Panduan ini menunjukkan kepada Anda cara membuat CSR (Certificate Signing Request) di CWP, panel kontrol hosting yang sebelumnya dikenal sebagai CentOS Web Panel dan kini bermerek Control Web Panel setelah CentOS mencapai akhir masa dukungannya pada Juni 2024.
Proyek ini tetap menggunakan singkatan CWP dan kini berjalan pada distribusi yang kompatibel dengan RHEL seperti AlmaLinux, Rocky Linux, RHEL, dan CloudLinux. Langkah-langkah CSR di bawah ini sama pada semua distribusi tersebut.
CWP membuat CSR beserta kunci privat yang sesuai secara bersamaan, menyimpan kunci tersebut di server, dan memberikan Anda blok teks untuk ditempelkan ke formulir pemesanan Certificate Authority Anda. Formulir yang sama mencakup sertifikat domain tunggal, multi-domain (SAN), dan wildcard.
Membuat CSR di CWP
Jika Anda sudah membuat CSR dengan alat lain, langsung lompat ke cara menginstal sertifikat SSL di CWP. Jika belum, ikuti langkah-langkah di bawah ini. Label yang digunakan sesuai dengan panel admin CWPpro saat ini; nama menu versi lama dicatat di tempat yang berbeda.
Langkah 1: Buka SSL Cert Manager
- Masuk ke area admin CWP sebagai root. Panel admin secara default berjalan pada port 2030 (HTTP) atau 2031 (HTTPS).
- Di menu sebelah kiri, klik WebServer Settings (disebut Apache Settings pada rilis CWP yang lebih lama).
- Dari menu yang terbuka, pilih SSL Cert Manager (juga ditampilkan sebagai SSL Certificates pada beberapa build).
- Beralih ke tab Generate CSR.
Langkah 2: Isi formulir CSR
Lengkapi setiap kolom. CWP mengirimkan nilai-nilai ini langsung ke OpenSSL, jadi ejaan dan format sangat penting. Untuk sertifikat Domain Validation (DV), kolom organisasi tidak diverifikasi oleh CA, tetapi tetap muncul pada sertifikat yang diterbitkan jika diisi, jadi isilah dengan akurat.
- Common Name (Domain): Fully Qualified Domain Name (FQDN) yang ingin Anda amankan, misalnya www.example.com. Untuk sertifikat wildcard, letakkan tanda bintang di depan domain apex (misalnya *.example.com) untuk mencakup semua subdomain tingkat pertama.
- Country Name (Code): kode ISO 3166-1 dua huruf untuk negara tempat organisasi terdaftar (misalnya US, GB, DE).
- State or Province Name: nama lengkap negara bagian, provinsi, atau wilayah. Jangan disingkat.
- City Name: nama lengkap kota tempat organisasi terdaftar. Jangan disingkat.
- Organization Name: nama resmi perusahaan pemilik domain. Untuk sertifikat DV yang dipesan oleh perorangan, masukkan nama lengkap Anda atau NA. Jangan memasukkan nama domain di sini.
- Organization Unit Name: CA/Browser Forum telah menghapus penggunaan kolom ini, sehingga sebagian besar CA publik menghilangkannya dari sertifikat yang diterbitkan. Biarkan kosong atau masukkan NA.
- Email Address: biarkan kosong. CA publik modern tidak lagi menggunakan kolom ini untuk validasi, dan kolom ini tidak akan muncul di Subject sertifikat yang diterbitkan.
- Valid Days: nilai default di sini hanya memengaruhi sertifikat uji yang ditandatangani sendiri (self-signed) yang dapat dibuat CWP bersamaan dengan CSR. Nilai ini tidak berpengaruh pada sertifikat yang diterbitkan oleh CA publik, jadi nilai default sudah cukup.
- Key Size: pilih 2048 bit. RSA-2048 adalah default teraman pada tahun 2026; didukung oleh semua CA dan semua klien, dan merupakan standar dasar CA/Browser Forum. Ukuran yang lebih besar (RSA-4096) diperbolehkan tetapi menggandakan biaya proses handshake tanpa peningkatan keamanan yang berarti untuk TLS publik.
Langkah 3: Buat dan salin CSR
Klik Generate. CWP akan membuat dua berkas di server:
- CSR, disimpan sebagai .csr di /etc/pki/tls/certs/.
- Kunci privat yang sesuai, disimpan di /etc/pki/tls/private/. Kunci ini juga muncul di tab Private Key pada SSL Cert Manager. Jangan menghapusnya: Anda akan membutuhkannya saat menginstal sertifikat yang diterbitkan.
