Panduan ini menunjukkan kepada Anda cara membuat CSR (Certificate Signing Request) pada application delivery controller Radware Alteon, dengan menggunakan konsol Web Based Management (WBM) atau antarmuka baris perintah (CLI). Ketika Alteon membuat permintaan tersebut, ia juga membuat private key yang sesuai di dalam repositori sertifikat perangkat. Kunci tersebut tidak pernah meninggalkan perangkat bersama CSR, sehingga Anda mengimpor sertifikat yang telah ditandatangani kembali ke Alteon yang sama dengan ID yang sama. Jalur menu di bawah ini konsisten di seluruh rilis AlteonOS 3x saat ini.
Membuat CSR di Alteon
Jika Anda sudah membuat CSR dan menerima berkas yang telah ditandatangani dari Certificate Authority, lewati bagian ini dan langsung menuju cara menginstal sertifikat SSL di Alteon. Jika belum, ikuti salah satu metode di bawah ini. Keduanya menghasilkan hasil yang sama, jadi gunakan antarmuka yang paling Anda kuasai.
Sebelum memulai, siapkan detail subjek sertifikat Anda, karena CA publik akan memvalidasinya: nama domain yang memenuhi syarat sepenuhnya (FQDN) yang ingin Anda amankan, nama hukum lengkap organisasi Anda, serta kota, negara bagian atau provinsi, dan kode negara dua huruf tempat organisasi tersebut terdaftar.
Membuat CSR di konsol web (WBM)
Langkah 1: Buka Certificate Repository. Masuk ke konsol Web Based Management Alteon dan buka Configuration > Application Delivery > SSL > Certificate Repository. Jika Anda mengelola perangkat melalui Radware APSolute Vision, layar yang sama tersedia di sana untuk Alteon yang dipilih.
Langkah 2: Tambahkan entri sertifikat. Klik tombol + (Add), beri entri tersebut ID unik (misalnya, nama domain Anda), lalu kirimkan. Repositori sekarang menampilkan baris untuk Key, Request (CSR), dan Certificate, masing-masing dengan status Not Generated.
Langkah 3: Buat permintaan dan kunci. Pilih entri Request (CSR) dan klik Generate. Alteon akan membuka formulir untuk detail subjek dan pengaturan kriptografi. Isilah sebagai berikut:
- Common Name: FQDN yang tepat yang Anda amankan, misalnya www.yourdomain.com (atau *.yourdomain.com untuk wildcard). Ini adalah satu-satunya kolom host yang ditangkap oleh generator bawaan, jadi harus sesuai persis dengan situs Anda.
- Organization, Locality (kota), State/Province, dan Country: detail perusahaan Anda yang terdaftar. Tuliskan nama negara bagian secara lengkap dan gunakan kode negara ISO dua huruf. Kolom-kolom ini diperlukan untuk sertifikat OV dan EV; sertifikat DV hanya memvalidasi kontrol domain saja.
- Key size: pertahankan nilai default 2048 bit (atau pilih 3072 atau 4096 jika versi AlteonOS Anda menyediakannya). Daftar tersebut juga mencakup 512 dan 1024; jangan pilih itu, karena CA publik menolak kunci yang lebih kecil dari 2048 bit.
- Hash algorithm: pertahankan nilai default SHA-256 (atau pilih SHA-384 / SHA-512). Daftar tersebut juga menawarkan md5 dan sha1: jangan pernah memilih itu, karena keduanya sudah usang dan CA akan menolaknya.
Klik Apply untuk mengaktifkan perubahan, lalu Save untuk menulisnya ke flash agar kunci dan permintaan tetap ada setelah reboot.
Langkah 4: Ekspor CSR. Buka aksi Export pada entri yang sama, atur komponen ke Request (CSR), dan ekspor as Text. Salin seluruh blok, dari -----BEGIN CERTIFICATE REQUEST----- hingga -----END CERTIFICATE REQUEST-----, dan tempelkan ke kolom CSR pada pesanan SSL Anda. Blok tersebut terlihat seperti ini:
-----BEGIN CERTIFICATE REQUEST-----
MIIC...your encoded request...AB==
-----END CERTIFICATE REQUEST-----
Setiap penanda menggunakan lima tanda hubung di setiap sisi, tanpa spasi. Biarkan entri tersebut tetap ada di repositori selama Anda menunggu sertifikat yang ditandatangani: Alteon membutuhkannya untuk memasangkan sertifikat yang diterbitkan dengan private key-nya saat Anda mengimpornya nanti.
