Menginstal sertifikat SSL (secara teknis sertifikat TLS) berarti menempatkan file sertifikat yang telah Anda terima di server atau platform yang menjalankan situs web Anda, kemudian memberi tahu server tersebut untuk menggunakannya. Setelah selesai, situs Anda akan dimuat melalui HTTPS dengan tanda gembok, dan lalu lintas antara pengunjung dan server Anda akan terenkripsi. Langkah-langkah pastinya bergantung pada tempat situs Anda berada, tetapi prosesnya tetap sama baik Anda menyebutnya menginstal, menambahkan, atau menyiapkan SSL.
Sudah tahu platform Anda? Langsung ke langkah-langkah yang sesuai dengan pengaturan Anda.
Belum memiliki sertifikat? Mulailah dengan memilih sertifikat SSL, lalu kembali ke sini untuk menginstalnya.
Cara Menginstal Sertifikat SSL dalam 5 Langkah
- Dapatkan file sertifikat dan private key Anda dari otoritas sertifikat Anda.
- Tentukan di mana sertifikat akan dipasang, apakah itu di panel kontrol, server web Anda, atau penyedia hosting Anda.
- Unggah atau impor sertifikat beserta private key-nya.
- Instal sertifikat perantara (chain) agar browser dapat mempercayainya.
- Ikat sertifikat ke situs Anda di port 443 dan aktifkan HTTPS secara paksa.
Sebagian besar instalasi memakan waktu 5 hingga 15 menit setelah sertifikat diterbitkan. Langkah yang paling sering terlewat bukanlah sertifikat itu sendiri, melainkan rantai perantara (intermediate chain), dan kita akan membahas kembali mengapa hal ini penting.
Temukan Platform Anda
Pilih server, panel kontrol, atau perangkat Anda untuk langsung menuju tutorial langkah demi langkah:




Yang Anda Perlukan Sebelum Memulai
Instalasi akan berjalan cepat jika Anda sudah menyiapkan semuanya di satu tempat terlebih dahulu. Ada tiga hal yang diperlukan:
- File sertifikat Anda. Setelah validasi, otoritas sertifikat Anda akan mengirimkan sertifikat yang diterbitkan, biasanya dalam bentuk file .crt atau .pem. Beberapa CA menggabungkannya dengan chain, sementara yang lain mengirimkan bagian-bagiannya secara terpisah.
- Private key yang sesuai. Ini dibuat saat Anda membuat CSR (permintaan penandatanganan sertifikat). Jika Anda membuat CSR di server atau panel kontrol Anda, key tersebut sudah tersedia di sana. Jika Anda menggunakan CSR generator kami, gunakan key yang Anda simpan saat itu. Tanpa key ini, sertifikat tidak akan berfungsi.
- Sertifikat perantara (CA bundle). Ini menghubungkan sertifikat Anda dengan root tepercaya milik otoritas tersebut.
Tips: Sertifikat dan private key adalah pasangan yang saling cocok. Jika keduanya tidak sesuai, sertifikat tidak akan bisa diinstal. Periksa hal ini terlebih dahulu jika instalasi gagal tanpa alasan yang jelas.
Memiliki sertifikat wildcard atau multi-domain (SAN)? Cara instalasinya sama saja. Cukup pastikan sertifikat tersebut mencakup nama host yang tepat yang Anda gunakan, seperti domain utama dan www.
Baru mengenal hal ini? Panduan kami tentang cara mendapatkan sertifikat SSL membahas cara mengajukan permintaan, membuat CSR, dan melakukan validasi.
Di Mana Sebenarnya Sertifikat SSL Diinstal?
Ini adalah pertanyaan yang paling sering kami dengar, jadi mari kita jawab dengan jelas. Sertifikat SSL diinstal di mana pun situs web Anda disajikan. Dalam praktiknya, itu adalah salah satu dari empat tempat berikut:
- Panel kontrol, seperti cPanel, Plesk, atau DirectAdmin. Jika penyedia hosting Anda menyediakan salah satunya, ini adalah cara paling mudah: Anda cukup menempelkan sertifikat ke dalam formulir dan sisanya akan ditangani secara otomatis.
