bg-tutorials

Tutorial ACME

ACME (Automated Certificate Management Environment) adalah protokol yang memungkinkan klien meminta sertifikat SSL, membuktikan bahwa ia mengendalikan domain tersebut, dan memperbarui sertifikat itu nanti tanpa ada orang yang perlu membuka konsol. Hal ini semakin penting setiap tahunnya. CA/Browser Forum telah membatasi masa berlaku sertifikat menjadi 200 hari sejak Maret 2026, turun menjadi 100 hari pada Maret 2027 dan 47 hari pada Maret 2029. Dengan masa berlaku 47 hari, memperbarui secara manual berarti sekitar delapan kali pembaruan per tahun untuk setiap sertifikat yang Anda miliki.

Sebagian besar materi ACME yang dapat Anda temukan mengasumsikan Let’s Encrypt. Kliennya sama saja dalam kedua kasus: certbot, acme.sh, win-acme, dan cert-manager semuanya bekerja terhadap otoritas sertifikat ACME apa pun. Yang berbeda adalah pendaftarannya. CA komersial mensyaratkan External Account Binding (EAB), sebuah key ID dan pasangan kunci HMAC yang diterbitkan bersama pesanan Anda dan mengaitkan akun ACME dengannya. Tutorial di bawah ini menempuh jalur tersebut, karena bagian inilah yang paling minim didokumentasikan di tempat lain, dan inilah yang Anda perlukan dengan sertifikat berbasis ACME dari otoritas komersial.

Pilih panduan yang sesuai dengan tempat Anda akan melakukan instalasi. Setiap panduan mencakup seluruh alurnya: mendaftarkan akun ACME dengan EAB, menerbitkan sertifikat, menempatkannya di tempat yang diharapkan oleh perangkat lunak, dan memastikan pembaruan berjalan sendiri setelahnya. Jika sebuah klien sudah gagal, langsung menuju panduan kesalahan di bagian akhir.


Cara Memasang Sertifikat SSL ACME di Apache & NGINX

Menggunakan Certbot pada sistem berbasis Debian maupun berbasis RHEL, dengan plugin Apache dan NGINX yang mengedit konfigurasi server untuk Anda. Membahas perbedaan pengemasan (packaging) antar distribusi, argumen External Account Binding yang diperlukan oleh CA komersial, dan pemicu pembaruan (renewal timer), yang berubah pada Certbot 4.0 dari nilai tetap 30 hari menjadi sepertiga dari sisa masa berlaku sertifikat.


Cara Memasang Sertifikat SSL ACME di LiteSpeed

Menggunakan acme.sh dengan validasi webroot, dan membahas kedua edisi, OpenLiteSpeed dan LiteSpeed Enterprise, yang memiliki document root dan perintah reload yang berbeda. Mencakup konfigurasi listener di konsol WebAdmin yang membuat server benar-benar menyajikan sertifikat baru, serta reload hook yang menerapkan setiap pembaruan tanpa memutus koneksi.


Cara Memasang Sertifikat SSL ACME di Windows IIS

Menggunakan win-acme, dijalankan dari jendela PowerShell yang dijalankan dengan hak akses tinggi (elevated), dengan argumen source, store, installation, ACME directory, dan EAB dalam satu perintah tunggal. Sertifikat masuk ke dalam Windows certificate store, binding HTTPS dibuat atau diperbarui di IIS, dan sebuah scheduled task menangani pembaruan. Membahas versi build mana yang harus diunduh dan di mana konfigurasi per-endpoint disimpan.


Cara Memasang Sertifikat SSL ACME di cPanel

Menggunakan acme.sh yang dijalankan sebagai pengguna akun cPanel, dengan validasi webroot terhadap document root situs dan deploy hook cPanel bawaan acme.sh, yang memanggil UAPI panel itu sendiri untuk memasang sertifikat pada setiap domain di akun yang tercakup oleh sertifikat tersebut. Ditulis untuk akun yang memiliki akses shell, dengan catatan tentang apa yang harus dilakukan bila akses tersebut tidak tersedia.


Cara Memasang Sertifikat SSL ACME di Plesk

Menggunakan ekstensi Plesk sendiri, yaitu SSL It! dan ACME SSL, yang mendukung External Account Binding dan menangani validasi, instalasi, penetapan (assignment), serta pembaruan langsung dari dalam panel, tanpa perlu scripting. Jalur manual melalui acme.sh via SSH dibahas setelahnya, sebagai cadangan untuk kasus-kasus yang tidak terjangkau oleh ekstensi tersebut.


Cara Memasang Sertifikat SSL ACME di Kubernetes

Menggunakan cert-manager, yang dipasang dengan Helm dari registry OCI-nya. Membahas ClusterIssuer dengan bagian External Account Binding, encoding base64url tanpa padding yang disyaratkan oleh secret EAB, pilihan antara memberi anotasi pada Ingress atau menulis resource Certificate (melakukan keduanya sekaligus justru menduplikasi pekerjaan, bukan memperkuatnya), serta cara cert-manager menentukan kapan harus melakukan pembaruan.


