0Pricing
Cryptology Academy · Pelajaran

Membuat Sertifikat yang Ditandatangani Sendiri dengan OpenSSL

Buat CA Anda sendiri, tandatangani sertifikat, dan periksa sertifikat tersebut dengan OpenSSL.

Membuat Sertifikat yang Ditandatangani Sendiri dengan OpenSSL adalah pelajaran Cryptology Academy gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cryptology Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cryptology Academy mencakup 4 pelajaran total.

Selamat Datang

Dalam pelajaran praktik ini, kita membuat CA mini sendiri dengan OpenSSL, menandatangani sertifikat server, dan memeriksa setiap kolom — mempelajari PKI dari dalam ke luar.

Buat Kunci CA Akar

# Generate 4096-bit RSA CA private key openssl genrsa -aes256 -out ca.key 4096 The -aes256 flag encrypts the private key with a passphrase. Always protect CA keys.

Buat Sertifikat CA Akar

openssl req -x509 -new -nodes -key ca.key \ -sha256 -days 3650 \ -out ca.crt \ -subj '/C=US/O=My CA/CN=My Root CA' -x509 makes it self-signed. -days 3650 = 10 years.

Buat Kunci Server

# Generate 2048-bit RSA server key (no passphrase for web servers) openssl genrsa -out server.key 2048 Server keys should not have passphrases (web servers can't prompt during startup).

Buat Permintaan Penandatanganan Sertifikat (CSR)

openssl req -new -key server.key \ -out server.csr \ -subj '/C=US/O=My App/CN=localhost' The CSR contains the public key and requested subject. It is signed by the applicant's private key.

Buat Berkas Ekstensi SAN

cat > server.ext <

Tandatangani Sertifikat Server

openssl x509 -req \ -in server.csr \ -CA ca.crt -CAkey ca.key \ -CAcreateserial \ -out server.crt \ -days 365 -sha256 \ -extfile server.ext

Periksa Sertifikat

openssl x509 -in server.crt -text -noout Look for: Issuer, Subject, Not Before/After, Subject Alternative Name, Key Usage, and the Signature Algorithm at the bottom.

Verifikasi Rantai

openssl verify -CAfile ca.crt server.crt # server.crt: OK This confirms the server certificate was correctly signed by our CA. Any modification to the cert would fail verification.

Uji dengan curl

# Start a Python server with the cert: # python3 -m http.server --bind 127.0.0.1 8443 # (simplified) # Test with our CA cert: curl --cacert ca.crt https://localhost:8443 # Without --cacert, curl would reject the self-signed CA

Ekspor ke PKCS12

PKCS12 bundles the certificate, private key, and CA chain in one file: openssl pkcs12 -export \ -in server.crt -inkey server.key \ -certfile ca.crt \ -out server.p12 Used by Java keystores and Windows certificate stores.

Pemeriksaan Singkat

Perintah OpenSSL apa yang membuat sertifikat CA akar yang ditandatangani sendiri dari kunci privat?

Ringkasan

Luar biasa! Anda telah membangun PKI lengkap dari awal. Berikutnya kita mempelajari hash kata sandi — alasan SHA-256 tidak tepat untuk kata sandi dan perbedaan bcrypt/Argon2.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Membuat Sertifikat yang Ditandatangani Sendiri dengan OpenSSL” gratis?

Ya — teks lengkap “Membuat Sertifikat yang Ditandatangani Sendiri dengan OpenSSL” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cryptology Academy, upgrade ke CoddyKit PRO. Kursus Cryptology Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Membuat Sertifikat yang Ditandatangani Sendiri dengan OpenSSL”?

Buat CA Anda sendiri, tandatangani sertifikat, dan periksa sertifikat tersebut dengan OpenSSL. Kamu berlatih Cryptology Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cryptology Academy?

Tidak diperlukan pengalaman sebelumnya. Cryptology Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.

Berapa lama pelajaran “Membuat Sertifikat yang Ditandatangani Sendiri dengan OpenSSL” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cryptology Academy ini?

Ya. Setiap pelajaran Cryptology Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Apa Itu Sertifikat? Struktur X.509
  2. Otoritas Sertifikat & Rantai Kepercayaan
  3. Pencabutan Sertifikat: CRL & OCSP
  4. Membuat Sertifikat yang Ditandatangani Sendiri dengan OpenSSL
← Kembali ke Cryptology Academy