Wait! Don't Leave Without Securing Your Site
Get enterprise - grade SSL certificates at a fraction of retail prices.
Save 10% on your first order, by entering coupon code SAVE10 during checkout.

Anda dapat memverifikasi integritas sertifikat SSL dan pasangan kunci privat dengan Utilitas OpenSSL dan baris perintahnya.
Prosesnya terdiri dari empat langkah:
Verifikasi integritas kunci pribadi
Jalankan perintah berikut ini: openssl rsa -in [key-file .key] -check -noout
Berikut adalah contoh kunci pribadi yang rusak:
Kesalahan lain yang diakibatkan oleh kunci yang diubah/dipalsukan tercantum di bawah ini:
Jika Anda mengalami salah satu kesalahan di atas, private key Anda telah dirusak dan mungkin tidak dapat digunakan dengan public key Anda. Pertimbangkan untuk membuat kunci pribadi baru dan meminta sertifikat pengganti.
Berikut ini adalah contoh kunci pribadi yang memenuhi integritas:
Verifikasi kecocokan nilai modulus dengan Kunci Pribadi dan pasangan sertifikat SSL
Jika Anda lebih suka tidak menjalankan perintah, tempelkan kedua file ke Pencocok Kunci Sertifikat dan lihat hasilnya.
Catatan: Modulus kunci pribadi dan sertifikat harus sama persis.
Untuk melihat sertifikat Modulus jalankan perintah:
openssl x509 -noout -modulus -in [certificate-file .cer]
Untuk melihat kunci privat Modulus jalankan perintah:
openssl rsa -noout -modulus -in [key-file .key]
Enkripsi dengan kunci publik dari dan dekripsi dengan kunci pribadi
1. Dapatkan kunci publik dari sertifikat:
openssl x509 -in [certificate-file .cer] -noout -pubkey > certificatefile.pub.cer
2. Enkripsi konten file test.txt menggunakan kunci publik
Buat file baru bernama file test.txt (Anda dapat menggunakan Notepad) dengan konten “message test”. Lakukan perintah berikut untuk membuat pesan terenkripsi ke file cipher.txt.
openssl rsautl -encrypt -in test.txt -pubin -inkey certificatefile.pub.cer -out cipher.txt
3. Dekripsi dari cipher.txt menggunakan kunci privat
Lakukan perintah berikut untuk mendekripsi konten cipher.txt.
openssl rsautl -decrypt -in cipher.txt -inkey [key-file .key]
Pastikan Anda dapat mendekripsi konten file cipher.txt ke terminal Anda. Output dari terminal harus sesuai dengan konten pada file test.txt.
Jika isinya tidak sesuai, private key telah dirusak dan mungkin tidak dapat digunakan dengan public key Anda. Pertimbangkan untuk membuat kunci pribadi baru dan meminta sertifikat pengganti. Berikut adalah contoh pesan yang didekripsi:
4. Konfirmasikan integritas file yang ditandatangani dengan kunci privat
Jalankan perintah berikut untuk menandatangani file test.sig dan test.txt dengan kunci privat Anda:
openssl dgst -sha256 -sign [key-file .key] -out test.sig test.txt
Sekarang, verifikasi file yang ditandatangani dengan kunci publik yang diekstrak dari langkah 1.
openssl dgst -sha256 -verify certificatefile.pub.cer -signature test.sig test.txt
Pastikan bahwa output dari terminal persis seperti pada contoh di bawah ini:
Jika kunci pribadi Anda dirusak, Anda akan menerima pesan berikut:
Dalam kasus ini, Anda harus membuat kunci pribadi baru dan meminta sertifikat pengganti.
Sumber: Basis Pengetahuan Digicert
Salin tautan
Di dalam direktori ~/public pada server Anda, Anda mungkin menemukan folder .well-known. URI yang terkenal adalah Pengenal Sumber Daya Seragam untuk layanan atau informasi terkenal yang tersedia secara konsisten di seluruh server di URL.
