Tutorial ini menunjukkan cara membuat CSR di VestaCP menggunakan generator SSL bawaan di panel web. Anda juga akan mempelajari cara memverifikasi CSR Anda sebelum mengirimkannya ke Otoritas Sertifikat.
Catatan tentang pemeliharaan VestaCP
Basis kode VestaCP asli (0.9.8-26, September 2019) tidak diperbarui selama beberapa tahun. Pada awal 2024, proyek ini diakuisisi oleh pengelola baru yang sedang membangunnya kembali sebagai Vesta 2.0, namun versi tersebut belum dirilis. Jika Anda sedang menyiapkan server baru, pertimbangkan HestiaCP, fork komunitas yang secara aktif dikelola dan mempertahankan antarmuka yang sama sambil menambahkan dukungan multi-PHP, pengaturan TLS terkini, dan pembaruan keamanan yang berkelanjutan. Alur kerja CSR yang dijelaskan di bawah ini berlaku sama pada kedua panel, karena HestiaCP mewarisi bagian SSL yang sama; perbedaannya hanya bersifat kosmetik, kecuali adanya kolom tambahan Aliases untuk Subject Alternative Names.
Membuat CSR di VestaCP
CSR (Certificate Signing Request) adalah blok teks terenkode yang berisi nama domain dan detail organisasi Anda. Otoritas Sertifikat memerlukannya, bersama dengan private key pasangannya, untuk menerbitkan sertifikat SSL/TLS Anda. Anda dapat membuat CSR langsung di dalam panel VestaCP, atau Anda dapat menggunakan CSR Generator kami untuk membuatnya secara otomatis di browser Anda.
Untuk membuat CSR melalui antarmuka web VestaCP, ikuti langkah-langkah di bawah ini.
Langkah 1: Buka pengaturan SSL untuk domain Anda
- Masuk ke dasbor VestaCP Anda (URL default adalah https://your-server-ip:8083).
- Klik tab WEB di bagian atas halaman.
- Temukan domain yang ingin Anda amankan lalu klik Edit.
- Pada halaman Editing Domain, centang kotak SSL Support. Kolom SSL tambahan akan muncul.
- Klik Generate CSR. Sebuah formulir akan terbuka meminta detail organisasi Anda.
Langkah 2: Isi detail Anda
Lengkapi setiap kolom pada formulir CSR. Nilai yang Anda masukkan di sini akan disematkan dalam sertifikat, jadi periksa kembali keakuratannya.
- Domain: nama domain yang sepenuhnya memenuhi syarat (FQDN) yang ingin Anda amankan, misalnya yoursite.com. Wildcard tidak dapat diminta dari formulir ini: panel memvalidasi kolom tersebut dan menolak nilai apa pun yang mengandung tanda bintang, sehingga *.yoursite.com akan mengembalikan kesalahan invalid domain format. Untuk sertifikat wildcard, buat permintaan tersebut dengan CSR Generator kami atau dengan OpenSSL di server, dan simpan private key yang dihasilkannya.
- Email: alamat email kontak yang valid.
- Country: kode negara ISO dua huruf, misalnya US.
- State/Province: nama lengkap negara bagian atau provinsi Anda, misalnya California.
- City/Locality: kota tempat Anda atau perusahaan Anda berada, misalnya San Jose.
- Organization: nama hukum lengkap organisasi Anda (misalnya, Your Company LLC). Setiap kolom pada formulir ini wajib diisi, termasuk yang ini: mengirimkan formulir dalam keadaan kosong akan mengembalikan pesan Field “Organization” can not be blank. Untuk sertifikat Domain Validation (DV), Otoritas Sertifikat tidak memverifikasi organisasi maupun mencantumkannya dalam sertifikat yang diterbitkan, tetapi panel tetap memerlukan nilai di kolom ini.
Satu hal yang tidak ditanyakan oleh formulir ini: CSR yang dibuat VestaCP hanya membawa Common Name, tanpa entri Subject Alternative Name (SAN). Klien mencocokkan hostname dengan daftar SAN, bukan dengan Common Name, jadi cantumkan setiap hostname yang harus dicakup oleh sertifikat pada formulir pemesanan Otoritas Sertifikat Anda, dan CA akan menuliskannya ke dalam sertifikat yang diterbitkan. HestiaCP berbeda dalam hal ini, karena versi formulirnya menambahkan kolom Aliases yang nilainya memang dimasukkan ke dalam permintaan.
Langkah 3: Buat dan simpan CSR serta private key
Setelah Anda mengisi setiap kolom, klik OK. VestaCP akan membuat tiga blok teks:
- SSL CSR: Certificate Signing Request. Anda akan menempelkan ini ke formulir pemesanan saat mengaktifkan sertifikat SSL Anda.
- SSL Certificate: sertifikat self-signed yang dibuat VestaCP sebagai placeholder. Anda tidak memerlukan ini untuk sertifikat SSL komersial.
- SSL Key: private key yang dipasangkan dengan CSR Anda. Simpan kunci ini segera. Anda akan membutuhkannya nanti saat memasang sertifikat SSL di VestaCP.
Salin seluruh blok CSR, termasuk baris header dan footer, lalu tempelkan ke dalam berkas teks biasa atau langsung ke formulir pemesanan. CSR yang diformat dengan benar akan terlihat seperti ini:
-----BEGIN CERTIFICATE REQUEST-----
MIICvDCCAaQCAQ... (base64-encoded data) ...
-----END CERTIFICATE REQUEST-----
Simpan private key dalam berkas teks biasa yang terpisah dan simpan di lokasi yang aman. Jika Anda kehilangan private key, Anda tidak akan bisa memasang sertifikat dan harus membuat ulang CSR serta menerbitkan ulang sertifikat.
Verifikasi CSR Anda
Sebelum Anda mengirimkan CSR ke Otoritas Sertifikat, sebaiknya periksa terlebih dahulu apakah semua detailnya sudah benar. Tempelkan CSR ke dalam CSR Decoder kami untuk melihat kolom yang telah didekode (domain, organisasi, negara, ukuran kunci). Jika ada yang salah, buat CSR baru dengan informasi yang telah diperbaiki.
Langkah selanjutnya
Setelah Otoritas Sertifikat memvalidasi pesanan Anda dan menerbitkan sertifikat, Anda dapat melanjutkan dengan pemasangan. Ikuti panduan langkah demi langkah kami tentang cara memasang sertifikat SSL di VestaCP.
Setelah pemasangan, jalankan pemindaian cepat dengan SSL Checker kami untuk memastikan sertifikat aktif dan seluruh rantai sertifikat dipercaya.
Hemat 10% untuk Sertifikat SSL saat memesan hari ini!
Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

