bg-tutorials

Cara Membuat CSR di SurgeMail (Netwin Mail Server)

Tutorial ini menunjukkan kepada Anda cara membuat CSR (Certificate Signing Request) di SurgeMail, mail server Netwin yang menjalankan SMTP, IMAP, POP3, dan webmail dari satu daemon. Anda membuat CSR di dalam SurgeMail Web Admin, bukan melalui shell. Dalam satu langkah, SurgeMail membuat permintaan tersebut, kunci privat yang sesuai, dan sertifikat sementara yang tidak tepercaya, sehingga kunci privat tidak pernah meninggalkan server dan berpasangan dengan sertifikat bertanda tangan CA yang Anda pasang nanti.

Langkah-langkah di bawah ini sesuai dengan seri SurgeMail 8.x saat ini (seri 8.1, 2026) di Windows, Linux, dan macOS. Tata letak Web Admin telah stabil di banyak rilis, sehingga instalasi 7.x mengikuti alur yang sama.

Membuat CSR di SurgeMail

Jika Anda sudah membuat CSR dan menerima berkas SSL dari Otoritas Sertifikat Anda, lewati bagian ini dan langsung menuju ke memasang sertifikat SSL di SurgeMail.

CSR adalah blok teks berkode yang berisi detail organisasi Anda dan kunci publik yang berpasangan dengan kunci privat yang disimpan di server. Otoritas Sertifikat (CA) membaca CSR untuk memverifikasi informasi Anda sebelum menerbitkan sertifikat.

Catatan: Anda hanya memerlukan CSR saat membeli sertifikat dari CA komersial (Domain, Organization, atau Extended Validation, wildcard, atau cakupan multi-tahun). Jika sertifikat gratis yang diperbarui otomatis sudah cukup, SurgeMail dapat memperolehnya dari Let’s Encrypt secara otomatis melalui dukungan ACME bawaannya (versi 7.3j2 dan yang lebih baru), tanpa perlu membuat atau menempelkan CSR. Alur CSR manual di bawah ini adalah jalur yang tepat untuk sertifikat komersial.

Langkah 1: Buka halaman SSL Certificates di Web Admin

Masuk ke SurgeMail Web Admin di browser Anda sebagai administrator. Buka halaman Globals, lalu klik SSL Certificates Configure. Halaman ini mencantumkan setiap sertifikat dan permintaan yang diketahui SurgeMail, dan di sinilah Anda membuat permintaan baru, mengimpor sertifikat yang sudah ditandatangani, atau menetapkan sertifikat per domain.

Langkah 2: Mulai CSR baru

Klik tombol New CSR. SurgeMail membuat tiga hal sekaligus: CSR itu sendiri, kunci privat yang sesuai (yang tetap berada di server), dan sertifikat sementara yang tidak tepercaya yang menjaga layanan TLS tetap berjalan sampai Anda memasang sertifikat bertanda tangan CA. Karena kunci dibuat dan disimpan di server ini, sertifikat yang telah ditandatangani hanya dapat dipasang kembali ke instance SurgeMail yang sama yang menghasilkan permintaan tersebut.

Langkah 3: Isi detail sertifikat

Masukkan detail organisasi dan host mail tempat sertifikat akan diterbitkan. Gunakan hanya karakter ASCII biasa; huruf beraksen atau tanda kutip pintar yang ditempel dari pengolah kata dapat merusak permintaan. Isi formulir sebagai berikut:

  • Common Name: nama domain yang sepenuhnya memenuhi syarat (FQDN) yang digunakan klien untuk menjangkau server, misalnya mail.yourdomain.com. Ini adalah bidang yang paling penting, dan harus sesuai dengan nama host yang digunakan klien mail dan webmail untuk terhubung.
  • Organization: nama lengkap resmi perusahaan Anda, misalnya Your Company Ltd. CA memverifikasi bidang ini untuk sertifikat Organization Validation (OV) dan Extended Validation (EV).
  • Organizational Unit: biarkan bidang ini kosong. CA/Browser Forum telah menghapus atribut ini, dan sebagian besar CA menghilangkannya dari sertifikat yang diterbitkan.
  • City/Locality: kota tempat organisasi Anda terdaftar, ditulis lengkap (misalnya Los Angeles, bukan LA).
  • State/Province: nama negara bagian atau provinsi lengkap, bukan singkatan (misalnya California, bukan CA).
  • Country: kode ISO dua huruf untuk negara Anda (misalnya US atau GB).

Langkah 4: Salin CSR dan pesan sertifikat Anda

Simpan formulir, lalu buka CSR dan salin seluruhnya, termasuk baris penanda. Setiap penanda menggunakan tepat lima tanda hubung di setiap sisi, tanpa spasi:

-----BEGIN CERTIFICATE REQUEST-----
MIICvDCCAaQCAQAwdzELMAkGA1UEBhMCVVMxEzARBgNVBAgMCkNhbGlmb3JuaWEx
FDASBgNVBAcMC0xvcyBBbmdlbGVzMRUwEwYDVQQKDAxZb3VyIENvbXBhbnkx
... (many lines of Base64) ...
-----END CERTIFICATE REQUEST-----

Tempelkan seluruh blok tersebut ke bidang CSR pada formulir pemesanan sertifikat SSL Anda. Baris penanda yang rusak (tanda hubung melengkung alih-alih tanda hubung lurus, tanda hubung yang hilang, atau spasi yang tidak seharusnya) adalah alasan umum sebuah CA menolak permintaan, jadi pastikan baris -----BEGIN CERTIFICATE REQUEST----- dan -----END CERTIFICATE REQUEST----- tetap utuh setelah disalin. CA memvalidasi permintaan tersebut dan menerbitkan sertifikat Anda, yang kemudian Anda pasang melalui SSL Certificates Configure di server yang sama.

Opsional: periksa CSR sebelum Anda mengirimkannya

Sebelum Anda menempelkan CSR ke dalam formulir pemesanan, sebaiknya pastikan detailnya sudah benar. Tempelkan permintaan tersebut ke alat Decode CSR milik SSL Dragon untuk membaca kembali setiap bidangnya. Jika Common Name, organisasi, atau negara terlihat salah, buat CSR baru di Web Admin dan kirimkan CSR tersebut sebagai gantinya, karena sertifikat diterbitkan persis seperti yang dijelaskan oleh CSR.

Hemat 10% untuk Sertifikat SSL saat memesan hari ini!

Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

Ditulis oleh

Penulis konten berpengalaman yang berspesialisasi dalam Sertifikat SSL. Mengubah topik keamanan siber yang rumit menjadi konten yang jelas dan menarik. Berkontribusi untuk meningkatkan keamanan digital melalui narasi yang berdampak.