Panduan ini menunjukkan kepada Anda cara membuat CSR di ISPConfig, panel kontrol hosting Linux open-source. ISPConfig mengelola SSL per situs web: Anda membuka situs di panel, mengaktifkan SSL pada tab Domain sehingga tab SSL muncul, mengisi kolom organisasi, dan mengatur SSL Action ke Create Certificate. ISPConfig membuat CSR dan private key yang sesuai secara bersamaan, menyimpan keduanya bersama situs, dan menampilkan teks CSR yang Anda tempelkan ke formulir pemesanan Certificate Authority Anda.
Jika Anda tidak memerlukan garansi atau validasi organisasi dari sertifikat berbayar, ISPConfig 3.2 dan versi yang lebih baru juga dapat menerbitkan sertifikat Let’s Encrypt gratis dengan satu kotak centang, tanpa memerlukan CSR. Lihat bagian alternatif Let’s Encrypt di bawah ini.
Membuat CSR di ISPConfig
Jika Anda sudah memiliki CSR (misalnya, Anda membuatnya dengan generator CSR kami atau alat lain), langsung lompat ke cara menginstal sertifikat SSL di ISPConfig. Langkah-langkah di bawah ini mencakup ISPConfig 3.2.x, jalur stabil saat ini pada saat penulisan.
Langkah 1: Masuk ke ISPConfig
Buka panel ISPConfig Anda di browser. URL default adalah hostname atau IP server pada port 8080, misalnya:
https://your-server.example.com:8080/
Masuk dengan akun admin atau reseller Anda.
Langkah 2: Buka situs web yang ingin Anda amankan
- Di navigasi atas, klik Sites.
- Di sidebar kiri, buka bagian Websites dan klik Websites.
- Klik nama domain yang ingin Anda buatkan sertifikat.
Langkah 3: Aktifkan SSL pada situs web
Pada tab Domain situs web, centang kotak SSL dan klik Save. ISPConfig hanya menampilkan tab SSL setelah opsi ini diaktifkan, jadi jika Anda tidak melihat tab tersebut di langkah 4, inilah yang belum dilakukan.
Biarkan kotak centang Let’s Encrypt SSL tidak dicentang untuk saat ini. Opsi tersebut untuk alternatif gratis dan otomatis yang dibahas nanti dalam panduan ini. Jika Anda mencentangnya, ISPConfig akan mencoba menerbitkan sertifikat Let’s Encrypt alih-alih membuat CSR untuk CA berbayar.
Langkah 4: Buka tab SSL dan isi kolom CSR
Klik tab SSL pada situs web yang sama. Isi setiap kolom dengan detail hukum organisasi yang memiliki domain tersebut. Certificate Authority menggunakan nilai-nilai ini untuk validasi, jadi harus sesuai dengan catatan resmi (Akta Pendirian Perusahaan, pendaftaran pemerintah, dan sebagainya):
- State: nama lengkap negara bagian atau provinsi tempat organisasi Anda terdaftar secara sah (misalnya, California, bukan CA).
- Locality: kota atau kabupaten tempat organisasi Anda terdaftar secara sah, ditulis lengkap.
- Organization: nama hukum resmi perusahaan Anda, misalnya Example LLC. Untuk sertifikat Domain Validation (DV), Anda dapat memasukkan nama domain atau nama pribadi; untuk OV atau EV, ini harus sesuai persis dengan catatan pendaftaran resmi.
- Organization Unit: biarkan kolom ini kosong. Kolom OU telah usang menurut CA/Browser Forum dan banyak CA menghapusnya saat penerbitan.
- Country: pilih kode negara dua huruf dari alamat hukum organisasi Anda dari menu dropdown (misalnya, US, GB, DE).
- Common Name (FQDN): Fully Qualified Domain Name yang ingin Anda lindungi dengan sertifikat. ISPConfig memilih terlebih dahulu domain utama situs web. Untuk sertifikat wildcard, pilih entri yang dimulai dengan tanda bintang, misalnya *.example.com. Bentuk wildcard mencakup semua subdomain tingkat pertama (seperti shop.example.com dan mail.example.com), tetapi tidak mencakup domain polos kecuali CA Anda secara eksplisit menyertakannya.
Periksa kembali nilai-nilai ini sebelum Anda menyimpan. CSR mengkodekan nilai-nilai tersebut secara verbatim, dan satu kesalahan ketik di kolom Organization atau Common Name berarti CA akan menolak pesanan dan Anda harus memulai dari awal lagi.
Langkah 5: Atur SSL Action ke Create Certificate dan simpan
- Gulir ke bawah menuju dropdown SSL Action di bagian bawah tab SSL.
- Pilih Create Certificate.
- Klik Save.
ISPConfig sekarang membuat private key dan CSR di latar belakang. Proses ini biasanya memakan waktu beberapa detik. Muat ulang halaman atau buka kembali tab SSL situs web setelah proses selesai.
