bg-tutorials

Cara Membuat CSR di WHM

Panduan ini menunjukkan kepada Anda cara membuat CSR di WHM (Web Host Manager), panel kontrol tingkat server yang berada di atas masing-masing akun cPanel.

WHM membuat CSR, private key yang sesuai, dan sertifikat self-signed dalam satu langkah, lalu menyimpan ketiganya di SSL Storage Manager untuk diambil kembali. Formulir yang sama berlaku untuk sertifikat single-domain, wildcard, dan multi-domain (SAN).

Anda harus login sebagai administrator root (atau reseller dengan ACL yang tepat) untuk mengakses menu SSL. Jika Anda hanya memiliki akses ke satu akun cPanel, ikuti panduan CSR cPanel sebagai gantinya.

Membuat CSR di WHM

Jika Anda sudah membuat CSR dengan alat lain, langsung saja ke instruksi instalasi SSL WHM. Jika belum, ikuti langkah-langkah di bawah ini. Label yang digunakan sesuai dengan antarmuka cPanel & WHM saat ini (tingkat v136 RELEASE per pertengahan 2026).

Langkah 1: Buka formulir SSL

  1. Login ke dashboard WHM Anda.
  2. Di kotak pencarian di pojok kiri atas, ketik SSL.
  3. Di bawah grup SSL/TLS, klik Generate an SSL Certificate and Signing Request.

Satu formulir ini menghasilkan tiga hal: CSR yang Anda kirim ke Certificate Authority Anda, private key yang sesuai, dan sertifikat self-signed. Anda hanya perlu CSR dan key-nya. Sertifikat self-signed dibuat secara otomatis tetapi tidak dipercaya oleh browser dan aman untuk diabaikan.

Langkah 2: Pilih jenis key

Di bagian atas formulir, bagian Key mengatur cara private key dibuat:

  • Generate a new 2,048 bit key (direkomendasikan untuk sebagian besar situs). WHM membuat private key RSA-2048 baru, memasangkannya dengan CSR, dan menyimpan key tersebut di SSL Storage Manager. RSA-2048 adalah standar minimum CA/Browser Forum dan ukuran yang didukung oleh setiap CA dan klien.
  • Generate a new 4,096 bit key. Diizinkan oleh setiap CA publik, tetapi menggandakan biaya CPU saat handshake tanpa peningkatan keamanan yang berarti dibandingkan RSA-2048 untuk TLS publik. Pilih ini hanya jika kebijakan internal mengharuskannya.
  • Use an existing key. Pilih ini jika Anda sudah membuat key di WHM dan ingin menggunakannya kembali, misalnya untuk menerbitkan sertifikat pengganti tanpa mengganti key. Rilis WHM terbaru juga menampilkan key ECDSA (elliptic curve) di sini jika Anda memilikinya.

Biarkan pengaturan default kecuali Anda memiliki alasan khusus untuk mengubahnya.

Langkah 3: Masukkan domain yang ingin Anda amankan

Di kolom Domains, masukkan Fully Qualified Domain Name (FQDN) yang ingin dicakup oleh sertifikat. Masukkan satu hostname per baris untuk sertifikat multi-domain, atau gunakan prefiks wildcard untuk sertifikat wildcard. Contohnya:

www.example.com

Jika Anda memesan jenis sertifikat yang berbeda, sesuaikan entri Anda:

  • Sertifikat wildcard: letakkan tanda bintang di depan domain apex untuk mencakup semua subdomain tingkat pertama. Contohnya: Jika Anda memerlukan apex dan wildcard dalam satu sertifikat, cantumkan keduanya:
    *.example.com
    example.com
    *.example.com
  • Sertifikat multi-domain (SAN): masukkan setiap hostname yang harus dicakup oleh sertifikat, satu per baris. WHM menuliskannya ke dalam CSR sebagai Subject Alternative Names. Contohnya:
    www.example.com
    example.com
    shop.example.com
    mail.example.com

Hostname pertama akan menjadi Common Name sertifikat; sisanya masuk ke dalam ekstensi SAN. Cantumkan hanya hostname yang benar-benar Anda kendalikan dan berniat untuk divalidasi dengan CA.

Langkah 4: Isi detail organisasi

Lengkapi kolom-kolom yang tersisa. Untuk sertifikat Domain Validation (DV), nilai-nilai ini tidak diverifikasi, tetapi CA tetap mengharuskannya, jadi isilah dengan akurat agar sertifikat yang diterbitkan terlihat benar bagi siapa pun yang memeriksanya. Untuk sertifikat Organization Validation (OV) atau Extended Validation (EV), CA akan mencocokkannya dengan registri bisnis publik, dan setiap ketidaksesuaian akan menunda penerbitan.

