bg-tutorials

Cara Menginstal Sertifikat SSL di CWP

Tutorial ini menunjukkan kepada Anda cara menginstal sertifikat SSL di CWP (Control Web Panel), panel kontrol hosting yang sebelumnya dikenal sebagai CentOS Web Panel. Anda dapat menginstal sertifikat dengan dua cara: menempelkan sertifikat yang Anda beli dari Certificate Authority ke tab Manual Install, atau membiarkan CWP menerbitkan dan memperbarui secara otomatis sertifikat Let’s Encrypt gratis dengan AutoSSL. Kami membahas keduanya di bawah ini, sekaligus di mana harus membeli sertifikat yang tepat untuk situs Anda.

Kami juga merekam video yang memandu Anda melalui seluruh proses. Anda bisa menontonnya, membaca instruksi di bawah ini, atau melakukan keduanya.

Membuat kode CSR di CWP

Jika Anda sudah mengajukan sertifikat SSL dan mengunduh file SSL, lewati bagian CSR dan langsung menuju ke petunjuk instalasi.

Certificate Signing Request (CSR) adalah blok teks terenkode yang berisi detail tentang organisasi Anda dan domain yang ingin Anda amankan. Certificate Authority membutuhkannya untuk menerbitkan sertifikat SSL Anda. Anda memiliki dua opsi:

Buka file CSR dengan editor teks dan salin seluruh isinya ke formulir pemesanan SSL Anda. CWP menyimpan private key yang sesuai secara otomatis. Anda akan menemukannya di tab Private Key pada dashboard CWP Anda, tersimpan di direktori /etc/pki/tls/private/.

Catatan: Jika Anda lebih memilih untuk melewati pembelian sertifikat dan menggunakan sertifikat gratis yang diperbarui secara otomatis, Anda tidak memerlukan CSR sama sekali. Langsung menuju ke bagian AutoSSL (Let’s Encrypt).

Menginstal sertifikat SSL di CWP

Setelah Certificate Authority memvalidasi permintaan Anda, mereka akan mengirimkan file SSL melalui email. Unduh arsip tersebut dan ekstrak di komputer Anda. Anda seharusnya memiliki sertifikat Anda (file .crt), CA bundle (sertifikat perantara), dan private key yang Anda buat bersama CSR. Kemudian ikuti langkah-langkah di bawah ini.

  • Masuk ke area admin CWP Anda dan klik WebServer Settings pada menu navigasi di sebelah kiri. (Pada versi CWP yang lebih lama, menu ini diberi label Apache Settings.)
  • Dari menu yang telah diperluas, pilih SSL Certificates, lalu beralih ke tab Manual Install.
  • Dari daftar drop-down di sebelah Domain, pilih nama domain yang ingin Anda amankan.
  • Salin kode sertifikat yang dikirim oleh CA Anda, termasuk baris —–BEGIN CERTIFICATE—– dan —–END CERTIFICATE—–, lalu tempelkan ke kotak Certificate. Kode ini terdapat pada file dengan ekstensi .crt.
  • Tempelkan private key yang dibuat bersama CSR Anda ke kotak Private Key, termasuk header —–BEGIN PRIVATE KEY—– dan footer —–END PRIVATE KEY—–.
  • Salin dan tempelkan rantai sertifikat perantara (CA Bundle) ke kotak Certificate Authority. Jika Anda tidak menerima CA bundle, klik tombol Generate Intermediate Certificates sebagai gantinya.
  • Untuk memastikan sertifikat sesuai dengan private key Anda, klik Validate Certificate, lalu klik Save.

Sebagai referensi, sertifikat dan key yang Anda tempelkan seharusnya terlihat seperti blok berkode PEM di bawah ini. Masing-masing dimulai dan diakhiri dengan lima tanda hubung di kedua sisi label:

-----BEGIN CERTIFICATE-----
MIIF...your certificate data...AB
-----END CERTIFICATE-----

-----BEGIN PRIVATE KEY-----
MIIE...your private key data...cd
-----END PRIVATE KEY-----

Selamat, Anda berhasil menginstal sertifikat SSL di CWP. CWP menerapkan perubahan tersebut ke Apache untuk Anda, sehingga tidak perlu memulai ulang web server secara manual.

SSL gratis dengan AutoSSL (Let’s Encrypt)

Jika Anda tidak memerlukan validasi tambahan atau garansi dari sertifikat berbayar, CWP dapat menerbitkan sertifikat Let’s Encrypt gratis dan memperbaruinya secara otomatis. Ini adalah opsi paling sederhana untuk kebanyakan situs web karena tidak memerlukan CSR, tidak ada file yang perlu ditempelkan, dan tidak ada pembaruan manual.

  • Di area admin CWP, buka WebServer SettingsSSL Certificates dan beralih ke tab AutoSSL.
  • Pilih domain (dan alias www, addon domain, atau subdomain) yang ingin Anda amankan.
  • Klik Install SSL. CWP akan meminta sertifikat dari Let’s Encrypt dan menginstalnya pada domain tersebut.

