bg-tutorials

Cara Membuat CSR di FileMaker Server

Tutorial ini menunjukkan cara membuat CSR di FileMaker Server. FileMaker Server membuat permintaan tersebut sendiri, baik dari Admin Console maupun dengan alat baris perintah fmsadmin, dan menuliskan dua file ke dalam folder CStore miliknya sendiri: certificate signing request yang Anda kirim ke Certificate Authority, dan private key yang sesuai yang tetap berada di server.

Catatan mengenai penamaan, karena keduanya masih digunakan: produk ini dikembangkan oleh Claris International Inc., anak perusahaan Apple, yang memberi merek platform ini Claris FileMaker, sementara komponen server tetap menggunakan nama FileMaker Server. Penomoran versi sekarang mengikuti tahun rilis, sehingga lini terbaru terbaca FileMaker Server 2023 (versi 20), 2024 (versi 21), 2025 (versi 22) dan FileMaker Server 2026 (versi 26), rilis terkini. Versi 23 hingga 25 dilewati agar nomor versi selaras dengan tahun. Claris hanya mempertahankan dukungan untuk rilis-rilis terbaru, jadi jika Anda menjalankan FileMaker Server 2024 atau lebih lama, periksa status dukungannya sebelum membeli sertifikat yang masa berlakunya akan melampaui masa dukungan tersebut.

Sebelum Anda mulai

Beberapa hal berikut menentukan apakah proses ini akan berjalan lancar:

  • Kerjakan pada mesin yang menjalankan FileMaker Server. Private key dituliskan ke dalam folder CStore mesin tersebut dan harus tetap berada di sana. Alat baris perintah juga memerlukan sesi lokal: Anda harus masuk ke server secara langsung atau melalui perangkat lunak remote desktop.
  • Gunakan hak akses tingkat tinggi. Menulis file private key memerlukan hak administrator. Di Windows, buka Command Prompt dengan Run as Administrator. Di macOS dan Linux, autentikasi dengan sudo. Tanpa itu, perintah akan gagal dengan kesalahan izin.
  • Tentukan nama host yang tepat terlebih dahulu. Gunakan fully qualified domain name yang benar-benar diketik oleh klien, yang sama dengan yang muncul di URL WebDirect dan Admin Console Anda serta di alamat fmnet yang dibuka oleh klien FileMaker Pro. Sertifikat yang diterbitkan untuk nama yang tidak digunakan siapa pun tetap akan memunculkan peringatan di browser.
  • Ketahui versi yang Anda gunakan. Admin Console telah memiliki tombol Create CSR sejak FileMaker Server 19. Pada FileMaker Server 17 dan 18, baris perintah fmsadmin adalah satu-satunya cara untuk membuat permintaan.

FileMaker Server dilengkapi dengan sertifikat default yang ditandatangani oleh Claris, yang tidak memverifikasi nama server. Sertifikat ini hanya dimaksudkan untuk pengujian, dan Admin Console menampilkan peringatan keamanan selama sertifikat ini digunakan, itulah sebabnya sertifikat khusus dari Certificate Authority diperlukan untuk lingkungan produksi.

Satu hal lagi yang perlu direncanakan jika Anda menjalankan penerapan multi-mesin: setiap mesin memerlukan sertifikatnya sendiri. Buat permintaan terpisah pada mesin utama dan pada setiap mesin sekunder, lalu impor sertifikat pada masing-masing mesin tersebut.

Membuat CSR di FileMaker Server

Jika Anda sudah membuat CSR di tempat lain, lewati bagian ini dan lanjutkan dengan langkah instalasi FileMaker Server setelah sertifikat Anda diterbitkan. Jika belum, pilih salah satu dari dua metode di bawah ini. Keduanya menghasilkan pasangan file yang sama, jadi gunakan mana pun yang sesuai dengan akses Anda ke server.

Metode 1: Membuat CSR di Admin Console

Ini adalah cara tercepat pada FileMaker Server 19 dan versi yang lebih baru, termasuk FileMaker Server 2023, 2024, 2025 dan 2026.