Membuat CSR di CLI
Hubungkan ke Alteon melalui SSH (atau konsol) dan masuk. Masuk ke menu request untuk ID baru dan buat CSR dengan perintah generate:
/cfg/slb/ssl/certs/request <id>
generate
Ganti <id> dengan pengenal Anda sendiri (misalnya, nama domain Anda). Perintah generate kemudian akan meminta Anda mengisi, satu kolom pada satu waktu:
- Key type: permintaan pertama, dengan pilihan rsa dan ec dan rsa sebagai default. Tekan Enter untuk mempertahankan RSA kecuali Anda telah memastikan Certificate Authority Anda menerbitkan sertifikat ECDSA untuk produk yang Anda beli.
- Key size: pilihannya adalah 512, 1024, 2048, dan 4096, dengan 2048 sebagai default. Pertahankan 2048 (minimum yang akan ditandatangani oleh CA publik) atau masukkan ukuran yang lebih besar; jangan pernah menurunkannya ke 1024.
- Hash algorithm: permintaan ini defaultnya adalah sha256, yang memang yang Anda inginkan; pertahankan itu atau pilih sha384 / sha512. Pilihan md5 dan sha1 sudah usang, jadi jangan memilihnya.
- Common name: FQDN yang Anda amankan, misalnya www.yourdomain.com. Kolom ini wajib diisi.
- Use certificate default values: jawab n agar Alteon meminta Anda mengisi Organization, Locality, State/Province, dan Country, lalu masukkan detail terdaftar Anda. Jawab y hanya jika Anda sudah mengatur nilai default tersebut di menu Certificate Repository.
- Validation period: jika generator meminta ini, itu hanya berlaku untuk sertifikat yang ditandatangani sendiri (self-signed) dan diabaikan setelah CA publik menandatangani permintaan Anda, jadi nilai default sudah cukup baik.
Setelah permintaan dibuat, ekspor sebagai teks dan salin blok PEM:
/cfg/slb/ssl/certs/export
Pada permintaan yang muncul, atur jenis komponen ke Certificate Signing Request (CSR), masukkan ID yang sama, dan pilih text agar CSR ditampilkan untuk Anda salin. Terakhir, terapkan kunci dan permintaan baru tersebut ke konfigurasi:
apply
save
Tempelkan CSR yang telah disalin ke pesanan SSL Anda dan kirimkan ke Certificate Authority. Simpan kunci dan sertifikat server yang akan datang di bawah ID yang sama agar mudah dipasangkan saat Anda menginstal sertifikat yang telah ditandatangani.
Periksa CSR sebelum mengirimkannya
Ada baiknya untuk memastikan permintaan tersebut membawa domain dan organisasi yang benar sebelum Anda melakukan pemesanan. Tempelkan blok yang telah diekspor ke CSR decoder online kami untuk membaca kembali Common Name, ukuran kunci, dan kolom subjek yang ditulis Alteon ke dalamnya. Jika ada yang salah, buat CSR baru di perangkat, bukan mengedit berkasnya: teks permintaan tersebut ditandatangani oleh private key-nya, sehingga perubahan apa pun akan membuatnya tidak valid.
Generator bawaan Alteon hanya menangkap satu Common Name dan tidak menambahkan entri Subject Alternative Name (SAN). Jika Anda memerlukan sertifikat yang mencakup beberapa nama host melalui SAN, siapkan permintaan tersebut di luar perangkat menggunakan CSR Generator berbasis browser kami atau dengan OpenSSL, lalu impor private key dan sertifikat yang telah ditandatangani ke dalam repositori. Simpan private key yang diberikan oleh generator tersebut, karena Alteon tidak akan membuatnya.
Setelah CA menerbitkan sertifikat Anda
Ketika CA memvalidasi CSR, mereka akan mengirimkan email berisi sertifikat server yang telah ditandatangani beserta rantai perantaranya (CA). Impor sertifikat server ke dalam repositori dengan ID yang sama seperti permintaannya agar dipasangkan dengan private key yang sudah ada, dan impor CA perantara sebagai entri tersendiri. Mengimpor hanyalah setengah dari pekerjaan di Alteon: setelah itu Anda perlu membuat kebijakan SSL dan mengikat kebijakan tersebut serta sertifikat server ke virtual service HTTPS, yang merupakan langkah yang benar-benar menempatkan sertifikat tersebut ke jaringan. Prosedur lengkapnya ada di panduan kami tentang cara menginstal sertifikat SSL di Alteon. Setelah aktif, konfirmasikan rantai dan masa berlakunya dengan SSL Checker kami.
Hemat 10% untuk Sertifikat SSL saat memesan hari ini!
Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

