bg-tutorials

Cara Menginstal Sertifikat SSL di IIS 10 & versi lainnya

Panduan ini menunjukkan kepada Anda cara menginstal sertifikat SSL di Microsoft IIS (Internet Information Services) pada Windows Server. Panduan ini mencakup kedua cara sertifikat sampai ke IIS: menyelesaikan permintaan yang tertunda dari file .cer atau .p7b, dan mengimpor file .pfx yang sudah berisi private key. Panduan ini juga mencakup metode PowerShell dan langkah binding yang benar-benar menjalankan sertifikat.

Buat kode CSR

Sebelum Anda dapat menginstal sertifikat, Anda memerlukan CSR (Certificate Signing Request) dan private key yang sesuai dengannya. Anda memiliki dua pilihan:

  • Buat CSR secara otomatis dengan CSR Generator kami. Jika Anda membuat CSR di luar IIS dengan cara ini, private key juga dibuat di luar IIS, sehingga Anda nanti akan menggabungkan sertifikat yang diterbitkan dan key tersebut ke dalam file .pfx. Lihat cara mengimpor dan mengekspor file PFX di IIS.
  • Buat CSR langsung di server dengan mengikuti tutorial kami tentang cara membuat CSR di IIS. Private key tetap berada di server, dan CA akan mengembalikan file .cer atau .p7b yang Anda selesaikan di IIS.

Kirimkan CSR ke Certificate Authority saat melakukan pemesanan. Setelah CA memvalidasinya dan menerbitkan sertifikat, lanjutkan dengan instalasi di bawah ini.

Pra-instalasi: file apa yang Anda miliki?

Alur instalasi bergantung pada bagaimana CSR dibuat. Identifikasi terlebih dahulu situasi Anda, lalu gunakan metode yang sesuai:

  • Anda membuat CSR di IIS dan CA mengirimkan kembali file .cer atau .p7b. Private key sudah ada di server ini sebagai permintaan yang tertunda, sehingga Anda menggunakan Complete Certificate Request (Opsi 1 di bawah).
  • Anda membuat CSR di tempat lain (OpenSSL, cPanel, CSR Generator, atau server lain) dan Anda memiliki file .pfx yang menggabungkan sertifikat beserta private key-nya. Anda menggunakan Import (Opsi 2 di bawah).

Perbedaan ini penting karena sertifikat tanpa private key-nya akan terinstal di Server Certificates tetapi tidak akan muncul di dropdown binding, sehingga tidak dapat menjalankan HTTPS.

Menginstal sertifikat SSL di IIS 10 / IIS 8 / IIS 8.5 (Windows Server 2012-2025)

IIS 8 dan versi yang lebih baru memiliki antarmuka Manager dan proses yang sama. Jika Anda menjalankan Windows Server 2012, 2012 R2, 2016, 2019, 2022, atau 2025, ini adalah bagian untuk Anda.

Opsi 1: Anda membuat CSR di IIS (file .cer atau .p7b)

Langkah 1: Simpan file sertifikat

Unduh file sertifikat yang diterbitkan oleh CA (biasanya .cer atau .p7b) dan simpan ke server, misalnya ke desktop atau folder mana pun yang dapat Anda telusuri.

Langkah 2: Buka IIS Manager

Buka IIS Manager dengan salah satu cara berikut:

  • Tekan Win + R, ketik inetmgr, dan tekan Enter, atau
  • Buka Start > Windows Administrative Tools > Internet Information Services (IIS) Manager.

Langkah 3: Selesaikan permintaan sertifikat

  • Di panel Connections di sebelah kiri, pilih nama server Anda.
  • Di panel tengah, klik dua kali Server Certificates.
  • Di panel Actions di sebelah kanan, klik Complete Certificate Request.

Di jendela dialog yang terbuka:

  • File name: telusuri dan pilih file .cer atau .p7b Anda.
  • Friendly name: masukkan label yang akan mengidentifikasi sertifikat nanti, misalnya yourdomain.com 2026. Friendly name hanyalah sebuah label; tidak harus sesuai dengan nama domain.
  • Certificate store: pilih Personal. Jika Anda mengelola banyak sertifikat di banyak situs, Anda dapat memilih Web Hosting sebagai gantinya.
  • Klik OK.

Jika Anda melihat pesan error Cannot find the certificate request that is associated with this certificate file, artinya sertifikat tersebut tidak cocok dengan CSR yang tertunda di server ini. Ini biasanya berarti CSR dibuat di tempat lain. Lewati opsi ini dan gunakan impor .pfx di Opsi 2.

