Repository ini menyediakan file cacert-unisma.ac.id.pem untuk membantu browser mengenali certificate chain domain unisma.ac.id dan subdomainnya. Gunakan file ini jika browser menampilkan error SSL/certificate saat membuka situs UNISMA, misalnya:
Note
File cacert-unisma.ac.id.pem bukan private key. Isinya adalah CA certificate yang dibutuhkan browser untuk memverifikasi koneksi HTTPS.
Pilihan file:
cacert-unisma.ac.id.pem: bundle berisi 2 certificate untuk Firefox dan workflow lama.cacert-unisma.ac.id.chromium.pem: file berisi 1 certificate untuk Chromium jika muncul pesan import hanya mendukung satu certificate.
Google Chrome biasanya memakai certificate store milik sistem operasi. Jadi cara import tergantung OS yang digunakan.
- Download
cacert-unisma.ac.id.pem. - Buka Start Menu.
- Cari dan buka
Manage user certificates. - Masuk ke
Trusted Root Certification Authorities > Certificates. - Klik kanan area kosong, lalu pilih
All Tasks > Import. - Pilih file
cacert-unisma.ac.id.pem. - Jika file tidak terlihat, ubah filter file menjadi
All Files. - Pilih
Place all certificates in the following store. - Pastikan store yang dipilih adalah
Trusted Root Certification Authorities. - Selesaikan wizard import.
- Restart Google Chrome.
- Buka kembali situs UNISMA.
Alternatif melalui PowerShell sebagai Administrator: jalankan certutil -addstore -f Root .\cacert-unisma.ac.id.pem.
- Download
cacert-unisma.ac.id.pem. - Buka aplikasi
Keychain Access. - Pilih keychain
Systemataulogin. - Import file
cacert-unisma.ac.id.pem. - Buka certificate yang baru diimport.
- Pada bagian
Trust, ubahWhen using this certificatemenjadiAlways Trust. - Tutup dialog dan masukkan password macOS jika diminta.
- Restart Google Chrome.
- Buka kembali situs UNISMA.
Cara paling mudah adalah lewat halaman certificate Chrome.
- Buka
chrome://settings/certificates. - Buka tab
Authorities. - Klik
Import. - Pilih file
cacert-unisma.ac.id.pem. - Jika Chromium menampilkan pesan
Import is only supported for a single certificate, gunakancacert-unisma.ac.id.chromium.pem. - Aktifkan trust untuk website jika diminta.
- Restart Google Chrome.
- Buka kembali situs UNISMA.
Jika Chrome/Chromium di Linux tetap belum membaca certificate, import lewat trust store distro yang digunakan atau hubungi admin sistem.
Firefox dapat memakai certificate store sistem, tetapi cara paling mudah untuk end-user adalah import langsung dari pengaturan Firefox.
- Download
cacert-unisma.ac.id.pem. - Buka Firefox.
- Buka menu
Settings > Privacy & Security. - Scroll ke bagian
Certificates. - Klik
View Certificates. - Buka tab
Authorities. - Klik
Import. - Pilih file
cacert-unisma.ac.id.pem. - Jika muncul pilihan trust, centang
Trust this CA to identify websites. - Klik
OK. - Restart Firefox.
- Buka kembali situs UNISMA.
Jika Firefox memakai certificate store sistem, pastikan opsi Allow Firefox to automatically trust third-party root certificates you install aktif di Settings > Privacy & Security > Certificates.
File .pem sudah tersedia di repository ini. Script hanya diperlukan jika certificate chain berubah dan file perlu dibuat ulang.
Jalankan ./generate.sh.
Script membuat dua file:
cacert-unisma.ac.id.pemcacert-unisma.ac.id.chromium.pem
- File ini adalah workaround di sisi pengguna.
- Perbaikan server-side yang benar tetap memasang
fullchain.pempada web server.