Tutorial ini menunjukkan kepada Anda cara membuat CSR (Certificate Signing Request) di Virtualmin, panel kontrol hosting open-source yang berjalan di atas Webmin.
Formulir grafis melakukan pekerjaannya untuk Anda: formulir ini membuat private key RSA 2048-bit (atau lebih besar) di server, menulis permintaan PKCS #10 dengan subjek Anda dan setiap Subject Alternative Name, lalu menyimpan kedua file tersebut di direktori home virtual server Anda sebagai ssl.csr dan ssl.key. Anda kemudian mengirimkan CSR ke Certificate Authority Anda dan private key yang sesuai tidak pernah meninggalkan server.
Langkah-langkah di bawah ini mencakup Virtualmin 7.x (jalur stabil saat ini), yang menggunakan halaman Manage SSL Certificate untuk sertifikat virtual server dan integrasi bawaan Let’s Encrypt. Jika virtual server Anda baru dibuat, buat CSR sebelum Anda melakukan pemesanan; jika Anda sudah memiliki CSR dan sertifikat dari pesanan sebelumnya, langsung lompat ke memasang sertifikat di Virtualmin.
Langkah 1: Masuk ke Virtualmin dan pilih virtual server
Buka Virtualmin di browser Anda (URL default-nya adalah port Webmin di server Anda):
https://yourserver.example.com:10000
Masuk sebagai root atau sebagai administrator master Virtualmin. Pada menu drop-down di pojok kiri atas (pemilih virtual server), pilih domain yang ingin Anda amankan. Virtualmin membatasi setiap halaman konfigurasi ke virtual server yang dipilih, sehingga CSR yang Anda buat di langkah berikutnya menjadi milik domain tersebut dan ditulis ke dalam direktori home domain tersebut.
Jika Anda memerlukan sertifikat untuk panel Virtualmin itu sendiri (halaman login di port 10000), buatlah dari Webmin lalu Webmin Configuration lalu SSL Encryption sebagai gantinya, dengan mengikuti panduan kami tentang cara membuat CSR di Webmin. Sisa panduan ini membahas sertifikat situs web, yang merupakan kasus umum.
Langkah 2: Buka tab Signing Request
Dengan virtual server yang tepat sudah dipilih di menu drop-down, buka Server Configuration lalu Manage SSL Certificate. Halaman yang terbuka memiliki deretan tab di bagian atas. Buka tab Signing Request (versi Virtualmin 6 yang lebih lama memberi label Create Signing Request).
Formulir yang sama juga dapat diakses dari Manage Virtual Server lalu Setup SSL Certificate lalu Create Signing Request. Kedua titik masuk ini membuka dialog yang sama.
Langkah 3: Isi detail CSR
Lengkapi formulir hanya dengan menggunakan karakter ASCII standar; huruf non-Latin dan karakter beraksen akan merusak permintaan pada sebagian besar CA.
- Server name: Fully Qualified Domain Name (FQDN) yang ingin Anda amankan, misalnya www.example.com. Virtualmin telah mengisi kotak ini dengan domain virtual server; ubah jika Anda ingin sertifikat mencakup hostname yang berbeda (misalnya, apex biasa atau subdomain). Untuk wildcard, tambahkan tanda bintang di depan apex: *.example.com. Nilai ini akan masuk ke Common Name sertifikat.
- Email address: kotak surat kontak yang aktif. Beberapa CA menggunakannya untuk pemberitahuan validasi; alamat ini tidak muncul di sertifikat yang diterbitkan.
- Department (Organizational Unit): biarkan kosong. CA/Browser Forum telah menghapus secara bertahap atribut OU dari sertifikat yang dipercaya publik, sehingga nilai apa pun yang Anda masukkan di sini akan dihapus saat penerbitan.
- Organization: nama resmi lengkap perusahaan Anda, persis seperti yang terdaftar, misalnya Your Company LLC. Wajib diisi untuk sertifikat Organization Validation (OV) dan Extended Validation (EV). Untuk sertifikat Domain Validation (DV), kolom ini tidak divalidasi, sehingga isi singkat pun sudah cukup jika Anda tidak memiliki entitas terdaftar.
- City or Location: kota tempat organisasi Anda terdaftar, ditulis lengkap (misalnya Los Angeles, bukan LA).
- State: nama negara bagian atau provinsi lengkap (misalnya California), tanpa singkatan.
- Country: kode dua huruf ISO 3166-1 untuk negara Anda (misalnya US, GB, DE).
- Key size: 2048 bit adalah standar minimum saat ini yang diterima setiap CA publik dan merupakan pilihan aman default. Pilih 3072 atau 4096 hanya jika kebijakan Anda mengharuskan key yang lebih besar; konsekuensinya adalah proses handshake TLS yang sedikit lebih lambat.
- Alternate hostnames (Subject Alternative Names): daftar setiap hostname tambahan yang harus dicakup sertifikat, satu per baris atau dipisahkan spasi. Selalu sertakan apex jika Common Name Anda adalah www.example.com (sehingga sertifikat juga mencakup example.com), dan sertakan varian www jika Common Name Anda adalah apex. Browser modern mengabaikan Common Name dan hanya memvalidasi berdasarkan daftar SAN, sehingga membiarkan kolom ini kosong akan menghasilkan sertifikat yang tidak akan dipercaya oleh browser untuk hostname tambahan apa pun.