Sertifikat Let’s Encrypt berlaku selama 90 hari, dan CWP memperbaruinya secara otomatis sekitar 30 hari sebelum masa berlakunya habis, sehingga setelah AutoSSL diaktifkan, Anda tidak perlu melakukan apa-apa lagi. Untuk URL login panel itu sendiri, instal sertifikat hostname SSL terpisah dari layar SSL Certificates yang sama.

Menguji instalasi SSL Anda

Setelah menginstal sertifikat, jalankan pemindaian SSL untuk memastikan rantai sertifikat lengkap dan menangkap kesalahan konfigurasi atau kerentanan apa pun. Cara paling cepat untuk memeriksanya adalah membuka situs Anda dengan https:// dan mencari ikon gembok, tetapi pemindai memberikan gambaran yang lebih lengkap. Lihat SSL checker kami untuk menguji sertifikat.

Jika Anda memiliki akses SSH ke server, Anda juga dapat membaca sertifikat yang disajikan CWP secara langsung dari command line:

echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates

Perintah ini menampilkan penerbit sertifikat dan tanggal keberlakuannya, memastikan sertifikat yang tepat sedang aktif.

Di mana membeli sertifikat SSL terbaik untuk CWP?

SSL Dragon adalah sumber untuk semua kebutuhan SSL Anda. Kami menawarkan beberapa harga terendah di pasar untuk seluruh rangkaian produk SSL kami, dan kami telah bekerja sama dengan merek SSL terbaik di industri ini untuk keamanan yang kuat dan dukungan khusus. Semua sertifikat SSL kami kompatibel dengan CWP.

Untuk membantu Anda memilih, kami membuat beberapa alat yang berguna: SSL Wizard kami merekomendasikan sertifikat terbaik untuk proyek Anda.

Pertanyaan yang Sering Diajukan

Apakah CWP sama dengan CentOS Web Panel?

Ya. Control Web Panel (CWP) adalah nama terkini untuk panel yang sebelumnya disebut CentOS Web Panel. Namanya diubah setelah CentOS 7 mencapai akhir masa dukungannya pada Juni 2024; panel ini sekarang berjalan pada distribusi yang kompatibel dengan RHEL seperti AlmaLinux dan Rocky Linux. Langkah-langkah instalasi SSL sama saja terlepas dari nama apa yang digunakan versi Anda.

Di mana saya menginstal sertifikat SSL di CWP?

Di panel admin CWP, buka WebServer Settings (atau Apache Settings pada versi yang lebih lama) dan pilih SSL Certificates. Gunakan tab Manual Install untuk sertifikat yang Anda beli, atau tab AutoSSL untuk sertifikat Let’s Encrypt gratis.

Apakah saya perlu memulai ulang Apache setelah menginstal sertifikat?

Tidak. Saat Anda mengklik Save di tab Manual Install (atau Install SSL di AutoSSL), CWP menuliskan konfigurasi dan memuat ulang web server untuk Anda. Jika HTTPS masih belum merespons setelah satu menit, periksa kembali apakah Anda telah menempelkan sertifikat, key, dan CA bundle ke kotak yang benar.

Bagaimana jika saya tidak menerima CA bundle dari Certificate Authority saya?

Pada tab Manual Install, biarkan kotak Certificate Authority kosong dan klik Generate Intermediate Certificates. CWP akan membangun rantai perantara yang tepat untuk Anda. Menginstal tanpa rantai yang lengkap dapat menyebabkan kesalahan “certificate not trusted” di beberapa browser, jadi jangan lewatkan langkah ini.

Di mana private key saya disimpan di CWP?

Saat Anda membuat CSR di CWP, private key yang sesuai disimpan secara otomatis di direktori /etc/pki/tls/private/ dan ditampilkan pada tab Private Key di dashboard Anda. Salin dari sana untuk ditempelkan ke formulir Manual Install.

Haruskah saya menggunakan AutoSSL atau sertifikat berbayar?

AutoSSL (Let’s Encrypt) gratis dan diperbarui secara otomatis, yang ideal untuk blog, situs kecil, dan subdomain. Pilih sertifikat berbayar jika Anda memerlukan Organization atau Extended Validation, garansi, dukungan yang lebih lama, atau wildcard yang didukung oleh CA komersial. Keduanya diinstal melalui layar SSL Certificates yang sama di CWP.

Hemat 10% untuk Sertifikat SSL saat memesan hari ini!

Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

Ditulis oleh

Penulis konten berpengalaman yang berspesialisasi dalam Sertifikat SSL. Mengubah topik keamanan siber yang rumit menjadi konten yang jelas dan menarik. Berkontribusi untuk meningkatkan keamanan digital melalui narasi yang berdampak.