Menginstal sertifikat SSL (secara teknis sertifikat TLS) berarti menempatkan file sertifikat yang telah diterbitkan pada server atau platform yang menjalankan situs web Anda, lalu memberi tahu server tersebut untuk menggunakannya. Setelah selesai, situs Anda akan dimuat melalui HTTPS dengan tanda gembok, dan lalu lintas antara pengunjung dan server Anda akan dienkripsi. Langkah-langkah persisnya tergantung pada tempat situs Anda berada, tetapi prosesnya sama saja apakah Anda menyebutnya menginstal, menambahkan, atau menyiapkan SSL.
Sudah tahu platform Anda? Langsung ke langkah-langkah yang tepat untuk pengaturan Anda.
Belum punya sertifikat? Mulailah dengan memilih sertifikat SSL, lalu kembali ke sini untuk menginstalnya.
Cara Menginstal Sertifikat SSL dalam 5 Langkah
- Dapatkan file sertifikat dan private key Anda dari otoritas sertifikat Anda.
- Tentukan lokasi penempatan sertifikat, baik itu panel kontrol, server web Anda, atau host Anda.
- Unggah atau impor sertifikat dan private key-nya.
- Instal sertifikat perantara (chain) agar browser mempercayainya.
- Kaitkan sertifikat ke situs Anda pada port 443 dan paksa penggunaan HTTPS.
Sebagian besar instalasi memakan waktu 5 hingga 15 menit setelah sertifikat diterbitkan. Langkah yang paling sering terlewat bukanlah sertifikat itu sendiri. Ini adalah rantai perantara, dan kita akan membahas lagi alasannya nanti.
Temukan Platform Anda
Pilih server, panel kontrol, atau perangkat Anda untuk langsung menuju tutorial langkah demi langkah:




Apa yang Anda Butuhkan Sebelum Memulai
Instalasi berjalan cepat jika Anda sudah menyiapkan semuanya terlebih dahulu di satu tempat. Ada tiga hal:
- File sertifikat Anda. Setelah validasi, otoritas sertifikat Anda akan mengirimkan sertifikat yang diterbitkan, biasanya sebagai file .crt atau .pem. Beberapa CA menggabungkannya dengan chain-nya; yang lain mengirimkan bagian-bagiannya secara terpisah.
- Private key yang sesuai. Ini dibuat saat Anda membuat CSR (certificate signing request). Jika Anda membuat CSR di server atau panel kontrol Anda, key tersebut sudah ada di sana. Jika Anda menggunakan CSR generator kami, gunakan key yang Anda simpan saat itu. Tanpanya, sertifikat tidak akan berfungsi.
- Sertifikat perantara (CA bundle). Ini menghubungkan sertifikat Anda dengan root tepercaya milik otoritas tersebut.
Tip: Sertifikat dan private key adalah pasangan yang saling cocok. Jika keduanya tidak cocok, sertifikat tidak akan bisa diinstal. Periksa hal ini terlebih dahulu jika instalasi gagal tanpa sebab yang jelas. Certificate Key Matcher dapat memastikannya hanya dengan satu kali tempel, tanpa perlu mengunggah key ke mana pun.
Punya sertifikat SSL wildcard atau sertifikat multi-domain (SAN)? Cara instalasinya sama. Cukup pastikan sertifikat tersebut mencakup nama host yang tepat yang Anda gunakan, seperti domain utama dan www.
Masih baru dalam hal ini? Panduan kami tentang cara mendapatkan sertifikat SSL membahas cara mengajukan, membuat CSR, dan memvalidasinya.
Di Mana Sebenarnya Sertifikat SSL Diinstal?
Ini adalah pertanyaan yang paling sering kami dengar, jadi mari kita perjelas. Sertifikat SSL diinstal di mana pun situs web Anda disajikan. Dalam praktiknya, itu berarti salah satu dari empat tempat berikut:
- Panel kontrol, seperti cPanel, Plesk, atau DirectAdmin. Jika host Anda menyediakannya, ini adalah cara termudah: Anda cukup menempelkan sertifikat ke dalam sebuah formulir dan sisanya ditangani secara otomatis.