  • City: nama lengkap kota tempat organisasi Anda terdaftar, misalnya Seattle. Jangan disingkat.
  • State: nama lengkap provinsi, negara bagian, atau wilayah, misalnya Washington. Jangan disingkat.
  • Country: dari menu drop-down, pilih negara tempat organisasi tersebut secara resmi berbasis.
  • Company Name: nama resmi badan usaha yang memiliki domain (misalnya, GPI Holding LLC). Untuk sertifikat DV yang dipesan oleh individu, masukkan nama lengkap Anda. Jangan masukkan nama domain di sini.
  • Company Division (Organizational Unit): CA/Browser Forum telah menghapus penggunaan kolom ini dalam sertifikat TLS publik, sehingga sebagian besar CA menghilangkannya dari sertifikat yang diterbitkan. Biarkan kosong atau isi dengan NA.
  • Email: alamat kontak untuk permintaan ini. Sertifikat TLS publik modern tidak mencantumkan email di bagian Subject, tetapi CA mungkin menggunakannya untuk korespondensi pemesanan. Jika Anda mencentang kotak WHM “When complete, email me the certificate, key, and CSR”, ini juga alamat yang akan dituju oleh WHM untuk mengirimkannya.
  • Passphrase: biarkan kosong. Passphrase di sini disimpan tanpa enkripsi bersama permintaan tersebut dan tidak memiliki fungsi keamanan; sebagian besar CA menolak CSR yang menyertakannya. Lewati kolom ini kecuali CA Anda secara eksplisit memintanya.
  • Description: opsional, untuk catatan Anda sendiri. Biarkan kosong atau tulis sesuatu seperti www.example.com 2026 renewal.

Langkah 5: Buat permintaan

Periksa kembali formulir tersebut, lalu klik Create. WHM akan menampilkan CSR yang telah dienkode, private key yang sesuai, dan sertifikat self-signed dalam tiga kotak teks. Blok CSR akan terlihat seperti ini:

-----BEGIN CERTIFICATE REQUEST-----
MIIC2zCCAcMCAQAwgZUxCzAJBgNVBAYTAlVTMRMwEQYDVQQIDApDYWxpZm9ybmlh
...base64 content of your CSR...
EE9aJDxhWjEFqYdxPpJv3yhT/4M3xZJP0YuVqYU3MA==
-----END CERTIFICATE REQUEST-----

Pilih seluruh blok tersebut, termasuk baris -----BEGIN CERTIFICATE REQUEST----- dan -----END CERTIFICATE REQUEST----- (setiap penanda memiliki lima tanda hubung di setiap sisinya), lalu salin. Tempelkan ke kolom CSR saat Anda memesan atau menerbitkan ulang sertifikat Anda dengan Certificate Authority Anda. Sebelum mengirimkan, periksa CSR dengan CSR Decoder kami untuk memastikan common name, daftar SAN, ukuran key, dan algoritma tanda tangan sesuai dengan yang Anda harapkan.

Langkah 6: Simpan private key

Private key adalah bagian rahasia dari sertifikat Anda. Anda memerlukannya nanti untuk menginstal sertifikat yang diterbitkan, dan hanya Anda yang boleh memiliki salinannya. WHM menyimpannya di dua tempat agar Anda dapat mengambilnya kembali tanpa perlu menjalankan ulang formulir:

  • Di antarmuka WHM, di bawah SSL/TLS > SSL Storage Manager. Klik ikon kaca pembesar di samping key Anda untuk melihatnya, atau ikon unduh untuk menyimpannya sebagai file.
  • Di disk, di bawah /var/cpanel/ssl/system/ pada server, dengan CSR di subfolder csrs/, sertifikat di certs/, dan private key di keys/.

Jangan menghapus key selama sertifikat masih digunakan. Jika Anda kehilangannya, Anda tidak akan dapat menginstal sertifikat yang diterbitkan, dan Anda perlu menerbitkan ulang dengan CSR baru.

Setelah CA memvalidasi CSR dan menerbitkan sertifikat, lanjutkan dengan instruksi instalasi SSL WHM.

Kapan Anda tidak memerlukan CSR: AutoSSL

Jika Anda hanya memerlukan sertifikat Domain Validated, WHM dapat menerbitkan dan memperbaruinya secara gratis dengan AutoSSL, dan AutoSSL akan menangani CSR serta private key untuk Anda di latar belakang. Buka SSL/TLS > Manage AutoSSL, pilih penyedia di tab Providers, setujui Ketentuan Layanannya, lalu klik Save. AutoSSL kemudian akan menerbitkan sertifikat untuk akun yang Anda aktifkan dan memperbaruinya sebelum kedaluwarsa.

