Dalam tutorial ini, Anda akan belajar cara menginstal sertifikat SSL di Linux yang menjalankan web server Apache (httpd).
Contoh-contoh yang digunakan menggunakan Red Hat Enterprise Linux (RHEL) dan kerabat dekatnya (Rocky Linux, AlmaLinux, CentOS, Fedora), di mana Apache adalah paket httpd dan konfigurasinya berada di /etc/httpd/. Bagian akhir mencakup rekomendasi pembelian SSL untuk server Red Hat Linux.
Membuat CSR di Linux
Jika Anda sudah membuat CSR dan menerima sertifikat, langsung lanjutkan ke bagian instalasi.
CSR (Certificate Signing Request) adalah blok teks terkode kecil yang berisi informasi tentang domain Anda dan, untuk sertifikat bisnis, informasi organisasi Anda. Membuat CSR merupakan bagian yang wajib dalam proses pemesanan SSL; setiap Certificate Authority komersial memintanya sebelum menerbitkan sertifikat Anda. Anda memiliki dua pilihan:
- Buat CSR secara otomatis dengan CSR Generator kami.
- Ikuti tutorial langkah demi langkah kami tentang cara membuat CSR di Red Hat Linux.
Kirimkan CSR ke Certificate Authority saat proses checkout. Setelah CA memvalidasinya dan menerbitkan sertifikat SSL Anda, lanjutkan dengan proses instalasi di bawah ini.
Menginstal sertifikat SSL di Linux (Red Hat / Apache)
Setelah validasi, Certificate Authority Anda akan mengirimkan email berisi arsip ZIP dengan file instalasi. Unduh dan ekstrak file tersebut. Anda seharusnya mendapatkan:
- yourdomain.crt, sertifikat SSL utama Anda (sertifikat leaf).
- yourdomain.ca-bundle, sertifikat perantara, yang juga disebut CA bundle.
- yourdomain.key, private key yang Anda buat bersamaan dengan CSR.
Jika CA Anda mengirimkan sertifikat sebagai teks bukan sebagai file, buka sertifikat utama, salin seluruh isinya termasuk baris —–BEGIN CERTIFICATE—– dan —–END CERTIFICATE—–, lalu simpan sebagai yourdomain.crt. Lakukan hal yang sama untuk CA bundle. Ikuti langkah-langkah di bawah ini untuk menyelesaikan instalasi.
Langkah 1: Instal modul SSL (mod_ssl)
Pada sistem berbasis Red Hat, dukungan HTTPS berasal dari paket mod_ssl. Instal dengan (pada RHEL 8/9 dan Fedora gunakan dnf; pada rilis yang lebih lama gunakan yum):
sudo dnf install mod_ssl
Instalasi paket ini juga membuat file konfigurasi SSL default di /etc/httpd/conf.d/ssl.conf, yang merupakan tempat Anda akan menambahkan direktif sertifikat Anda.
Langkah 2: Unggah file sertifikat Anda ke server
Salin file Anda ke lokasi sertifikat standar Red Hat. Sertifikat disimpan di /etc/pki/tls/certs/ dan private key disimpan di /etc/pki/tls/private/:
sudo cp yourdomain.crt /etc/pki/tls/certs/
sudo cp yourdomain.ca-bundle /etc/pki/tls/certs/
sudo cp yourdomain.key /etc/pki/tls/private/
Kunci private key agar hanya bisa dibaca oleh root:
sudo chmod 600 /etc/pki/tls/private/yourdomain.key
Pada Apache 2.4.8 dan versi yang lebih baru, yang mencakup semua rilis RHEL yang didukung, gabungkan sertifikat Anda dan CA bundle menjadi satu file full-chain (sertifikat leaf terlebih dahulu, diikuti oleh perantara). File tunggal ini adalah semua yang dibutuhkan oleh direktif SSLCertificateFile:
cat yourdomain.crt yourdomain.ca-bundle > yourdomain_fullchain.crt
sudo cp yourdomain_fullchain.crt /etc/pki/tls/certs/
Langkah 3: Konfigurasikan VirtualHost HTTPS
Buka file konfigurasi SSL dengan editor teks:
sudo nano /etc/httpd/conf.d/ssl.conf
Di dalam blok VirtualHost port 443, siapkan konfigurasi yang lengkap dan modern seperti contoh di bawah ini. Sesuaikan jalur (path) dan domain agar cocok dengan file Anda:
<VirtualHost *:443>
ServerName www.yourdomain.com
DocumentRoot /var/www/html
SSLEngine on
# Apache 2.4.8+ : certificate + CA bundle in one full-chain file
SSLCertificateFile /etc/pki/tls/certs/yourdomain_fullchain.crt
SSLCertificateKeyFile /etc/pki/tls/private/yourdomain.key
# Recommended TLS hardening (2026)
SSLProtocol -all +TLSv1.2 +TLSv1.3
SSLHonorCipherOrder off
# Enable HSTS only after you confirm HTTPS works
Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"
</VirtualHost>
- SSLCertificateFile: file full-chain Anda (sertifikat diikuti oleh perantara). Pada Apache 2.4.8+, direktif tunggal ini menggantikan SSLCertificateChainFile yang sudah usang.
- SSLCertificateKeyFile: private key yang Anda buat bersama dengan CSR.
Apache versi lama (lebih lama dari 2.4.8): jika Anda masih menggunakan server yang sangat lama, tetap simpan sertifikat dan chain secara terpisah, arahkan SSLCertificateFile ke yourdomain.crt, dan tambahkan SSLCertificateChainFile /etc/pki/tls/certs/yourdomain.ca-bundle, yang mengarah ke CA bundle, bukan ke sertifikat Anda sendiri.
Langkah 4: Alihkan HTTP ke HTTPS
Agar pengunjung selalu mengakses versi aman dari situs Anda, tambahkan VirtualHost port 80 (di dalam konfigurasi situs utama Anda, misalnya /etc/httpd/conf.d/yourdomain.conf) yang mengalihkan ke HTTPS:
<VirtualHost *:80>
ServerName www.yourdomain.com
ServerAlias yourdomain.com
Redirect permanent / https://www.yourdomain.com/
</VirtualHost>
Langkah 5: Uji konfigurasi
Selalu uji sintaksnya sebelum melakukan reload; kesalahan penulisan pada konfigurasi dapat menyebabkan Apache gagal dijalankan:
sudo apachectl configtest
Anda akan melihat pesan Syntax OK. Jika muncul pesan error, tinjau kembali langkah-langkah sebelumnya sebelum melanjutkan.
Langkah 6: Reload Apache
Terapkan perubahan dengan melakukan reload pada layanan httpd. Reload akan mengaktifkan konfigurasi baru tanpa memutus koneksi yang sedang berjalan:
sudo systemctl reload httpd
sudo systemctl start httpd
sudo systemctl enable httpd
Satu hal lagi: pastikan firewall mengizinkan lalu lintas HTTPS pada port 443:
sudo firewall-cmd --permanent --add-service=https
sudo firewall-cmd --reload
Selamat. Sertifikat SSL Anda sekarang telah terinstal di server Apache Red Hat Linux Anda.
Untuk memastikan semuanya berfungsi dengan baik dan mendapatkan laporan status secara instan, jalankan domain Anda melalui SSL Checker kami. Pemindaian ini akan menandai kesalahan chain atau konfigurasi apa pun yang dapat memengaruhi cara browser mempercayai sertifikat Anda.
Hemat 10% untuk Sertifikat SSL saat memesan hari ini!
Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10
