Gunakan generator CSR online gratis ini untuk membuat Certificate Signing Request (CSR) dan private key untuk sertifikat SSL Anda dalam hitungan detik. Tanpa OpenSSL, tanpa command line, tanpa akun. Ini adalah alat CSR tercepat untuk server web apa pun.
CSR adalah blok berformat PKCS #10 yang berisi public key Anda dan detail organisasi Anda, yang digunakan oleh Certificate Authority untuk menerbitkan sertifikat Anda.
Buat CSR untuk Sertifikat SSL
Isi kolom di bawah ini dan klik Generate CSR. Certificate signing request dan private key Anda akan muncul di halaman ini, siap untuk disalin atau diunduh.
Apa yang harus diisi di setiap kolom
- Common Name. Nama domain yang sepenuhnya memenuhi syarat (fully qualified domain name) yang persis dari situs yang Anda amankan, seperti www.example.com. Untuk Sertifikat SSL Wildcard, masukkan *.example.com. Nama ini harus cocok dengan hostname yang diketikkan pengunjung di address bar.
- Organization. Nama badan hukum Anda sesuai yang terdaftar. Certificate Authority akan memeriksa ini dengan catatan publik sebelum menerbitkan sertifikat OV atau EV, jadi nama ini harus sesuai dengan dokumen registrasi Anda.
- Organizational Unit. Opsional, dan sebaiknya dikosongkan saja. Sebagian besar Certificate Authority sudah berhenti menerima kolom ini sejak Agustus 2022.
- Locality dan State. Tulis keduanya secara lengkap. California, bukan CA. Nilai yang disingkat adalah salah satu alasan paling umum CA menolak CSR.
- Country. Kode ISO dua huruf untuk negara tempat organisasi Anda terdaftar.
- Email. Opsional.
Apa isi CSR Anda
CSR Anda berisi tiga hal: public key Anda, subject Distinguished Name Anda (kolom-kolom di atas), dan tanda tangan yang dibuat dengan private key yang sesuai. Tanda tangan tersebut disebut proof of possession. Ini menunjukkan kepada Certificate Authority bahwa siapa pun yang mengirim permintaan tersebut memegang private key yang akan terikat dengan sertifikat.
Mengapa Menggunakan CSR Generator Online Gratis Ini
- Gratis, tanpa akun dan tanpa registrasi.
- Tanpa OpenSSL dan tanpa command line. Bisa dijalankan di browser mana pun, di sistem operasi mana pun.
- CSR dan private key yang sesuai dibuat bersamaan, sehingga pasangannya selalu cocok.
- Hasilnya bisa digunakan dengan server web apa pun yang menerima permintaan PKCS #10, termasuk Apache, nginx, IIS, Tomcat, dan cPanel.
- Kedua file muncul di halaman ini, siap untuk disalin atau diunduh.
Tempat key Anda dibuat. CSR dan private key dibuat di server SSL Dragon dan dikirim ke browser Anda melalui koneksi terenkripsi. Keduanya tidak dibuat di dalam browser Anda.
Cara Kerja Certificate Signing Request Generator
Certificate signing request berisi bagian publik dari pasangan key Anda, bersama dengan detail subject yang mengidentifikasi Anda.
Strukturnya mengikuti PKCS #10, sintaks certification request yang didefinisikan dalam RFC 2986.
Permintaan ini ditandatangani dengan private key Anda. Tanda tangan tersebut disebut proof of possession, dan ini memberi tahu Certificate Authority bahwa siapa pun yang mengirim permintaan tersebut memegang private key yang cocok dengan public key di dalamnya.
Anda mengirimkan CSR ke Certificate Authority. CA memvalidasi detailnya, lalu menerbitkan sertifikat X.509 yang mengikat public key Anda dengan nama pada kolom Common Name.