Beberapa server membuat folder .well-known secara otomatis, tetapi terkadang, Anda mungkin harus menambahkannya secara manual. Direktori ini bertindak sebagai protokol berbasis web untuk mengambil metadata situs tentang sebuah host sebelum membuat permintaan.
Saat memesan Sertifikat SSL, Anda harus membuktikan kepemilikan domain sebagai bagian dari DCV. Jika Anda memilih metode HTTP/HTTPS, Anda harus membuat direktori .well-known, folder tempat Anda harus mengunggah berkas TEXT agar CA dapat memindai dan menyetujui permintaan SSL Anda.
File tersebut harus dapat diakses melalui tautan situs web langsung. Setelah Anda menambahkan berkas validasi, sistem perayap CA akan memindai situs web Anda dan mencari berkas tersebut. Setelah menemukannya, Anda harus lulus validasi domain dalam beberapa menit.
Salin tautan
Untuk membuat folder well-known, Anda memerlukan akses ke server Anda melalui klien SFTP, panel kontrol hosting web, atau cara lain yang sesuai. Berikut ini cara membuat folder .well-known pada platform yang paling populer:
Petunjuk di bawah ini berlaku untuk server Ubuntu, Debian, dan CentOS.
Server berbasis Windows tidak mengizinkan Anda menempatkan titik pada nama folder, oleh karena itu Anda harus mengikuti langkah-langkah ini:
Anda dapat membuat folder .well-known di WordPress dengan tiga cara berbeda.
Kami tidak menyarankan penggunaan plugin karena dapat menyebabkan masalah kompatibilitas dan keamanan dari waktu ke waktu. Sebagai gantinya, gunakan instruksi kami di atas untuk membuat folder .well-known di cPanel, panel hosting yang paling populer.
Jika Anda tidak memiliki cPanel, gunakan klien SFTP. Sambungkan ke server Anda dan di dalam folder ~/public, cari direktori .well-knwon. Jika tidak ada, klik kanan pada folder publik, pilih Buat direktori , dan beri nama direktori baru .well-known.
Sambungkan ke server Anda melalui klien FTP bawaan atau Antarmuka Baris Perintah.
Anda dapat menggunakan SSH dan protokol Secure Copy untuk mengunggah file TXT.
scp AC3E5D6I8G12935LSJEIK.txt
your_username@hostname:tld://Library/WebServer/Documents/.well-known/pki-validation
Di mana ‘AC3E5D6I8G12935LSJEIK.txt’ adalah nama file validasi, ‘your_username’ adalah nama pengguna akun server Anda, ‘hostname.tld’ adalah nama host server Mac OSX Anda, dan ‘/Library/WebServer/Documents/’ adalah direktori default folder root dokumen.
Untuk semua jenis server, jika Anda melakukan semuanya dengan benar, Anda seharusnya bisa membuka URL berikut dan melihat kode hash bersama dengan “comodoca.com” pada peramban web apa pun:
http://mywebsite.com/.well-known/pki-validation/HashFileName.txt
Salin tautan
Ya, Anda dapat melihat informasi apa saja yang termasuk dalam CSR Anda, dengan menggunakan alat bantu CSR Decoder kami. Ia melakukan proses yang berlawanan dengan enkripsi.
Salin tautan
CSR segera diterbitkan. Ini akan diberikan kepada Anda segera setelah Anda mengisi SSL CSR Generator dari atas.
Salin tautan
Apakah Anda secara tidak sengaja atau sengaja memasukkan informasi yang salah saat menggunakan alat pembuatan CSR, CSR dan Private Key akan tetap diberikan kepada Anda dengan segera. Namun, setelah Anda menggunakan kode CSR untuk mengajukan Sertifikat SSL, Anda mungkin atau mungkin tidak akan mendapatkan Sertifikat SSL. Otoritas Sertifikat sepenuhnya merupakan kebijaksanaan Otoritas Sertifikat untuk menyetujui atau menolak penerbitan Sertifikat SSL Anda jika Anda memasukkan informasi yang salah tentang Anda dan perusahaan Anda.
