All Products
Search
Document Center

Certificate Management Service:Mengunduh Sertifikat SSL

Last Updated:May 20, 2026

Layanan Manajemen Sertifikat menyediakan Sertifikat SSL dalam format siap pakai untuk NGINX, Apache HTTPD, Apache Tomcat, Spring Boot, dan Internet Information Services (IIS). Unduh paket yang sesuai dengan jenis server Anda dan instal langsung—tanpa perlu mengonversi format.

Penting

Untuk sertifikat yang dibeli melalui SSL Certificate Management V2.0, unduh dari halaman SSL Certificate Management V2.0. Untuk sertifikat yang dibeli melalui saluran non-V2.0, unduh dari halaman SSL Certificate Management (V1.0 tidak lagi tersedia untuk pembelian baru).

Prasyarat

Anda telah menerbitkan sertifikat melalui Konsol Layanan Manajemen Sertifikat. Untuk detailnya, lihat Membeli sertifikat resmi.

Catatan

  • Demi keamanan data, sertifikat pihak ketiga yang diunggah ke Layanan Manajemen Sertifikat untuk dikelola terpusat tidak dapat diunduh.

  • Anda hanya dapat mengunduh Sertifikat SSL saat statusnya adalah Issued, Pending Expiration, atau Expired. Sertifikat dalam status lain tidak dapat diunduh.

Prosedur

  1. Masuk ke Konsol Layanan Manajemen Sertifikat.

  2. Untuk sertifikat yang dibeli melalui V2.0, pilih Certificate Management > SSL Certificate Management V2.0 di panel navigasi sebelah kiri. Untuk sertifikat yang dibeli melalui V1.0, pilih Certificate Management > SSL Certificate Management (V1.0 tidak lagi tersedia untuk pembelian baru).

  3. Pada tab Commercial Certificates, pilih sertifikat yang akan diunduh lalu klik Download di bawah daftar sertifikat.

    image

  4. Pada kotak dialog yang muncul, pilih format sertifikat yang sesuai dengan jenis server Anda, unduh paket sertifikat tersebut, lalu ekstrak.

    Jika format sertifikat yang sesuai dengan jenis server Anda tidak tersedia dalam daftar, unduh format PEM dan konversi menggunakan tool konversi sertifikat. Untuk detailnya, lihat Mengonversi format sertifikat.

    Catatan
    • Untuk informasi cara memeriksa jenis server, lihat Menanyakan jenis server.

    • File sertifikat yang diunduh biasanya mencakup sertifikat perantara. Jika Anda mengalami masalah sertifikat perantara tidak tepercaya saat menginstal Sertifikat SSL, hubungi account manager Anda.

    • Jika Anda menggunakan file permintaan penandatanganan sertifikat (CSR) yang dihasilkan secara manual menggunakan tool seperti OpenSSL atau Keytool selama proses pengajuan sertifikat, kunci privat dikelola secara lokal. Paket sertifikat yang diunduh tidak menyertakan file kunci privat.

    Jenis server dan format sertifikat

    Saat Anda mengunduh sertifikat, kotak dialog menyediakan format sertifikat berikut:

    Jenis sertifikat

    Jenis server

    Format sertifikat

    File dalam paket

    SSL certificate

    NGINX

    PEM

    Format sertifikat universal berbasis encoding Base64 yang dapat dilihat sebagai teks biasa. Berlaku untuk sebagian besar server atau aplikasi seperti NGINX.

    • Nama domain.pem: file sertifikat.

    • Nama domain.key: file kunci privat sertifikat.

    Tomcat

    PFX (juga dikenal sebagai PKCS#12)

    Format biner yang berisi kunci publik dan kunci privat. Berlaku untuk server seperti Tomcat, IIS, dan Exchange.

    • Nama domain.pfx: file sertifikat dalam format PFX.

    • pfx-password.txt: password yang melindungi sertifikat.

    Catatan

    Saat Anda mengajukan permintaan sertifikat, jika Anda tidak mengatur CSR Generation Method ke System Generated, paket sertifikat yang diunduh tidak menyertakan file password TXT.

    Apache

    CRT

    Format biner yang berisi sertifikat dan metadata terkait (informasi penerbit, periode validitas, subjek, dll.), tetapi tidak mencakup kunci privat. Berlaku untuk server Apache.

    • Nama domain_public.crt: file sertifikat.

    • Nama domain_chain.crt: file rantai sertifikat.

    • Nama domain.key: file kunci privat sertifikat.

    IIS

    PFX (juga dikenal sebagai PKCS#12)

    Format biner yang berisi kunci publik dan kunci privat. Berlaku untuk server seperti Tomcat, IIS, dan Exchange.

    • Nama domain.pfx: file sertifikat.

    • pfx-password.txt: password yang melindungi sertifikat.

    JKS

    JKS

    Format keystore eksklusif untuk platform Java. Berlaku untuk server web atau aplikasi berbasis Java seperti Tomcat dan Jetty.

    Paket hasil ekstraksi berisi file berikut:

    • Nama domain.jks: file sertifikat.

    • jks-password.txt: password yang melindungi sertifikat.

    Other

    PEM

    Format sertifikat serbaguna berbasis encoding Base64 yang dapat dilihat sebagai teks biasa. Jika format yang Anda butuhkan tidak tersedia di konsol, pilih format ini dan konversi secara manual setelah diunduh.

    File sertifikat dalam format PEM:

    • Nama domain.pem: file sertifikat dalam format PEM.

    • Nama domain.key: file kunci privat sertifikat.

    Download Root Certificate

    Sertifikat root biasanya dalam format CRT atau CER. Format ini berlaku untuk skenario browser non-PC seperti layanan aplikasi dan terminal IoT yang tidak memiliki sertifikat root pra-instal. Anda perlu mengunduh dan menginstal sertifikat root untuk merek Sertifikat SSL yang sesuai. Untuk informasi lebih lanjut, lihat View document.

    N/A

    SM2 certificate

    N/A

    PEM

    PEM

    Sertifikat SM2 menggunakan format PEM terlepas dari jenis servernya. Setelah didekompresi, paket berisi file-file berikut:

    • Sertifikat penandatanganan dan kunci privat: Nama domain_sm2_sign.pem dan Nama domain_sm2_sign.key.

    • Sertifikat enkripsi dan kunci privat: Nama domain_sm2_enc.pem dan Nama domain_sm2_enc.key.

Langkah selanjutnya

Setelah Anda mengunduh Sertifikat SSL ke komputer, konfigurasikan secara manual pada server aplikasi web Anda. Untuk informasi lebih lanjut, lihat Deploy Sertifikat Secara Manual.