CSR disajikan sebagai teks Base64 di antara dua baris pembatas:
-----BEGIN CERTIFICATE REQUEST-----MIICvDCCAaQCAQAwdzELMAkGA1UEBhMCVVMxDTALBgNVBAgMBFV0YWgxDzANBgNVBAcMBkxpbmRvbjEWMBQGA1UECgwNRGlnaUNlcnQgSW5jLjERMA8GA1UECwwIRGln-----END CERTIFICATE REQUEST-----
Encoding tersebut disebut PEM. Tempelkan seluruh blok ke dalam pesanan sertifikat Anda, termasuk kedua baris pembatas.
Private key Anda tidak pernah menjadi bagian dari CSR dan tidak pernah dikirim ke Certificate Authority. Simpan di server yang akan menggunakan sertifikat tersebut. Tanpa private key ini, sertifikat yang diterbitkan tidak dapat dipasang.
Common Name harus cocok dengan hostname yang Anda amankan. Sertifikat yang diterbitkan untuk example.com tidak akan tervalidasi pada www.example.com kecuali nama tersebut juga tercakup.
Yang Harus Dilakukan Setelah Anda Membuat CSR
Salin blok CSR dan tempelkan ke dalam pesanan sertifikat Anda. Simpan private key di server yang akan menjadi host sertifikat tersebut, dan simpan cadangannya di tempat yang aman. Tidak ada Certificate Authority yang bisa memulihkan private key yang hilang.
Periksa CSR Anda sebelum mengirimkannya. CSR Decoder kami membaca kembali permintaan tersebut dan menampilkan dengan tepat nilai-nilai yang dibawanya, sehingga Anda bisa menemukan kesalahan ketik sebelum CA menemukannya.
Lebih suka menggunakan command line? Panduan OpenSSL dan instruksi CSR per platform kami mencakup Apache, nginx, IIS, cPanel, dan puluhan sistem lainnya.
Setelah sertifikat Anda diterbitkan, ikuti panduan instalasi untuk server Anda.
Sertifikat code signing
Alat ini tidak membuat CSR untuk sertifikat code signing. Sejak 1 Juni 2023, private key untuk code signing harus dibuat dan disimpan di perangkat keras bersertifikat, sehingga key tersebut tidak dapat dibuat melalui software. Lihat metode pengiriman sertifikat code signing untuk mengetahui cara kerja pesanan tersebut.
Apa langkah selanjutnya?
Kami akan mengirimkan kode CSR dan Private Key kepada Anda melalui email, untuk keperluan cadangan. Pastikan Anda menyimpan CSR dan Private Key Anda, karena Anda akan membutuhkan CSR saat memesan Sertifikat SSL dan Private Key saat memasang Sertifikat SSL di situs web dan server Anda.
Saat memesan sertifikat SSL, Anda akan mengisi formulir dengan informasi pribadi dan perusahaan Anda, serta menambahkan kode CSR Anda.
Lebih memilih membuat permintaan di server Anda sendiri? Kami menerbitkan panduan CSR langkah demi langkah untuk setiap platform server: Apache, IIS, cPanel, NetScaler, dan 70 lainnya. Dan jika Anda tidak yakin apa sebenarnya isi permintaan tersebut, mulailah dengan apa itu certificate signing request.
Pertanyaan yang Sering Diajukan
Bisakah saya membuat CSR dan private key secara online?
Ya. Alat ini menghasilkan keduanya dan menampilkannya di halaman ini. Pasangan kunci Anda dibuat di server SSL Dragon dan dikirim ke browser Anda, jadi simpan kedua file tersebut segera dan pindahkan private key ke server yang akan menggunakannya. Jika Anda perlu kunci dibuat di komputer Anda sendiri, buat CSR secara lokal dengan OpenSSL. Private key Anda tidak boleh pernah dikirim ke Certificate Authority.
Salin tautan
Apakah generator CSR ini gratis digunakan?
Ya. Ini adalah generator CSR gratis tanpa perlu akun, tanpa registrasi, dan tanpa batasan jumlah permintaan yang Anda buat. Anda tidak perlu membeli sertifikat dari SSL Dragon untuk menggunakannya, dan CSR ini dapat digunakan dengan Certificate Authority apa pun.
Salin tautan
Bisakah saya membuat CSR secara online tanpa OpenSSL?