Tinjau setiap kolom. CA akan menolak CSR yang tidak sesuai dengan data validasinya, dan CSR dengan kesalahan ketik berarti Anda harus membuat dan mengirimkan CSR baru.
Langkah 4: Buat CSR
Klik Generate CSR Now. Virtualmin membuat private key dan CSR yang sesuai di server dan menampilkan keduanya di layar. CSR-nya terlihat seperti ini:
-----BEGIN CERTIFICATE REQUEST-----
MIIC4DCCAcgCAQAwgZoxCzAJBgNVBAYTAlVTMRMwEQYDVQQIEwpDYWxpZm9ybmlh
... (many lines of base64) ...
-----END CERTIFICATE REQUEST-----
Private key ditampilkan di bawah CSR dalam kotak terpisah, diapit oleh baris -----BEGIN PRIVATE KEY----- dan -----END PRIVATE KEY-----. Anda tidak perlu menyalinnya: Virtualmin sudah menyimpannya di server. Di balik layar, kedua file ditulis di dalam direktori home virtual server, biasanya:
/home/<user>/domains/<yourdomain>/ssl.csr
/home/<user>/domains/<yourdomain>/ssl.key
Biarkan private key tetap di tempatnya. CA tidak pernah melihatnya, dan Virtualmin akan memasangkannya secara otomatis dengan sertifikat yang diterbitkan ketika Anda memasang sertifikat yang diterbitkan pada tab Update Certificate and Key.
Langkah 5: Salin CSR dan kirimkan ke CA
Pilih seluruh blok CSR, termasuk baris -----BEGIN CERTIFICATE REQUEST----- dan -----END CERTIFICATE REQUEST----- (setiap penanda memiliki lima tanda hubung di kedua sisinya). Salin lalu tempelkan ke kolom CSR pada formulir pemesanan SSL Anda. CA membaca subjek, daftar SAN, dan public key dari permintaan tersebut, lalu menerbitkan sertifikat yang sesuai.
Sebelum Anda mengirimkannya, ada baiknya memastikan permintaan tersebut berisi nilai-nilai yang Anda maksudkan. Tempelkan teks CSR ke CSR decoder kami untuk membaca kembali Common Name, daftar SAN, ukuran key, dan algoritma tanda tangan di browser. Pastikan Common Name sesuai dengan hostname yang digunakan pengunjung Anda dan setiap nama yang diperlukan muncul di bawah daftar Subject Alternative Name. Menangkap kesalahan ketik di sini akan menghemat satu siklus penerbitan ulang nantinya.
Alternatif: lewati CSR dengan integrasi Let’s Encrypt Virtualmin
Jika sertifikat Domain Validation gratis sudah cukup untuk kebutuhan Anda, Anda dapat sepenuhnya melewati langkah CSR manual. Virtualmin dilengkapi dengan klien Let’s Encrypt bawaan yang meminta, memasang, dan memperbarui sertifikat secara otomatis tanpa penanganan file secara manual.
- Pada halaman Server Configuration lalu Manage SSL Certificate yang sama, buka tab SSL Providers (versi lama memberi label Let’s Encrypt).
- Pilih domain yang ingin dicakup di bawah Request certificate for, tambahkan domain lain di bawah Domain names listed here, dan centang Also request wildcard certificate jika Virtualmin mengelola DNS Anda dan Anda ingin semua subdomain dalam satu sertifikat.
- Biarkan Automatically renew certificate tetap aktif. Sertifikat Let’s Encrypt berlaku selama 90 hari, dan perpanjangan otomatis menjaganya tetap up-to-date tanpa pekerjaan manual.
- Klik Request Certificate. Penerbitan memakan waktu beberapa detik hingga beberapa menit, setelah itu Virtualmin memasang sertifikat pada virtual server secara otomatis.
Let’s Encrypt hanya menerbitkan sertifikat Domain Validation. Jika Anda memerlukan Organization Validation, Extended Validation, garansi yang lebih panjang, atau dukungan khusus, gunakan alur CSR manual di atas dan pesan dari CA komersial.
Setelah CA menerbitkan sertifikat Anda
Setelah Certificate Authority memvalidasi CSR dan mengirimkan email berisi sertifikat yang Anda terbitkan, kembali ke Manage SSL Certificate dan tempelkan sertifikat yang telah ditandatangani pada tab Update Certificate and Key, lalu tempelkan rantai perantara pada tab CA Certificate. Panduan langkah demi langkah lengkap ada di panduan kami cara memasang sertifikat SSL di Virtualmin. Setelah itu, gunakan tombol Copy to … pada halaman yang sama untuk menerapkan sertifikat ke Webmin, Usermin, Postfix, Dovecot, dan ProFTPd sehingga panel dan layanan email menampilkan sertifikat tepercaya yang sama seperti situs web.
Jika Anda lebih memilih untuk menghindari panel dan membuat CSR di luar server melalui browser Anda, CSR Generator kami menghasilkan permintaan PKCS #10 yang mendukung SAN hanya dari satu formulir. Konsekuensinya adalah private key dibuat bersamaan dengan CSR di browser Anda, jadi unduh dan simpan key tersebut sendiri lalu pindahkan ke server sebelum Anda menyelesaikan pemasangan.
Hemat 10% untuk Sertifikat SSL saat memesan hari ini!
Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

