bg-tutorials

Cara Menginstal Sertifikat SSL pada InterWorx Control Panel

Panduan ini menunjukkan kepada Anda cara menginstal sertifikat SSL di InterWorx, panel kontrol Liquid Web untuk server Linux. Panduan ini mencakup kedua cakupan yang paling sering dijumpai administrator: SiteWorx untuk satu domain yang di-hosting dan NodeWorx untuk panel InterWorx itu sendiri dan hostname server. Panduan ini juga mencakup opsi Let’s Encrypt bawaan yang tersedia pada rilis InterWorx terkini (7.x dan 8.x), sehingga Anda dapat memilih alur kerja yang sesuai dengan cara sertifikat Anda diterbitkan.

SiteWorx atau NodeWorx: mana yang Anda butuhkan?

InterWorx memisahkan pengaturan per-domain dari pengaturan seluruh server, dan SSL bukan pengecualian. Pilih antarmuka yang tepat sebelum Anda mulai:

  • SiteWorx menginstal sertifikat pada satu domain yang di-hosting (misalnya example.com dan sub-domainnya). Ini yang Anda butuhkan untuk situs web biasa yang dilayani oleh Apache atau NGINX melalui InterWorx.
  • NodeWorx menginstal sertifikat pada panel InterWorx itu sendiri dan pada layanan sistem (antarmuka web panel di port 2443, FTP, SMTP, IMAP/POP melalui Dovecot). Ini yang Anda butuhkan ketika browser memperingatkan tentang sertifikat pada hostname panel kontrol atau pada klien email.

Berkas yang ditempelkan sama di kedua tempat. Yang berbeda adalah menu dan apa yang pada akhirnya dilayani oleh sertifikat tersebut.

Membuat kode CSR di InterWorx

Jika Anda sudah membuat CSR dan menerima sertifikat dari Certificate Authority, langsung saja ke Menginstal sertifikat SSL di SiteWorx.

CSR (Certificate Signing Request) adalah blok teks terenkode yang berisi detail kontak untuk sertifikat Anda dan kunci publik yang sesuai. CA menandatangani CSR Anda dan mengembalikan berkas sertifikat. Ada dua cara untuk membuatnya:

  • Buat CSR di luar server dengan CSR Generator kami. Ini membuat CSR dan private key di browser Anda, sehingga Anda menyimpan keduanya dan nanti menempelkannya ke InterWorx.
  • Buat CSR di dalam InterWorx itu sendiri dengan mengikuti tutorial kami tentang cara membuat CSR di InterWorx Control Panel. Private key tetap berada di server, dan Anda hanya menempelkan sertifikat dan rantai yang diterbitkan setelahnya.

Kirimkan teks CSR ke CA selama proses pemesanan Anda. Setelah validasi selesai, CA akan mengirimkan email berisi arsip ZIP yang berisi sertifikat yang diterbitkan (berkas .crt atau .cer) dan .ca-bundle yang berisi rantai perantara.

Menginstal sertifikat SSL di SiteWorx (per-domain)

Gunakan alur kerja ini untuk situs web yang di-hosting. Anda akan membutuhkan sertifikat yang diterbitkan, CA bundle, dan (jika Anda membuat CSR di luar server) private key yang sesuai.

Langkah 1: Siapkan berkas sertifikat

Ekstrak arsip dari CA Anda. Anda seharusnya memiliki:

  • Sertifikat utama, biasanya dengan ekstensi .crt atau .cer. Ini adalah sertifikat yang diterbitkan untuk domain Anda.
  • Rantai perantara, biasanya berkas .ca-bundle. Lihat apa itu CA bundle jika Anda ingin penjelasan yang lebih lengkap.
  • Private key hanya jika Anda membuat CSR di luar InterWorx. Jika CSR dibuat di dalam InterWorx, kunci tersebut sudah berada di server dan Anda tidak perlu menempelkannya lagi.

Buka setiap berkas dengan editor teks biasa (Notepad, TextEdit dalam mode plain, gedit, nano). Sertifikat dimulai dengan -----BEGIN CERTIFICATE----- dan diakhiri dengan -----END CERTIFICATE-----. Private key dimulai dengan -----BEGIN PRIVATE KEY----- atau -----BEGIN RSA PRIVATE KEY-----. Salin seluruh blok termasuk baris BEGIN dan END.