Langkah 6: Salin CSR dari kolom SSL Request
Setelah menyimpan, kembali ke tab SSL. Area teks SSL Request sekarang berisi CSR Anda dan kolom SSL Key di bawahnya berisi private key yang sesuai. Pilih seluruh blok SSL Request, termasuk baris header dan footer, lalu salin. CSR terlihat seperti ini:
-----BEGIN CERTIFICATE REQUEST-----
MIIC2TCCAcECAQAwgZMxCzAJBgNVBAYTAlVTMRMwEQYDVQQIDApDYWxpZm9ybmlh
... (many lines of base64-encoded data) ...
wIDAQABoAAwDQYJKoZIhvcNAQELBQADggEBAA==
-----END CERTIFICATE REQUEST-----
Tempelkan seluruh blok (termasuk header dan footer) ke kolom CSR pada formulir pemesanan Certificate Authority saat Anda melakukan checkout. Biarkan situs web tetap terbuka di ISPConfig; Anda akan kembali ke tab SSL yang sama ini untuk menginstal sertifikat yang telah diterbitkan.
Melindungi private key
Private key adalah setengah dari sertifikat Anda. Tanpanya, sertifikat yang diterbitkan tidak dapat melayani HTTPS, dan siapa pun yang menyalinnya dapat menyamar sebagai situs Anda selama sertifikat masih berlaku. Beberapa aturan:
- Jangan pernah mengirimkan private key ke Certificate Authority. Anda hanya mengirimkan CSR. CA tidak pernah membutuhkan private key, dan CA mana pun yang memintanya sedang melakukan kesalahan.
- Jangan mengedit atau mengganti kolom SSL Key sampai sertifikat Anda diterbitkan. Sertifikat yang dikembalikan CA hanya bekerja dengan key yang persis sama dengan yang dibuat bersama CSR. Jika Anda menimpanya, sertifikat tidak akan dapat digunakan dan Anda harus menerbitkan ulang.
- Cadangkan key tersebut. Jika Anda memiliki akses SSH, ISPConfig menyimpan private key di disk pada /var/www/yourdomain.com/ssl/yourdomain.com.key dan CSR pada /var/www/yourdomain.com/ssl/yourdomain.com.csr. Simpan keduanya di lokasi pribadi dengan izin akses terbatas dan jangan mengunggahnya ke repositori kode.
Setelah CA menerbitkan sertifikat, kembali ke tab SSL dan tempelkan sertifikat serta bundel CA ke kolom yang sesuai dengan SSL Action diatur ke Save Certificate. Petunjuk langkah demi langkah ada di panduan kami tentang cara menginstal sertifikat SSL di ISPConfig.
Verifikasi CSR sebelum Anda mengirimkannya
Sebelum Anda menempelkan CSR ke formulir pemesanan, dekode CSR tersebut dan pastikan setiap kolom sesuai dengan yang Anda harapkan. CSR dengan kesalahan ketik pada Common Name atau Organization akan ditolak oleh CA setelah Anda sudah membayar pesanan. Ada dua cara untuk memeriksanya:
- Tempelkan CSR ke CSR Decoder gratis kami. Alat ini akan menampilkan Common Name, Organization, Country, jenis key, dan ukuran key dalam format yang mudah dibaca.
- Jika Anda memiliki akses SSH ke server, jalankan OpenSSL langsung terhadap file tersebut:
openssl req -in /var/www/yourdomain.com/ssl/yourdomain.com.csr -noout -text
Periksa baris Subject untuk nilai CN, O, ST, L, dan C Anda, serta baris Public-Key untuk ukuran key (RSA 2048 atau lebih tinggi adalah standar minimum modern).
Alternatif Let’s Encrypt (tanpa CSR)
ISPConfig 3.2 dan versi yang lebih baru memiliki Let’s Encrypt bawaan. Jika Anda hanya memerlukan Domain Validation dan tidak mempedulikan garansi, ini adalah jalur yang paling sederhana: tidak ada CSR yang perlu dibuat, tidak ada file sertifikat yang perlu ditempelkan, dan tidak ada pembaruan manual. Untuk mengaktifkannya:
- Buka Sites > Websites dan klik domain tersebut.
- Pada tab Domain, centang kedua kotak SSL dan Let’s Encrypt SSL.
- Klik Save.
Sebelum Anda mengaktifkannya, pastikan domain (dan alias atau subdomain apa pun yang Anda centang di bawah situs web) sudah mengarah ke server ini di DNS dan port 80 dapat diakses dari internet publik. Let’s Encrypt memvalidasi domain melalui HTTP sebelum menerbitkan sertifikat, sehingga penerbitan akan gagal jika nama domain belum mengarah ke server atau jika firewall memblokir port 80. Sertifikat Let’s Encrypt berlaku selama 90 hari, dan ISPConfig memperbaruinya secara otomatis sebelum masa berlakunya habis.
Gunakan sertifikat berbayar dari CA komersial jika Anda memerlukan Organization atau Extended Validation, wildcard dari CA komersial, penerapan dengan masa berlaku yang lebih lama, atau garansi yang mendukung penerbitan. Selain itu, Let’s Encrypt merupakan pilihan default yang baik.
Hemat 10% untuk Sertifikat SSL saat memesan hari ini!
Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

