hero-faq-1

FAQs

Bagaimana cara memverifikasi integritas pasangan kunci privat?

Anda dapat memverifikasi integritas sertifikat SSL dan pasangan kunci privat dengan Utilitas OpenSSL dan baris perintahnya.

Prosesnya terdiri dari empat langkah:

  1. Verifikasi bahwa kunci pribadi belum diubah.
  2. Verifikasi kecocokan nilai modulus dengan Kunci Pribadi dan pasangan sertifikat SSL
  3. Berhasil melakukan enkripsi dengan kunci publik dari sertifikat dan dekripsi dengan kunci privat
  4. Konfirmasikan integritas file, yang ditandatangani dengan kunci pribadi

Verifikasi integritas kunci pribadi

Jalankan perintah berikut ini: openssl rsa -in [key-file .key] -check -noout

Berikut adalah contoh kunci pribadi yang rusak:

kesalahan kunci pribadi

Kesalahan lain yang diakibatkan oleh kunci yang diubah/dipalsukan tercantum di bawah ini:

  • Kesalahan kunci RSA: p bukan bilangan prima
  • Kesalahan kunci RSA: n tidak sama dengan p q
  • Kesalahan kunci RSA: d e tidak sebangun dengan 1
  • Kesalahan kunci RSA: dmp1 tidak sebangun dengan d
  • Kesalahan kunci RSA: iqmp bukan kebalikan dari q

Jika Anda mengalami salah satu kesalahan di atas, private key Anda telah dirusak dan mungkin tidak dapat digunakan dengan public key Anda. Pertimbangkan untuk membuat kunci pribadi baru dan meminta sertifikat pengganti.

Berikut ini adalah contoh kunci pribadi yang memenuhi integritas:

kunci rsa ok

Verifikasi kecocokan nilai modulus dengan Kunci Pribadi dan pasangan sertifikat SSL

Jika Anda lebih suka tidak menjalankan perintah, tempelkan kedua file ke Pencocok Kunci Sertifikat dan lihat hasilnya.

Catatan: Modulus kunci pribadi dan sertifikat harus sama persis.

Untuk melihat sertifikat Modulus jalankan perintah:

openssl x509 -noout -modulus -in [certificate-file .cer]

Untuk melihat kunci privat Modulus jalankan perintah:

openssl rsa -noout -modulus -in [key-file .key]

Enkripsi dengan kunci publik dari dan dekripsi dengan kunci pribadi

1. Dapatkan kunci publik dari sertifikat:

openssl x509 -in [certificate-file .cer] -noout -pubkey > certificatefile.pub.cer

2. Enkripsi konten file test.txt menggunakan kunci publik

Buat file baru bernama file test.txt (Anda dapat menggunakan Notepad) dengan konten “message test”. Lakukan perintah berikut untuk membuat pesan terenkripsi ke file cipher.txt.

openssl rsautl -encrypt -in test.txt -pubin -inkey certificatefile.pub.cer -out cipher.txt

3. Dekripsi dari cipher.txt menggunakan kunci privat
Lakukan perintah berikut untuk mendekripsi konten cipher.txt.

openssl rsautl -decrypt -in cipher.txt -inkey [key-file .key]

Pastikan Anda dapat mendekripsi konten file cipher.txt ke terminal Anda. Output dari terminal harus sesuai dengan konten pada file test.txt.

Jika isinya tidak sesuai, private key telah dirusak dan mungkin tidak dapat digunakan dengan public key Anda. Pertimbangkan untuk membuat kunci pribadi baru dan meminta sertifikat pengganti. Berikut adalah contoh pesan yang didekripsi:

tes pesan

4. Konfirmasikan integritas file yang ditandatangani dengan kunci privat

Jalankan perintah berikut untuk menandatangani file test.sig dan test.txt dengan kunci privat Anda:

openssl dgst -sha256 -sign [key-file .key] -out test.sig test.txt

Sekarang, verifikasi file yang ditandatangani dengan kunci publik yang diekstrak dari langkah 1.

openssl dgst -sha256 -verify certificatefile.pub.cer -signature test.sig test.txt

Pastikan bahwa output dari terminal persis seperti pada contoh di bawah ini:

diverifikasi ok
Jika kunci pribadi Anda dirusak, Anda akan menerima pesan berikut:

kegagalan verifikasi
Dalam kasus ini, Anda harus membuat kunci pribadi baru dan meminta sertifikat pengganti.

Sumber: Basis Pengetahuan Digicert

Salin tautan

Apa yang dimaksud dengan folder .well-known?

