Dalam tutorial ini, Anda akan mempelajari cara menginstal sertifikat SSL di ISPConfig. ISPConfig mengelola SSL per website: Anda membuka situs di panel, masuk ke tab SSL-nya, lalu menempelkan sertifikat, kunci privat, dan bundel CA ke kolom yang sesuai. Anda juga bisa membiarkan ISPConfig menerbitkan dan memperpanjang otomatis sertifikat Let’s Encrypt gratis hanya dengan satu kotak centang. Kami membahas kedua metode tersebut di bawah ini.
Membuat CSR di ISPConfig
Jika Anda sudah membuat CSR dan menerima sertifikat dari CA, lewati bagian pertama dan langsung menuju langkah-langkah instalasi.
Certificate Signing Request (CSR) adalah blok teks terenkode yang berisi detail tentang website dan organisasi Anda. Certificate Authority membutuhkannya untuk menerbitkan sertifikat SSL Anda. Anda memiliki dua opsi:
- Gunakan CSR Generator kami untuk membuat CSR secara otomatis.
- Ikuti tutorial langkah demi langkah kami tentang cara membuat CSR di ISPConfig.
Jika Anda membuat CSR di dalam ISPConfig, buka tab SSL situs, isi kolom negara bagian, negara, dan kolom organisasi lainnya, atur SSL Action ke Create Certificate, lalu simpan. ISPConfig akan menuliskan permintaan tersebut ke kolom SSL Request dan kunci privat yang sesuai ke kolom SSL Key. Salin seluruh isi kolom SSL Request, termasuk baris —–BEGIN CERTIFICATE REQUEST—– dan —–END CERTIFICATE REQUEST—–, lalu tempelkan ke formulir pemesanan SSL Anda.
Catatan: biarkan kunci privat yang dibuat otomatis pada kolom SSL Key tidak diubah sampai sertifikat Anda diterbitkan. Sertifikat yang dikembalikan oleh CA hanya berfungsi dengan kunci persis yang dibuat bersamaan dengan CSR. Jika Anda lebih memilih untuk tidak membeli sertifikat dan menggunakan yang gratis serta diperpanjang otomatis, Anda sama sekali tidak memerlukan CSR: langsung ke bagian Let’s Encrypt.
Menginstal sertifikat SSL di ISPConfig
Setelah Certificate Authority memvalidasi permintaan Anda, mereka akan mengirimkan file SSL melalui email. Unduh arsip ZIP dan ekstrak di komputer Anda. Anda seharusnya memiliki:
- yourdomain.crt, sertifikat SSL utama Anda.
- yourdomain.ca-bundle, sertifikat root dan intermediate (bundel CA).
- yourdomain.key, kunci privat yang dihasilkan bersama CSR Anda. Jika Anda membuat CSR di dalam ISPConfig, kunci ini sudah ada di kolom SSL Key dan Anda bisa membiarkan kolom tersebut apa adanya.
Buka setiap file dengan editor teks biasa (seperti Notepad) agar Anda bisa menyalin isinya. Kemudian masuk ke panel kontrol ISPConfig dan ikuti langkah-langkah berikut:
- Dari navigasi atas, buka Sites.
- Klik nama domain yang ingin Anda amankan.
- Buka tab SSL. (Jika tab SSL tidak ada, aktifkan terlebih dahulu SSL pada tab Domain dan simpan.)
- Pada kolom SSL Key, tempelkan kunci privat Anda, termasuk baris —–BEGIN PRIVATE KEY—– dan —–END PRIVATE KEY—–. Jika ISPConfig yang membuat CSR-nya, kunci yang benar sudah ada di sini, jadi biarkan tidak berubah.
- Pada kolom SSL Certificate, hapus teks apa pun yang sudah terisi sebelumnya dan tempelkan sertifikat utama Anda, termasuk baris —–BEGIN CERTIFICATE—– dan —–END CERTIFICATE—–. Ini adalah file dengan ekstensi .crt.
- Pada kolom SSL Bundle, tempelkan bundel CA lengkap (rantai sertifikat intermediate). Salin dan tempelkan seluruh isi file .ca-bundle.
- Di sebelah SSL Action, pilih Save Certificate, lalu klik Save.
Sebagai referensi, sertifikat, kunci, dan bundel yang Anda tempelkan adalah blok berformat PEM. Masing-masing dimulai dan diakhiri dengan lima tanda hubung di kedua sisi label, seperti ini:
-----BEGIN CERTIFICATE-----
MIIF...your certificate data...AB
-----END CERTIFICATE-----
-----BEGIN PRIVATE KEY-----
MIIE...your private key data...cd
-----END PRIVATE KEY-----
Selesai. ISPConfig menuliskan sertifikat ke server dan memuat ulang web server untuk Anda, jadi tidak perlu me-restart apa pun secara manual. Situs Anda sekarang bisa diakses melalui HTTPS.
