Hi! Mwn’ers.

Untuk generate key dan CSR untuk SSL anda maka anda bisa menggunakan tools OpenSSL. Jika anda menggunakan Linux/Mac silahkan buka aplikasi terminal. Kemudian klik perinta berikut ini:

openssl req -nodes -newkey rsa:2048 -keyout myserver.key -out server.csr

Maka akan muncul jendela.Isikan sesuai data anda. COntoh diisi :

Country Name (2 letter code) [AU]: ID
State or Province Name (full name) [Some-State]: DKI Jakarta
Locality Name (eg, city) []: Jakarta
Organization Name (eg, company) [Internet Widgits Pty Ltd]: PT MASTERWEB
Organizational Unit Name (eg, section) []: IT DIVISI
Common Name (eg, YOUR name) []: www.masterweb.com
Email Address [] it@masterweb.com
A challenge password []: 
optional company name []:

Jika selesai anda akan mendapat file Key dan CSR pada lokasi anda membuka terminal.

Terkait adanya issue kelemahan pada CSR tipe SHA1, maka itu silahkan gunakan perintah dibawah ini jika ingin mendapatkan CSR tipe SHA2

openssl genrsa -out www.EXAMPLE.com.key 2048  ; openssl req -new -sha256 -key www.EXAMPLE.com.key -out www.EXAMPLE.com.csr

ref: https://community.qualys.com/blogs/securitylabs/2014/09/09/sha1-deprecation-what-you-need-to-know?_ga=1.83968208.898853869.1430717594