bg-tutorials

Cara Menginstal Sertifikat SSL di pfSense

Tutorial ini menunjukkan cara menginstal sertifikat SSL di pfSense menggunakan GUI web. Anda akan mengimpor sertifikat dan kunci privatnya ke dalam Certificate Manager, mengimpor rantai CA penerbit, lalu menetapkan sertifikat tersebut ke antarmuka web pfSense (webConfigurator).

Membuat kode CSR di pfSense

CSR (Certificate Signing Request) adalah blok teks terenkode yang membawa detail organisasi dan kunci publik Anda. Anda mengirimkannya ke Certificate Authority selama proses pengajuan SSL, dan kunci privat yang sesuai dibuat pada saat yang sama. Anda memiliki dua pilihan:

  • Buat CSR secara otomatis dengan CSR Generator kami. Ini adalah cara paling sederhana, dan memungkinkan Anda menyimpan kunci privat pada mesin yang Anda kendalikan sendiri.
  • Buat CSR di dalam pfSense. Buka System > Certificates, buka tab Certificates, klik Add/Sign, lalu atur Method ke Create a Certificate Signing Request. Isi common name dan bidang lainnya, lalu simpan. pfSense akan menyimpan kunci privat untuk Anda dan menampilkan CSR untuk disalin ke dalam pesanan Anda. Untuk informasi lebih lanjut, lihat panduan cara membuat CSR kami.

Kirimkan CSR ke Certificate Authority saat Anda melakukan pemesanan. Setelah CA memvalidasinya dan menerbitkan sertifikat Anda, lanjutkan dengan instalasi di bawah ini.

Menginstal sertifikat SSL di pfSense

Setelah CA memvalidasi permintaan Anda, mereka mengirimkan file sertifikat melalui email. Paket yang umum berisi sertifikat server Anda, satu atau lebih sertifikat intermediate, dan sertifikat root (sering dikirim bersama sebagai CA bundle). Impor rantai CA terlebih dahulu agar pfSense dapat membangun jalur yang lengkap dan tepercaya, lalu impor sertifikat server Anda.

Langkah 1: Impor sertifikat root dan intermediate

  1. Di GUI pfSense, buka System > Certificates dan buka tab Authorities (berlabel CAs).
  2. Klik tombol Add (ikon +) di bagian kanan bawah daftar.
  3. Dari menu tarik-turun Method, pilih Import an existing Certificate Authority.
  4. Berikan Descriptive name yang jelas, tempelkan sertifikat CA ke dalam kotak Certificate data, lalu klik Save.

Jika CA bundle Anda berisi sertifikat intermediate maupun root, impor masing-masing sebagai entri CA yang terpisah. Mengimpor rantai lengkap di sini adalah yang mencegah kesalahan umum “incomplete certificate chain” yang merusak kepercayaan pada beberapa perangkat dan browser.

Langkah 2: Impor sertifikat server Anda

Cara Anda mengimpor sertifikat server tergantung pada di mana Anda membuat CSR.

Jika Anda membuat CSR di pfSense:

  1. Buka System > Certificates dan buka tab Certificates.
  2. Temukan entri yang tertunda yang sesuai dengan CSR yang Anda buat (ditandai sebagai permintaan eksternal/tertunda) dan klik ikon Update (edit) di sebelahnya.
  3. Tempelkan sertifikat yang diterbitkan ke dalam kotak Final Certificate data lalu klik Save. pfSense sudah menyimpan kunci privat yang sesuai, jadi Anda tidak perlu menempelkannya lagi.

Jika Anda membuat CSR dengan alat eksternal (misalnya, SSL Dragon CSR Generator), impor sertifikat dan kunci privatnya bersamaan:

  1. Buka System > Certificates, buka tab Certificates, dan klik tombol Add/Sign di bagian kanan bawah.
  2. Dari menu tarik-turun Method, pilih Import an existing Certificate.
  3. Masukkan Descriptive name, tempelkan sertifikat Anda ke dalam Certificate data, dan tempelkan kunci privat yang tidak terenkripsi ke dalam Private key data.
  4. Klik Save. Sertifikat baru sekarang muncul dalam daftar, siap untuk ditetapkan ke sebuah layanan.

Tips: kunci privat harus tidak terenkripsi (tanpa passphrase) agar pfSense dapat menerimanya. Jika kunci Anda dimulai dengan —–BEGIN ENCRYPTED PRIVATE KEY—–, hapus passphrase-nya sebelum mengimpor.

Menerapkan sertifikat pada GUI web pfSense

Mengimpor sertifikat tidak otomatis mengaktifkannya. Untuk mengamankan antarmuka web pfSense (webConfigurator) dengan sertifikat baru Anda, tetapkan sertifikat tersebut di bawah Admin Access:

  1. Buka System > Advanced dan buka tab Admin Access.
  2. Di bawah webConfigurator, atur Protocol ke HTTPS (SSL/TLS).
  3. Di menu tarik-turun SSL/TLS Certificate, pilih sertifikat yang baru saja Anda impor.
  4. Gulir ke bawah dan klik Save. pfSense akan me-restart GUI web dengan sertifikat baru.

Setelah GUI di-restart, muat ulang di browser Anda melalui https://. Jika Anda juga mengubah port pada saat yang sama, sertakan port baru tersebut dalam alamatnya. Anda seharusnya sekarang melihat gembok yang valid tanpa peringatan sertifikat.

Untuk menggunakan sertifikat yang sama di tempat lain pada pfSense, pilih dari menu tarik-turun sertifikat pada pengaturan layanan tersebut: misalnya front-end HAProxy, server OpenVPN, atau Captive Portal. Setiap layanan merujuk pada sertifikat yang Anda impor ke Certificate Manager, sehingga satu kali impor dapat melayani beberapa peran.