Di dalam direktori ~/public pada server Anda, Anda mungkin menemukan folder .well-known. URI yang terkenal adalah Pengenal Sumber Daya Seragam untuk layanan atau informasi terkenal yang tersedia secara konsisten di seluruh server di URL.

Beberapa server membuat folder .well-known secara otomatis, tetapi terkadang, Anda mungkin harus menambahkannya secara manual. Direktori ini bertindak sebagai protokol berbasis web untuk mengambil metadata situs tentang sebuah host sebelum membuat permintaan.

Untuk apa folder .well-known digunakan?

Saat memesan Sertifikat SSL, Anda harus membuktikan kepemilikan domain sebagai bagian dari DCV. Jika Anda memilih metode HTTP/HTTPS, Anda harus membuat direktori .well-known, folder tempat Anda harus mengunggah berkas TEXT agar CA dapat memindai dan menyetujui permintaan SSL Anda.

File tersebut harus dapat diakses melalui tautan situs web langsung. Setelah Anda menambahkan berkas validasi, sistem perayap CA akan memindai situs web Anda dan mencari berkas tersebut. Setelah menemukannya, Anda harus lulus validasi domain dalam beberapa menit.

Salin tautan

Bagaimana cara membuat folder .well-known?

Untuk membuat folder well-known, Anda memerlukan akses ke server Anda melalui klien SFTP, panel kontrol hosting web, atau cara lain yang sesuai. Berikut ini cara membuat folder .well-known pada platform yang paling populer:

Bagaimana cara membuat folder .well-known pada server berbasis Linux?

Petunjuk di bawah ini berlaku untuk server Ubuntu, Debian, dan CentOS.

  1. Buka direktori root situs web Anda
  2. Buat direktori bernama “.well-known”
  3. Di dalamnya, buat folder lain bernama “pki-validation”
  4. Unggah berkas TXT di dalam direktori “pki-validation”

Bagaimana cara membuat folder .well-known di cPanel?

  1. Masuk ke WHM, atau lewati langkah ini jika Anda tidak memiliki WHM
  2. Cari dan masuk ke akun cPanel untuk nama domain Anda
  3. Klik “Manajer File”
  4. Pilih opsi “Web Root (public_html/www)” dan klik “Go.”
  5. Buat folder baru bernama .well-known
  6. Di dalam folder tersebut, buat folder lain bernama: pki-validasi
  7. Unggah file TXT Anda di dalam folder pki-validasi

Bagaimana cara membuat folder .well-known di Plesk?

  1. Gunakan opsi File Manager dan buka bagian File pada menu sebelah kanan.
  2. Anda harus membuat folder.well-known di folder root dokumen default untuk domain Anda, yang di Plesk adalah httpdocs.
  3. Untuk membuat folder, pilih New (Baru ), lalu Create Directory (Buat Direktori).
  4. Di dalamfolder .well-known, buat subfolder pki-validation .
  5. Gunakan tombol Unggah untuk menambahkan file TXT validasi ke dalam folder pki-validasi.

Bagaimana cara membuat folder .well-known di server Windows IIS?

Server berbasis Windows tidak mengizinkan Anda menempatkan titik pada nama folder, oleh karena itu Anda harus mengikuti langkah-langkah ini:

  1. Pergi ke drive C:
  2. Buat folder baru bernama terkenal
  3. Di dalam folder yang sudah dikenal, buat folder lain bernama pki-validasi.
    Sejauh ini, folder Anda akan terlihat seperti ini: C:well-knownpki-validation
  4. Unggah file TXT di folder pki-validasi
  5. Buka IIS Manager pada server Anda
  6. Klik kanan pada situs web Anda dan pilih Tambahkan Direktori Virtual
  7. Di bagian Alias tulis .well-known
  8. Di area Psychical Path, masukkan jalur ke folder yang sudah dikenal. Sebagai contoh:
    C: terkenal
  9. Tekan OK untuk membuat alias ini

Bagaimana cara membuat folder .well-known di WordPress?

Anda dapat membuat folder .well-known di WordPress dengan tiga cara berbeda.

  1. Menggunakan plugin khusus
  2. Melalui panel hosting web Anda
  3. Melalui Klien SFTP seperti FileZilla

Kami tidak menyarankan penggunaan plugin karena dapat menyebabkan masalah kompatibilitas dan keamanan dari waktu ke waktu. Sebagai gantinya, gunakan instruksi kami di atas untuk membuat folder .well-known di cPanel, panel hosting yang paling populer.

