Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

OpenSSL: Bekerja dengan Sertifikat SSL, Kunci Pribadi, dan CSR

Posted on March 22, 2023

OpenSSL adalah toolkit sumber terbuka yang kuat dan berfitur lengkap yang mengimplementasikan protokol SSL dan TLS, serta perpustakaan kriptografi tujuan umum. Ini banyak digunakan untuk mengelola sertifikat SSL/TLS, kunci pribadi, dan Permintaan Penandatanganan Sertifikat (CSR) di berbagai sistem. Dalam artikel ini, kita akan mempelajari cara bekerja dengan sertifikat SSL, kunci pribadi, dan CSR menggunakan OpenSSL, bersama dengan contoh untuk membantu Anda memahami setiap langkah.
AdvertisementIntroduction
Sertifikat SSL: Sertifikat digital ini digunakan untuk membuat sambungan aman antara server dan klien menggunakan protokol SSL/TLS. Mereka berisi informasi tentang pemegang sertifikat, penerbit sertifikat, dan kunci publik. Kunci Pribadi: Ini adalah kunci kriptografi yang digunakan dalam proses jabat tangan SSL/TLS untuk mengamankan koneksi. Mereka harus dirahasiakan dan aman. CSR: Permintaan Penandatanganan Sertifikat adalah pesan yang dikirim ke Otoritas Sertifikat (CA) untuk meminta sertifikat digital untuk server. Menginstal OpenSSL

Sebelum bekerja dengan OpenSSL, pastikan OpenSSL telah terinstal di sistem Anda. Untuk sebagian besar distribusi Linux, OpenSSL sudah diinstal sebelumnya. Jika tidak, Anda dapat menginstalnya menggunakan pengelola paket. Contoh:
Ubuntu/Debian: `sudo apt-get install openssl`CentOS/Fedora: `sudo yum install openssl`
Untuk Windows, Anda dapat mengunduh versi terbaru dari situs web resmi: https://www.openssl.org/
Generating kunci pribadi

Untuk membuat kunci pribadi, gunakan perintah berikut:

openssl genpkey -algorithm RSA -out private_key.pem -pkeyopt rsa_keygen_bits:2048 

Perintah ini menghasilkan kunci pribadi RSA 2048-bit dan menyimpannya di file private_key.pem.
Membuat CSR

Untuk menghasilkan CSR menggunakan kunci pribadi yang dibuat sebelumnya, jalankan perintah berikut:

openssl req -new -key private_key.pem -out csr.pem 

Anda akan diminta untuk memasukkan informasi tentang organisasi dan server Anda, seperti negara, negara bagian, kota, nama organisasi, nama umum (nama domain), dan alamat email. Setelah menyelesaikan petunjuknya, CSR akan disimpan di file csr.pem.
Menandatangani sendiri sertifikat SSL

Dalam beberapa kasus, Anda mungkin memerlukan sertifikat yang ditandatangani sendiri untuk tujuan pengujian. Untuk membuatnya, gunakan perintah berikut:

openssl x509 -req -in csr.pem -signkey private_key.pem -out self_signed_certificate.pem -days 365 

Perintah ini membuat sertifikat SSL yang ditandatangani sendiri dengan validitas 365 hari menggunakan CSR dan kunci pribadi yang disediakan.
Memeriksa sertifikat SSL, kunci pribadi, dan CSR

Untuk melihat detail sertifikat SSL, gunakan:

openssl x509 -in certificate.pem -text -noout ] pre
Untuk memeriksa kunci privat, gunakan:
openssl rsa -in private_key.pem -text -noout 

Untuk melihat CSR, gunakan:

openssl req -in csr.pem -text -noout 

Converting certificate standards

OpenSSL mendukung konversi sertifikat, seperti mengonversi sertifikat PEM ke format DER:

openssl x509 -in certificate.pem -outform der -out certificate.der 

Perintah ini mengonversi sertifikat. pem dari format PEM ke format DER dan menyimpannya sebagai sertifikat cate.der.

Untuk mengonversi sertifikat DER ke format PEM, gunakan:

openssl x509 -inform der -in certificate.der -out certificate.pem 

Perintah ini mengonversi file certificate.der dari format DER ke Format PEM dan simpan sebagai sertifikat.pem.
Memperbarui dan mencabut sertifikat SSL

Untuk memperbarui sertifikat SSL, Anda perlu membuat CSR baru dan mengirimkannya ke Otoritas Sertifikat (CA). Ikuti langkah-langkah yang dijelaskan di bagian 3 dan 4 untuk membuat kunci pribadi baru (jika perlu) dan CSR baru. Kirim CSR baru ke CA Anda, dan mereka akan memberi Anda sertifikat SSL yang diperbarui.

Untuk mencabut sertifikat SSL, hubungi Otoritas Sertifikat (CA) Anda dan berikan perincian yang diperlukan, seperti nomor seri sertifikat atau salinan sertifikat sertifikat. CA kemudian akan menambahkan sertifikat ke Daftar Pencabutan Sertifikat (CRL) mereka, yang memberi tahu klien bahwa sertifikat tersebut tidak lagi valid.
Conclusion

Dalam artikel ini, kami telah membahas cara bekerja dengan sertifikat SSL, kunci pribadi, dan CSR menggunakan OpenSSL. Kami telah menjelajahi cara membuat kunci pribadi, membuat CSR, menandatangani sendiri sertifikat SSL, memeriksa berbagai file terkait SSL, mengonversi format sertifikat, dan memperbarui atau mencabut sertifikat SSL. Dengan pengetahuan ini, Anda dapat mengelola sertifikat SSL untuk proyek Anda dengan percaya diri, memastikan koneksi yang aman dan terenkripsi antara klien dan server.

