{"id":597,"date":"2018-06-18T22:06:36","date_gmt":"2018-06-18T15:06:36","guid":{"rendered":"http:\/\/notes.opikdesign.com\/?p=597"},"modified":"2018-08-11T23:24:03","modified_gmt":"2018-08-11T16:24:03","slug":"ssl-certificate-di-routeros-mikrotik-6-4x-x","status":"publish","type":"post","link":"https:\/\/notes.opikdesign.com\/index.php\/2018\/06\/18\/networking\/ssl-certificate-di-routeros-mikrotik-6-4x-x\/","title":{"rendered":"SSL Certificate di RouterOS Mikrotik 6.4x.x"},"content":{"rendered":"<p>Extra security jaman sekarang sangat dianjurkan, salah satunya menggunakan SSL key encryption untuk komunikasi data agar tidak mudah disadap\/dicuri.<\/p>\n<p>Halaman ini berisikan informasi bagaimana membuat sertifikat<span style=\"font-size: 1rem;\">\u00a0SSL di RouterOS. Kita sangat memungkinkan membuat sendiri dan memakai\u00a0Certification Authority (CA) yang &#8220;trusted&#8221; dengan tanpa biaya untuk keperluan terbatas. Artinya CA yang dibuat tanpa melibatkan Public CA yang berbayar.<\/span><\/p>\n<p><!--more--><\/p>\n<p>Kita langsung membuat SSL Certificate untuk semua keperluan yang biasa di pakai di Router Mikrotik seperti HTTPS Service, Login Page, IPSec, SSTP dan OpenVPN. Dan menghiraukan fungsi CL (Client), RA (Registration Authority atau proxy) dan CA (Certification Authority atau server). Sebagai berikut langka<span style=\"font-size: 1rem;\">h-langkahnya:<\/span><\/p>\n<pre>\/certificate\r\nadd name=SSL-template common-name=SSL key-usage=digital-signature,key-encipherment,data-encipherment,crl-sign,key-cert-sign,tls-server,tls-client,ipsec-tunnel,ipsec-end-system,ipsec-user\r\nsign SSL-template name=SSL<\/pre>\n<p>Disini properti untuk &#8220;key-usage&#8221; macam-macam yang fungsi pe<span style=\"font-size: 1rem;\">nggunaannya, detail bisa membaca <\/span><a style=\"font-size: 1rem;\" href=\"https:\/\/www.ietf.org\/rfc\/rfc5280.txt\" target=\"_blank\" rel=\"noopener\">RFC5280<\/a><span style=\"font-size: 1rem;\">. Bisa ditambahkan beberapa properti lainnya seperti:<\/span><\/p>\n<ul>\n<li><em>days-valid<\/em>, disini\u00a0batas waktu valid -nya certificate, untuk default 1 tahun atau 365 hari, namun bila tidak ingin tiap tahun di repotkan urusan certificate, bisa di lamakan paling lama 7153 hari atau hampir 20 tahun.<\/li>\n<li><em>key-size<\/em>, panjang encrypt dalam satuan bits, dimana semakin panjang encrypt maka resources router semakin berat dan sebaliknya semakin pendek encrypt semakin ringan resources router, namun semakin panjang encrypt maka semakin secure dan semakin susah di decrypt, default -nya adalah 2048bits. Dapat diganti ke 1024, 1536, 2048, 4096 dan 8192 bits<\/li>\n<li>bisa ditambahkan informasi identitas lainnya seperti <em>country, state, locality, organization, unit, subject-alt-name<\/em>&#8230;<\/li>\n<\/ul>\n<p>contoh penggunakan properti,<\/p>\n<pre>\/certificate\r\nadd name=SSL-template common-name=SSL key-usage=digital-signature,key-encipherment,data-encipherment,crl-sign,key-cert-sign,tls-server,tls-client,ipsec-tunnel,ipsec-end-system,ipsec-user country=ID state=\"DKI Jakarta\" locality=\"Jakarta Timur\" organization=OPiKdesign unit=IT-Dept subject-alt-name=email:info@opikdesign.com days-valid=7153\r\nsign SSL-template name=SSL<\/pre>\n<p>Tampilan akhir pada System &gt; Certificate kurang lebih seperti ini:<\/p>\n<p><img data-recalc-dims=\"1\" loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-604\" style=\"font-size: 1rem;\" src=\"https:\/\/i0.wp.com\/notes.opikdesign.com\/wp-content\/uploads\/2018\/06\/SSLCert.jpg?resize=525%2C379\" alt=\"\" width=\"525\" height=\"379\" srcset=\"https:\/\/i0.wp.com\/notes.opikdesign.com\/wp-content\/uploads\/2018\/06\/SSLCert.jpg?w=950&amp;ssl=1 