Jika Anda tidak memiliki cPanel, gunakan klien SFTP. Sambungkan ke server Anda dan di dalam folder ~/public, cari direktori .well-knwon. Jika tidak ada, klik kanan pada folder publik, pilih Buat direktori , dan beri nama direktori baru .well-known.

Bagaimana cara membuat folder .well-known di AWS?

  1. Gunakan perintah bash untuk membuat folder .well-known.folder di instans AWS EC2:
    mkdir -p .well-known/pki-validation
  2. Letakkan file validasi Anda di subfolder pki-validation:
    nano .well-known/pki-validation/HashFileName.txt

Bagaimana cara membuat .well-known di macOS X Server?

Sambungkan ke server Anda melalui klien FTP bawaan atau Antarmuka Baris Perintah.

FTP

  1. Tekan Command+K
  2. Pada jendela Connect to Server, masukkan alamat server FTP. Misalnya, ftp://ftp.yourdomain.com. Klik sambungkan.
  3. Selanjutnya, masukkan nama pengguna dan kata sandi FTP Anda, lalu tekan Connect lagi.
  4. Temukan direktori root domain Anda.
  5. Buat direktori bernama .well-known
  6. Di dalam. folder yang sudah dikenal, buat folder lain yang bernama pki-validasi.
  7. Unggah berkas TXT di dalam direktori pki-validasi

Antarmuka Baris Perintah

Anda dapat menggunakan SSH dan protokol Secure Copy untuk mengunggah file TXT.

scp AC3E5D6I8G12935LSJEIK.txt

your_username@hostname:tld://Library/WebServer/Documents/.well-known/pki-validation

Di mana ‘AC3E5D6I8G12935LSJEIK.txt’ adalah nama file validasi, ‘your_username’ adalah nama pengguna akun server Anda, ‘hostname.tld’ adalah nama host server Mac OSX Anda, dan ‘/Library/WebServer/Documents/’ adalah direktori default folder root dokumen.

Untuk semua jenis server, jika Anda melakukan semuanya dengan benar, Anda seharusnya bisa membuka URL berikut dan melihat kode hash bersama dengan “comodoca.com” pada peramban web apa pun:

http://mywebsite.com/.well-known/pki-validation/HashFileName.txt

Salin tautan

Bagaimana cara memeriksa informasi yang dimiliki CSR saya? Apakah mungkin untuk melihat CSR saya?

Ya, Anda dapat melihat informasi apa saja yang termasuk dalam CSR Anda, dengan menggunakan alat bantu CSR Decoder kami. Ia melakukan proses yang berlawanan dengan enkripsi.

Salin tautan

Seberapa cepat CSR dikeluarkan?

CSR segera diterbitkan. Ini akan diberikan kepada Anda segera setelah Anda mengisi SSL CSR Generator dari atas.

Salin tautan

Bagaimana jika saya secara tidak sengaja atau sengaja memasukkan informasi yang salah ke dalam CSR?

Apakah Anda secara tidak sengaja atau sengaja memasukkan informasi yang salah saat menggunakan alat pembuatan CSR, CSR dan Private Key akan tetap diberikan kepada Anda dengan segera. Namun, setelah Anda menggunakan kode CSR untuk mengajukan Sertifikat SSL, Anda mungkin atau mungkin tidak akan mendapatkan Sertifikat SSL. Otoritas Sertifikat sepenuhnya merupakan kebijaksanaan Otoritas Sertifikat untuk menyetujui atau menolak penerbitan Sertifikat SSL Anda jika Anda memasukkan informasi yang salah tentang Anda dan perusahaan Anda.

Jika Anda menyadari bahwa Anda memasukkan informasi yang salah ketika membuat CSR, Anda hanya perlu mengesampingkan, mengabaikan, atau menghapus CSR dan Private Key yang ada. Setelah itu, Anda harus membuat kode CSR baru (yang secara otomatis akan membuat Private Key baru juga), menggunakan informasi yang benar tentang diri Anda dan perusahaan Anda. Gunakan CSR yang lebih baru saat mengajukan permohonan Sertifikat SSL, dan kemudian Kunci Pribadi yang lebih baru saat menginstal Sertifikat SSL di situs web dan server Anda.

Salin tautan

Informasi apa saja yang terkandung dalam CSR?

CSR berisi informasi terenkripsi berikut ini: negara, negara bagian, kota/kabupaten, nama organisasi, departemen dari organisasi Anda, nama domain yang Anda inginkan untuk diterbitkan Sertifikat SSL, dan alamat email tempat kode CSR dan Kunci Privat Anda akan dikirim setelah keduanya dibuat.