- Server web Anda sendiri, seperti Apache, Nginx, IIS, atau Tomcat. Pada VPS atau dedicated server, Anda mengedit konfigurasi server secara langsung.
- Host terkelola, pembuat situs web, atau CDN. Banyak yang menangani SSL untuk Anda atau menawarkan satu tombol saja. Periksa dokumentasi mereka terlebih dahulu, karena Anda mungkin tidak perlu menginstal apa pun secara manual.
- Perangkat atau appliance, seperti firewall, load balancer, NAS, atau mail server. Masing-masing memiliki layar sertifikatnya sendiri.
Singkatnya: instal sertifikat pada mesin yang menjawab permintaan untuk domain Anda. Jika sebuah host atau CDN berada di depan situs Anda, biasanya di situlah sertifikat harus dipasang.
Cara Menginstal Sertifikat SSL Langkah demi Langkah
Alurnya sama di berbagai platform: unggah sertifikat dan key, tambahkan rantai perantara, lalu kaitkan ke situs Anda pada port 443. Menerapkan sertifikat SSL sebenarnya hanya terdiri dari tiga langkah tersebut, yang diulang di layar mana pun yang disediakan platform Anda. Berikut cara melakukannya pada pengaturan yang paling umum. Untuk panduan lengkap dengan tangkapan layar, ikuti panduan platform yang ditautkan di setiap bagian.
Melalui Panel Kontrol (cPanel atau Plesk)
Di cPanel, ini biasanya hanya pekerjaan lima menit:
- Buka SSL/TLS, lalu Install and Manage SSL for your site (HTTPS).
- Pilih domain Anda.
- Tempelkan sertifikat, private key, dan CA bundle (perantara) ke dalam kolom masing-masing.
- Klik Install.
Plesk, DirectAdmin, dan panel lainnya bekerja dengan cara yang sama: satu layar tempat Anda menempelkan tiga bagian tersebut lalu menyimpannya. Langkah lengkap: menginstal SSL di cPanel.
Secara Manual di Server Web (Apache, Nginx, IIS)
Menjalankan server Anda sendiri berarti Anda mengonfigurasi SSL dengan mengedit file konfigurasi server:
- Apache: unggah file Anda, lalu arahkan SSLCertificateFile, SSLCertificateKeyFile, dan SSLCertificateChainFile ke file tersebut dalam konfigurasi situs Anda, aktifkan mod_ssl, dan restart Apache. Lihat menginstal SSL di Apache.
- Nginx: gabungkan sertifikat Anda dan rantai perantara ke dalam satu file, atur ssl_certificate dan ssl_certificate_key, tambahkan listen 443 ssl, lalu reload Nginx. Lihat menginstal SSL di Nginx.
- IIS (Windows Server): untuk menginstal sertifikat SSL di Windows, gunakan Complete Certificate Request untuk mengimpor sertifikat, lalu tambahkan HTTPS binding pada port 443 untuk situs Anda. Lihat menginstal SSL di IIS.
Jangan lewatkan sertifikat perantara
Apakah Anda perlu menginstal sertifikat perantara? Ya, selalu. Ini adalah langkah di balik sebagian besar masalah “berfungsi di laptop saya tetapi tidak di ponsel saya”. Sertifikat Anda saja tidak cukup. Browser membutuhkan sertifikat perantara (chain) untuk menghubungkannya kembali ke root tepercaya. Jika langkah ini dilewatkan, beberapa perangkat akan menampilkan peringatan kepercayaan sementara yang lain dimuat dengan baik, sehingga penyebabnya sulit dikenali.
Selalu instal CA bundle yang disediakan oleh otoritas sertifikat Anda. Pada Nginx, ini berarti menambahkan rantai ke file sertifikat Anda. Pada Apache dan sebagian besar panel, ini merupakan kolom atau file terpisah.
