bg-tutorials

Cara Membuat CSR di Kemp LoadMaster

Panduan ini menunjukkan kepada Anda cara membuat CSR (Certificate Signing Request) di Kemp LoadMaster. Anda membuat permintaan tersebut di LoadMaster WUI pada menu Certificates & Security > Generate CSR, beri nama private key, isi detail organisasi Anda, lalu salin teks CSR dan kirimkan ke Certificate Authority Anda. Private key dibuat pada saat yang sama dan tetap tersimpan di LoadMaster, dipasangkan dengan nama yang Anda pilih, sehingga sertifikat yang sudah ditandatangani harus diimpor kembali ke perangkat yang sama agar bisa dicocokkan.

Catatan: Kemp diakuisisi oleh Progress Software pada November 2021, dan produk ini secara resmi bermerek Progress Kemp LoadMaster. Firmware yang tertanam di perangkat disebut LMOS (LoadMaster Operating System), dengan versi terbaru pada cabang 7.2.x. Nama “Kemp LoadMaster” masih banyak digunakan oleh para administrator dan dalam dokumentasi pihak ketiga, jadi panduan ini menggunakan keduanya secara bergantian.

Membuat CSR di Kemp LoadMaster

Jika Anda sudah membuat CSR dan menerima file yang sudah ditandatangani dari CA, lewati bagian ini dan langsung buka cara menginstal sertifikat SSL di Kemp LoadMaster. Jika belum, ikuti langkah-langkah di bawah ini. Jalur menu dan label bidang sesuai dengan versi LMOS 7.2.x saat ini.

Langkah 1: Buka layar Generate CSR

  • Masuk ke LoadMaster Web User Interface (WUI) Anda dengan akun yang memiliki hak pengelolaan sertifikat, seperti akun administrator bawaan bal.
  • Di menu utama, perluas Certificates & Security dan buka Generate CSR. Formulir Generate Certificate Signing Request akan terbuka.
  • Pada kolom Private Key Identifier, masukkan nama yang mudah diingat untuk key ini, misalnya yourdomain-2026. Label ini adalah cara LoadMaster menjaga private key tetap terpasang dengan sertifikat yang akan ditandatangani nanti, jadi gunakan nama yang akan Anda kenali di kemudian hari.

Langkah 2: Isi formulir

Lengkapi setiap kolom. Certificate Authority publik mewajibkan semua nilai lokasi dan organisasi untuk produk Organization Validated (OV) dan Extended Validation (EV); sertifikat Domain Validated (DV) juga menggunakannya, meskipun beberapa di antaranya tidak dicetak dalam sertifikat yang diterbitkan.

  • 2 Letter Country Code: kode ISO 3166-1 alpha-2 untuk negara tempat organisasi Anda terdaftar, misalnya US untuk Amerika Serikat atau DE untuk Jerman. Lihat daftar lengkap kode negara jika Anda tidak yakin.
  • State/Province (Entire Name – New York, not NY): nama lengkap negara bagian, provinsi, atau wilayah, misalnya Arizona, bukan singkatannya.
  • City: nama lengkap kota tempat organisasi Anda secara resmi berlokasi, misalnya Phoenix.
  • Company: nama hukum lengkap perusahaan yang memiliki domain, persis seperti yang tercantum dalam pendaftaran bisnis Anda, misalnya Your Company LLC. CA akan menolak ketidaksesuaian antara kolom ini dan nama bisnis terverifikasi untuk sertifikat OV dan EV.
  • Organization: kolom ini adalah Organizational Unit (departemen), misalnya IT atau Marketing. CA publik sudah tidak lagi menyertakan kolom OU dalam sertifikat yang diterbitkan, jadi biarkan kosong atau masukkan nama departemen umum.
  • Common Name: nama domain yang memenuhi syarat (FQDN) yang ingin Anda amankan, misalnya www.yourdomain.com. Untuk sertifikat wildcard, tambahkan tanda bintang di depan domain utama, misalnya *.yourdomain.com.
  • Email Address: alamat email kontak administratif di organisasi Anda. Beberapa CA menggunakannya untuk korespondensi validasi; selain itu hanya bersifat informasi.
  • SAN/UCC Names: daftar setiap hostname tambahan yang harus dicakup oleh sertifikat, dipisahkan dengan spasi atau koma, misalnya yourdomain.com mail.yourdomain.com. CA publik memvalidasi dan menampilkan sertifikat berdasarkan daftar SAN, bukan Common Name, jadi ulangi juga nilai Common Name di sini.
  • Generate Elliptical Curve Request: centang kotak ini hanya jika Anda menginginkan key ECDSA (P-256) dan CA serta klien Anda mendukungnya. Biarkan tidak tercentang untuk key RSA 2048-bit standar, yang memiliki kompatibilitas paling luas.

LoadMaster menandatangani permintaan dengan SHA-256 secara default, yang memenuhi persyaratan digest minimum dari setiap CA publik saat ini.