Salin tautan

Bagaimana cara kerja Sertifikat SSL Wildcard Multi-Domain?

Sertifikat SSL Wildcard Multi-Domain secara khusus dibuat untuk memungkinkan pengguna mengamankan beberapa domain dan sub-domain menggunakan satu Sertifikat SSL tunggal.

CATATAN # 1: Setiap Sertifikat SSL Wildcard Multi-Domain harus dimulai dengan domain non-Wildcard. Ini berarti bahwa kapan pun Anda mengonfigurasi dan meminta Sertifikat SSL Wildcard Multi-Domain, Anda perlu membuat CSR (Permintaan Penandatanganan Sertifikat) untuk satu domain (seperti: example.com), tanpa tanda bintang “*”. Ini adalah persyaratan yang berasal dari Otoritas Sertifikat. Semua SAN tambahan (domain ke-2, ke-3, ke-4) dapat berupa domain Wildcard.

Misalnya, Sertifikat SSL Wildcard Multi-Domain yang memiliki 3 SAN (4 domain) secara default, memungkinkan Anda untuk mengamankan yang berikut ini:

  1. Satu domain utama dan beberapa domain Wildcard:
    1. example.com – termasuk dalam CSR (Permintaan Penandatanganan Sertifikat)
    2. *.example.com
    3. *.mysite.com
    4. *.abcxyz.com
  2. Satu domain utama dan beberapa domain Wildcard (dengan sub-domain tingkat 1 dan tingkat 2):
    1. example.com – termasuk dalam CSR (Permintaan Penandatanganan Sertifikat)
    2. *.example.com
    3. * .mob.example.com
    4. *.mysite.com
  3. Beberapa domain dan beberapa domain Wildcard (dengan sub-domain level 1 dan level 2):
    1. example.com – termasuk dalam CSR (Permintaan Penandatanganan Sertifikat)
    2. *.example.com
    3. mysite.com
    4. * .mob.mysite.com

CATATAN #2: Jika Anda menambahkan item SAN seperti *.domain.com, Anda akan melindungi sub-domain tak terbatasnya, namun tidak untuk domain utama. Misalnya, jika Anda ingin mengamankan dua domain dan semua sub-domainnya, Anda harus mengonfigurasi SSL Anda dalam format berikut:

  1. domain.com – termasuk dalam CSR (Permintaan Penandatanganan Sertifikat)
  2. *.domain.com
  3. mysite.com
  4. *.mysite.com

Anda dapat menambahkan sub-domain ke server Anda dan sub-domain tersebut akan dicakup oleh Sertifikat SSL Wildcard Anda secara otomatis. Anda tidak perlu menerbitkan ulang Sertifikat SSL Wildcard Anda setiap kali Anda menambahkan sub-domain. Sub-domain yang baru ditambahkan akan secara otomatis dicakup oleh Sertifikat SSL Wildcard Anda.

Salin tautan

Apa yang dimaksud dengan Sertifikat SSL?

“Sertifikat SSL” adalah singkatan dari “Sertifikat Lapisan Soket Keamanan”. Protokol ini dibuat untuk melindungi data yang berjalan di antara dua mesin melalui enkripsi data.

Semua informasi dari Internet pada dasarnya ditransfer dari satu lokasi ke lokasi lain dalam bentuk bahasa HTTP (Hyper Text Transfer Protocol). Tetapi HTTP itu sendiri tidak terlindungi dan rentan terhadap para penipu dan pencuri Internet. Itulah mengapa Sertifikat SSL dikembangkan untuk melindungi informasi yang beredar di Internet.

Anda mungkin tahu tentang Sertifikat SSL dari beberapa hal umum yang Anda lihat di browser Anda: gembok, “HTTPS” pada tab browser (ketika HTTP dilindungi oleh SSL, ia mewarisi huruf “S”).

Ini semua merupakan indikasi bahwa situs web yang Anda gunakan memiliki enkripsi SSL dan informasinya aman dari serangan siber.

Salin tautan

Apa yang dimaksud dengan garansi sertifikat SSL?

Garansi sertifikat SSL adalah asuransi yang menanggung segala kerusakan yang mungkin Anda alami sebagai akibat dari pelanggaran data atau peretasan yang disebabkan oleh cacat pada sertifikat. Jaminan SSL berkisar antara $5.000 hingga $1.500.000. Ini berarti bahwa sertifikat yang bernilai lebih tinggi dilengkapi dengan jaminan yang lebih luas.

Salin tautan