Ya. Itulah tujuan dari generator CSR ini. OpenSSL adalah cara standar berbasis command-line untuk membuat certificate signing request, tetapi ini berarti Anda harus menginstal toolkit-nya dan memastikan sintaksnya benar. Formulir ini melakukan tugas yang sama di dalam browser. Jika Anda lebih suka bekerja di terminal, panduan OpenSSL kami membahas perintah-perintahnya.
Salin tautan
Bagaimana jika saya memasukkan informasi yang salah dalam CSR?
Buat yang baru. CSR tidak membutuhkan biaya dan tidak mencatat apa pun, jadi tidak ada konsekuensi jika Anda membuangnya. Jika Anda sudah melakukan pemesanan, sebagian besar Certificate Authority mengizinkan Anda mengganti dengan CSR pengganti sebelum proses validasi selesai. Setelah sertifikat diterbitkan, Common Name atau Organization yang salah berarti diperlukan penerbitan ulang, yang biasanya disediakan gratis oleh sebagian besar CA.
Salin tautan
Berapa lama waktu yang dibutuhkan untuk membuat CSR?
Hanya beberapa detik. Permintaan dibuat segera setelah Anda mengirimkan formulir dan muncul di halaman ini. Yang membutuhkan waktu adalah proses validasi sertifikatnya sendiri, yang terjadi setelah Anda melakukan pemesanan. Sertifikat domain validated biasanya diterbitkan dalam hitungan menit, sedangkan organization dan extended validation dapat memakan waktu beberapa hari.
Salin tautan
Bagaimana cara memeriksa informasi apa yang terdapat dalam CSR saya?
Jalankan melalui CSR Decoder kami. Melakukan decoding bukan berarti dekripsi: CSR tidak dienkripsi, melainkan data terstruktur yang dienkode dengan Base64, dan decoder tersebut mengurai struktur itu lalu menampilkan kolom-kolomnya dalam bentuk yang dapat dibaca. Tempelkan blok CSR Anda, dan Anda akan melihat Common Name, Organization, Country, serta detail kunci persis seperti yang akan dibaca oleh Certificate Authority.
Salin tautan
Bagaimana jika saya kehilangan CSR atau Kunci Pribadi saya?
Untuk mencegah situasi ketika Anda kehilangan kode CSR dan Private Key, kami secara otomatis mengirimkannya ke email yang Anda berikan saat menggunakan SSL CSR Generator di atas. Silakan periksa email Anda, dan cari pesan dari SSL Dragon ([email protected]).
Namun, jika Anda kehilangan atau tidak dapat menemukan pesan email dari kami, dan Anda tidak menyimpan salinan kode CSR dan Kunci Pribadi Anda, maka Anda tidak akan dapat mengajukan permohonan Sertifikat SSL, dan Anda tidak akan dapat menginstal Sertifikat SSL di situs web dan server Anda. Namun, hal itu mudah diatasi dengan membuat kode CSR baru dan Private Key baru dengan menggunakan SSL CSR Generator dari atas.
Salin tautan
Alat SSL terkait

SSL Converter
Konversi sertifikat SSL/TLS Anda antara format PEM, DER, PFX, dan P7B sepenuhnya di browser Anda. Ganti format hanya dengan beberapa klik agar sertifikat terpasang dengan lancar di server atau platform apa pun yang membutuhkan format berbeda.

CSR Decoder
Uraikan informasi yang tercantum dalam Certificate Signing Request Anda. Ini adalah proses kebalikan dari pembuatan CSR yang memungkinkan Anda melihat detail yang Anda isi dalam permintaan Sertifikat SSL Anda.

Certificate Key Matcher
Periksa apakah sertifikat SSL, private key, dan CSR Anda berasal dari pasangan key yang sama. Semuanya berjalan di browser Anda, sehingga private key Anda tidak pernah meninggalkan perangkat Anda.

SSL Checker
Verifikasi validitas, instalasi, dan konfigurasi keamanan sertifikat SSL Anda secara instan. Uji kekuatan enkripsi, tanggal kedaluwarsa, dan deteksi masalah umum untuk memastikan situs web Anda tetap aman dan dipercaya oleh pengunjung.
