Panduan ini menunjukkan kepada Anda cara membuat CSR (Certificate Signing Request) di Plesk. Langkah-langkah di bawah ini mengikuti versi Plesk Obsidian (18.x) saat ini, yang merupakan lini rilis yang didukung. Plesk membuat baik CSR maupun kunci privat yang sesuai untuk Anda, dan menyimpan kunci tersebut di server di dalam entri sertifikat, sehingga Anda hanya perlu mengirimkan teks CSR kepada Certificate Authority. Anda akan menggunakan entri yang sama nanti untuk mengunggah sertifikat yang diterbitkan.
Ada dua tempat di mana CSR bisa berada di Plesk: pada domain tertentu (kasus yang umum, untuk sertifikat website) atau di tingkat server (untuk panel Plesk itu sendiri dan layanan email). Sebagian besar panduan ini membahas alur per-domain, yang merupakan yang Anda perlukan untuk hampir semua pesanan. Alur tingkat server ada di bagian akhir.
Membuat CSR untuk domain di Plesk Obsidian
Jika Anda sudah membuat CSR, langsung lompat ke cara menginstal sertifikat SSL di Plesk.
Tampilan di bawah ini berlaku baik Anda masuk sebagai Server Administrator, Reseller, atau Customer. Satu-satunya perbedaan adalah label menu tingkat atas: Server Administrators dan Resellers melihat Domains, sedangkan akun customer melihat Websites & Domains. Semua yang dimulai dari SSL/TLS Certificates ke bawah adalah identik.
Langkah 1: Buka panel SSL/TLS Certificates untuk domain Anda
- Masuk ke Plesk.
- Di menu kiri, klik Domains (atau Websites & Domains pada akun customer) dan pilih domain yang ingin Anda buat sertifikatnya.
- Klik SSL/TLS Certificates.
- Pada layar SSL/TLS Certificates, klik Advanced Settings (ini akan membuka penyimpanan sertifikat per-domain, tempat di mana sertifikat manual dan CSR berada).
- Klik Add SSL/TLS Certificate.
Plesk juga menampilkan panel SSL It! pada layar yang sama untuk sertifikat Let’s Encrypt gratis yang diperpanjang secara otomatis. SSL It! tidak menghasilkan CSR yang dapat Anda serahkan ke CA publik; jika Anda ingin sertifikat Let’s Encrypt diterbitkan langsung di tempat, gunakan SSL It! secara langsung. Untuk memesan dari CA komersial (DV, OV, EV, wildcard, garansi lebih lama, cakupan SAN), tetaplah pada jalur Advanced Settings yang dibahas di sini.
Langkah 2: Isi formulir CSR
Plesk sekarang menampilkan formulir Add SSL/TLS Certificate. Nilai yang Anda masukkan di sini tertanam dalam CSR dan ditandatangani oleh CA, jadi gunakan informasi yang akurat dan sesuai dengan pendaftaran domain Anda, dan untuk pesanan OV atau EV, sesuai dengan data legal perusahaan Anda. Kolom yang wajib diisi:
- Certificate name: label apa pun yang membantu Anda menemukan entri ini nanti, misalnya example.com 2026. CA tidak pernah melihat ini; ini bersifat internal untuk Plesk.
- Bits: pilih ukuran kunci RSA. 2048 adalah standar minimum modern dan yang diharapkan oleh sebagian besar CA; 4096 juga diterima dan menghasilkan kunci yang lebih besar dengan sedikit konsekuensi handshake yang lebih lambat. Hindari 1024, yang sudah dilarang oleh CA publik selama bertahun-tahun.
- Country: kode negara ISO dua huruf untuk organisasi yang memiliki domain tersebut.
- State or province: nama lengkap, bukan singkatan (misalnya, Florida, bukan FL).
- Location (city): kota tempat organisasi tersebut terdaftar (misalnya, Miami).
- Organization name (company): untuk sertifikat OV atau EV, nama legal resmi perusahaan (misalnya, GPI Holding LLC). Untuk sertifikat Domain Validation (DV), Anda dapat memasukkan nama lengkap Anda atau nama website; CA tidak memverifikasi kolom ini untuk DV.
- Organization department or division name (OU): opsional. Sebagian besar CA publik tidak lagi mencantumkan OU pada sertifikat yang diterbitkan (sesuai aturan CA/Browser Forum), sehingga aman untuk dikosongkan.
- Domain name: Fully Qualified Domain Name (FQDN) yang ingin dicakup oleh sertifikat, misalnya www.example.com. Untuk sertifikat wildcard, tambahkan tanda bintang dan titik di depan domain utama: *.example.com. Nilai ini akan menjadi Common Name sertifikat.
