Wait! Don't Leave Without Securing Your Site
Get enterprise - grade SSL certificates at a fraction of retail prices.
Save 10% on your first order, by entering coupon code SAVE10 during checkout.

Jika sertifikat root hilang, solusinya adalah mengunduh CA root tepercaya terlebih dahulu, lalu mencoba menginstal sertifikat lagi. Untuk memperbaiki kesalahan sertifikat perantara yang hilang, pastikan Anda telah mengikuti semua langkah pemasangan SSL yang diperlukan untuk server Anda, termasuk mengunggah sertifikat perantara dalam urutan dan format file yang benar.
Salin tautan
Untuk menggabungkan sertifikat root dan sertifikat perantara, Anda harus merantai semuanya (kecuali sertifikat server) sesuai urutan verifikasi. Cara tercepat adalah menyalin konten sertifikat root Anda dan menempelkannya di bawah sertifikat perantara. File gabungan akan memiliki urutan sebagai berikut:
Salin tautan
Anda tidak perlu mengidentifikasi sertifikat root dan sertifikat perantara saat mengonfigurasi sertifikat SSL jika Anda menerimanya di dalam file CA Bundle. Buka file tersebut dengan editor teks apa pun, dan Anda akan melihat bahwa semua sertifikat ada di dalamnya dalam urutan yang benar. Jika Anda telah menerima sertifikat root dan intermediate dalam file terpisah, periksa nama file, karena harus menyertakan kata “root” atau “intermediate” agar mudah diidentifikasi.
Salin tautan
Saat Anda memesan sertifikat SSL, CA mengirimkan file instalasi dalam folder ZIP yang diarsipkan. Di dalamnya, Anda akan menemukan sertifikat server yang diterbitkan untuk domain Anda dan file CA Bundle yang berisi sertifikat root dan sertifikat perantara. Beberapa CA mungkin mengirimkan sertifikat root dan sertifikat perantara dalam file teks terpisah
Salin tautan
Anda memerlukan sertifikat SSL/TLS untuk mengenkripsi data sensitif dan mengikuti panduan keamanan terbaru. Tanpa sertifikat SSL/TLS, situs web Anda tidak akan dapat diakses oleh pengunjung. Sebaliknya, mereka akan mendapatkan peringatan keamanan. Semua sertifikat SSL menggunakan protokol TLS, sementara SSL sekarang sudah tidak digunakan lagi. TLS adalah cara standar untuk melakukan enkripsi.
Salin tautan
HTTPS menggunakan TLS 1.2 dan TLS 1.3. Ini adalah protokol yang paling aman dan andal yang memenuhi kebutuhan keamanan online saat ini. Protokol SSL sekarang sudah usang dan tidak lagi digunakan.
Salin tautan
Anda dapat memeriksa status TLS situs web apa pun dengan alat eksternal seperti SSL Labs. Ini juga akan memberi tahu Anda detail mendalam tentang sertifikat SSL.
Salin tautan
Sebagian besar server dan klien email modern mendukung TLS 1.2 atau TLS 1.3. Hanya server lama dan sistem lama yang mungkin mengizinkan protokol SSL yang sudah usang untuk dijalankan. Berikut ini cara mengidentifikasi protokol apa yang diaktifkan pada sistem Windows dan Linux.
WindowsMicrosoft mengaktifkan TLS 1.3 di Windows 10 build terbaru yang dimulai dengan build 20170.
Ikuti langkah-langkah di bawah ini:
Cara termudah dan tercepat untuk memeriksa versi TLS pada berbagai server Linux adalah dengan perintah Open SSL:
$ openssl s_client -connect {domain}:443 -servername {domain} -tls{version}
Salin tautan
Ya, TLS lebih baik daripada SSL dalam setiap aspek, mulai dari keamanan dan kekuatan sandi hingga kecepatan jabat tangan, TLS adalah pemenangnya. Rilis TLS 1.3 terbaru meningkatkan keamanan lebih jauh lagi dengan menghapus sandi dan algoritma yang sudah usang.
Biasanya, jabat tangan memerlukan beberapa kali perjalanan bolak-balik untuk menukar kunci dan mengautentikasi server, sehingga menambah latensi pada koneksi. TLS 1.2 memperlambatnya, sementara TLS 1.3 menyempurnakannya menjadi satu kali perjalanan pulang pergi. Fitur Zero Round Trip Time Resumption (0-RTT ) yang baru membuat koneksi hampir seketika ketika pengguna mengunjungi kembali situs Anda dalam waktu singkat.
Salin tautan
Setelah Anda menginstal OpenSSL pada Windows, klik dua kali file openssl.exe untuk menjalankannya.
Salin tautan