  1. Masuk ke Admin Console dan buka tab Configuration > SSL Certificate.
  2. Klik Create CSR.
  3. Isi kolom permintaan:
    • Domain name: fully qualified domain name dari server Anda, misalnya fms.yourcompany.com. Untuk sertifikat wildcard, masukkan wildcard di sini, misalnya *.yourcompany.com.
    • Organization (Company name): nama lengkap resmi perusahaan Anda, persis seperti yang terdaftar.
    • Organization unit: departemen yang mengajukan permintaan sertifikat, seperti IT. Kolom ini hampir tidak lagi berpengaruh: sejak 1 September 2022, CA/Browser Forum Baseline Requirements telah melarang CA publik mencantumkan kolom Organizational Unit dalam sertifikat yang diterbitkan, jadi apa pun yang Anda ketik di sini tidak akan muncul dalam sertifikat.
    • City: kota tempat server Anda berada, dituliskan lengkap.
    • State or Province: negara bagian atau provinsi, juga dituliskan lengkap (Florida, bukan FL).
    • Country: kode dua huruf untuk negara Anda, misalnya US.
  4. Masukkan dan konfirmasi encryption password untuk file private key. Catat password tersebut. Anda harus mengetikkan password yang sama ke dalam kolom Private Key Password saat mengimpor sertifikat yang sudah ditandatangani nanti, dan tidak ada cara untuk memulihkannya dari key tersebut.
  5. Klik Create. FileMaker Server akan menuliskan serverRequest.pem dan serverKey.pem ke dalam folder CStore.
  6. Klik Copy untuk menyalin permintaan tersebut ke clipboard, lalu tempelkan ke dalam kotak CSR pada formulir pemesanan sertifikat Anda.

Metode 2: Membuat CSR dengan baris perintah fmsadmin

Baris perintah ini berfungsi pada setiap versi mulai dari FileMaker Server 17 dan seterusnya, termasuk rilis-rilis terkini. Alat fmsadmin berada di sini:

  • Windows: [drive]:Program FilesFileMakerFileMaker ServerDatabase Serverfmsadmin.exe
  • macOS: /Library/FileMaker Server/Database Server/bin/fmsadmin
  • Linux: /opt/FileMaker/FileMaker Server/Database Server/bin/fmsadmin

Installer menambahkan symbolic link di macOS (/usr/local/bin/fmsadmin) dan di Linux (/usr/bin/fmsadmin), sehingga perintah tersebut dapat dijalankan dari direktori mana pun di sana. Di Windows, jika perintah tidak dikenali, pindahlah terlebih dahulu ke folder Database Server yang ditunjukkan di atas atau panggil executable tersebut dengan path lengkapnya.

Bentuk paling sederhana hanya memerlukan nama server:

fmsadmin certificate create fms.yourcompany.com --keyfilepass yourSecretPassphrase

Sebagian besar Certificate Authority menginginkan lebih dari sekadar nama host, jadi sertakan subject lengkap sebagai gantinya. Perhatikan tanda kutip ganda: tanda ini wajib digunakan segera setelah ada nilai yang mengandung spasi.

fmsadmin certificate create "/CN=fms.yourcompany.com/O=Your Company LLC/C=US/ST=Florida/L=Miami" --keyfilepass yourSecretPassphrase

Isi masing-masing atribut:

  • CN (Common Name): fully qualified domain name yang ingin Anda amankan, atau wildcard seperti *.yourcompany.com.
  • O (Organization): nama lengkap resmi perusahaan Anda.
  • C (Country): kode negara dua huruf, misalnya US.
  • ST (State or Province): nama lengkap negara bagian atau provinsi, bukan singkatan.
  • L (Locality): nama lengkap kota.
  • --keyfilepass: password yang mengenkripsi serverKey.pem. Bantuan CLI bawaan FileMaker menjelaskan opsi ini sebagai wajib untuk operasi create, dan setiap contoh dalam dokumentasi Claris menyertakannya, jadi tetapkan satu password dan catat. Anda akan memerlukan password yang sama pada saat impor. Karena Anda mengetikkannya di baris perintah, password tersebut tetap terlihat di layar dan biasanya tercatat dalam riwayat perintah shell, jadi hapus entri tersebut setelahnya pada mesin mana pun yang bisa diakses orang lain.