Langkah 4: Ikat (bind) sertifikat ke situs Anda

Menyelesaikan permintaan akan menyimpan sertifikat, tetapi IIS hanya akan menjalankannya setelah Anda melampirkannya ke situs melalui binding:

  • Di panel Connections, perluas Sites.
  • Pilih situs web Anda (misalnya Default Web Site).
  • Di panel Actions, klik Bindings.
  • Di jendela Site Bindings, klik Add.

Konfigurasikan binding tersebut:

  • Type: https
  • IP address: All Unassigned, atau IP tertentu
  • Port: 443
  • Host name: domain Anda (misalnya www.example.com)
  • Centang Require Server Name Indication jika Anda meng-hosting lebih dari satu situs HTTPS pada IP dan port yang sama. SNI memungkinkan setiap host name menampilkan sertifikatnya sendiri.
  • SSL certificate: pilih friendly name yang baru saja Anda tambahkan.

Klik OK, lalu tutup jendela bindings. IIS akan langsung menjalankan HTTPS; Anda tidak perlu me-restart server.

Opsi 2: Anda memiliki file .pfx (CSR dibuat di luar IIS)

Jika sertifikat berasal dari alat atau server lain, impor file .pfx, yang berisi sertifikat beserta private key-nya.

Langkah 1: Impor sertifikat

  • Buka IIS Manager, pilih nama server Anda, dan klik dua kali Server Certificates.
  • Di panel Actions, klik Import.
  • Telusuri file .pfx Anda dan masukkan kata sandi yang ditetapkan saat file tersebut diekspor.
  • Pilih certificate store Personal (atau Web Hosting) dan klik OK.

Langkah 2: Ikat (bind) sertifikat ke situs Anda

Langkah binding ini sama seperti pada Opsi 1:

  • Di Connections, perluas Sites dan pilih situs web Anda.
  • Di panel Actions, klik Bindings, lalu Add.
  • Atur Type menjadi https, Port menjadi 443, IP address dan Host name sesuai kebutuhan, dan centang Require Server Name Indication jika Anda menjalankan beberapa situs HTTPS pada satu IP.
  • Pada SSL certificate, pilih sertifikat yang baru saja Anda impor, lalu klik OK dan tutup.

Situs Anda sekarang aktif melalui HTTPS. Tidak diperlukan restart.

Sertifikat intermediate (opsional tapi disarankan)

Windows biasanya membangun rantai sertifikat secara otomatis dari system store-nya. Jika ada klien yang melaporkan rantai tidak lengkap (misalnya, sertifikat berfungsi di browser desktop tetapi gagal di seluler atau saat panggilan API), instal sertifikat intermediate secara manual:

  • Tekan Win + R, ketik mmc, dan tekan Enter.
  • Buka File > Add/Remove Snap-in > Certificates > Add.
  • Pilih Computer account > Next > Finish > OK.
  • Perluas Intermediate Certification Authorities > Certificates.
  • Klik kanan pada Certificates, pilih All Tasks > Import, dan impor file intermediate .crt atau .p7b dari CA.

Instal dengan PowerShell (semua IIS modern)

Jika Anda mengotomatisasi proses deployment atau lebih memilih command line, Anda dapat mengimpor file .pfx dan membuat binding dari sesi PowerShell yang dijalankan sebagai elevated. Jalankan PowerShell sebagai Administrator di server.

Pertama, impor file .pfx ke Local Machine personal store dan tangkap thumbprint-nya:

$pfxPath = "C:certsyourdomain.pfx"
$pfxPass = Read-Host "PFX password" -AsSecureString
$cert = Import-PfxCertificate -FilePath $pfxPath -CertStoreLocation Cert:LocalMachineMy -Password $pfxPass
$cert.Thumbprint

Selanjutnya, muat modul IIS, tambahkan binding https pada port 443, dan lampirkan sertifikat menggunakan thumbprint-nya:

Import-Module WebAdministration

New-WebBinding -Name "Default Web Site" -Protocol https -Port 443 -HostHeader "www.example.com" -SslFlags 1

$binding = Get-WebBinding -Name "Default Web Site" -Protocol https
$binding.AddSslCertificate($cert.Thumbprint, "My")

Ganti Default Web Site dengan nama situs Anda dan www.example.com dengan host name Anda. Nilai -SslFlags 1 mengaktifkan SNI; hilangkan nilai tersebut (dan -HostHeader) untuk binding berbasis IP dengan satu sertifikat. Nama store My adalah Personal store tempat Anda mengimpor sertifikat di atas. Untuk memverifikasi hasilnya, tampilkan daftar binding dengan Get-WebBinding, atau periksa lapisan HTTP.sys dengan netsh http show sslcert.