Cara Memasang Sertifikat SSL ACME di Mail Server

Menggunakan acme.sh dengan tantangan DNS-01, karena mail server sering kali tidak melayani situs web apa pun yang bisa digunakan untuk validasi HTTP. Membahas parameter chain file pada Postfix beserta jebakan yang menyertainya, nama pengaturan TLS yang diganti namanya oleh Dovecot di versi 2.4, Exim, dan proses reload yang diperlukan setiap daemon setelah pembaruan mengganti berkas-berkasnya.


Cara Memasang Sertifikat SSL ACME di Remote Desktop Protocol

Menggunakan win-acme, yang tidak memiliki plugin instalasi RDP sendiri. Jalur yang berhasil adalah menggunakan plugin instalasi Script yang diarahkan ke ImportRDListener.ps1, sebuah skrip PowerShell yang disertakan bersama win-acme dan menuliskan thumbprint sertifikat baru ke RDP listener. Membahas cara memverifikasi bahwa listener telah menerapkannya.


Cara Memasang Sertifikat SSL ACME di pfSense

Menggunakan paket ACME yang dipasang dari Package Manager pfSense, bekerja melalui tiga tab-nya secara berurutan. Membahas cara menambahkan directory URL CA komersial sebagai server kustom, karena formulir akun menyediakan dropdown alih-alih kotak URL, serta benturan antara validasi HTTP dan pengalihan (redirect) port 80 milik antarmuka web itu sendiri.


Cara Memasang Sertifikat SSL ACME di OPNsense Firewall

Menggunakan plugin resmi os-acme-client, bekerja melalui empat halaman konfigurasinya sesuai urutan yang diharapkan oleh plugin: akun dengan URL CA kustom dan kredensial EAB, jenis tantangan (challenge type), sebuah otomasi (automation), dan sertifikat itu sendiri. Otomasi inilah yang me-restart layanan-layanan yang menggunakan sertifikat tersebut setelah setiap pembaruan, dan melewatkan langkah ini adalah alasan umum mengapa suatu pembaruan tampak tidak berlaku.


Cara Memasang Sertifikat SSL ACME di FortiGate

Menggunakan dukungan ACME bawaan FortiOS sendiri, sehingga tidak ada klien eksternal yang terlibat: sebuah ACME listener yang diikat ke antarmuka yang menghadap internet, kemudian objek sertifikat yang menggunakan protokol pendaftaran acme2 dengan directory URL dan kredensial EAB dari CA Anda. Membahas versi FortiOS yang disyaratkan untuk ini, serta kasus-kasus yang tetap memerlukan klien eksternal, seperti wildcard.


Cara Memasang Sertifikat SSL ACME di Synology NAS

Menggunakan acme.sh pada host Linux terpisah dengan tantangan DNS, karena NAS biasanya berada di balik NAT, kemudian deploy hook DSM bawaan acme.sh, yang mendorong (push) setiap pembaruan ke dalam NAS dengan sendirinya. Membahas nama-nama variabel lingkungan (environment variable) yang dibaca oleh hook tersebut, yang bersifat case-sensitive dan berbeda dari yang ditampilkan di panduan-panduan lama.


Cara Memasang Sertifikat SSL ACME di TrueNAS

Menggunakan acme.sh pada host Linux terpisah dengan tantangan DNS-01 dan deploy hook TrueNAS bawaan acme.sh, yang mengimpor sertifikat dan menetapkannya ke antarmuka web pada setiap kali pembaruan. Membahas cara membuat API key yang digunakan hook tersebut untuk autentikasi, rilis TrueNAS mana yang harus dijadikan target, dan posisi TrueNAS CORE saat ini.


Cara Memperbaiki Kesalahan Sertifikat SSL ACME

Panduan pemecahan masalah untuk saat sebuah klien mengalami kegagalan. Kesalahan ACME tidak bersifat khusus untuk klien tertentu: setiap klien melaporkan jenis kesalahan yang dapat dibaca mesin (machine-readable) sesuai definisi RFC 8555, dan jenis tersebut memberi tahu Anda bagian mana yang bermasalah, apakah itu komunikasi klien Anda dengan CA, upaya CA untuk menjangkau atau me-resolve Anda, keputusan kebijakan terkait nama itu sendiri, atau sesuatu yang bersifat sementara dan layak dicoba ulang. Membahas setiap jenis kesalahan umum beserta penyebab sebenarnya dan cara memperbaikinya.


Hemat 10% untuk Sertifikat SSL saat memesan hari ini!

Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

Ditulis oleh

Penulis konten berpengalaman yang berspesialisasi dalam Sertifikat SSL. Mengubah topik keamanan siber yang rumit menjadi konten yang jelas dan menarik. Berkontribusi untuk meningkatkan keamanan digital melalui narasi yang berdampak.