bg-tutorials

Cara Membuat CSR di Kerio Connect

Panduan ini memandu Anda melalui cara membuat CSR (Certificate Signing Request) di Kerio Connect, server surel yang kini dijual dengan nama GFI Kerio Connect sejak GFI Software mengakuisisi Kerio Technologies pada tahun 2017.

Nama produk yang tercantum di jaringan dan di dalam konsol admin masih tetap Kerio Connect, sehingga jalur menu di bawah ini sesuai dengan yang Anda lihat di setiap versi yang masih didukung saat ini, termasuk seri 10.0.x yang dirilis hingga tahun 2026.

Anda membuat CSR di dalam konsol administrasi Kerio Connect, bukan melalui shell. Konsol menyimpan kunci privat di server tepat di samping permintaan yang tertunda, yang berarti sertifikat bertanda tangan yang dikembalikan oleh CA hanya dapat diimpor kembali ke instalasi Kerio Connect yang sama yang menghasilkan permintaan tersebut. Masuklah ke konsol admin sebagai administrator pada server yang ingin Anda amankan, lalu ikuti langkah-langkah di bawah ini.

Membuat CSR di Kerio Connect

Langkah 1: Buka layar SSL Certificates

Masuk ke konsol administrasi Kerio Connect (antarmuka web biasanya tersedia di https://your-mail-server:4040/admin). Di navigasi sebelah kiri, buka Configuration > SSL Certificates. Panel di sebelah kanan menampilkan setiap sertifikat dan permintaan yang tertunda yang sudah ada di server ini, dengan sertifikat aktif ditandai sebagai default.

Langkah 2: Mulai Permintaan Sertifikat Baru

Klik New di bagian atas daftar, lalu pilih New Certificate Request. Kotak dialog New Certificate akan terbuka. (Tombol berlabel New Certificate pada menu yang sama membuat sertifikat yang ditandatangani sendiri; untuk sertifikat yang dipercaya publik, Anda memerlukan New Certificate Request, yang menghasilkan CSR yang Anda kirimkan ke Otoritas Sertifikat Anda.)

Langkah 3: Isi bidang Distinguished Name

Gunakan hanya karakter ASCII standar. Huruf non-Latin, tanda kutip pintar yang ditempel dari pengolah kata, dan karakter beraksen akan merusak CSR. Isi formulir sebagai berikut:

  • Host Name: nama domain yang sepenuhnya memenuhi syarat (FQDN) yang digunakan klien untuk mengakses server, misalnya mail.example.com. Untuk sertifikat wildcard, tambahkan tanda bintang di depan domain utama, misalnya *.example.com.
  • Organization Name: nama resmi lengkap perusahaan Anda, persis seperti yang terdaftar. Bidang ini diverifikasi oleh CA untuk sertifikat Organization Validation (OV) dan Extended Validation (EV). Untuk Domain Validation (DV), bidang ini diabaikan, sehingga placeholder singkat apa pun bisa digunakan.
  • Organizational Unit: label departemen seperti IT. CA/Browser Forum telah menghapus atribut ini, sehingga sebagian besar CA menghapusnya dari sertifikat yang diterbitkan. Biarkan kosong atau isi dengan nilai minimal.
  • City: kota tempat organisasi Anda terdaftar, ditulis lengkap (misalnya Los Angeles, bukan LA).
  • State or Province: nama negara bagian atau provinsi secara lengkap (misalnya California, bukan CA).
  • Country: pilih negara Anda dari menu tarik-turun. Kerio Connect akan menuliskan kode ISO 3166 dua huruf yang sesuai ke dalam permintaan.

Klik OK. Kerio Connect akan membuat kunci privat di server dan menambahkan permintaan baru ke daftar SSL Certificates. Entri ini ditandai sebagai permintaan sertifikat yang tertunda (belum menjadi sertifikat yang dapat digunakan) sampai Anda mengimpor berkas bertanda tangan yang dikembalikan oleh CA.

Langkah 4: Ekspor CSR

Pilih permintaan yang baru saja Anda buat dalam daftar, lalu klik Export > Export Request. Simpan berkas ke komputer Anda (Kerio Connect menuliskannya sebagai request.csr secara default). Buka berkas tersebut di editor teks biasa seperti Notepad, TextEdit (dalam mode teks biasa), nano, atau vi. Anda akan melihat blok seperti ini:

-----BEGIN CERTIFICATE REQUEST-----
MIICvDCCAaQCAQAwdzELMAkGA1UEBhMCVVMxEzARBgNVBAgMCkNhbGlmb3JuaWEx
... (many lines of base64) ...
-----END CERTIFICATE REQUEST-----

Salin seluruh blok tersebut, termasuk baris penanda BEGIN CERTIFICATE REQUEST dan END CERTIFICATE REQUEST (setiap penanda memiliki tepat lima tanda hubung di kedua sisinya, tanpa spasi). Tempelkan ke bidang CSR pada formulir pemesanan sertifikat SSL Anda. CA akan memvalidasi permintaan dan menerbitkan sertifikat Anda.

Periksa CSR sebelum mengirimkannya (opsional)

Sebelum menempelkan CSR ke formulir pemesanan, ada baiknya memastikan Common Name dan ukuran kunci sudah sesuai dengan yang Anda harapkan. Tempelkan isi request.csr ke alat Decode CSR milik SSL Dragon untuk membaca kembali setiap bidangnya. Jika CN, organisasi, negara, atau panjang kunci terlihat salah, kembali ke konsol admin, hapus permintaan yang tertunda, dan mulai ulang sebelum mengirimkannya ke CA.

Di host Kerio Connect itu sendiri, pemeriksaan setara melalui baris perintah dengan OpenSSL adalah:

openssl req -noout -text -in request.csr

Impor kembali sertifikat yang telah ditandatangani ke server yang sama

Ketika CA mengembalikan sertifikat yang telah ditandatangani, Anda harus mengimpornya ke instalasi Kerio Connect yang sama yang menghasilkan CSR tersebut. Kunci privat tidak pernah meninggalkan server, sehingga sertifikat yang diterbitkan harus dipasangkan dengan kunci yang tersimpan di samping permintaan yang tertunda. Di konsol admin, buka Configuration > SSL Certificates, klik Import > Import Signed Certificate from CA, lalu pilih berkas .crt yang dikirimkan oleh CA.

Opsi Import Signed Certificate from CA akan berwarna abu-abu (tidak aktif) kecuali ada permintaan sertifikat yang cocok di server yang sama. Jika Anda membuat CSR di tempat lain (misalnya, dengan alat di luar server), Kerio Connect tidak memiliki kunci privat untuk dipasangkan dengan sertifikat yang telah ditandatangani, dan Anda harus mengimpor sertifikat bersama dengan kunci yang cocok dalam format PEM menggunakan Import > Import New Certificate sebagai gantinya.

Untuk alur instalasi lengkap, termasuk cara menetapkan sertifikat sebagai default dan menambahkan rantai perantara (CA) di folder sslca, lihat cara menginstal sertifikat SSL di Kerio Connect.

Hemat 10% untuk Sertifikat SSL saat memesan hari ini!

Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

Ditulis oleh

Penulis konten berpengalaman yang berspesialisasi dalam Sertifikat SSL. Mengubah topik keamanan siber yang rumit menjadi konten yang jelas dan menarik. Berkontribusi untuk meningkatkan keamanan digital melalui narasi yang berdampak.