Referensi tecadmin.com

Terbaru

  • Cara Dapat Diamond Free Fire Gratis 2026, Pemain FF Harus Tahu!
  • Inilah Cara Mengisi Presensi EMIS GTK IMP 2026 Terbaru Biar Tunjangan Lancar
  • Inilah Trik Hashtag Viral Supaya Video Shorts Kalian Nggak Sepi Penonton Lagi
  • Inilah Jawabannya, Apakah Zakat Fitrah Kalian Bisa Mengurangi Pajak Penghasilan?
  • Inilah Caranya Supaya Komisi TikTok dan Shopee Affiliate Tetap Stabil Pasca Ramadhan!
  • Inilah 10 Kesalahan Fatal Saat Beli Properti yang Bisa Bikin Kalian Bangkrut!
  • Belum Tahu Cara Masuk Simpatika Terbaru? Ini Cara Login PTK EMIS GTK IMP 2026 Supaya Cek TPG Jadi Lebih Gampang!
  • Inilah Cara Bikin Konten Animasi AI Cuma Modal HP Supaya Bisa Gajian Rutin dari YouTube
  • Inilah Alasan Kenapa Zakat ke Ormas yang Belum Diakui Negara Nggak Bisa Dipakai Buat Ngurangin Pajak!
  • Inilah Cara Belanja di Indomaret Pakai Shopee PayLater yang Praktis dan Bikin Hemat!
  • Inilah 10 Jurusan Terfavorit di Universitas Negeri Semarang Buat SNBT 2026, Saingannya Ketat Banget!
  • Belum Tahu? Inilah Cara Mudah Membuat Akun dan Login EMIS GTK IMP 2026 yang Benar!
  • Cara Dapat Kode Kartu Hadiah Netflix Gratis Tanpa Ribet
  • Inilah Caranya Dapet Bukti Setor Zakat Resmi dari NU-Care LazisNU Buat Potong Pajak di Coretax!
  • Inilah 10 Jurusan Terfavorit di Universitas Brawijaya Buat SNBT 2026, Saingannya Ketat Banget!
  • Inilah Cara Terbaru Login dan Ubah Password Akun PTK di EMIS GTK IMP 2026
  • Inilah Batas Maksimal Zakat untuk Pengurang Pajak, Ternyata Begini Aturannya!
  • Inilah Cara Mengenali Aplikasi Bodong Penghasil Uang Agar Kalian Nggak Jadi Korban Penipuan Digital
  • Apa itu Error Kode LADK3 saat Buka Rekening Brimo? Dan Solusinya!
  • BOHONG??? Inilah Rincian Anggaran Makan Bergizi Gratis, Ternyata Uang Bahan Makanannya Nggak Sampai Rp15.000!
  • Inilah Tugas Proktor Ujian TKA SD/SMP 2026, Baca Dulu Ada Yang Beda!
  • Tips Pajak Coretax: Inilah Cara Memastikan Lembaga Amil Zakat yang Sah Agar Pajak Kalian Berkurang!
  • Kenapa FreeFire Advance Server Tidak Bisa Diunduh? Ini Penjelasannya!
  • Inilah Realita Biaya Hidup Mahasiswa di Bogor: Ternyata Nggak Semahal yang Kalian Kira!
  • Inilah Cara Blokir Email Spam di Gmail Biar Penyimpanan Nggak Gampang Penuh
  • Inilah Cara Aktivasi Keaktifan PTK di EMIS GTK IMP 2026 Biar Tunjangan Cair Lancar!
  • Inilah Cara Menilai Sumbangan yang Disetarakan dengan Uang Supaya Pajak Kalian Berkurang
  • Apa itu Pin di iMessage?
  • SKTP Nggak Muncul di Info GTK padahal Sudah Terbit? Ini Trik Rahasia Biar Data Langsung Update!
  • Ini Trik Nuyul Cari Cuan di Game Puzzle Farm 2026 Biar Koin Melimpah Tanpa Undang Teman
  •  How to Fix Microsoft 365 Deployment Tool Not Working: A Complete Troubleshooting Guide
  •  How to Fix Windows 11 ISO Download Blocked and Error Messages
  • How to Make Your Website Vibrate with Web Haptics
  • Measuring LLM Bullshit Benchmark
  • A Step-by-Step Guide to ZITADEL Identity Infrastructure
  • How to Automate Your Business Intelligence with Google Antigravity and NotebookLM
  • The Secret Reason Seedance 2.0 is Realistic
  • Exploring Microsoft Phi-4 Reasoning Vision 15B
  • Gemini 3.1 Flash-Lite Released: How to Master Google’s Fastest AI Model for Real-World Projects
  • Qwen Is Ruined! Why the Masterminds Behind Qwen 3.5 Left Alibaba Cloud
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ

©2026 emka.web.id | Design: Newspaperly WordPress Theme