bg-tutorials

Cara Membuat CSR di Google App Engine

Tutorial ini menjelaskan cara membuat CSR (Certificate Signing Request) untuk Google App Engine. Karena GAE menyediakan sertifikat SSL yang dikelola Google secara otomatis (ditandatangani oleh Google Trust Services atau Let’s Encrypt), Anda hanya perlu membuat CSR jika Anda berencana mengunggah sertifikat Anda sendiri, misalnya sertifikat OV, EV, atau wildcard dari Certificate Authority komersial.

GAE tidak memiliki pembuat CSR bawaan, sehingga Anda akan membuat CSR di luar platform menggunakan OpenSSL. Anda dapat menjalankan perintah tersebut di Google Cloud Shell (tersedia dari Cloud Console) atau di mesin lokal mana pun yang telah terpasang OpenSSL.

Membuat CSR di Google App Engine

Anda memiliki dua pilihan:

  • Gunakan CSR Generator kami untuk membuat CSR dan private key secara otomatis.
  • Ikuti langkah manual di bawah ini untuk membuat CSR dengan OpenSSL.

Langkah 1. Buka terminal

Jika Anda menggunakan Google Cloud Shell, buka Cloud Console, pilih proyek Anda, lalu klik tombol Activate Cloud Shell di toolbar kanan atas. Sesi terminal akan terbuka di bagian bawah halaman dalam direktori beranda Anda (/home/your-username).

Pada mesin lokal, buka terminal apa pun yang memiliki OpenSSL tersedia (Linux, Terminal macOS, atau Windows dengan OpenSSL terpasang).

Langkah 2. Jalankan perintah OpenSSL

Jalankan perintah berikut untuk membuat private key RSA-2048 baru dan CSR sekaligus. Google App Engine memerlukan key RSA-2048; ukuran key yang lebih besar (3072, 4096) dan key ECC tidak didukung.

openssl req -new -newkey rsa:2048 -nodes -keyout yourdomain.key -out yourdomain.csr

Ganti yourdomain dengan nama domain Anda yang sebenarnya. Perintah ini membuat dua file:

  • yourdomain.key, private key Anda. Jaga keamanan file ini; Anda akan membutuhkannya saat mengunggah sertifikat ke GAE.
  • yourdomain.csr, Certificate Signing Request Anda.

Langkah 3. Isi kolom CSR

OpenSSL akan meminta Anda mengisi beberapa kolom. Masukkan informasi seperti pada contoh berikut:

  • Country Name (kode 2 huruf): kode negara ISO tempat organisasi Anda terdaftar secara resmi, misalnya US.
  • State or Province Name: nama lengkap negara bagian atau wilayah, misalnya California.
  • Locality Name: kota tempat organisasi Anda berada, misalnya San Francisco.
  • Organization Name: nama resmi perusahaan Anda. Untuk sertifikat Domain Validation, nilai ini tidak divalidasi, tetapi jangan hanya menekan Enter: OpenSSL kemudian akan mengisi nilai default apa pun yang ditentukan konfigurasinya, dan file openssl.cnf standar menyertakan Internet Widgits Pty Ltd, yang akhirnya akan masuk ke dalam CSR Anda. Ketik satu tanda titik (.) untuk membiarkan kolom ini benar-benar kosong.
  • Organizational Unit Name: biarkan kosong (kolom ini sudah tidak digunakan lagi dan diabaikan oleh CA).
  • Common Name: nama domain yang sepenuhnya memenuhi syarat (FQDN) yang ingin Anda amankan, misalnya yourdomain.com. Untuk sertifikat wildcard, masukkan *.yourdomain.com.
  • Email Address: opsional. Anda dapat membiarkannya kosong.
  • A challenge password / An optional company name: lewati kedua kolom ini dengan menekan Enter.

Langkah 4. Kirim CSR

Buka file CSR dan salin seluruh isinya, termasuk baris -----BEGIN CERTIFICATE REQUEST----- dan -----END CERTIFICATE REQUEST-----:

cat yourdomain.csr

Tempelkan teks CSR ke dalam formulir pemesanan saat Anda mengajukan permohonan sertifikat SSL. Anda juga dapat memverifikasi CSR Anda sebelum mengirimkannya dengan menggunakan CSR Decoder kami.

Setelah Certificate Authority memvalidasi permintaan Anda dan menerbitkan sertifikatnya, lanjutkan dengan mengunggahnya ke Google App Engine.

Mengunggah sertifikat SSL ke Google App Engine

Setelah Anda menerima file sertifikat dari CA Anda (biasanya berupa file .crt dan file .ca-bundle atau sertifikat perantara), Anda dapat mengunggahnya melalui Google Cloud Console atau gcloud CLI.

Opsi A: Google Cloud Console

  1. Buka Google Cloud Console dan navigasikan ke App Engine > Settings > SSL certificates.
  2. Klik Upload a new certificate.
  3. Tempelkan isi file sertifikat Anda (.crt) ke dalam kolom PEM encoded X.509 public key certificate. Jika CA Anda menyediakan bundel perantara terpisah, tambahkan di bawah sertifikat Anda dalam kolom yang sama.
  4. Tempelkan isi private key Anda (yourdomain.key) ke dalam kolom Unencrypted PEM encoded RSA private key.
  5. Klik Upload. Google akan memvalidasi file tersebut dan mengaktifkan sertifikat pada domain khusus Anda.

Opsi B: gcloud CLI

Jika Anda lebih memilih baris perintah, buat sertifikat dengan gcloud CLI:

gcloud app ssl-certificates create 
  --display-name="My SSL Certificate" 
  --certificate=/path/to/yourdomain_fullchain.crt 
  --private-key=/path/to/yourdomain.key

Flag --certificate memerlukan file PEM yang berisi sertifikat server Anda yang diikuti oleh rantai perantara. Flag --private-key menunjuk ke file private key RSA Anda yang tidak dienkripsi.

Setelah mengunggah, petakan sertifikat ke domain khusus Anda:

gcloud app domain-mappings update yourdomain.com 
  --certificate-id=CERT_ID

Ganti CERT_ID dengan ID sertifikat yang dikembalikan oleh perintah sebelumnya, dan yourdomain.com dengan domain Anda yang sebenarnya.

Untuk memastikan bahwa sertifikat aktif dan terpasang dengan benar, pindai domain Anda dengan SSL Checker kami.

Hemat 10% untuk Sertifikat SSL saat memesan hari ini!

Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

Ditulis oleh

Penulis konten berpengalaman yang berspesialisasi dalam Sertifikat SSL. Mengubah topik keamanan siber yang rumit menjadi konten yang jelas dan menarik. Berkontribusi untuk meningkatkan keamanan digital melalui narasi yang berdampak.