Langkah 2: Buka halaman SSL di SiteWorx

  • Masuk ke SiteWorx untuk akun yang memiliki domain tersebut.
  • Di menu sebelah kiri, buka Hosting Features > Domains > SSL.
  • Jika Anda mengelola beberapa domain, pilih domain yang Anda instal dari dropdown di bagian atas.

Langkah 3: Instal sertifikat

Jika Anda membuat CSR di luar server, instal private key terlebih dahulu. Di bawah SSL Files, klik Setup Private Key, tempelkan private key yang sesuai (termasuk baris -----BEGIN dan -----END), lalu klik Install. InterWorx membutuhkan kunci tersebut sudah tersimpan sebelum sistem menerima sertifikat yang sesuai. Jika Anda membuat CSR di dalam InterWorx, kunci tersebut sudah ada di server dan Anda dapat melewati langkah ini.

Selanjutnya, klik Setup SSL Certificate. Tempelkan isi sertifikat utama Anda ke dalam kolom yang tersedia, termasuk baris -----BEGIN CERTIFICATE----- dan -----END CERTIFICATE-----, lalu klik Install. Anda akan melihat konfirmasi “Certificate installed successfully”.

Langkah 4: Instal CA bundle (sertifikat rantai)

Kembali ke halaman SSL, klik Setup SSL Chain Certificate. Tempelkan seluruh isi berkas .ca-bundle (biasanya berisi dua atau lebih blok sertifikat, satu untuk setiap perantara) dan klik Install. Tanpa langkah ini, browser di desktop biasanya tetap mempercayai sertifikat, tetapi klien mobile dan konsumen API sering melaporkan rantai yang terputus.

InterWorx memuat ulang web server untuk Anda, sehingga situs langsung aktif dengan HTTPS begitu konfirmasi instalasi muncul. Anda tidak perlu me-restart Apache atau NGINX secara manual.

Menggunakan opsi Let’s Encrypt bawaan

InterWorx 6 dan versi selanjutnya dilengkapi dengan plugin Let’s Encrypt, termasuk AutoSSL untuk perpanjangan otomatis. Jika domain Anda memenuhi syarat untuk sertifikat DV gratis dan Anda tidak membutuhkan produk OV atau EV, ini adalah jalur tercepat karena sepenuhnya melewati pembuatan CSR, penempelan berkas, dan perpanjangan.

Plugin ini harus diaktifkan sekali di tingkat server oleh administrator NodeWorx, kemudian per akun:

  • Di NodeWorx, buka Plugins, edit Let’s Encrypt, atur status ke Enabled, pilih mode Live, dan masukkan email untuk peringatan kedaluwarsa.
  • Untuk setiap akun SiteWorx yang harus menggunakan Let’s Encrypt, buka pengaturan akun dan aktifkan opsi SSL.
  • Pengguna SiteWorx kemudian membuka Hosting Features > Domains > SSL dan memilih Let’s Encrypt sebagai sumber sertifikat. AutoSSL akan memperpanjang sertifikat secara otomatis sebelum kedaluwarsa.

Let’s Encrypt mengharuskan domain yang Anda terbitkan mengarah ke server ini melalui internet publik. Jika DNS belum menunjuk ke InterWorx, validasi akan gagal dan Anda perlu kembali menggunakan alur kerja tempel-teks di atas dengan sertifikat dari CA lain.

Menginstal sertifikat SSL di NodeWorx (layanan server)

Gunakan alur kerja ini untuk mengganti sertifikat self-signed pada hostname panel InterWorx, pada FTP, pada SMTP, dan pada Dovecot. Ini adalah materi tempel-teks yang sama seperti SiteWorx, tetapi formulirnya berada di NodeWorx dan Anda memilih layanan mana yang harus menggunakan sertifikat tersebut.

  • Masuk ke NodeWorx sebagai administrator.
  • Buka Server > SSL Certificates.
  • Klik ikon tindakan untuk membuka formulir sertifikat.
  • Pilih sumber sertifikat. Untuk sertifikat yang diterbitkan oleh CA, pilih opsi tempel-teks dan isi Private Key, SSL Certificate, dan Chain Certificate. Untuk sertifikat Let’s Encrypt, buat terlebih dahulu hostname server (misalnya host.example.com) sebagai domain SiteWorx, terbitkan Let’s Encrypt untuknya di sana, lalu kembali ke Server > SSL Certificates dan pilih Domain sebagai sumber.
  • Centang layanan yang harus menggunakan sertifikat ini (antarmuka web InterWorx, FTP, SMTP, Dovecot).
  • Pilih Restart Services Now dari dropdown, lalu klik Save.