- Server web Anda sendiri, seperti Apache, Nginx, IIS, atau Tomcat. Pada VPS atau server khusus, Anda mengedit konfigurasi server secara langsung.
- Host terkelola, pembuat situs web, atau CDN. Banyak yang menangani SSL untuk Anda atau menyediakan satu tombol saja. Periksa dokumentasi mereka terlebih dahulu, karena Anda mungkin tidak perlu menginstalnya secara manual.
- Perangkat atau appliance, seperti firewall, load balancer, NAS, atau server email. Masing-masing memiliki layar pengaturan sertifikat sendiri.
Singkatnya: instal sertifikat pada mesin yang menjawab permintaan untuk domain Anda. Jika ada host atau CDN yang berada di depan situs Anda, biasanya di situlah tempat instalasinya.
Cara Menginstal Sertifikat SSL Langkah demi Langkah
Alurnya sama di semua platform: unggah sertifikat dan key, tambahkan rantai perantara, lalu ikat ke situs Anda di port 443. Menerapkan sertifikat SSL sebenarnya hanya terdiri dari tiga langkah tersebut, yang diulang di layar apa pun yang disediakan platform Anda. Berikut tampilannya pada pengaturan yang paling umum. Untuk panduan lengkap dengan tangkapan layar, ikuti panduan platform yang ditautkan di setiap bagian.
Melalui Panel Kontrol (cPanel atau Plesk)
Di cPanel, ini biasanya pekerjaan lima menit:
- Buka SSL/TLS, lalu Install and Manage SSL for your site (HTTPS).
- Pilih domain Anda.
- Tempelkan sertifikat, private key, dan CA bundle (perantara) ke dalam kolom masing-masing.
- Klik Install.
Plesk, DirectAdmin, dan panel lainnya bekerja dengan cara yang sama: satu layar tempat Anda menempelkan tiga bagian tersebut dan menyimpannya. Langkah lengkap: menginstal SSL di cPanel.
Secara Manual di Server Web (Apache, Nginx, IIS)
Menjalankan server Anda sendiri berarti Anda mengonfigurasi SSL dengan mengedit file konfigurasi server:
- Apache: unggah file Anda, lalu arahkan SSLCertificateFile, SSLCertificateKeyFile, dan SSLCertificateChainFile ke file tersebut di konfigurasi situs Anda, aktifkan mod_ssl, dan mulai ulang Apache. Lihat menginstal SSL di Apache.
- Nginx: gabungkan sertifikat Anda dengan rantai perantara ke dalam satu file, atur ssl_certificate dan ssl_certificate_key, tambahkan listen 443 ssl, dan muat ulang Nginx. Lihat menginstal SSL di Nginx.
- IIS (Windows Server): untuk menginstal sertifikat SSL di Windows, gunakan Complete Certificate Request untuk mengimpor sertifikat, lalu tambahkan HTTPS binding di port 443 untuk situs Anda. Lihat menginstal SSL di IIS.
Jangan lewatkan sertifikat perantara
Apakah Anda perlu menginstal sertifikat perantara? Ya, selalu. Inilah langkah di balik sebagian besar masalah “berfungsi di laptop saya tapi tidak di ponsel saya”. Sertifikat Anda saja tidak cukup. Browser membutuhkan sertifikat perantara (chain) untuk menghubungkannya kembali ke root tepercaya. Jika langkah ini dilewatkan, beberapa perangkat akan menampilkan peringatan kepercayaan sementara perangkat lain memuat situs dengan baik, sehingga penyebabnya sulit ditemukan.
Selalu instal CA bundle yang disediakan oleh otoritas sertifikat Anda. Di Nginx, artinya menambahkan chain ke file sertifikat Anda. Di Apache dan sebagian besar panel, ini adalah kolom atau file terpisah.