- Email: opsional, dan tidak lagi digunakan oleh CA publik untuk validasi domain. Anda dapat mengosongkannya.
Formulir Plesk tidak memiliki kolom Subject Alternative Names (SAN). Plesk membuat CSR dengan satu nama, dan setiap nama host tambahan yang perlu Anda cakup (domain utama ditambah www, Multi-Domain atau wildcard, subdomain email) ditambahkan oleh CA saat penerbitan berdasarkan apa yang Anda pilih di formulir pesanan. Jika Anda memerlukan CSR multi-nama yang benar-benar dibuat secara lokal, buatlah dengan OpenSSL atau dengan CSR Generator kami dan unggah selama proses instalasi.
Langkah 3: Buat dan salin CSR
Periksa kembali nilai-nilainya, lalu klik Request. Plesk akan membuat CSR beserta kunci privat yang sesuai di server, kemudian mengembalikan Anda ke daftar SSL/TLS Certificates.
Untuk melihat CSR, klik nama entri sertifikat yang baru saja Anda buat. Halaman detail menampilkan dua blok PEM: CSR dan Private key. Salin seluruh blok CSR, termasuk penanda pembuka dan penutupnya (lima tanda hubung di masing-masing sisi, bukan em dash):
-----BEGIN CERTIFICATE REQUEST-----
MIIC...
...
-----END CERTIFICATE REQUEST-----
Tempelkan CSR ke dalam formulir pesanan SSL saat checkout. CA akan memverifikasi permintaan tersebut dan menerbitkan sertifikat Anda; Anda tidak perlu mengunduh atau mencadangkan kunci privat secara terpisah karena Plesk menyimpannya di dalam entri sertifikat yang sama. Ketika CA mengembalikan sertifikat yang diterbitkan dan CA chain, kembali ke entri yang sama ini dan gunakan untuk menginstal sertifikat di Plesk.
Verifikasi CSR sebelum Anda mengirimkannya
CSR dengan Common Name, kode negara, atau ukuran kunci yang salah berarti CA akan menolak pesanan atau menerbitkan sertifikat yang tidak sesuai dengan host yang ingin Anda cakup. Sebelum Anda menempelkannya ke formulir pesanan, dekode CSR dan periksa nilai-nilainya: tempelkan blok tersebut ke CSR Decoder kami dan periksa Common Name, organization, country, dan bit size sesuai dengan yang Anda ketik di Plesk.
Membuat CSR untuk panel Plesk atau server email
CSR di atas adalah untuk website yang di-hosting. URL panel kontrol Plesk (port 8443) dan layanan email (IMAPS, POP3S, SMTPS) menggunakan sertifikat tingkat server yang terpisah. CSR untuk itu berada di tempat yang berbeda:
- Masuk ke Plesk sebagai Server Administrator.
- Buka Tools & Settings, lalu di bawah Security klik SSL/TLS Certificates.
- Klik Add SSL/TLS Certificate dan isi formulir yang sama seperti Langkah 2 di atas. Kolom Domain name adalah nama host yang digunakan pengunjung untuk mengakses Plesk (misalnya plesk.example.com) atau nama host email.
- Klik Request. Buka entri baru dan salin blok CSR dengan cara yang sama seperti untuk domain.
Kirimkan CSR tingkat server ke CA dengan cara yang sama persis. Ketika sertifikat yang diterbitkan tiba, Anda mengunggahnya kembali ke entri yang sama ini di bawah Tools & Settings > SSL/TLS Certificates, lalu mengikatnya ke panel Plesk dan server email dari layar yang sama.
Alternatif gratis: SSL It! (Let’s Encrypt)
Jika Anda tidak membutuhkan OV, EV, atau garansi yang lebih lama, ekstensi SSL It! yang disertakan dengan Plesk Obsidian menerbitkan sertifikat Let’s Encrypt gratis dan memperpanjangnya secara otomatis sebelum kedaluwarsa. Tidak ada CSR yang perlu dibuat secara manual: buka domain di Plesk, klik SSL/TLS Certificates, klik Install di bawah Let’s Encrypt, pilih nama host yang ingin Anda cakup, dan konfirmasi. Plesk menangani permintaan, kunci, chain, dan penerapannya dalam satu proses.
Gunakan alur CSR manual yang dijelaskan sebelumnya di halaman ini ketika Anda memerlukan sertifikat komersial dari CA publik.
Hemat 10% untuk Sertifikat SSL saat memesan hari ini!
Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