Layanan yang dipilih langsung menerapkan sertifikat baru tersebut. Panel InterWorx itu sendiri biasanya memutuskan sesi Anda saat layanan webnya di-restart; muat ulang URL setelah beberapa detik.

Menguji instalasi SSL

Setelah menginstal, buka situs Anda melalui https:// dan periksa apakah browser menampilkan ikon gembok tanpa peringatan. Untuk pemeriksaan lebih mendalam terhadap rantai, versi protokol, dan tanggal kedaluwarsa, jalankan domain melalui SSL Checker kami dan pastikan sertifikat yang diterbitkan, perantara, dan root semuanya muncul serta tidak ada yang dilaporkan kedaluwarsa atau hilang.

Pertanyaan yang Sering Diajukan

Apa perbedaan antara SiteWorx dan NodeWorx untuk SSL?

SiteWorx menangani satu domain yang di-hosting, sehingga sertifikat yang Anda instal di sana melayani example.com dan sub-domain di bawah akun tersebut. NodeWorx menangani server itu sendiri, sehingga sertifikat yang Anda instal di sana melayani hostname panel kontrol InterWorx dan layanan sistem (FTP, SMTP, Dovecot). Sebagian besar pemilik situs web hanya membutuhkan SiteWorx; administrator server yang menangani NodeWorx.

Di mana halaman SSL di InterWorx?

Di SiteWorx, halaman tersebut berada di Hosting Features > Domains > SSL. Di NodeWorx, halaman tersebut berada di Server > SSL Certificates. Halaman SiteWorx menampilkan Setup Private Key, Setup CSR, Setup SSL Certificate, dan Setup SSL Chain Certificate sebagai formulir terpisah.

Apakah saya perlu menempelkan private key di SiteWorx?

Hanya jika Anda membuat CSR di luar InterWorx (misalnya dengan OpenSSL di laptop Anda atau dengan SSL Dragon CSR Generator). Ketika CSR dibuat di dalam InterWorx itu sendiri, kunci tersebut sudah ada di server dan Anda hanya perlu menempelkan sertifikat yang diterbitkan serta CA bundle.

Apakah InterWorx mendukung Let’s Encrypt?

Ya. InterWorx 6 dan versi selanjutnya dilengkapi dengan plugin Let’s Encrypt dan AutoSSL. Administrator NodeWorx mengaktifkan plugin sekali dan mengaktifkan SSL untuk setiap akun SiteWorx; sertifikat per-domain kemudian diterbitkan dan diperpanjang secara otomatis. Let’s Encrypt adalah opsi DV gratis. Untuk sertifikat OV, EV, atau wildcard dari CA lain, gunakan alur kerja tempel-teks.

Apakah saya perlu me-restart Apache setelah menginstal sertifikat?

Tidak. Di SiteWorx, InterWorx memuat ulang web server secara otomatis saat Anda mengklik Install. Di NodeWorx, formulir tersebut memiliki dropdown Restart Services Now yang menanganinya untuk layanan yang Anda centang.

Situs saya dimuat di desktop tetapi di perangkat mobile dilaporkan rantai terputus. Apa yang salah?

CA bundle hilang atau tidak lengkap. Browser desktop sering kali memiliki perantara yang sudah di-cache dari situs lain sehingga tetap menampilkan gembok, sementara perangkat mobile serta klien curl atau API tidak demikian. Buka kembali Hosting Features > Domains > SSL, klik Setup SSL Chain Certificate, dan tempelkan seluruh .ca-bundle dari CA Anda. Verifikasi hasilnya dengan SSL Checker kami.

Hemat 10% untuk Sertifikat SSL saat memesan hari ini!

Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

Ditulis oleh

Penulis konten berpengalaman yang berspesialisasi dalam Sertifikat SSL. Mengubah topik keamanan siber yang rumit menjadi konten yang jelas dan menarik. Berkontribusi untuk meningkatkan keamanan digital melalui narasi yang berdampak.