Menginstal sertifikat SSL di IIS 7 (Windows Server 2008 / 2008 R2)

Langkah-langkah utamanya sama dengan IIS 8 dan 10, tetapi antarmukanya lebih lama. Windows Server 2008 dan 2008 R2 sudah melewati masa akhir dukungan (end of support), jadi pindahkan beban kerja ini ke rilis Windows Server yang masih didukung jika memungkinkan. Untuk menginstal di IIS 7:

  • Buka IIS Manager, pilih nama server, klik dua kali Server Certificates, dan klik Complete Certificate Request (atau Import untuk file .pfx).
  • Jika penyelesaian permintaan tampak gagal, tekan F5 pada layar Server Certificates untuk memuat ulang; sertifikat sering kali sudah terinstal meskipun muncul pesan error.
  • Jika masih gagal, impor file .pfx sebagai gantinya, seperti pada Opsi 2 di atas.
  • Ikat sertifikat dengan cara yang sama: Sites > situs Anda > Bindings > Add, ketik https pada port 443, lalu pilih sertifikat.

Menginstal sertifikat SSL di IIS 5 & 6 (deprecated)

IIS 5 dan 6 sudah lama melewati masa akhir dukungan dan tidak boleh digunakan untuk menjalankan situs publik. Gunakan bagian ini hanya jika Anda sedang memelihara infrastruktur lama yang belum bisa Anda ganti:

  • Buka Start > Administrative Tools > Internet Information Services (IIS) Manager.
  • Klik kanan pada situs Anda, pilih Properties, dan buka tab Directory Security.
  • Klik Server Certificate untuk memulai Web Server Certificate Wizard.
  • Pilih Process the pending request and install the certificate.
  • Cari file .cer Anda dan selesaikan wizard.
  • Restart situs agar dapat menjalankan HTTPS.

Jika sertifikat intermediate tidak dipercaya, impor secara manual melalui MMC, seperti yang dijelaskan di atas.

Uji instalasi SSL

Setelah instalasi, pindai sertifikat untuk memastikan sertifikat tersebut berjalan dengan benar dan rantainya lengkap. Buka situs Anda melalui https:// dan periksa ikon gembok, lalu jalankan pemeriksaan lebih mendalam dengan SSL Checker kami untuk mendapatkan laporan instan tentang sertifikat, rantai sertifikat, dan dukungan protokol.

Pertanyaan yang Sering Diajukan

Di mana letak sertifikat SSL pada IIS?

Buka IIS Manager dari Start > Windows Administrative Tools > Internet Information Services (IIS) Manager. Pilih nama server di panel Connections, lalu klik dua kali Server Certificates untuk menampilkan daftar semua sertifikat yang terinstal di server.

Bagaimana cara memperbarui atau memperpanjang sertifikat SSL di IIS?

Memperpanjang sertifikat berarti menerbitkan dan menginstal sertifikat baru. Buat CSR baru, pesan perpanjangannya, lalu selesaikan permintaan atau impor file .pfx baru di Server Certificates. Di bagian Bindings situs Anda, edit binding https dan pilih sertifikat yang baru. Sertifikat SSL/TLS publik saat ini dibatasi hingga sekitar satu tahun (398 hari), jadi rencanakan untuk mengulangi proses ini setiap tahun, atau otomatiskan proses perpanjangan dengan ACME.

Mengapa sertifikat saya tidak muncul di dropdown binding IIS?

Penyebab paling umum adalah private key yang hilang. Jika Anda menyelesaikan permintaan sertifikat dengan file yang tidak cocok dengan CSR yang tertunda di server ini, IIS akan mengimpor sertifikat tanpa private key, sehingga sertifikat tersebut muncul di Server Certificates tetapi tidak di dropdown binding. Sebagai gantinya, impor file .pfx yang berisi private key, lalu bind sertifikat tersebut.

Apa perbedaan antara Complete Certificate Request dan Import di IIS?

Complete Certificate Request menyelesaikan CSR yang dibuat di server ini: fitur ini memasangkan file .cer atau .p7b yang diterbitkan dengan private key yang sudah menunggu sebagai permintaan tertunda. Import membawa masuk file .pfx yang sudah menggabungkan sertifikat beserta private key-nya, yang digunakan ketika CSR dibuat di tempat lain.

Apakah saya perlu me-restart IIS setelah menginstal sertifikat?

Tidak. Setelah Anda menambahkan binding https dan memilih sertifikat, IIS akan langsung menjalankan HTTPS. Restart hanya diperlukan pada alur kerja IIS 5 dan 6 yang sudah deprecated.

Hemat 10% untuk Sertifikat SSL saat memesan hari ini!

Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

Ditulis oleh

Penulis konten berpengalaman yang berspesialisasi dalam Sertifikat SSL. Mengubah topik keamanan siber yang rumit menjadi konten yang jelas dan menarik. Berkontribusi untuk meningkatkan keamanan digital melalui narasi yang berdampak.