Panduan ini menjelaskan cara menginstal sertifikat SSL di server Debian dengan Apache.
Bagaimana cara membuat CSR untuk server Debian?
Sebelum instalasi, tugas pertama Anda adalah membuat kode CSR (Certificate Signing Request). Ini adalah prosedur standar saat mengajukan permohonan Sertifikat SSL. CSR berisi detail penting tentang domain dan organisasi Anda yang harus diverifikasi oleh Certificate Authority sebelum menerbitkan sertifikat untuk Anda.
Anda memiliki dua pilihan:
- Buat CSR secara otomatis menggunakan CSR Generator kami.
- Ikuti tutorial langkah demi langkah kami tentang cara membuat CSR di Debian.
Salin seluruh isi CSR dan kirimkan ke Certificate Authority saat melakukan pemesanan. Bergantung pada jenis validasinya, Anda akan menerima sertifikat SSL dalam hitungan menit, atau untuk sertifikat dengan validasi lebih tinggi, dalam beberapa hari. Setelah CA menerbitkannya, lanjutkan dengan instalasi di bawah ini.
Langkah 1: Unggah sertifikat dan private key Anda ke server
Tempatkan berkas-berkas tersebut di lokasi standar Debian. Simpan private key di /etc/ssl/private/ dengan izin akses yang ketat, dan gabungkan sertifikat beserta sertifikat perantara (intermediate) menjadi satu berkas full-chain di /etc/ssl/certs/:
# Private key (set strict permissions)
sudo install -m 600 yourdomain.key /etc/ssl/private/yourdomain.key
# Concatenate the server certificate + intermediate(s) into one full-chain file
cat yourdomain.crt intermediate1.crt intermediate2.crt | sudo tee /etc/ssl/certs/yourdomain-fullchain.pem >/dev/null
Jika CA Anda memberikan chain dalam bentuk satu berkas ca-bundle alih-alih sertifikat perantara terpisah, gunakan berkas tersebut sebagai pengganti intermediate1.crt intermediate2.crt di atas.
Pada Apache 2.4.8 dan versi yang lebih baru, satu berkas full-chain ini sudah cukup untuk SSLCertificateFile. Direktif lama SSLCertificateChainFile sudah usang dan tidak lagi diperlukan.
Langkah 2: Aktifkan modul SSL
Aktifkan modul SSL Apache (dan modul headers, yang digunakan untuk HSTS pada Langkah 3):
sudo a2enmod ssl
sudo a2enmod headers
Langkah 3: Buat VirtualHost HTTPS Anda
Buat berkas konfigurasi situs baru di /etc/apache2/sites-available/:
sudo nano /etc/apache2/sites-available/yourdomain-ssl.conf
Tempelkan VirtualHost port 443 berikut ini dan sesuaikan jalur serta nama domain dengan konfigurasi Anda:
<VirtualHost *:443>
ServerName yourdomain.com
ServerAlias www.yourdomain.com
DocumentRoot /var/www/yourdomain
SSLEngine on
SSLCertificateFile /etc/ssl/certs/yourdomain-fullchain.pem
SSLCertificateKeyFile /etc/ssl/private/yourdomain.key
# Recommended TLS hardening (2026)
SSLProtocol -all +TLSv1.2 +TLSv1.3
SSLHonorCipherOrder off
# HSTS: uncomment the line below only AFTER you confirm HTTPS works on the
# domain and every subdomain (includeSubDomains applies to all of them).
# Reversing HSTS in visitors' browsers is slow, so enable it deliberately.
# Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"
# Optional: enable HTTP/2
# Protocols h2 http/1.1
<Directory /var/www/yourdomain>
AllowOverride All
Require all granted
</Directory>
ErrorLog ${APACHE_LOG_DIR}/yourdomain-ssl-error.log
CustomLog ${APACHE_LOG_DIR}/yourdomain-ssl-access.log combined
</VirtualHost>
- SSLCertificateFile, berkas full-chain Anda (sertifikat + sertifikat perantara). Pada Apache 2.4.8+ ini menggantikan SSLCertificateChainFile yang sudah usang.
