bg-tutorials

Cara Membuat CSR di BigCommerce

Tutorial ini menjelaskan cara membuat CSR (Certificate Signing Request) di BigCommerce. CSR adalah blok teks terenkode yang Anda kirimkan ke Certificate Authority (CA) saat mengajukan permohonan sertifikat SSL. CSR ini berisi detail domain dan organisasi Anda, beserta kunci publik yang akan disematkan dalam sertifikat.

Catatan: BigCommerce secara otomatis menyediakan sertifikat AutoSSL gratis (diterbitkan oleh DigiCert) untuk setiap toko dengan domain khusus. Anda hanya perlu membuat CSR jika ingin memasang sertifikat SSL pihak ketiga sendiri sebagai pengganti sertifikat default.

Membuat CSR di BigCommerce

BigCommerce dilengkapi dengan generator CSR bawaan di panel kontrolnya. Ikuti langkah-langkah berikut untuk membuat CSR langsung dari dasbor admin.

Langkah 1: Buka halaman SSL Certificates

Masuk ke panel kontrol BigCommerce Anda sebagai Store Owner. Navigasikan ke Settings > SSL Certificates.

Langkah 2: Mulai pembuatan CSR

Pada bagian Generate a CSR (for 3rd party certs), klik Generate a CSR.

Langkah 3: Isi detail yang diperlukan

Lengkapi kolom-kolom berikut:

  • Approver Email: pilih atau masukkan alamat email valid untuk domain tersebut. CA akan menggunakan alamat ini untuk validasi domain.
  • Common Name (CN): nama domain lengkap yang ingin Anda amankan, misalnya yourstore.com. Untuk sertifikat wildcard, masukkan *.yourstore.com.
  • Organization Name (O): nama resmi perusahaan Anda, misalnya GPI Holding LLC.
  • Organizational Unit (OU): sebagian besar CA sudah tidak lagi menggunakan kolom ini. Anda bisa mengosongkannya atau memasukkan nama departemen seperti IT.
  • Locale (L): nama lengkap kota tempat organisasi Anda terdaftar, misalnya San Jose.
  • State/Province (S): nama lengkap provinsi atau negara bagian (jangan disingkat), misalnya California.
  • Country Code (C): pilih kode negara ISO dua huruf dari daftar drop-down, misalnya US.

Langkah 4: Buat dan simpan CSR

Periksa kembali semua entri untuk memastikan keakuratannya, lalu klik Generate CSR. BigCommerce akan menampilkan kode CSR di layar. Salin seluruh blok tersebut, termasuk baris header dan footer:

-----BEGIN CERTIFICATE REQUEST-----
(base64-encoded data)
-----END CERTIFICATE REQUEST-----

Tempelkan CSR tersebut ke editor teks biasa (seperti Notepad di Windows atau TextEdit dalam mode teks biasa di macOS) dan simpan file sebagai yourdomain.csr. Anda akan mengirimkan CSR ini ke Certificate Authority Anda selama proses pemesanan SSL.

BigCommerce juga mengirimkan salinan CSR melalui email ke alamat email approver yang Anda tentukan.

Alternatif: membuat CSR secara eksternal

Jika Anda memerlukan CSR dengan opsi yang tidak didukung oleh generator bawaan (misalnya, sertifikat SAN multi-domain atau ukuran kunci tertentu), Anda dapat membuat CSR di luar BigCommerce menggunakan salah satu metode berikut:

  • Alat online: gunakan CSR Generator dari SSL Dragon untuk membuat CSR dan private key secara instan.
  • OpenSSL (baris perintah): jalankan perintah berikut pada komputer mana pun yang telah terpasang OpenSSL:
openssl req -new -newkey rsa:2048 -nodes -keyout yourdomain.key -out yourdomain.csr -addext "subjectAltName=DNS:yourdomain.com,DNS:www.yourdomain.com"

OpenSSL akan meminta Anda mengisi kolom yang sama (Common Name, Organization, dll.). Flag -addext inilah yang menyediakan daftar Subject Alternative Name yang tidak dapat dihasilkan oleh generator bawaan, jadi pertahankan flag ini dan cantumkan setiap nama host yang harus dicakup sertifikat. Setelah selesai, Anda akan memiliki dua file: yourdomain.csr (CSR-nya) dan yourdomain.key (private key-nya). Jaga keamanan private key ini; Anda akan membutuhkannya saat memasang sertifikat.

Setelah membuat CSR (dengan metode apa pun), Anda dapat memverifikasi isinya dengan CSR decoder SSL Dragon sebelum mengirimkannya ke CA.

Memasang sertifikat SSL di BigCommerce

Setelah CA memvalidasi permohonan Anda dan menerbitkan sertifikat, ikuti langkah-langkah berikut untuk memasangnya di toko BigCommerce Anda.

Langkah 1: Siapkan file sertifikat

Unduh arsip sertifikat dari CA Anda dan ekstrak isinya. Biasanya Anda akan menerima:

  • yourdomain.crt: sertifikat SSL utama Anda.
  • ca-bundle.crt (atau serupa): sertifikat CA perantara/root.

Buka setiap file di editor teks biasa untuk memastikan file tersebut berisi teks berformat PEM (dimulai dengan -----BEGIN CERTIFICATE-----).

Langkah 2: Unggah sertifikat di BigCommerce

Di panel kontrol BigCommerce Anda, buka Settings > SSL Certificates. Pada bagian Install a third-party SSL certificate, klik Install a 3rd party SSL. Tempelkan berikut ini ke kolom yang sesuai:

  • SSL Certificate: isi dari file yourdomain.crt Anda.
  • RSA Private Key: private key yang dibuat bersamaan dengan CSR (tersimpan di catatan BigCommerce jika Anda menggunakan generator bawaan, atau di file yourdomain.key jika Anda membuatnya secara eksternal).
  • Intermediate Certificates (CA Certificate): isi dari file bundel CA.

Langkah 3: Simpan dan verifikasi

Klik Install SSL Certificate. BigCommerce akan memvalidasi bahwa sertifikat sesuai dengan private key dan bahwa rantai sertifikat lengkap. Jika semuanya sudah benar, sertifikat akan terpasang. Beri waktu 15 hingga 30 menit agar perubahan tersebar ke seluruh infrastruktur BigCommerce.

Setelah periode propagasi selesai, buka toko Anda di browser dan periksa ikon gembok. Untuk laporan status yang lebih rinci, gunakan SSL Checker dari SSL Dragon.

Hemat 10% untuk Sertifikat SSL saat memesan hari ini!

Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

Ditulis oleh

Penulis konten berpengalaman yang berspesialisasi dalam Sertifikat SSL. Mengubah topik keamanan siber yang rumit menjadi konten yang jelas dan menarik. Berkontribusi untuk meningkatkan keamanan digital melalui narasi yang berdampak.