Menguji instalasi Anda

Setelah sertifikat aktif, pastikan sertifikat tersebut disajikan dengan benar dan rantainya lengkap. Jika GUI pfSense dapat diakses dari internet, jalankan melalui SSL Checker kami untuk laporan instan tentang sertifikat, rantai, dan dukungan protokol.

Untuk firewall internal atau khusus LAN, periksa sertifikat langsung dari mesin mana pun yang telah menginstal OpenSSL. Ganti host dan port dengan alamat firewall Anda (GUI defaultnya menggunakan port 443 melalui HTTPS):

echo | openssl s_client -connect 192.168.1.1:443 -servername firewall.yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -subject -dates

Ini akan mencetak issuer, subject, dan tanggal validitas dari sertifikat yang disajikan pfSense. Jika issuer cocok dengan CA Anda dan tanggalnya masih berlaku, berarti instalasi berhasil. Anda juga dapat membuka GUI di browser dan memeriksa gembok untuk memastikan rantainya terselesaikan tanpa peringatan.

Di mana membeli sertifikat SSL terbaik untuk pfSense?

Jika Anda mencari pengalaman berbelanja yang luar biasa, SSL Dragon adalah penjual SSL terbaik untuk Anda. Situs web kami yang intuitif dan mudah digunakan membimbing Anda dengan lancar melalui seluruh rangkaian sertifikat SSL. Setiap produk diterbitkan oleh Certificate Authority yang tepercaya dan sepenuhnya kompatibel dengan pfSense.

Nikmati beberapa harga terendah di pasaran dan dukungan pelanggan khusus untuk sertifikat apa pun yang Anda pilih.

Dan jika Anda kesulitan menemukan sertifikat yang sempurna untuk firewall Anda, gunakan SSL Wizard kami untuk membantu Anda.

Pertanyaan yang Sering Diajukan

Di mana saya mengimpor sertifikat SSL di pfSense?

Impor sertifikat dari Certificate Manager di System > Certificates. Gunakan tab Authorities (CAs) untuk sertifikat root dan intermediate Anda, dan tab Certificates untuk sertifikat server dan kunci privat Anda. Setelah mengimpor, tetapkan sertifikat tersebut ke sebuah layanan seperti GUI web.

Bagaimana cara mengaktifkan HTTPS pada antarmuka web pfSense?

Buka System > Advanced > Admin Access, atur Protocol ke HTTPS (SSL/TLS), pilih sertifikat yang telah Anda impor di menu tarik-turun SSL/TLS Certificate, lalu klik Save. pfSense akan me-restart GUI web dengan sertifikat yang dipilih. Anda harus mengimpor sertifikat ke Certificate Manager terlebih dahulu sebelum sertifikat tersebut muncul di menu tarik-turun.

Mengapa sertifikat saya tidak muncul di menu tarik-turun SSL/TLS Certificate?

Menu tarik-turun hanya mencantumkan sertifikat yang memiliki kunci privat yang sesuai. Jika Anda mengimpor sertifikat tanpa kuncinya, atau menempelkan kunci yang terenkripsi, pfSense tidak akan menawarkannya. Impor ulang sertifikat menggunakan Import an existing Certificate dan tempelkan baik Certificate data maupun Private key data yang tidak terenkripsi.

Apakah saya perlu mengimpor sertifikat intermediate di pfSense?

Ya. Impor sertifikat intermediate (dan root) sebagai entri CA di bawah System > Certificates > Authorities agar pfSense dapat mengirimkan rantai yang lengkap. Tanpa intermediate, klien mungkin melaporkan rantai sertifikat yang tidak tepercaya atau tidak lengkap meskipun sertifikat server itu sendiri valid.

Bagaimana cara memeriksa apakah sertifikat SSL sudah terinstal dengan benar di pfSense?

Buka GUI pfSense melalui https:// dan pastikan browser menunjukkan gembok yang valid tanpa peringatan. Dari komputer dengan OpenSSL, Anda juga dapat memeriksa firewall secara langsung:
echo | openssl s_client -connect 192.168.1.1:443 -servername firewall.yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates
Jika hasilnya menunjukkan CA Anda sebagai issuer dan tanggal validitas yang masih berlaku, berarti sertifikat sudah terinstal dan aktif.

Bisakah saya menggunakan sertifikat yang sama untuk OpenVPN atau HAProxy di pfSense?

Ya. Sertifikat apa pun di Certificate Manager dapat digunakan kembali di berbagai layanan. Pilih dari menu tarik-turun sertifikat di pengaturan untuk HAProxy, server OpenVPN, Captive Portal, atau layanan lain yang mendukung TLS. Satu kali impor dapat melayani beberapa peran.

Kesimpulan

Menginstal sertifikat SSL di pfSense adalah proses yang berbasis GUI: impor rantai CA di bawah System > Certificates > Authorities, impor sertifikat server dan kunci privat Anda di bawah tab Certificates, lalu tetapkan ke GUI web di System > Advanced > Admin Access dengan Protocol yang diatur ke HTTPS (SSL/TLS). Gunakan kembali sertifikat yang sama untuk OpenVPN atau HAProxy sesuai kebutuhan.

Perlu sertifikat terlebih dahulu? Jelajahi sertifikat SSL kami.

Hemat 10% untuk Sertifikat SSL saat memesan hari ini!

Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

Ditulis oleh

Penulis konten berpengalaman yang berspesialisasi dalam Sertifikat SSL. Mengubah topik keamanan siber yang rumit menjadi konten yang jelas dan menarik. Berkontribusi untuk meningkatkan keamanan digital melalui narasi yang berdampak.