan sertifikasi dan bagaimana strukturnya, itulah sebabnya CSR yang sama dapat digunakan dengan CA (Certificate Authority) mana pun, bukan terikat hanya pada CA tempat Anda membelinya.
Salin tautan
Karena hal ini sudah tidak lagi diizinkan. Ballot SC47 dari CA/Browser Forum melarang penggunaan field Organizational Unit pada sertifikat TLS tepercaya publik yang diterbitkan pada atau setelah 1 September 2022, dengan alasan bahwa CA tidak memiliki cara yang dapat diandalkan untuk memverifikasi nama departemen. Anda tetap dapat menyertakan OU saat membuat CSR, dan decoder akan menampilkannya, tetapi CA akan menghapusnya sebelum menerbitkan sertifikat. Tidak ada yang salah dalam prosesnya.
Salin tautan
Subject Alternative Name adalah ekstensi yang mencantumkan setiap nama host yang tercakup dalam sertifikat. Browser modern membaca daftar SAN dan sepenuhnya mengabaikan Common Name, sehingga domain yang hanya muncul sebagai Common Name dan tidak ada dalam daftar SAN akan gagal. Sebagian besar CA publik secara otomatis menyalin Common Name ke dalam daftar SAN saat menerbitkan sertifikat, tetapi pastikan hal ini dengan CA Anda alih-alih hanya mengandalkannya. Jika Anda memerlukan beberapa nama host dalam satu sertifikat, cantumkan semuanya.
Salin tautan
Ada tiga metode yang diterima: catatan DNS yang berisi nilai yang disediakan oleh CA, file yang diunggah ke /.well-known/pki-validation/ di server Anda, atau tautan yang dikirim melalui email ke salah satu dari lima alamat yang disetujui di domain tersebut. DNS dan HTTP adalah opsi yang bersifat permanen. Validasi berbasis email akan dihentikan oleh CA/Browser Forum berdasarkan ballot SC-090 pada Maret 2028.
Salin tautan
Ya. Sertifikat DV, OV, EV, wildcard, dan multi-domain memiliki struktur X.509 yang sama, sehingga semuanya dikonversi dengan cara yang sama. Tingkat validasi mengubah apa yang diverifikasi oleh certificate authority, bukan format filenya.
Salin tautan
Tempelkan keduanya ke dalam alat tersebut dan baca hasil verifikasi kecocokan sertifikat dengan private key. Kecocokan berarti sidik jari (fingerprint) kunci publiknya identik; satu karakter yang berbeda saja berarti keduanya bukan pasangan.
Salin tautan
Masa berlaku maksimum sertifikat akan turun menjadi 200 hari (Maret 2026), 100 hari (2027), dan maksimum 47 hari (2029) berdasarkan Ballot SC-081v3. Penggunaan ulang validasi domain juga menyusut menjadi 10 hari sesuai jadwal yang sama. Memperbarui sertifikat secara manual pada frekuensi tersebut sudah tidak dapat dipertahankan lagi.
Salin tautan
Sertifikat domain validated hanya mengonfirmasi bahwa pemohon menguasai domain tersebut. Sertifikat organization validated menambahkan pemeriksaan atas bisnis terdaftar di baliknya, termasuk nama, alamat, dan detail registrasi, serta membutuhkan waktu satu atau dua hari kerja, bukan hanya beberapa menit. Enkripsinya sama persis; perbedaannya terletak pada apa yang dinyatakan sertifikat tentang siapa yang menjalankan situs tersebut.
Salin tautan
Tidak dengan alat ini. Buat dulu PFX di sini, lalu impor dengan keytool dari Java JDK. Tomcat versi modern juga dapat membaca PKCS#12 secara langsung, sehingga Anda mungkin tidak memerlukan JKS sama sekali.
Salin tautan