Setelah Instalasi: Pindahkan Situs Anda ke HTTPS dan Periksa
Menginstal sertifikat tidak secara otomatis mengalihkan seluruh situs Anda ke HTTPS. Ada dua hal lagi yang perlu dilakukan:
- Paksa HTTPS. Alihkan lalu lintas HTTP ke HTTPS agar pengunjung selalu menuju versi yang aman. Panduan kami tentang berpindah dari HTTP ke HTTPS membahas pengalihan dan mengatasi konten campuran. Di WordPress, lihat menyiapkan SSL di WordPress.
- Verifikasi bahwa semuanya berhasil. Untuk memeriksa apakah sertifikat SSL Anda sudah terinstal dengan benar, jalankan domain Anda melalui SSL checker kami. Alat ini akan memastikan bahwa sertifikat aktif, rantainya lengkap, dan tanggalnya valid. Ini jauh lebih dapat diandalkan daripada hanya mengandalkan tanda gembok sekilas.
Ketika Ada yang Tidak Berfungsi
Sebagian besar masalah instalasi dapat ditelusuri kembali ke beberapa penyebab berikut:
- Peringatan kepercayaan pada beberapa perangkat: rantai perantara hilang atau tidak lengkap.
- Label “Not secure” atau gembok yang rusak: konten campuran, di mana halaman masih memuat gambar atau skrip melalui HTTP.
- Ketidaksesuaian nama: sertifikat tidak mencakup domain persis yang Anda kunjungi, misalnya www dibandingkan dengan domain utama.
- Ketidaksesuaian key: private key tidak cocok dengan sertifikat.
Setiap masalah memiliki solusi yang jelas. Panduan kesalahan SSL kami membahas pesan-pesan browser tertentu dan cara mengatasinya.
Otomatisasi dan Masa Berlaku Sertifikat yang Lebih Pendek
Ada dua hal yang telah berubah dan penting untuk diketahui sebelum Anda melakukan instalasi. Masa berlaku sertifikat semakin pendek, seiring industri yang bergerak menuju periode validitas yang jauh lebih singkat, dan hal ini membuat pembaruan manual setiap beberapa minggu menjadi tidak praktis. Jika host atau server Anda mendukungnya, siapkan penerbitan dan pembaruan otomatis (ACME, Let’s Encrypt, atau fitur auto-SSL pada panel Anda). Anda hanya perlu menginstal sekali, dan pembaruan akan berjalan dengan sendirinya. Untuk sertifikat berbayar yang Anda kelola sendiri, langkah-langkah di atas tetap berlaku. Cukup pasang pengingat pembaruan di kalender Anda agar tidak pernah kedaluwarsa.
Pertanyaan yang Sering Diajukan
Bagaimana cara menambahkan sertifikat SSL ke situs web?
Menambahkan sertifikat SSL ke situs web sama dengan menginstalnya: dapatkan sertifikat, letakkan di server atau panel kontrol Anda, instal rantai perantara, lalu alihkan situs ke HTTPS. Langkah-langkah di atas mencakup setiap pengaturan yang umum.
Bisa. Panel kontrol dapat menginstalnya hanya dengan beberapa klik, dan instalasi server secara manual mengikuti serangkaian langkah standar. Jika Anda tidak ingin melakukannya sendiri, sebagian besar penyedia hosting akan menginstalnya untuk Anda.
Sertifikat gratis dari otoritas seperti Let’s Encrypt diinstal dengan cara yang sama seperti sertifikat berbayar. Banyak host menawarkan SSL gratis dengan satu klik, atau Anda dapat mengotomatiskannya dengan ACME. Kekurangannya adalah masa berlaku yang lebih pendek dan tidak ada garansi atau validasi organisasi.
Proses instalasinya sendiri biasanya memakan waktu 5 hingga 15 menit setelah sertifikat diterbitkan. Validasi sebelumnya dapat memakan waktu mulai dari beberapa menit (validasi domain) hingga beberapa hari (validasi organisasi atau validasi diperluas).
Hemat 10% untuk Sertifikat SSL saat memesan hari ini!
Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10