950w, https:\/\/i0.wp.com\/notes.opikdesign.com\/wp-content\/uploads\/2018\/06\/SSLCert.jpg?resize=300%2C217&amp;ssl=1 300w, https:\/\/i0.wp.com\/notes.opikdesign.com\/wp-content\/uploads\/2018\/06\/SSLCert.jpg?resize=768%2C555&amp;ssl=1 768w\" sizes=\"auto, (max-width: 767px) 89vw, (max-width: 1000px) 54vw, (max-width: 1071px) 543px, 580px\" \/><\/p>\n<p>Terakhir agar SSL Certificate bisa dipergunakan pada device lain maka perlu di export, command -nya sebagai berikut:<\/p>\n<pre>\/certificate\r\nexport-certificate SSL export-passphrase=3x@mP!e5<\/pre>\n<p>Disini properti export-passphrase dipergunakan, sebagai keamanan tambahan, ketika file SSL Certificate akan di import pada perangkat lain akan di minta passphrase tersebut jadi bila tidak mengetahui kata kunci untuk install\/import file SSL Certificate tersebut maka tidak akan berjalan di device tersebut. Properti ini sangat dianjurkan untuk dipergunakannya.<\/p>\n<p>Setelah export akan muncul 2 file, crt dan key&#8230;<\/p>\n<p><img data-recalc-dims=\"1\" loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-606\" src=\"https:\/\/i0.wp.com\/notes.opikdesign.com\/wp-content\/uploads\/2018\/06\/SSLCert_exp.jpg?resize=525%2C95\" alt=\"\" width=\"525\" height=\"95\" srcset=\"https:\/\/i0.wp.com\/notes.opikdesign.com\/wp-content\/uploads\/2018\/06\/SSLCert_exp.jpg?w=547&amp;ssl=1 547w, https:\/\/i0.wp.com\/notes.opikdesign.com\/wp-content\/uploads\/2018\/06\/SSLCert_exp.jpg?resize=300%2C54&amp;ssl=1 300w\" sizes=\"auto, (max-width: 525px) 100vw, 525px\" \/><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Extra security jaman sekarang sangat dianjurkan, salah satunya menggunakan SSL key encryption untuk komunikasi data agar tidak mudah disadap\/dicuri. Halaman ini berisikan informasi bagaimana membuat sertifikat\u00a0SSL di RouterOS. Kita sangat memungkinkan membuat sendiri dan memakai\u00a0Certification Authority (CA) yang &#8220;trusted&#8221; dengan tanpa biaya untuk keperluan terbatas. Artinya CA yang dibuat tanpa melibatkan Public CA yang berbayar.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[6,3],"tags":[54,16,53],"class_list":["post-597","post","type-post","status-publish","format-standard","hentry","category-mikrotik","category-networking","tag-certificate","tag-mikrotik","tag-ssl"],"jetpack_featured_media_url":"","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/notes.opikdesign.com\/index.php\/wp-json\/wp\/v2\/posts\/597","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/notes.opikdesign.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/notes.opikdesign.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/notes.opikdesign.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/notes.opikdesign.com\/index.php\/wp-json\/wp\/v2\/comments?post=597"}],"version-history":[{"count":10,"href":"https:\/\/notes.opikdesign.com\/index.php\/wp-json\/wp\/v2\/posts\/597\/revisions"}],"predecessor-version":[{"id":660,"href":"https:\/\/notes.opikdesign.com\/index.php\/wp-json\/wp\/v2\/posts\/597\/revisions\/660"}],"wp:attachment":[{"href":"https:\/\/notes.opikdesign.com\/index.php\/wp-json\/wp\/v2\/media?parent=597"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/notes.opikdesign.com\/index.php\/wp-json\/wp\/v2\/categories?post=597"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/notes.opikdesign.com\/index.php\/wp-json\/wp\/v2\/tags?post=597"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}