Penyedia default telah berubah. Hingga cPanel & WHM versi 116, default-nya adalah penyedia cPanel yang didukung oleh Sectigo, dengan Let’s Encrypt sebagai alternatif satu klik. cPanel menghentikan penyedia Sectigo di versi 118 dan menghapusnya sepenuhnya di versi 120 (akhir 2024). Let’s Encrypt kini menjadi satu-satunya penyedia AutoSSL bawaan dan pilihan yang direkomendasikan pada setiap rilis yang didukung.

Buat CSR secara manual hanya jika Anda telah membeli sertifikat (Organization Validation, Extended Validation, wildcard, atau multi-domain lintas akun) atau jika CA Anda mengharuskan CSR untuk penerbitan ulang.

Pertanyaan yang Sering Diajukan

Di mana WHM menyimpan CSR dan private key setelah saya membuatnya?

WHM menyimpan keduanya di SSL Storage Manager (WHM > SSL/TLS > SSL Storage Manager), dikelompokkan bersama sertifikat self-signed sehingga Anda dapat menemukannya berdasarkan domain. Di disk, file-file tersebut berada di bawah /var/cpanel/ssl/system/, dengan CSR di subfolder csrs/, sertifikat di certs/, dan private key di keys/. Anda tidak perlu menyalinnya ke mana pun; WHM akan membacanya dari sana saat Anda menginstal sertifikat yang diterbitkan.

Bagaimana cara membuat CSR untuk sertifikat wildcard atau multi-domain di WHM?

Gunakan formulir yang sama. Untuk wildcard, masukkan hostname dengan tanda bintang di depan domain apex, misalnya *.example.com. Jika Anda memerlukan apex dan wildcard dalam satu sertifikat, cantumkan kedua baris tersebut (example.com dan *.example.com). Untuk sertifikat multi-domain (SAN), cantumkan setiap hostname di kotak Domains satu per baris; WHM menuliskannya ke dalam CSR sebagai Subject Alternative Names. Cantumkan hanya hostname yang benar-benar Anda kendalikan dan bersedia untuk divalidasi dengan CA.

Apa itu sertifikat self-signed yang ditampilkan WHM di halaman hasil?

WHM membuat sertifikat self-signed pada saat yang sama dengan CSR sehingga Anda memiliki sesuatu untuk diuji secara lokal jika Anda mau. Sertifikat ini tidak dipercaya oleh browser dan bukan yang Anda gunakan di lingkungan produksi. Simpan CSR (untuk dikirim ke CA) dan private key (untuk menginstal sertifikat yang diterbitkan nanti), dan abaikan sertifikat self-signed tersebut.

Haruskah saya mengatur passphrase pada CSR WHM?

Tidak. Kolom Passphrase pada CSR WHM menyimpan passphrase tanpa enkripsi bersama permintaan tersebut, sehingga tidak menambah keamanan yang sebenarnya dan sebagian besar Certificate Authority menolak CSR yang menyertakannya. Biarkan kosong kecuali CA Anda secara eksplisit meminta Anda untuk mengaturnya.

Apakah saya memerlukan CSR jika berencana menggunakan AutoSSL?

Tidak. AutoSSL menerbitkan sertifikat Domain Validated secara gratis dan otomatis serta menangani CSR dan private key untuk Anda. Buat CSR secara manual hanya jika Anda membeli sertifikat berbayar (Organization Validation, Extended Validation, wildcard, atau multi-domain lintas akun) atau jika CA Anda mengharuskan CSR untuk penerbitan ulang.

Bagaimana cara membuat CSR untuk sertifikat hostname server WHM?

Gunakan formulir yang sama: di WHM, buka SSL/TLS > Generate an SSL Certificate and Signing Request, dan masukkan hostname server (misalnya server.example.com) di kolom Domains. Kirimkan CSR yang dihasilkan ke CA Anda, lalu instal sertifikat yang diterbitkan dari SSL/TLS > Manage Service SSL Certificates. Pada sebagian besar instalasi modern, Anda dapat melewati langkah ini sepenuhnya: aktifkan AutoSSL dan sistem akan menerbitkan serta memperbarui sertifikat hostname secara otomatis, selama hostname tersebut merupakan fully qualified domain name yang mengarah ke alamat IP publik utama server.

Hemat 10% untuk Sertifikat SSL saat memesan hari ini!

Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

Ditulis oleh

Penulis konten berpengalaman yang berspesialisasi dalam Sertifikat SSL. Mengubah topik keamanan siber yang rumit menjadi konten yang jelas dan menarik. Berkontribusi untuk meningkatkan keamanan digital melalui narasi yang berdampak.