Subject mengikuti sintaksis yang sama seperti argumen -subj pada perintah req milik OpenSSL: tidak peka huruf besar/kecil, diformat sebagai pasangan /type=value, dan karakter khusus di dalam sebuah value harus di-escape dengan tanda backslash. Untuk melihat opsi persis yang didukung oleh build Anda, jalankan:

fmsadmin help certificate

Di mana FileMaker Server menempatkan file-file tersebut

Kedua metode menuliskan dua file yang sama ke dalam folder CStore:

  • serverRequest.pem: certificate signing request Anda. Ini adalah file yang isinya Anda kirim ke CA.
  • serverKey.pem: private key yang terenkripsi. File ini tidak pernah meninggalkan server dan tidak pernah dikirim ke CA. Siapa pun yang memilikinya dapat menyamar sebagai FileMaker Server Anda, jadi jika file ini bocor, mulai lagi dari awal dengan permintaan baru dan minta sertifikat diterbitkan ulang.

Folder CStore berada di sini, tergantung pada sistem operasinya:

  • Windows: [drive]:Program FilesFileMakerFileMaker ServerCStore
  • macOS: /Library/FileMaker Server/CStore/
  • Linux: /opt/FileMaker/FileMaker Server/CStore/

Membuat CSR tidak mengubah cara kerja server, sehingga restart tidak diperlukan pada tahap ini. Restart dilakukan nanti, setelah Anda mengimpor sertifikat yang sudah ditandatangani. Jika Anda perlu membatalkan permintaan dan memulai ulang, hapus terlebih dahulu permintaan dan key yang sudah ada:

fmsadmin certificate delete

Berhati-hatilah menjalankan perintah ini pada server yang sedang aktif digunakan: perintah ini menghapus permintaan sertifikat, private key, dan sertifikat khusus yang sudah terpasang, dan perubahan tersebut baru berlaku setelah restart. Sampai sertifikat khusus terpasang kembali, FileMaker Server akan kembali menggunakan sertifikat default Claris.

Mengirim CSR ke Certificate Authority Anda

Buka serverRequest.pem di editor teks biasa seperti Notepad atau TextEdit. Anda akan melihat blok teks seperti ini:

-----BEGIN CERTIFICATE REQUEST-----
MIICvDCCAaQCAQAwdzELMAkGA1UEBhMCVVMxEDAOBgNVBAgMB0Zsb3JpZGEx
... (many lines of base64) ...
-----END CERTIFICATE REQUEST-----

Pilih seluruh blok tersebut, termasuk baris BEGIN CERTIFICATE REQUEST dan END CERTIFICATE REQUEST (setiap penanda memiliki lima tanda hubung di kedua sisinya), lalu tempelkan ke dalam kotak CSR pada formulir pemesanan Anda. Jangan membuka file tersebut di pengolah kata yang menambahkan pemformatan, dan jangan mengetik ulang secara manual.

Sebelum melakukan pemesanan, ada baiknya membaca ulang isi permintaan tersebut. Tempelkan ke dalam CSR Decoder kami dan pastikan Common Name sesuai dengan nama host yang digunakan klien serta detail organisasi dieja dengan benar. Kesalahan ketik di sini berarti CA menerbitkan sertifikat yang tidak dapat Anda gunakan, dan penerbitan ulang berarti Anda harus melalui proses validasi tambahan. Jika Anda memiliki OpenSSL di workstation, pemeriksaan yang sama dapat dijalankan secara lokal:

openssl req -noout -text -verify -in serverRequest.pem

Setelah sertifikat diterbitkan, Anda mengimpornya bersama dengan private key dan file intermediate (CA bundle), lalu me-restart Database Server. Panduan kami mengenai cara memasang sertifikat SSL di FileMaker Server membahas baik Admin Console maupun impor melalui fmsadmin. Satu persyaratan yang perlu diingat pada saat pemesanan: sertifikat harus diberikan dalam encoding Base64 (PEM), dan nama file tidak boleh mengandung karakter yang tidak didukung seperti tanda bintang.