Langkah 3: Buat CSR

Periksa kembali setiap kolom, terutama Common Name dan daftar SAN, lalu klik Create CSR. LoadMaster akan membuat pasangan key di perangkat dan menampilkan teks CSR di layar, di antara penanda —–BEGIN CERTIFICATE REQUEST—– dan —–END CERTIFICATE REQUEST—–. Private key tetap tersimpan di LoadMaster, dikaitkan dengan Private Key Identifier yang Anda pilih pada Langkah 1.

Salin dan kirimkan CSR

Teks yang ditampilkan LoadMaster akan terlihat seperti ini:

-----BEGIN CERTIFICATE REQUEST-----
MIIC...your encoded request...AB==
-----END CERTIFICATE REQUEST-----

Pilih seluruh blok teks, termasuk baris —–BEGIN CERTIFICATE REQUEST—– dan —–END CERTIFICATE REQUEST—– serta setiap karakter di antaranya. Setiap penanda menggunakan lima tanda hubung di setiap sisinya, tanpa spasi. Salin blok tersebut dan tempelkan ke kolom CSR pada halaman pemesanan penyedia SSL Anda. Jika Anda ingin menyimpan salinan lokal, tempelkan teks yang sama ke editor teks biasa (Notepad, TextEdit dalam mode teks biasa, atau editor kode apa pun) dan simpan sebagai file .csr atau .txt.

Jangan hapus entri terkait dari SSL Certificates selama Anda menunggu sertifikat yang sudah ditandatangani dikirim kembali. LoadMaster memerlukan private key yang tersimpan untuk dipasangkan dengan sertifikat yang diterbitkan pada saat proses impor.

Periksa CSR sebelum Anda mengirimkannya

Ada baiknya Anda memastikan bahwa permintaan tersebut berisi detail domain dan organisasi yang benar sebelum melakukan pemesanan. Tempelkan teks CSR ke dalam decoder CSR online kami untuk melihat Common Name, entri SAN, ukuran key, algoritma tanda tangan, serta nilai organisasi yang ditulis LoadMaster ke dalam permintaan tersebut. Jika ada yang salah, buat CSR baru di LoadMaster, bukan mengedit filenya: perubahan apa pun pada teks akan membuat tanda tangan tidak valid.

Jika Anda lebih suka menyiapkan permintaan langsung dari browser, Anda juga bisa membuatnya dengan CSR Generator online kami. Perlu diketahui bahwa generator ini membuat private key di browser Anda, jadi simpan sendiri key tersebut dan gabungkan dengan sertifikat yang diterbitkan menjadi file .pfx sebelum mengimpornya ke LoadMaster (LoadMaster mendukung format PEM dan PFX).

Setelah CA menerbitkan sertifikat Anda

Setelah CA memvalidasi permintaan, mereka akan mengirimkan email berisi sertifikat yang sudah ditandatangani beserta rantai perantara (CA) miliknya, biasanya dalam bentuk arsip ZIP. Unduh dan ekstrak arsip tersebut di komputer Anda, lalu kembali ke LoadMaster WUI:

  • Buka Certificates & Security > SSL Certificates dan gunakan Import Certificate untuk mengunggah sertifikat yang sudah ditandatangani. Masukkan Certificate Identifier yang sama dengan Private Key Identifier yang Anda gunakan saat membuat CSR. LoadMaster akan memasangkan sertifikat yang diimpor dengan private key tersimpan berdasarkan nama tersebut, sehingga tidak diperlukan file key terpisah.
  • Tambahkan perantara (CA bundle) pada menu Certificates & Security > Intermediate Certs agar LoadMaster dapat menyajikan rantai lengkap. Jika CA mengembalikan satu file .pfx yang sudah menyertakan rantai tersebut, Anda dapat langsung mengimpor file itu dan melewati langkah intermediate terpisah.
  • Tetapkan sertifikat ke Virtual Service Anda pada bagian Assignment sertifikat: pindahkan layanan dari Available VSs ke kotak yang ditetapkan menggunakan tombol panah kanan, lalu klik Save Changes. Sertifikat yang sudah diimpor tetapi belum ditetapkan hanya tersimpan di LoadMaster namun tidak melayani lalu lintas, yang merupakan penyebab paling umum mengapa sertifikat yang baru diinstal tampak tidak berfungsi.

Prosedur lengkapnya, termasuk SSL Acceleration pada Virtual Service, ada di panduan kami tentang cara menginstal sertifikat SSL di Kemp LoadMaster.

Hemat 10% untuk Sertifikat SSL saat memesan hari ini!

Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

Ditulis oleh

Penulis konten berpengalaman yang berspesialisasi dalam Sertifikat SSL. Mengubah topik keamanan siber yang rumit menjadi konten yang jelas dan menarik. Berkontribusi untuk meningkatkan keamanan digital melalui narasi yang berdampak.