Anda dapat menggunakan toolkit sertifikat untuk melihat informasi tentang permintaan penandatanganan sertifikat (CSR), melihat informasi tentang sertifikat, memeriksa status enkripsi SSL, dan mengonversi format sertifikat. Dengan cara ini, Anda bisa mendapatkan lebih banyak referensi saat mengajukan, mengonfigurasi, dan menerapkan sertifikat.
Lihat informasi tentang CSR
Anda dapat melihat algoritma dan nama domain yang ditentukan dalam CSR di halaman Lihat CSR. Saat mengajukan sertifikat, Anda dapat membandingkan nama domain yang ditentukan dalam aplikasi Anda dengan nama domain yang ditentukan dalam CSR untuk memastikan konsistensinya. Jika nama domain tidak konsisten, aplikasi Anda akan ditolak.
Masuk ke Konsol Layanan Manajemen Sertifikat.
Di panel navigasi sebelah kiri, pilih .
Di halaman View Certificate CSR, unggah file CSR atau masukkan isi file CSR di bidang File CSR. Lalu, klik View CSR.
Isi file CSR harus dimulai dengan
-----BEGIN CERTIFICATE REQUEST-----dan diakhiri dengan-----END CERTIFICATE REQUEST-----. Pastikan isi file CSR yang diunggah atau ditentukan dikodekan dalam format yang benar.
Lihat informasi tentang sertifikat
Sebelum menerapkan sertifikat, Anda dapat melihat algoritma sertifikat, periode validitas, dan nama domain yang terikat pada sertifikat di halaman Lihat Sertifikat.
Masuk ke Konsol Layanan Manajemen Sertifikat.
Di panel navigasi sebelah kiri, pilih .
Di halaman View Certificate Content, unggah file sertifikat atau masukkan isi file sertifikat di bidang File Sertifikat. Lalu, klik View Certificate.
Isi file sertifikat harus dimulai dengan
-----BEGIN CERTIFICATE-----dan diakhiri dengan-----END CERTIFICATE-----. Pastikan isi file sertifikat yang diunggah atau ditentukan dikodekan dalam format yang benar.
Periksa status enkripsi SSL untuk nama domain
Anda dapat melihat informasi berikut di halaman Periksa Status SSL: sertifikat valid yang terikat pada nama domain, rantai sertifikat, dan protokol yang didukung oleh sertifikat. Dengan cara ini, Anda bisa mendapatkan lebih banyak referensi saat mengonfigurasi dan menerapkan sertifikat.
Masuk ke Konsol Layanan Manajemen Sertifikat.
Di panel navigasi sebelah kiri, pilih .
Di halaman Check Domain Name Status, masukkan nama domain dan nomor port yang ingin diperiksa, lalu klik Check.
Konversi format sertifikat
Server web yang berbeda mendukung format sertifikat yang berbeda. Sebelum menginstal sertifikat yang diterbitkan di server web Anda, Anda harus mengonversi format sertifikat sesuai dengan persyaratan server web Anda. Layanan Manajemen Sertifikat memungkinkan Anda mengonversi format antara PEM dan PFX, PEM dan JKS, serta PEM dan PKCS#8 berdasarkan jenis server web Anda.
Dalam kebanyakan kasus, jika Anda ingin mengonversi sertifikat CER menjadi sertifikat CRT atau sebaliknya, Anda hanya perlu mengubah ekstensi file sertifikat.
Saat mengonversi format sertifikat, Anda dapat menentukan kata sandi baru untuk sertifikat. Saat mengonversi sertifikat PEM menjadi sertifikat JKS, Anda dapat menentukan alias untuk sertifikat.
Masuk ke Konsol Layanan Manajemen Sertifikat.
Di panel navigasi sebelah kiri, pilih .
Di halaman Convert Certificate Format, konfigurasikan parameter sesuai petunjuk, lalu klik Submit.
PentingJika sertifikat sebelum konversi berisi informasi seperti alias dan kata sandi, Anda harus mengonfigurasi parameter terkait. Jika tidak, konversi mungkin gagal.
Jika Anda ingin memasukkan secara manual isi file sertifikat CA atau file kunci privat, Anda dapat menggunakan editor teks untuk membuka file tersebut. Lalu, salin dan tempel isi file ke bidang yang diperlukan.
Verifikasi catatan DNS nama domain Anda
Anda dapat mengklik Verifikasi DNS untuk memverifikasi apakah catatan DNS nama domain Anda berlaku.
Masuk ke Konsol Layanan Manajemen Sertifikat.
Di panel navigasi sebelah kiri, pilih .
Di tab DNS, pilih operator dan wilayah nama domain Anda, masukkan nama domain, lalu klik OK.
Jika hasil resolusi sama dengan nilai rekaman yang Anda tentukan untuk catatan DNS nama domain Anda, catatan DNS berlaku.
Konversi nama domain Tiongkok
Nama domain Tiongkok hanya dapat dikenali selama transmisi jaringan jika dikonversi ke Punycode berdasarkan standar RFC 3492. Jika Anda menggunakan nama domain Tiongkok, Anda harus melakukan langkah-langkah berikut untuk mengonversi nama domain ke Punycode sebelum mengajukan sertifikat:
Masuk ke Konsol Layanan Manajemen Sertifikat.
Di panel navigasi sebelah kiri, pilih .
Masukkan nama domain Tiongkok Anda dan klik Convert to Punycode.
Setelah nama domain Tiongkok diselesaikan, nama domain tersebut dikonversi ke Punycode dalam format
xn-xxxxxxxx.xxx. Jika Anda ingin mengonversi Punycode kembali ke nama domain Tiongkok, klik Convert to GBK.