Sertifikat wildcard dan multi-domain (SAN)

FileMaker Server dapat menggunakan sertifikat satu domain, sertifikat wildcard, atau sertifikat multi-domain (SAN) setelah diimpor. Keterbatasannya hanya ada pada alat pembuat permintaan: Admin Console dan perintah fmsadmin dapat membuat permintaan untuk satu domain atau wildcard, tetapi tidak untuk sertifikat SAN. Claris mendokumentasikan keterbatasan ini untuk kedua cara tersebut, dan hal ini tidak berubah pada rilis-rilis terkini.

Untuk wildcard, tidak ada yang perlu dilakukan secara khusus: masukkan wildcard sebagai domain name atau Common Name, misalnya *.yourcompany.com. Untuk beberapa nama host yang berbeda, Anda memiliki dua opsi.

Opsi 1, cara yang didokumentasikan Claris: buat permintaan satu domain seperti biasa di atas, kirim ke CA Anda, dan minta mereka memperluas sertifikat yang diterbitkan dengan nama-nama tambahan.

Opsi 2, membuat permintaan di luar FileMaker Server: buat sendiri CSR dan key, lalu sertakan key tersebut pada saat impor. Cara ini secara eksplisit didukung: layar impor Admin Console mengarahkan Anda untuk memilih private key yang Anda peroleh melalui metode apa pun yang Anda gunakan, dan baris perintah memiliki opsi --keyfile tepat untuk kasus ini. CSR Generator kami membuat permintaan SAN dari satu formulir saja, atau Anda dapat menggunakan OpenSSL di mesin mana pun:

openssl req -new -newkey rsa:2048 -nodes 
-keyout fms.key 
-out fms.csr 
-subj "/CN=fms.yourcompany.com/O=Your Company LLC/C=US/ST=Florida/L=Miami" 
-addext "subjectAltName=DNS:fms.yourcompany.com,DNS:db.yourcompany.com"

Ulangi Common Name di dalam daftar SAN, seperti ditunjukkan, karena klien memvalidasi nama host terhadap entri SAN dan mengabaikan Common Name. Simpan fms.key di tempat yang dapat Anda telusuri dari Admin Console; Anda tidak perlu menyalinnya sendiri ke dalam folder CStore. Karena -nodes membuat key tidak terenkripsi, biarkan kolom Private Key Password kosong pada saat impor.

Ketika Anda sama sekali tidak memerlukan CSR

FileMaker Server dapat meminta sertifikat Let’s Encrypt gratis secara mandiri, tanpa CSR dan tanpa impor manual, tetapi hanya pada rilis-rilis terbaru. Pada FileMaker Server 2025 (versi 22) dan yang lebih baru, Admin Console yang melakukannya: buka Configuration > SSL Certificate, klik Request Let’s Encrypt Certificate, masukkan fully qualified domain name Anda, dan secara opsional aktifkan Automatically Renew Certificate. Test Validation memeriksa apakah FileMaker Server dapat diakses secara publik dengan nama tersebut, yang menunjukkan apakah permintaan akan berhasil.

Rilis-rilis yang lebih lama tidak setara, jadi periksa versi Anda sebelum mencari tombol tersebut. FileMaker Server 2024 (versi 21.0.1) adalah rilis pertama dengan fitur bawaan apa pun, dan fitur tersebut hanya tersedia melalui baris perintah: sepasang skrip shell request dan renew di folder Tools/Lets_Encrypt pada instalasi FileMaker Server, yang juga mengharuskan Anda memasang Certbot sendiri. Baca file README di samping skrip-skrip tersebut untuk nama file dan prasyarat yang tepat, karena namanya berbeda antar rilis 2024. FileMaker Server 19 dan FileMaker Server 2023 (versi 20) sama sekali tidak memiliki dukungan Let’s Encrypt bawaan, sehingga pada rilis-rilis tersebut, cara CSR di atas adalah satu-satunya cara.

