Dalam tutorial ini, Anda akan mempelajari cara membuat CSR di 4D Server. Di 4D, ada tiga cara untuk membuatnya: CSR Generator online kami, baris perintah OpenSSL, atau perintah sertifikat bawaan milik 4D sendiri.
Membuat CSR untuk 4D Server
Opsi tercepat, dan yang tidak memerlukan pengetahuan teknis, adalah CSR Generator kami. Masukkan detail Anda di browser dan alat ini akan mengembalikan CSR beserta private key yang cocok untuk Anda unduh. Jika Anda lebih suka membuat CSR sendiri, gunakan salah satu dari dua metode di bawah ini: OpenSSL, yang berfungsi di sistem operasi mana pun, atau perintah bahasa bawaan 4D, yang berguna saat Anda ingin membangun permintaan tersebut ke dalam sebuah method 4D.
Membuat CSR dengan OpenSSL
OpenSSL adalah alat standar untuk membuat CSR dan private key. Alat ini sudah tersedia bawaan di macOS dan sebagian besar distribusi Linux. Di Windows, instal terlebih dahulu, misalnya dengan Git for Windows atau build OpenSSL yang berdiri sendiri.
Langkah 1: Buka terminal
Buka Terminal di macOS atau Linux, atau command prompt yang mendukung OpenSSL di Windows. Pindah ke folder tempat Anda ingin menyimpan file-filenya, sehingga CSR dan key berada di lokasi yang mudah ditemukan. Sebagai contoh, buat folder bernama ssl di Desktop Anda dan masuk ke dalamnya.
Langkah 2: Jalankan perintah OpenSSL
Jalankan perintah di bawah ini. Perintah ini membuat private key RSA 2048-bit dan CSR yang sesuai, serta menambahkan Subject Alternative Name (SAN) agar permintaan tersebut memenuhi persyaratan CA saat ini. Ganti domain contoh dengan nama persis yang Anda amankan:
openssl req -new -newkey rsa:2048 -nodes -keyout yourdomain.key -out yourdomain.csr -addext "subjectAltName=DNS:yourdomain.com,DNS:www.yourdomain.com"
CA publik tidak lagi mengandalkan Common Name saja; browser mencocokkan hostname dengan ekstensi SAN, dan permintaan tanpa SAN akan ditolak. Cantumkan setiap hostname yang perlu Anda amankan di dalam entri SAN, dipisahkan dengan koma.
Langkah 3: Masukkan detail sertifikat Anda
OpenSSL akan meminta informasi yang akan dimasukkan ke dalam CSR. Masukkan sebagai berikut:
- Country Name (2 letter code): kode ISO dua huruf untuk negara tempat organisasi Anda terdaftar, misalnya US.
- State or Province Name: nama lengkap negara bagian atau provinsi, ditulis secara utuh, misalnya Tennessee.
- Locality Name: nama lengkap kota, misalnya Nashville.
- Organization Name: nama hukum lengkap perusahaan Anda, misalnya Your Company LLC. Untuk sertifikat Domain Validation Anda dapat memasukkan NA.
- Organizational Unit Name: biarkan kosong. CA/Browser Forum telah menghentikan penggunaan (deprecate) bidang OU dan CA mengabaikannya.
- Common Name: nama domain lengkap yang memenuhi syarat (FQDN) yang ingin Anda amankan, misalnya yourdomain.com.
OpenSSL kemudian akan meminta alamat email, kata sandi tantangan (challenge password), dan nama perusahaan opsional. Biarkan ketiganya kosong, karena tidak digunakan oleh CA publik. Tekan Enter untuk melewati masing-masing.
OpenSSL menulis dua file ke folder saat ini: yourdomain.key, private key Anda, dan yourdomain.csr, CSR-nya. Simpan private key di server dan jangan pernah mengirimkannya kepada siapa pun; Anda akan membutuhkannya nanti saat menginstal sertifikat. Buka file .csr di editor teks dan salin seluruh isinya, termasuk baris -----BEGIN CERTIFICATE REQUEST----- dan -----END CERTIFICATE REQUEST-----, ke dalam kotak CSR saat memesan SSL Anda.
Membuat CSR di dalam 4D dengan perintah bawaan
Jika Anda lebih suka membuat permintaan tersebut dari dalam aplikasi 4D Anda, tema Secured Protocol menyertakan dua perintah untuk tugas ini. Cara ini cocok untuk pengembang yang ingin membangun penanganan sertifikat ke dalam sebuah method alih-alih menjalankan alat eksternal. Fitur ini tersedia di rilis 4D terkini (4D 21 LTS dan setelahnya) serta versi-versi sebelumnya.
- GENERATE ENCRYPTION KEYPAIR membuat pasangan private key dan public key lalu mengembalikan masing-masing sebagai BLOB. Berikan 2048 sebagai parameter panjang opsionalnya, karena perintah ini secara default menggunakan key 512-bit yang tidak akan ditandatangani oleh CA mana pun, dan 2048 bit juga merupakan ukuran terbesar yang didukungnya. Simpan BLOB private key dengan aman; key ini tidak pernah meninggalkan server Anda.
- GENERATE CERTIFICATE REQUEST mengambil private key tersebut beserta dua array, satu berisi kode bidang (field codes) dan satu lagi berisi nilai yang sesuai (negara, organisasi, common name, dan sebagainya), lalu mengembalikan CSR sebagai BLOB yang dienkode base64.
Simpan BLOB permintaan tersebut ke file teks dengan perintah BLOB TO DOCUMENT, lalu buka file tersebut dan salin isinya ke dalam pesanan SSL Anda, sama persis seperti yang Anda lakukan dengan CSR yang dihasilkan OpenSSL. Dokumentasi resmi 4D untuk perintah Secured Protocol menyertakan contoh kerja yang lengkap. Kirim hanya permintaan sertifikat ke CA dan simpan private key di server.
Verifikasi dan kirim CSR Anda
Sebelum Anda melakukan pemesanan, periksa apakah detail dalam CSR Anda sudah benar. Tempelkan ke dalam CSR Decoder kami untuk memastikan Common Name, organisasi, dan ukuran key sudah sesuai dengan yang Anda harapkan. Kesalahan di sini berarti CA menerbitkan sertifikat dengan detail yang salah dan Anda harus mengulang dari awal.
Kirim CSR ke Certificate Authority Anda saat melakukan pemesanan. Setelah CA memvalidasinya dan menerbitkan sertifikat Anda, ikuti panduan kami untuk menginstal sertifikat SSL di 4D Server, di mana Anda menempatkan sertifikat dan key sebagai file PEM lalu mengaktifkan HTTPS.
Hemat 10% untuk Sertifikat SSL saat memesan hari ini!
Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

