All Products
Search
Document Center

Certificate Management Service:Menerbitkan sertifikat pribadi

Last Updated:Aug 29, 2026

Gunakan CA pribadi untuk menerbitkan sertifikat server atau klien guna mengautentikasi identitas dan mengamankan komunikasi dalam aplikasi internal Anda.

Prasyarat

Prosedur

  1. Masuk ke Certificate Management Service console.

  2. Di panel navigasi sebelah kiri, pilih Certificate Management > Private Certificate Management. Pada halaman Private Certificate Management, pilih wilayah tempat layanan PCA berada.

  3. Pada tab Private CAs, temukan intermediate CA yang dituju, lalu klik Apply for Certificate di kolom Actions.

  4. Pada panel Apply for Certificate, konfigurasikan pengaturan sertifikat seperti dijelaskan dalam tabel berikut, lalu klik Confirm.

    Setelah permohonan dikirim, CA pribadi akan langsung menerbitkan sertifikat tersebut. Anda kemudian dapat mengklik Certificates di kolom Actions untuk intermediate CA guna melihat sertifikat yang telah diterbitkan.

    Item Konfigurasi

    Deskripsi

    Certificate Type

    • Server Certificate: Diinstal pada server aplikasi untuk autentikasi identitas server.

    • Client Certificate: Diinstal pada client yang mengakses aplikasi untuk autentikasi identitas client.

    Personal Name

    Hanya wajib diisi untuk sertifikat klien.

    Masukkan pengenal unik untuk pengguna klien.

    Common Name (CN)

    Hanya wajib diisi untuk sertifikat server.

    Masukkan Common Name (CN) subjek sertifikat, yaitu nama domain atau alamat IP.

    Validity Period

    Periode validitas sertifikat pribadi bergantung pada durasi layanan intermediate CA:

    • Jika durasi layanan kurang dari satu tahun, periode validitas sertifikat tidak boleh melebihi durasi layanan PCA yang dibeli. Misalnya, jika Anda membeli layanan PCA selama satu bulan, periode validitas maksimum sertifikat adalah 31 hari. Untuk memperpanjang periode validitas, perbarui terlebih dahulu layanan PCA. Untuk informasi selengkapnya, lihat Renew a CA.

    • Jika durasi layanan satu tahun atau lebih, Anda dapat menetapkan periode validitas antara 1 hingga 100 tahun.

    SAN

    Tambahkan atribut ekstensi SAN (Subject Alternative Name) ke sertifikat untuk mendukung beberapa subjek.

    • Jika sertifikat harus mendukung beberapa subjek, tambahkan informasi subjek menggunakan ekstensi SAN.

    • Untuk sertifikat server, Anda dapat menentukan nama domain atau alamat IP. Untuk sertifikat klien, Anda dapat menentukan alamat email atau URI.

    • Anda dapat menambahkan hingga 10 atribut ekstensi SAN.

    Catatan
    • SAN (Subject Alternative Name) adalah ekstensi yang didefinisikan dalam standar X.509 yang memungkinkan sertifikat SSL terikat ke beberapa nama domain.

    • URI (Uniform Resource Identifier) mengidentifikasi resource Alibaba Cloud tempat sertifikat tersebut berada, seperti instans Elastic Compute Service (ECS) tempat sertifikat pribadi dideploy.

    More

    Untuk menambahkan informasi seperti nama, perusahaan, atau departemen ke dalam sertifikat, klik More untuk mengonfigurasi.

    Include CRL Address

    Diaktifkan secara default. Untuk informasi selengkapnya, lihat CRL service.

Langkah Selanjutnya

Setelah sertifikat diterbitkan, Anda dapat mengunduh dan menginstalnya pada klien atau server Anda. Untuk informasi selengkapnya, lihat Download a private certificate.