Panduan ini menunjukkan kepada Anda cara membuat CSR di cPanel, panel kontrol hosting bersama yang digunakan pada sebagian besar web host Linux. cPanel membuat CSR dan private key yang sesuai secara bersamaan, menyimpan key tersebut dengan aman di manajer SSL/TLS, dan memberi Anda blok teks untuk disalin ke formulir pemesanan Certificate Authority Anda. Formulir yang sama mencakup domain tunggal, sertifikat multi-domain (SAN), dan wildcard.
Membuat CSR di cPanel
Jika Anda sudah membuat CSR dengan alat lain, langsung ke petunjuk instalasi SSL cPanel. Jika belum, ikuti langkah-langkah di bawah ini. Label yang digunakan sesuai dengan antarmuka cPanel saat ini (tema Jupiter).
Langkah 1: Buka manajer SSL/TLS
- Masuk ke akun cPanel Anda.
- Di bagian Security, klik SSL/TLS.
- Di bawah Certificate Signing Requests (CSR), klik Generate, view, or delete SSL certificate signing requests.
Langkah 2: Pilih atau buat private key
Dari menu tarik-turun Key, pilih salah satu opsi berikut:
- Generate a new 2,048 bit key (disarankan untuk sebagian besar situs). cPanel membuat private key RSA-2048 baru, memasangkannya dengan CSR, dan menyimpan key tersebut di bawah SSL/TLS > Private Keys (KEY). Ini adalah opsi bawaan dan yang Anda inginkan kecuali Anda memiliki alasan khusus untuk menggunakan kembali key yang sudah ada.
- Key yang sudah ada dari menu tarik-turun yang sama, jika Anda sebelumnya sudah membuat key dan ingin menggunakannya kembali (misalnya, untuk menerbitkan sertifikat pengganti tanpa mengganti key).
Versi cPanel terbaru juga mendukung key ECDSA (elliptic curve) seperti P-256, tetapi RSA-2048 adalah pilihan default yang paling aman untuk kompatibilitas dengan setiap Certificate Authority dan setiap klien. Beralihlah ke ECDSA hanya jika Anda tahu bahwa CA dan audiens Anda mendukungnya.
Langkah 3: Masukkan domain yang ingin Anda amankan
Di kotak Domains, masukkan Fully Qualified Domain Name (FQDN) yang ingin dicakup oleh sertifikat. Contohnya:
www.example.com
Jika Anda memesan jenis sertifikat yang berbeda, sesuaikan entrinya:
- Sertifikat wildcard: letakkan tanda bintang di depan domain apex untuk mencakup setiap subdomain tingkat pertama. Contohnya:
*.example.com - Sertifikat multi-domain (SAN): masukkan setiap nama host yang harus dicakup oleh sertifikat, satu per baris. cPanel akan menuliskannya ke dalam CSR sebagai Subject Alternative Names. Contohnya:
www.example.com example.com shop.example.com mail.example.com
Nama host pertama yang Anda daftarkan akan menjadi Common Name sertifikat; sisanya akan masuk ke dalam ekstensi SAN. Pastikan setiap nama host yang Anda daftarkan benar-benar Anda kendalikan dan berniat untuk divalidasi.
Langkah 4: Isi detail organisasi
Lengkapi kolom yang tersisa. Untuk sertifikat Domain Validation (DV), nilai-nilai ini tidak diverifikasi, tetapi CA tetap mewajibkan kolom-kolom tersebut untuk diisi, jadi isilah dengan akurat agar sertifikat yang diterbitkan terlihat benar bagi siapa pun yang memeriksanya:
- City: nama lengkap kota tempat organisasi Anda terdaftar. Jangan disingkat.
- State: nama lengkap negara bagian, provinsi, atau wilayah. Jangan disingkat.
- Country: dari menu tarik-turun, pilih negara tempat organisasi tersebut secara resmi berbasis.
- Company: nama resmi badan usaha yang memiliki domain tersebut (misalnya, GPI Holding LLC). Untuk sertifikat DV yang dipesan oleh individu, masukkan nama lengkap Anda atau biarkan kolom ini diisi NA; jangan memasukkan nama domain di sini.
- Company Division (Organizational Unit): CA/Browser Forum telah menghentikan penggunaan kolom ini pada sertifikat TLS publik, sehingga sebagian besar CA menghapusnya dari sertifikat yang diterbitkan. Biarkan kosong atau masukkan NA.
- Email: tidak digunakan oleh sertifikat TLS publik modern. Anda bisa membiarkannya kosong atau memasukkan email kontak; bagaimanapun, ini tidak akan muncul di Subject sertifikat yang diterbitkan.
- Passphrase: biarkan kosong. Passphrase di sini disimpan tanpa enkripsi dalam CSR dan tidak memberikan manfaat keamanan apa pun; sebagian besar CA menolak CSR yang menyertakan passphrase. Lewati kolom ini kecuali CA Anda secara khusus memintanya.
- Description: opsional, untuk catatan Anda sendiri. Biarkan kosong atau tulis sesuatu seperti www.example.com 2026 renewal.
Langkah 5: Buat dan salin CSR
Periksa kembali formulirnya, lalu klik Generate. cPanel akan menampilkan CSR yang sudah dienkode dalam sebuah kotak teks. Tampilannya seperti ini:
-----BEGIN CERTIFICATE REQUEST-----
MIIC2zCCAcMCAQAwgZUxCzAJBgNVBAYTAlVTMRMwEQYDVQQIDApDYWxpZm9ybmlh
...base64 content of your CSR...
EE9aJDxhWjEFqYdxPpJv3yhT/4M3xZJP0YuVqYU3MA==
-----END CERTIFICATE REQUEST-----
Pilih seluruh blok, termasuk baris —–BEGIN CERTIFICATE REQUEST—– dan —–END CERTIFICATE REQUEST—– (setiap penanda memiliki lima tanda hubung di kedua sisinya), lalu salin. Tempelkan ke dalam kolom CSR saat Anda memesan atau menerbitkan ulang sertifikat Anda dengan Certificate Authority Anda. Sebelum mengirimkannya, Anda dapat memeriksa kembali isi CSR dengan CSR Decoder kami untuk memastikan common name, daftar SAN, ukuran key, dan algoritma tanda tangan sudah sesuai dengan yang Anda harapkan.
cPanel menyimpan private key yang sesuai di server di bawah SSL/TLS > Private Keys (KEY). Jangan menghapusnya; Anda memerlukannya untuk memasang sertifikat yang diterbitkan nanti. Setelah CA memvalidasi CSR dan menerbitkan sertifikat, lanjutkan dengan petunjuk instalasi SSL cPanel.
Kapan Anda tidak memerlukan CSR: AutoSSL
Jika Anda hanya memerlukan sertifikat Domain Validated dasar, cPanel dapat menerbitkan dan memperbarui sertifikat tersebut secara gratis dengan AutoSSL, dan AutoSSL menangani CSR untuk Anda di belakang layar. Buka Security > SSL/TLS Status, pilih domain yang ingin Anda cakup, lalu klik Run AutoSSL. Buatlah CSR sendiri hanya ketika Anda telah membeli sertifikat (Organization Validation, Extended Validation, wildcard, multi-domain) atau ketika CA Anda mengharuskan CSR untuk penerbitan ulang.
Hemat 10% untuk Sertifikat SSL saat memesan hari ini!
Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