Dua kondisi menentukan apakah ini menjadi pilihan bagi Anda: domain harus dapat diakses secara publik pada port 80 selama validasi HTTP, dan wildcard tidak didukung. Server yang tidak terekspos ke internet, dan siapa pun yang membutuhkan wildcard, Organization Validation, Extended Validation, atau masa berlaku yang lebih lama, harus menggunakan cara CSR yang dijelaskan di atas.

FileMaker Server 15 dan 16 (versi lama)

Rilis-rilis ini telah lama melewati masa akhir dukungan dan tidak lagi menerima pembaruan keamanan, jadi anggap ini sebagai solusi sementara dan rencanakan pembaruan versi. Pada FileMaker Server 15 dan 16, Admin Console membuat permintaan dari tempat yang berbeda: buka tab Database Server > Security dan klik Create Request. Isi Domain name (wildcard seperti *.yourcompany.com juga diterima di sini), Company name, Organization, City, State or Province dan Country, lalu masukkan dan konfirmasi encryption password untuk private key dan klik Create.

Console, bukan baris perintah, yang menuliskan serverRequest.pem dan serverKey.pem ke dalam folder CStore, dan Anda menyalin isi serverRequest.pem ke dalam formulir pemesanan Anda persis seperti yang dijelaskan di atas. Keterbatasan SAN juga berlaku di sini.

Pertanyaan yang Sering Diajukan

Apa perintah fmsadmin untuk membuat CSR di FileMaker Server?

Jalankan fmsadmin certificate create pada mesin yang menjalankan FileMaker Server, dengan hak administrator, dengan menyertakan nama server atau subject lengkap:
fmsadmin certificate create "/CN=fms.yourcompany.com/O=Your Company LLC/C=US/ST=Florida/L=Miami" --keyfilepass yourSecretPassphrase

Di mana FileMaker Server menyimpan CSR dan private key?

Keduanya berada di folder CStore: serverRequest.pem adalah permintaannya dan serverKey.pem adalah private key yang terenkripsi. Folder tersebut berada di /Library/FileMaker Server/CStore/ pada macOS, [drive]:Program FilesFileMakerFileMaker ServerCStore pada Windows, dan /opt/FileMaker/FileMaker Server/CStore/ pada Linux.

Bisakah FileMaker Server membuat CSR untuk sertifikat SAN?

Tidak. Baik Admin Console maupun perintah fmsadmin certificate create hanya dapat meminta sertifikat satu domain atau sertifikat wildcard. FileMaker Server memang mendukung sertifikat SAN setelah diimpor, jadi Anda bisa meminta CA Anda memperluas sertifikat yang diterbitkan dengan nama-nama tambahan, atau membuat CSR di luar FileMaker Server dan menyertakan private key tersebut saat Anda mengimpor.

Bisakah saya membuat CSR dengan OpenSSL atau alat daring sebagai gantinya?

Ya. Layar impor Admin Console dan baris perintah keduanya menerima private key yang dibuat di tempat lain, masing-masing melalui kolom Private Key File dan opsi --keyfile. Simpan file key tersebut dengan aman dan pasangkan dengan sertifikat pada saat impor. Ini adalah cara umum untuk memasang sertifikat SAN ke FileMaker Server.

Apakah saya harus me-restart FileMaker Server setelah membuat CSR?

Tidak. Membuat permintaan hanya menuliskan dua file dan tidak mengubah apa pun yang sedang dilayani oleh server. Restart baru diperlukan setelah Anda mengimpor sertifikat yang sudah ditandatangani, karena Database Server membaca sertifikat pada saat startup.

Hemat 10% untuk Sertifikat SSL saat memesan hari ini!

Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

Ditulis oleh

Penulis konten berpengalaman yang berspesialisasi dalam Sertifikat SSL. Mengubah topik keamanan siber yang rumit menjadi konten yang jelas dan menarik. Berkontribusi untuk meningkatkan keamanan digital melalui narasi yang berdampak.