bg-tutorials

Cara Menginstal Sertifikat SSL di DirectAdmin

Tutorial ini menjelaskan cara menginstal sertifikat SSL di DirectAdmin. Anda akan menempelkan sertifikat dan private key, menambahkan rantai CA, dan memaksa HTTPS, semuanya dari level User di control panel.

Membuat CSR di DirectAdmin

Certificate Signing Request (CSR) adalah blok teks terenkode yang berisi detail tentang domain dan organisasi Anda. Certificate Authority membutuhkannya untuk menerbitkan sertifikat Anda, jadi buatlah sebelum Anda melakukan pemesanan. Anda punya dua pilihan:

Simpan CSR tersebut, termasuk baris header dan footer BEGIN CERTIFICATE REQUEST dan END CERTIFICATE REQUEST, dalam editor teks biasa seperti Notepad. Anda akan menyerahkan CSR ini ke Certificate Authority saat melakukan pemesanan. Simpan private key yang sesuai dengan aman: Anda akan membutuhkannya saat instalasi, jadi salin ke file terpisah dan simpan dengan aman.

Catatan: jika Anda membuat CSR di dalam DirectAdmin dan tidak melihat private key-nya, Anda tidak perlu khawatir. DirectAdmin menyimpannya secara otomatis dan mengisinya terlebih dahulu di halaman instalasi SSL.

Menginstal sertifikat SSL di DirectAdmin

Setelah Certificate Authority memvalidasi pemesanan Anda dan mengirimkan file sertifikat melalui email, Anda dapat menginstalnya di DirectAdmin. Ikuti langkah-langkah di bawah ini.

Langkah 1. Siapkan file sertifikat Anda

Siapkan tiga hal berikut sebelum Anda mulai:

  • Private key Anda, yang dibuat bersama dengan CSR.
  • File sertifikat Anda (biasanya file .crt), yang diterbitkan oleh CA.
  • File CA bundle Anda (biasanya file .ca-bundle), yang berisi sertifikat intermediate dan root. CA biasanya mengirimkan sertifikat dan CA bundle bersama-sama dalam satu arsip ZIP, jadi ekstrak dulu file tersebut.

Buka setiap file dalam editor teks biasa agar Anda dapat menyalin isinya dengan bersih. Hindari pengolah kata, karena dapat menambahkan format tersembunyi yang merusak sertifikat.

Langkah 2. Masuk dan beralih ke level User

Masuk ke DirectAdmin. Sertifikat SSL dikelola per domain di level User, jadi jika Anda masuk sebagai Admin atau Reseller, beralihlah ke level User menggunakan pemilih level di menu bagian atas. Jika panel Anda menampung lebih dari satu domain, pastikan domain yang benar telah dipilih sebelum melanjutkan.

Langkah 3. Tempelkan private key dan sertifikat Anda

Di skin Evolution saat ini, buka Account Manager dan klik SSL Certificates. (Pada skin yang lebih lama, bagian ini disebut Advanced Features.) Kemudian:

  • Pilih opsi Paste a pre-generated certificate and key.
  • Di kotak bagian atas, tempelkan private key Anda, termasuk baris BEGIN PRIVATE KEY dan END PRIVATE KEY. Jika DirectAdmin yang membuat CSR untuk Anda, key tersebut sudah terisi, jadi biarkan saja dan lanjutkan.
  • Di kotak di bawahnya, tempelkan sertifikat Anda, termasuk baris BEGIN CERTIFICATE dan END CERTIFICATE.
  • Periksa kembali kedua blok tersebut, lalu klik Save.

Private key selalu diletakkan lebih dulu, dengan sertifikat langsung di bawahnya. Salin setiap blok secara lengkap, dari tanda hubung pertama pada baris BEGIN hingga tanda hubung terakhir pada baris END.

Langkah 4. Instal rantai sertifikat CA

Rantai (intermediate ditambah sertifikat root) memberi tahu browser bahwa sertifikat Anda tepercaya. Tanpa itu, sebagian pengunjung akan melihat peringatan “sertifikat tidak tepercaya” meskipun sertifikatnya sendiri valid. Untuk menambahkannya:

  • Kembali ke halaman SSL Certificates dan klik Click Here to paste a CA Root Certificate.
  • Tempelkan setiap sertifikat dari file CA bundle Anda ke dalam kotak, intermediate terlebih dahulu dan root terakhir.
  • Centang kotak Use a CA Cert.
  • Klik Save.

