Layanan Manajemen Sertifikat menyediakan Sertifikat SSL dalam format siap pakai untuk NGINX, Apache HTTPD, Apache Tomcat, Spring Boot, dan Internet Information Services (IIS). Unduh paket yang sesuai dengan jenis server Anda dan instal langsung—tanpa perlu mengonversi format.
Untuk sertifikat yang dibeli melalui SSL Certificate Management V2.0, unduh dari halaman SSL Certificate Management V2.0. Untuk sertifikat yang dibeli melalui saluran non-V2.0, unduh dari halaman SSL Certificate Management (V1.0 tidak lagi tersedia untuk pembelian baru).
Prasyarat
Anda telah menerbitkan sertifikat melalui Konsol Layanan Manajemen Sertifikat. Untuk detailnya, lihat Membeli sertifikat resmi.
Catatan
Demi keamanan data, sertifikat pihak ketiga yang diunggah ke Layanan Manajemen Sertifikat untuk dikelola terpusat tidak dapat diunduh.
Anda hanya dapat mengunduh Sertifikat SSL saat statusnya adalah Issued, Pending Expiration, atau Expired. Sertifikat dalam status lain tidak dapat diunduh.
Prosedur
Masuk ke Konsol Layanan Manajemen Sertifikat.
Untuk sertifikat yang dibeli melalui V2.0, pilih Certificate Management > SSL Certificate Management V2.0 di panel navigasi sebelah kiri. Untuk sertifikat yang dibeli melalui V1.0, pilih Certificate Management > SSL Certificate Management (V1.0 tidak lagi tersedia untuk pembelian baru).
Pada tab Commercial Certificates, pilih sertifikat yang akan diunduh lalu klik Download di bawah daftar sertifikat.

Pada kotak dialog yang muncul, pilih format sertifikat yang sesuai dengan jenis server Anda, unduh paket sertifikat tersebut, lalu ekstrak.
Jika format sertifikat yang sesuai dengan jenis server Anda tidak tersedia dalam daftar, unduh format PEM dan konversi menggunakan tool konversi sertifikat. Untuk detailnya, lihat Mengonversi format sertifikat.
CatatanUntuk informasi cara memeriksa jenis server, lihat Menanyakan jenis server.
File sertifikat yang diunduh biasanya mencakup sertifikat perantara. Jika Anda mengalami masalah sertifikat perantara tidak tepercaya saat menginstal Sertifikat SSL, hubungi account manager Anda.
Jika Anda menggunakan file permintaan penandatanganan sertifikat (CSR) yang dihasilkan secara manual menggunakan tool seperti OpenSSL atau Keytool selama proses pengajuan sertifikat, kunci privat dikelola secara lokal. Paket sertifikat yang diunduh tidak menyertakan file kunci privat.
Jenis server dan format sertifikat
Saat Anda mengunduh sertifikat, kotak dialog menyediakan format sertifikat berikut:
Jenis sertifikat
Jenis server
Format sertifikat
File dalam paket
SSL certificate
NGINX
PEM
Format sertifikat universal berbasis encoding Base64 yang dapat dilihat sebagai teks biasa. Berlaku untuk sebagian besar server atau aplikasi seperti NGINX.
Nama domain.pem: file sertifikat.
Nama domain.key: file kunci privat sertifikat.
Tomcat
PFX (juga dikenal sebagai PKCS#12)
Format biner yang berisi kunci publik dan kunci privat. Berlaku untuk server seperti Tomcat, IIS, dan Exchange.
Nama domain.pfx: file sertifikat dalam format PFX.
pfx-password.txt: password yang melindungi sertifikat.
CatatanSaat Anda mengajukan permintaan sertifikat, jika Anda tidak mengatur CSR Generation Method ke System Generated, paket sertifikat yang diunduh tidak menyertakan file password TXT.
Apache
CRT
Format biner yang berisi sertifikat dan metadata terkait (informasi penerbit, periode validitas, subjek, dll.), tetapi tidak mencakup kunci privat. Berlaku untuk server Apache.
Nama domain_public.crt: file sertifikat.
Nama domain_chain.crt: file rantai sertifikat.
Nama domain.key: file kunci privat sertifikat.
IIS
PFX (juga dikenal sebagai PKCS#12)
Format biner yang berisi kunci publik dan kunci privat. Berlaku untuk server seperti Tomcat, IIS, dan Exchange.
Nama domain.pfx: file sertifikat.
pfx-password.txt: password yang melindungi sertifikat.
JKS
JKS
Format keystore eksklusif untuk platform Java. Berlaku untuk server web atau aplikasi berbasis Java seperti Tomcat dan Jetty.
Paket hasil ekstraksi berisi file berikut:
Nama domain.jks: file sertifikat.
jks-password.txt: password yang melindungi sertifikat.
Other
PEM
Format sertifikat serbaguna berbasis encoding Base64 yang dapat dilihat sebagai teks biasa. Jika format yang Anda butuhkan tidak tersedia di konsol, pilih format ini dan konversi secara manual setelah diunduh.
File sertifikat dalam format PEM:
Nama domain.pem: file sertifikat dalam format PEM.
Nama domain.key: file kunci privat sertifikat.
Download Root Certificate
Sertifikat root biasanya dalam format CRT atau CER. Format ini berlaku untuk skenario browser non-PC seperti layanan aplikasi dan terminal IoT yang tidak memiliki sertifikat root pra-instal. Anda perlu mengunduh dan menginstal sertifikat root untuk merek Sertifikat SSL yang sesuai. Untuk informasi lebih lanjut, lihat View document.
N/A
SM2 certificate
N/A
PEM
PEM
Sertifikat SM2 menggunakan format PEM terlepas dari jenis servernya. Setelah didekompresi, paket berisi file-file berikut:
Sertifikat penandatanganan dan kunci privat: Nama domain_sm2_sign.pem dan Nama domain_sm2_sign.key.
Sertifikat enkripsi dan kunci privat: Nama domain_sm2_enc.pem dan Nama domain_sm2_enc.key.
Langkah selanjutnya
Setelah Anda mengunduh Sertifikat SSL ke komputer, konfigurasikan secara manual pada server aplikasi web Anda. Untuk informasi lebih lanjut, lihat Deploy Sertifikat Secara Manual.