Hi! Mwn’ers.

Untuk generate key dan CSR untuk SSL anda maka anda bisa menggunakan tools OpenSSL. Jika anda menggunakan Linux/Mac silahkan buka aplikasi terminal. Kemudian klik perinta berikut ini:

openssl req -nodes -newkey rsa:2048 -keyout myserver.key -out server.csr

Maka akan muncul jendela.Isikan sesuai data anda. COntoh diisi :

Country Name (2 letter code) [AU]: ID State or Province Name (full name) [Some-State]: DKI Jakarta Locality Name (eg, city) []: Jakarta Organization Name (eg, company) [Internet Widgits Pty Ltd]: PT MASTERWEB Organizational Unit Name (eg, section) []: IT DIVISI Common Name (eg, YOUR name) []: www.masterweb.com Email Address [] [email protected] A challenge password []: optional company name []:

Jika selesai anda akan mendapat file Key dan CSR pada lokasi anda membuka terminal.

Terkait adanya issue kelemahan pada CSR tipe SHA1, maka itu silahkan gunakan perintah dibawah ini jika ingin mendapatkan CSR tipe SHA2

openssl genrsa -out www.EXAMPLE.com.key 2048  ; openssl req -new -sha256 -key www.EXAMPLE.com.key -out www.EXAMPLE.com.csr

ref: https://community.qualys.com/blogs/securitylabs/2014/09/09/sha1-deprecation-what-you-need-to-know?_ga=1.83968208.898853869.1430717594