Langkah 5. Periksa status SSL untuk domain tersebut

Pastikan SSL diaktifkan untuk domain ini. Pesan di bagian atas panel SSL Certificates menunjukkan status saat ini. Jika SSL dinonaktifkan, klik tautan You can enable it here untuk mengaktifkannya.

Langkah 6. Paksa HTTPS dan selesai

Agar pengunjung selalu mengakses versi yang aman, aktifkan Force SSL with https redirect (ditampilkan sebagai opsi Secure SSL pada beberapa skin), lalu klik Save.

Sertifikat Anda kini telah terinstal melalui DirectAdmin. Untuk memastikan rantai sertifikat lengkap dan sertifikat disajikan dengan benar, jalankan pemindaian cepat dengan SSL Checker kami, atau buka situs di browser dan periksa ikon gembok.

Pilihan gratis: Let’s Encrypt di DirectAdmin

Jika Anda tidak memiliki sertifikat berbayar, DirectAdmin dapat menerbitkan sertifikat gratis dari Let’s Encrypt tanpa perlu keluar dari panel. Pada halaman SSL Certificates yang sama, pilih Free & automatic certificate from Let’s Encrypt (opsi penyedia ACME pada build yang lebih baru), pilih domain dan subdomain mana saja yang ingin Anda cakup, centang Wildcard jika Anda memerlukan setiap subdomain, dan klik Save.

Sertifikat Let’s Encrypt berlaku selama sekitar 90 hari dan DirectAdmin memperbaruinya secara otomatis sebelum masa berlakunya habis, sehingga tidak ada yang perlu diinstal ulang secara manual. Sertifikat ini menyediakan enkripsi yang sama seperti sertifikat berbayar. Sertifikat komersial tetap masuk akal jika Anda memerlukan Validasi Organisasi atau Extended Validation, masa berlaku tetap yang lebih panjang, garansi, atau dukungan vendor.

Pertanyaan yang sering diajukan

Di mana saya menginstal sertifikat SSL di DirectAdmin?

Di level User, buka Account Manager (disebut Advanced Features pada skin yang lebih lama) dan klik SSL Certificates. SSL dikelola per domain, jadi pilih domain yang tepat terlebih dahulu jika akun Anda menampung beberapa domain.

Dalam urutan apa saya menempelkan private key dan sertifikat?

Private key terlebih dahulu, sertifikat kedua. Tempelkan private key (dengan baris BEGIN PRIVATE KEY dan END PRIVATE KEY) ke kotak bagian atas, lalu tempelkan sertifikat (dengan baris BEGIN CERTIFICATE dan END CERTIFICATE) ke kotak di bawahnya. Jika DirectAdmin yang membuat CSR, key tersebut sudah terisi.

Apakah saya perlu menginstal CA bundle secara terpisah?

Ya. Setelah menyimpan key dan sertifikat, kembali ke halaman SSL Certificates, klik Click Here to paste a CA Root Certificate, tempelkan sertifikat intermediate dan root dari CA bundle Anda, centang Use a CA Cert, lalu Save. Melewati langkah ini dapat memicu peringatan “sertifikat tidak tepercaya” bagi sebagian pengunjung.

Apakah DirectAdmin mendukung sertifikat Let’s Encrypt gratis?

Ya. Di halaman SSL Certificates, pilih Free & automatic certificate from Let’s Encrypt, pilih domain dan subdomain Anda, lalu Save. Sertifikat ini berlaku selama sekitar 90 hari dan DirectAdmin memperbaruinya secara otomatis, sehingga Anda tidak perlu menginstalnya ulang.

Bagaimana cara mengalihkan pengunjung dari HTTP ke HTTPS di DirectAdmin?

Aktifkan Force SSL with https redirect di halaman SSL Certificates (diberi label Secure SSL pada beberapa skin) lalu Save. DirectAdmin kemudian akan mengarahkan pengunjung ke versi HTTPS dari URL yang sama secara otomatis.

Bagaimana cara memverifikasi bahwa sertifikat telah terinstal dengan benar?

Buka situs Anda di browser dan periksa ikon gembok, atau jalankan pemindaian dengan SSL Checker kami. Pemindaian ini memastikan sertifikat aktif, rantai sertifikat lengkap, dan tanggal kedaluwarsanya benar.

Hemat 10% untuk Sertifikat SSL saat memesan hari ini!

Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

Ditulis oleh

Penulis konten berpengalaman yang berspesialisasi dalam Sertifikat SSL. Mengubah topik keamanan siber yang rumit menjadi konten yang jelas dan menarik. Berkontribusi untuk meningkatkan keamanan digital melalui narasi yang berdampak.