SSL gratis dengan Let’s Encrypt
Jika Anda tidak memerlukan validasi organisasi atau jaminan dari sertifikat berbayar, ISPConfig dapat menerbitkan sertifikat Let’s Encrypt gratis dan memperpanjangnya secara otomatis. Ini adalah opsi paling sederhana bagi sebagian besar website karena tidak ada CSR, tidak ada file yang perlu ditempelkan, dan tidak ada perpanjangan manual. ISPConfig 3.2 dan versi yang lebih baru sudah menyertakan Let’s Encrypt secara bawaan.
- Buka Sites dan klik domain yang ingin Anda amankan.
- Pada tab Domain, centang kotak SSL dan kotak Let’s Encrypt SSL.
- Klik Save. ISPConfig akan meminta sertifikat dari Let’s Encrypt dan menginstalnya di situs tersebut.
Sebelum mengaktifkannya, pastikan domain (dan alias www atau subdomain apa pun yang Anda centang) sudah mengarah ke server ini di DNS dan port 80 dapat diakses dari internet. Let’s Encrypt memvalidasi domain melalui HTTP sebelum menerbitkan sertifikat, jadi penerbitan akan gagal jika nama domain belum mengarah ke server. Sertifikat Let’s Encrypt berlaku selama 90 hari, dan ISPConfig memperpanjangnya secara otomatis sebelum kedaluwarsa, jadi setelah kotak centang diaktifkan, Anda tidak perlu melakukan apa pun lagi.
Uji instalasi SSL Anda
Setelah menginstal sertifikat, jalankan pemindaian SSL untuk memastikan rantai sertifikat lengkap dan menemukan kesalahan konfigurasi atau intermediate yang hilang. Cara tercepat untuk memeriksa adalah membuka situs Anda dengan https:// dan mencari ikon gembok, tetapi pemindai memberi Anda gambaran yang lebih lengkap. Gunakan SSL Checker kami untuk laporan status instan.
Jika Anda memiliki akses SSH ke server, Anda juga dapat membaca sertifikat yang sedang disajikan ISPConfig langsung dari command line. Perintah ini menampilkan penerbit dan tanggal validitas sertifikat yang aktif:
echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates
Pertanyaan yang Sering Diajukan
Buka Sites, klik domain yang ingin Anda amankan, lalu masuk ke tab SSL-nya. Tempelkan kunci privat, sertifikat, dan bundel CA Anda ke kolom SSL Key, SSL Certificate, dan SSL Bundle, atur SSL Action ke Save Certificate, lalu klik Save. SSL dikonfigurasi per website, bukan secara global.
Ya, jika sertifikat diterbitkan dari CSR yang Anda buat di luar ISPConfig, tempelkan kunci privat yang sesuai ke kolom SSL Key. Sertifikat hanya berfungsi dengan kunci persis yang dibuat bersamaan dengan CSR-nya. Jika Anda membuat CSR di dalam ISPConfig, kunci tersebut sudah ada di kolom SSL Key, jadi biarkan tidak berubah dan cukup tambahkan sertifikat dan bundel.
Dropdown SSL Action memberi tahu ISPConfig apa yang harus dilakukan saat Anda menyimpan. Pilih Create Certificate untuk membuat CSR dan kunci baru, Save Certificate untuk menyimpan sertifikat, kunci, dan bundel yang Anda tempelkan, atau Delete Certificate untuk menghapusnya. Untuk menginstal sertifikat dari CA Anda, pilih Save Certificate lalu klik Save.
Tidak. Saat Anda mengklik Save, ISPConfig menuliskan sertifikat dan memuat ulang web server untuk Anda. Jika HTTPS tetap tidak merespons setelah satu menit, periksa kembali apakah Anda menempelkan kunci, sertifikat, dan bundel ke kolom yang benar dan apakah kotak centang SSL diaktifkan pada tab Domain.
Let’s Encrypt gratis dan diperpanjang secara otomatis, cocok untuk blog, situs kecil, dan subdomain. Pilih sertifikat berbayar jika Anda memerlukan Organization atau Extended Validation, jaminan, atau wildcard yang didukung oleh CA komersial. Let’s Encrypt diaktifkan melalui kotak centang pada tab Domain; sertifikat berbayar ditempelkan pada tab SSL.
Let’s Encrypt memverifikasi domain Anda melalui HTTP sebelum menerbitkan, jadi penerbitan akan gagal jika domain belum mengarah ke server atau jika port 80 diblokir. Pastikan DNS domain mengarah ke server ini dan sudah sepenuhnya tersebar (propagated), pastikan port 80 terbuka, dan hapus centang pada alias mana pun yang belum bisa diakses, lalu simpan kembali.
Hemat 10% untuk Sertifikat SSL saat memesan hari ini!
Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