Jika Anda menyadari bahwa Anda memasukkan informasi yang salah ketika membuat CSR, Anda hanya perlu mengesampingkan, mengabaikan, atau menghapus CSR dan Private Key yang ada. Setelah itu, Anda harus membuat kode CSR baru (yang secara otomatis akan membuat Private Key baru juga), menggunakan informasi yang benar tentang diri Anda dan perusahaan Anda. Gunakan CSR yang lebih baru saat mengajukan permohonan Sertifikat SSL, dan kemudian Kunci Pribadi yang lebih baru saat menginstal Sertifikat SSL di situs web dan server Anda.
Salin tautan
CSR berisi informasi terenkripsi berikut ini: negara, negara bagian, kota/kabupaten, nama organisasi, departemen dari organisasi Anda, nama domain yang Anda inginkan untuk diterbitkan Sertifikat SSL, dan alamat email tempat kode CSR dan Kunci Privat Anda akan dikirim setelah keduanya dibuat.
Salin tautan
Sertifikat SSL Wildcard Multi-Domain secara khusus dibuat untuk memungkinkan pengguna mengamankan beberapa domain dan sub-domain menggunakan satu Sertifikat SSL tunggal.
CATATAN # 1: Setiap Sertifikat SSL Wildcard Multi-Domain harus dimulai dengan domain non-Wildcard. Ini berarti bahwa kapan pun Anda mengonfigurasi dan meminta Sertifikat SSL Wildcard Multi-Domain, Anda perlu membuat CSR (Permintaan Penandatanganan Sertifikat) untuk satu domain (seperti: example.com), tanpa tanda bintang “*”. Ini adalah persyaratan yang berasal dari Otoritas Sertifikat. Semua SAN tambahan (domain ke-2, ke-3, ke-4) dapat berupa domain Wildcard.
Misalnya, Sertifikat SSL Wildcard Multi-Domain yang memiliki 3 SAN (4 domain) secara default, memungkinkan Anda untuk mengamankan yang berikut ini:
CATATAN #2: Jika Anda menambahkan item SAN seperti *.domain.com, Anda akan melindungi sub-domain tak terbatasnya, namun tidak untuk domain utama. Misalnya, jika Anda ingin mengamankan dua domain dan semua sub-domainnya, Anda harus mengonfigurasi SSL Anda dalam format berikut:
Anda dapat menambahkan sub-domain ke server Anda dan sub-domain tersebut akan dicakup oleh Sertifikat SSL Wildcard Anda secara otomatis. Anda tidak perlu menerbitkan ulang Sertifikat SSL Wildcard Anda setiap kali Anda menambahkan sub-domain. Sub-domain yang baru ditambahkan akan secara otomatis dicakup oleh Sertifikat SSL Wildcard Anda.
Salin tautan
“Sertifikat SSL” adalah singkatan dari “Sertifikat Lapisan Soket Keamanan”. Protokol ini dibuat untuk melindungi data yang berjalan di antara dua mesin melalui enkripsi data.
Semua informasi dari Internet pada dasarnya ditransfer dari satu lokasi ke lokasi lain dalam bentuk bahasa HTTP (Hyper Text Transfer Protocol). Tetapi HTTP itu sendiri tidak terlindungi dan rentan terhadap para penipu dan pencuri Internet. Itulah mengapa Sertifikat SSL dikembangkan untuk melindungi informasi yang beredar di Internet.
Anda mungkin tahu tentang Sertifikat SSL dari beberapa hal umum yang Anda lihat di browser Anda: gembok, “HTTPS” pada tab browser (ketika HTTP dilindungi oleh SSL, ia mewarisi huruf “S”).
Ini semua merupakan indikasi bahwa situs web yang Anda gunakan memiliki enkripsi SSL dan informasinya aman dari serangan siber.
Salin tautan
Garansi sertifikat SSL adalah asuransi yang menanggung segala kerusakan yang mungkin Anda alami sebagai akibat dari pelanggaran data atau peretasan yang disebabkan oleh cacat pada sertifikat. Jaminan SSL berkisar antara $5.000 hingga $1.500.000. Ini berarti bahwa sertifikat yang bernilai lebih tinggi dilengkapi dengan jaminan yang lebih luas.
Salin tautan