Category Archives: Information Technology

Membuat file PKCS#12/PFX

Karena kerja sebagai security analyst, udah jadi agenda tahunan saya untuk update SSL certificate seluruh aplikasi kantor. Certificate yang didapat dari penyedia sebenernya bisa ke semua format yang ada, kecuali PKCS#12/PFX karena mereka ngga punya file key nya. Sebagai pengingat juga untuk saya di tahun depan, ini dia cara convert file certs menjadi PKCS#12/PFX:

openssl pkcs12 -export -out domain.com.pfx -inkey domain.com.privateKey.key -in domain.com.crt -certfile Intermediate-CA.crt -certfile TrustedRoot.crt

Sedangkan untuk verifikasi bahwa csr, key, dan crt yang kita punya itu match, commands nya begini:

openssl pkey -in domain.com.key -pubout -outform pem | sha256sum
openssl x509 -in domain.com.crt -pubkey -noout -outform pem | sha256sum
openssl req -in domain.com.csr -pubkey -noout -outform pem | sha256sum

Relocate

Ibu negara yang terhormat kemarin melakukan sedikit perombakan di kamar anak-anak, yang mengakibatkan server homelab & switch yang selama ini tersembunyi di bawah rak buku mereka harus ikut dipindahkan. Tapi apesnya dengan layout yang baru ini agak susah untuk tetap menempatkan server homelab & switch di kamar mereka.

Terpaksalah barang-barang keramat ini sekarang menghuni rak TV di ruang keluarga lantai 1. Agak khawatir karena open space, khawatir karena besok-besok pasti aja nih kalo gak USB (saya install ESXi hypervisor di live USB flash), kabel power, atau kabel LAN bakal usil dicabutin anak-anak, atau kesenggol pas nenek ngelap rak TV. Kalo sampe kejadian, bisa rugi jutaan dollar per jam.. belum lagi anak-anak yang jadi gak bisa nonton yutub kids. No seriously, minimal di situ ada DNS & IPS yang fungsi utamanya buat jaga CCTV dan local device dari malware dan bots.

Tapi ada satu dua enaknya naruh ni barang-barang di open space begini, pertama karena flow udara yang jauh lebih baik, dan yang kedua bisa menikmati kerlap kerlip lampunya secara langsung (entahlah, ngeliatin blinking LED perangkat server/switch ada kesenangan tersendiri)