hero-faq-1

FAQs

Berapa lama waktu yang dibutuhkan untuk membuat CSR?

Hanya beberapa detik. Permintaan dibuat segera setelah Anda mengirimkan formulir dan muncul di halaman ini. Yang membutuhkan waktu adalah proses validasi sertifikatnya sendiri, yang terjadi setelah Anda melakukan pemesanan. Sertifikat domain validated biasanya diterbitkan dalam hitungan menit, sedangkan organization dan extended validation dapat memakan waktu beberapa hari.

Salin tautan

Apa itu PKCS#10?

PKCS#10 adalah standar yang mendefinisikan format CSR, ditetapkan dalam RFC 2986. Standar ini menentukan bidang-bidang apa saja yang terdapat dalam sebuah permintaan sertifikasi dan bagaimana strukturnya, itulah sebabnya CSR yang sama dapat digunakan dengan CA (Certificate Authority) mana pun, bukan terikat hanya pada CA tempat Anda membelinya.

Salin tautan

Mengapa kolom OU tidak ada pada sertifikat yang saya terbitkan?

Karena hal ini sudah tidak lagi diizinkan. Ballot SC47 dari CA/Browser Forum melarang penggunaan field Organizational Unit pada sertifikat TLS tepercaya publik yang diterbitkan pada atau setelah 1 September 2022, dengan alasan bahwa CA tidak memiliki cara yang dapat diandalkan untuk memverifikasi nama departemen. Anda tetap dapat menyertakan OU saat membuat CSR, dan decoder akan menampilkannya, tetapi CA akan menghapusnya sebelum menerbitkan sertifikat. Tidak ada yang salah dalam prosesnya.

Salin tautan

Apa itu Subject Alternative Name, dan mengapa hal ini lebih penting daripada Common Name?

Subject Alternative Name adalah ekstensi yang mencantumkan setiap nama host yang tercakup dalam sertifikat. Browser modern membaca daftar SAN dan sepenuhnya mengabaikan Common Name, sehingga domain yang hanya muncul sebagai Common Name dan tidak ada dalam daftar SAN akan gagal. Sebagian besar CA publik secara otomatis menyalin Common Name ke dalam daftar SAN saat menerbitkan sertifikat, tetapi pastikan hal ini dengan CA Anda alih-alih hanya mengandalkannya. Jika Anda memerlukan beberapa nama host dalam satu sertifikat, cantumkan semuanya.

Salin tautan

Bagaimana cara memvalidasi domain untuk sertifikat SSL?

Ada tiga metode yang diterima: catatan DNS yang berisi nilai yang disediakan oleh CA, file yang diunggah ke /.well-known/pki-validation/ di server Anda, atau tautan yang dikirim melalui email ke salah satu dari lima alamat yang disetujui di domain tersebut. DNS dan HTTP adalah opsi yang bersifat permanen. Validasi berbasis email akan dihentikan oleh CA/Browser Forum berdasarkan ballot SC-090 pada Maret 2028.

Salin tautan

Apakah ini berfungsi untuk semua jenis sertifikat SSL?

Ya. Sertifikat DV, OV, EV, wildcard, dan multi-domain memiliki struktur X.509 yang sama, sehingga semuanya dikonversi dengan cara yang sama. Tingkat validasi mengubah apa yang diverifikasi oleh certificate authority, bukan format filenya.

Salin tautan

Bagaimana saya tahu apakah private key saya cocok dengan sertifikat saya?

Tempelkan keduanya ke dalam alat tersebut dan baca hasil verifikasi kecocokan sertifikat dengan private key. Kecocokan berarti sidik jari (fingerprint) kunci publiknya identik; satu karakter yang berbeda saja berarti keduanya bukan pasangan.

Salin tautan

Mengapa otomatisasi sertifikat SSL menjadi sebuah kebutuhan?

Masa berlaku maksimum sertifikat akan turun menjadi 200 hari (Maret 2026), 100 hari (2027), dan maksimum 47 hari (2029) berdasarkan Ballot SC-081v3. Penggunaan ulang validasi domain juga menyusut menjadi 10 hari sesuai jadwal yang sama. Memperbarui sertifikat secara manual pada frekuensi tersebut sudah tidak dapat dipertahankan lagi.

Salin tautan

Apa perbedaan antara sertifikat domain validated dan sertifikat organization validated?

Sertifikat domain validated hanya mengonfirmasi bahwa pemohon menguasai domain tersebut. Sertifikat organization validated menambahkan pemeriksaan atas bisnis terdaftar di baliknya, termasuk nama, alamat, dan detail registrasi, serta membutuhkan waktu satu atau dua hari kerja, bukan hanya beberapa menit. Enkripsinya sama persis; perbedaannya terletak pada apa yang dinyatakan sertifikat tentang siapa yang menjalankan situs tersebut.

Salin tautan

Bisakah saya mengonversinya ke Java Keystore (JKS)?

Tidak dengan alat ini. Buat dulu PFX di sini, lalu impor dengan keytool dari Java JDK. Tomcat versi modern juga dapat membaca PKCS#12 secara langsung, sehingga Anda mungkin tidak memerlukan JKS sama sekali.

Salin tautan