- SSLCertificateKeyFile, private key yang Anda buat bersama CSR.
Langkah 4: Paksa pengalihan dari HTTP ke HTTPS
Agar pengunjung selalu mengakses versi yang aman, buat VirtualHost port 80 terpisah yang mengalihkan semua lalu lintas HTTP ke HTTPS:
sudo nano /etc/apache2/sites-available/yourdomain-redirect.conf
Kemudian tempelkan yang berikut ini:
<VirtualHost *:80>
ServerName yourdomain.com
ServerAlias www.yourdomain.com
Redirect permanent / https://yourdomain.com/
</VirtualHost>
Langkah 5: Aktifkan konfigurasi situs Anda
Aktifkan situs HTTPS yang baru (dan pengalihannya, jika Anda membuatnya). Berkas-berkas di sites-enabled/ hanyalah symlink ke sites-available/:
sudo a2ensite yourdomain-ssl
# If you created the redirect
sudo a2ensite yourdomain-redirect
Langkah 6: Uji konfigurasi
Selalu uji konfigurasi sebelum melakukan reload, karena kesalahan sintaks dapat membuat situs menjadi offline:
sudo apache2ctl configtest
Anda akan melihat Syntax OK. Jika muncul kesalahan, tinjau kembali langkah-langkah sebelumnya sebelum melanjutkan.
Langkah 7: Muat ulang server Apache
Terapkan perubahan dengan memuat ulang Apache. Pemuatan ulang mengaktifkan konfigurasi baru tanpa memutus koneksi yang sudah ada:
sudo systemctl reload apache2
Anda telah berhasil mengonfigurasi sertifikat SSL di server Debian Anda. Anda selalu dapat memeriksa status instalasi SSL Anda dengan SSL Checker kami.
Di mana membeli Sertifikat SSL untuk server Debian?
Tempat terbaik untuk membeli sertifikat SSL untuk Debian adalah SSL Dragon. Kami menawarkan harga yang kompetitif, diskon rutin, dan penawaran menarik di seluruh rangkaian produk SSL kami. Kami telah dengan cermat memilih merek SSL terbaik di pasaran untuk memberikan enkripsi yang kuat bagi situs web Anda. Semua sertifikat SSL kami kompatibel dengan Debian.
Pertanyaan yang Sering Diajukan
Secara umum, sertifikat disimpan di /etc/ssl/certs/ dan private key di /etc/ssl/private/ (pastikan key hanya dapat dibaca oleh root). Ini adalah lokasi default; Anda dapat menggunakan lokasi lain selama VirtualHost Anda mengarah ke sana.
Hubungkan ke situs Anda menggunakan OpenSSL dan baca sertifikat yang disajikan:echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates
Jika sertifikat terinstal, perintah ini akan menampilkan penerbit dan tanggal masa berlakunya. Anda juga dapat melihat daftar virtual host aktif Apache dengan sudo apache2ctl -S, atau cukup buka situs Anda di peramban dan periksa ikon gembok.
Berkas konfigurasi situs terletak di /etc/apache2/sites-available/ (misalnya yourdomain-ssl.conf), dan situs yang diaktifkan di-symlink ke /etc/apache2/sites-enabled/. Aktifkan situs dengan sudo a2ensite yourdomain-ssl.
Ya. Tanpa sertifikat SSL, peramban akan menandai situs Anda sebagai “Not secure” dan lalu lintas antara pengguna Anda dan server Anda tidak terenkripsi. Sertifikat SSL mengenkripsi koneksi tersebut dan pada dasarnya wajib dimiliki oleh setiap situs web produksi.
Kesimpulan
Menginstal sertifikat SSL di Debian dengan Apache pada dasarnya adalah mengunggah berkas Anda, mengaktifkan mod_ssl, mengonfigurasi VirtualHost HTTPS dengan sertifikat full-chain Anda, menambahkan pengalihan HTTP→HTTPS, menguji dengan sudo apache2ctl configtest, dan memuat ulang Apache. Butuh sertifikat terlebih dahulu? Jelajahi sertifikat SSL kami.
Hemat 10% untuk Sertifikat SSL saat memesan hari ini!
Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10