Setelah Instalasi: Pindahkan Situs Anda ke HTTPS dan Periksa
Menginstal sertifikat tidak secara otomatis mengalihkan seluruh situs Anda ke HTTPS. Ada dua hal yang masih perlu dilakukan:
- Paksakan HTTPS. Alihkan lalu lintas HTTP ke HTTPS sehingga pengunjung selalu mendarat di versi yang aman. Panduan kami tentang berpindah dari HTTP ke HTTPS membahas pengalihan dan cara mengatasi konten campuran (mixed content). Untuk WordPress, lihat menyiapkan SSL di WordPress.
- Verifikasi bahwa semuanya berhasil. Untuk memeriksa apakah sertifikat SSL Anda terinstal dengan benar, jalankan domain Anda melalui SSL Checker kami. Alat ini memastikan sertifikat aktif, chain lengkap, dan tanggalnya masih berlaku. Ini jauh lebih dapat diandalkan daripada hanya mengandalkan tanda gembok sekilas.
Ketika Ada yang Tidak Berfungsi
Sebagian besar masalah instalasi berasal dari beberapa penyebab berikut:
- Peringatan kepercayaan pada beberapa perangkat: rantai perantara hilang atau tidak lengkap.
- Label “Not secure” atau tanda gembok yang rusak: konten campuran (mixed content), di mana halaman masih memuat gambar atau skrip melalui HTTP.
- Ketidakcocokan nama: sertifikat tidak mencakup domain yang tepat yang Anda kunjungi, misalnya www dibandingkan dengan domain utama.
- Ketidakcocokan key: private key tidak sesuai dengan sertifikat.
Setiap masalah memiliki solusi yang jelas. Panduan kesalahan SSL kami membahas pesan-pesan browser tertentu dan cara mengatasinya.
Otomatisasi dan Masa Berlaku Sertifikat yang Lebih Singkat
Ada dua hal yang berubah dan perlu Anda ketahui sebelum melakukan instalasi. Masa berlaku sertifikat semakin singkat, seiring industri yang bergerak menuju periode validitas yang jauh lebih pendek, sehingga pembaruan manual setiap beberapa minggu menjadi tidak praktis. Jika host atau server Anda mendukungnya, siapkan penerbitan dan pembaruan otomatis (ACME, Let’s Encrypt, atau fitur auto-SSL pada panel Anda). Anda hanya perlu menginstal sekali, dan pembaruan akan berjalan dengan sendirinya. Untuk sertifikat berbayar yang Anda kelola sendiri, langkah-langkah di atas tetap berlaku. Cukup pasang pengingat pembaruan di kalender Anda agar sertifikat tidak pernah kedaluwarsa.
Pertanyaan yang Sering Diajukan
Bagaimana cara menambahkan sertifikat SSL ke sebuah situs web?
Menambahkan sertifikat SSL ke situs web sama dengan menginstalnya: dapatkan sertifikat, tempatkan di server atau panel kontrol Anda, instal rantai perantara, lalu alihkan situs ke HTTPS. Langkah-langkah di atas mencakup semua pengaturan umum.
Ya. Panel kontrol dapat menginstalnya dalam beberapa klik saja, dan instalasi manual di server mengikuti serangkaian langkah standar. Jika Anda lebih memilih untuk tidak melakukannya sendiri, sebagian besar penyedia hosting akan menginstalnya untuk Anda.
Sertifikat gratis dari otoritas seperti Let’s Encrypt diinstal dengan cara yang sama seperti sertifikat berbayar. Banyak penyedia hosting menawarkan SSL gratis dengan satu klik, atau Anda dapat mengotomatiskannya dengan ACME. Kompromi yang harus diterima adalah masa berlaku yang lebih singkat dan tidak adanya garansi atau validasi organisasi.
Instalasi itu sendiri biasanya memakan waktu 5 hingga 15 menit setelah sertifikat diterbitkan. Proses validasi sebelumnya dapat menambah waktu mulai dari beberapa menit (validasi domain) hingga beberapa hari (validasi organisasi atau validasi diperluas).
Hemat 10% untuk Sertifikat SSL saat memesan hari ini!
Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10