Buka berkas CSR dengan editor teks apa pun. Isinya akan terlihat seperti ini:
-----BEGIN CERTIFICATE REQUEST-----
MIIC2zCCAcMCAQAwgZUxCzAJBgNVBAYTAlVTMRMwEQYDVQQIDApDYWxpZm9ybmlh
...base64 content of your CSR...
EE9aJDxhWjEFqYdxPpJv3yhT/4M3xZJP0YuVqYU3MA==
-----END CERTIFICATE REQUEST-----
Pilih seluruh blok, termasuk baris -----BEGIN CERTIFICATE REQUEST----- dan -----END CERTIFICATE REQUEST----- (lima tanda hubung di setiap sisi label), lalu salin. Tempelkan blok tersebut ke kolom CSR saat Anda memesan atau menerbitkan ulang sertifikat Anda dengan Certificate Authority. Sebelum mengirimkan, periksa kembali CSR Anda dengan CSR Decoder kami untuk memastikan common name, daftar SAN, ukuran kunci, dan algoritma tanda tangan sesuai dengan yang Anda harapkan.
Jika Anda lebih memilih untuk melewati formulir CWP sepenuhnya, Anda dapat membuat CSR di luar server dengan CSR Generator kami. Perlu diingat bahwa kunci privat yang sesuai juga akan dibuat di luar server, sehingga Anda harus mengunggah sertifikat yang diterbitkan sekaligus kuncinya saat instalasi, alih-alih membiarkan CWP memasangkan sertifikat dengan kunci yang ada di server.
Alternatif: membuat CSR di server dengan OpenSSL
CWP adalah lapisan web di atas Apache atau Nginx yang berjalan pada server Linux keluarga RHEL standar, sehingga Anda juga dapat membuat CSR dari shell dengan OpenSSL. Ini berguna jika Anda membuat skrip untuk pembaruan sertifikat atau lebih menyukai baris perintah. Hubungkan melalui SSH sebagai root dan jalankan:
openssl req -new -newkey rsa:2048 -nodes
-keyout /etc/pki/tls/private/example.com.key
-out /etc/pki/tls/certs/example.com.csr
-addext "subjectAltName=DNS:example.com,DNS:www.example.com"
OpenSSL kemudian akan meminta Anda mengisi kolom yang sama seperti formulir CWP (Common Name, Country, State, Locality, Organization, Organizational Unit, Email). Gunakan jawaban yang sama seperti yang dijelaskan pada Langkah 2. Flag -addext tetap berlaku saat Anda menjawab permintaan tersebut, dan flag inilah yang memasukkan Subject Alternative Names ke dalam permintaan: tanpa flag ini, CSR tidak akan memiliki daftar SAN dan tidak dapat mencakup lebih dari satu hostname. Perintah ini menuliskan CSR ke /etc/pki/tls/certs/example.com.csr dan kunci privat ke /etc/pki/tls/private/example.com.key, yang sesuai dengan lokasi yang digunakan CWP, sehingga SSL Cert Manager akan mendeteksi berkas-berkas tersebut saat Anda menginstal sertifikat nanti.
Amankan kunci tersebut sehingga hanya root yang dapat membacanya:
chmod 600 /etc/pki/tls/private/example.com.key
Saat Anda tidak memerlukan CSR: AutoSSL (Let’s Encrypt)
Jika Anda hanya memerlukan sertifikat Domain Validated dasar, CWP dapat menerbitkan dan memperbarui sertifikat tersebut secara gratis dengan integrasi Let’s Encrypt bawaan, dan panel akan menangani CSR untuk Anda di latar belakang. Di area admin, buka WebServer Settings > SSL Cert Manager dan beralih ke tab AutoSSL (atau Let’s Encrypt), pilih pengguna dan domain yang ingin Anda amankan, lalu klik Install SSL. Pengguna akhir dengan akun CWP mereka sendiri dapat melakukan hal yang sama dari Domains > AutoSSL di panel pengguna.
Sertifikat Let’s Encrypt berlaku selama 90 hari dan CWP memperbaruinya secara otomatis sekitar 30 hari sebelum masa berlakunya habis. Berkas yang diterbitkan berada di bawah /etc/letsencrypt/live/<domain>/. Buatlah CSR sendiri hanya jika Anda memesan sertifikat berbayar (Organization Validation, Extended Validation, wildcard dengan jaminan tambahan, multi-domain) atau jika CA Anda mengharuskan CSR untuk penerbitan ulang.
Hemat 10% untuk Sertifikat SSL saat memesan hari ini!
Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

