Panduan ini menunjukkan kepada Anda cara menginstal sertifikat SSL/TLS di Plesk. Rilis Plesk saat ini hadir dalam lini Obsidian (18.x), sehingga langkah-langkah dan label menu di bawah ini mengikuti antarmuka tersebut. Alurnya memiliki dua fase: unggah sertifikat yang diterbitkan, rantai CA, dan private key ke dalam penyimpanan sertifikat, lalu tetapkan sertifikat tersebut ke situs Anda di Hosting Settings agar Plesk benar-benar menyajikannya melalui HTTPS. Melewati fase kedua adalah alasan paling umum mengapa instalasi Plesk “terlihat selesai” tetapi browser masih menampilkan sertifikat default.
Jika Anda hanya membutuhkan sertifikat gratis yang diperbarui secara otomatis untuk situs publik, Plesk juga menyertakan integrasi bawaan Let’s Encrypt (ekstensi SSL It!). Cara tersebut dibahas di akhir panduan ini.
Membuat CSR
Jika Anda sudah memiliki sertifikat yang diterbitkan dan private key-nya, langsung lompat ke Menginstal sertifikat SSL di Plesk Obsidian.
Untuk memesan sertifikat SSL/TLS komersial, Anda terlebih dahulu memerlukan Certificate Signing Request (CSR) dan private key yang sesuai. Ada dua pilihan:
- Buat CSR secara otomatis dengan CSR Generator kami. Private key dibuat di browser Anda, jadi simpan CSR dan private key tersebut segera; Anda akan menempelkan keduanya ke Plesk saat instalasi.
- Buat CSR langsung di dalam Plesk dengan mengikuti tutorial kami tentang cara membuat CSR di Plesk. Plesk akan membuat dan menyimpan private key untuk Anda, sehingga Anda hanya perlu menempelkan sertifikat yang diterbitkan dan rantai CA nanti.
Salin blok CSR, termasuk penanda pembuka dan penutup -----BEGIN CERTIFICATE REQUEST----- dan -----END CERTIFICATE REQUEST-----, lalu kirimkan saat Anda memesan SSL. Setelah Certificate Authority memvalidasi permintaan dan menerbitkan sertifikat, lanjutkan dengan instalasi di bawah ini.
Menginstal sertifikat SSL di Plesk Obsidian
Langkah-langkah di bawah ini berlaku untuk Plesk Obsidian saat ini (18.x). Antarmukanya terlihat sama baik Anda masuk sebagai Server Administrator, Reseller, atau Customer; hanya menu tingkat atas yang sedikit berbeda (Server Administrator dan Reseller melihat Domains, akun customer melihat Websites & Domains).
Langkah 1: Buka panel SSL/TLS Certificates
- Masuk ke Plesk.
- Buka Domains (atau Websites & Domains pada akun customer) dan pilih domain yang ingin Anda amankan.
- Klik SSL/TLS Certificates.
Anda akan melihat daftar sertifikat yang sudah terpasang pada langganan ini. Jika Anda membuat CSR di Plesk, entri yang Anda buat saat pembuatan CSR ada di sini dan sudah menyimpan private key.
Langkah 2: Unggah file sertifikat
Klik nama sertifikat yang Anda buatkan CSR-nya (atau klik Add SSL/TLS Certificate jika Anda membuat CSR di luar Plesk dan memerlukan entri baru). Plesk menampilkan tiga kotak teks ditambah bagian unggah:
- Private key (*.key): kunci yang cocok dengan CSR Anda. Plesk akan mengisi otomatis jika CSR dibuat di Plesk; jika tidak, tempelkan isi file .key Anda.
- Certificate (*.crt): sertifikat server yang diterbitkan, dalam bentuk PEM, termasuk baris
-----BEGIN CERTIFICATE-----dan-----END CERTIFICATE-----. - CA certificate (*-ca.crt): rantai CA perantara (file .ca-bundle yang diberikan CA). Tanpa ini, browser seluler dan banyak klien API akan menolak rantai sertifikat.
Anda dapat menempelkan setiap blok ke kotak teksnya masing-masing lalu klik Upload Components, atau gunakan pemilih file di bawah Upload the certificate files dan pilih file yang sesuai, lalu klik Upload Certificate. Dengan cara apa pun, Plesk akan mengonfirmasi unggahan dan menandai sertifikat sebagai lengkap.
Langkah 3: Tetapkan sertifikat di Hosting Settings
Ini adalah langkah yang paling sering terlupakan. Mengunggah sertifikat hanya menempatkannya di penyimpanan; menetapkannya di Hosting Settings-lah yang membuat web server benar-benar menyajikannya.
- Kembali ke halaman utama domain (Domains > example.com).
- Klik Hosting & DNS, lalu Hosting Settings.
- Pada bagian Security, centang SSL/TLS support.
- Dari menu tarik-turun Certificate, pilih sertifikat yang baru saja Anda unggah.
- Klik OK (atau Apply).
Plesk akan memuat ulang konfigurasi web server dan situs mulai menyajikan HTTPS dengan sertifikat baru.
Langkah 4: Paksakan HTTPS (disarankan)
Untuk mengalihkan setiap pengunjung ke versi HTTPS situs Anda, tetap berada di Hosting Settings dan centang Permanent SEO-safe 301 redirect from HTTP to HTTPS, lalu klik OK. Plesk akan menuliskan pengalihan tersebut ke konfigurasi web server untuk Anda, sehingga Anda tidak perlu mengubah .htaccess atau konfigurasi Nginx secara manual.
Alternatif: pintasan Secure Your Sites
Layar SSL/TLS Certificates juga memiliki tombol Secure Your Sites (atau Secure the Domain). Mengkliknya akan memandu Anda melalui satu dialog yang mengunggah file sertifikat dan menetapkan sertifikat ke domain sekaligus, menggantikan Langkah 2 dan 3 di atas. Ini adalah operasi yang sama di baliknya; gunakan alur mana pun yang Anda sukai.
Menggunakan ekstensi bawaan Let’s Encrypt (gratis, diperbarui otomatis)
Plesk Obsidian hadir dengan ekstensi SSL It!, yang menerbitkan dan memperbarui secara otomatis sertifikat Let’s Encrypt gratis untuk domain mana pun yang dihosting di server. Tidak ada CSR yang perlu dibuat secara manual dan tidak ada file yang perlu disalin ke sana kemari.
- Buka domain di Domains > example.com, lalu klik SSL/TLS Certificates.
- Klik Install di bawah Let’s Encrypt.
- Masukkan alamat email kontak, centang nama host yang ingin dicakup (apex, www, mail, wildcard melalui DNS), lalu klik Get it free.
SSL It! akan meminta sertifikat, menginstalnya, menetapkannya ke domain (Anda tidak perlu langkah Hosting Settings terpisah), dan menerbitkannya kembali secara otomatis sebelum kedaluwarsa. Sertifikat komersial dari CA publik tetap menjadi pilihan yang tepat ketika Anda memerlukan validasi OV atau EV, garansi yang lebih panjang, atau fitur yang tidak dicakup oleh SSL It!.
Amankan panel Plesk dan server email
Langkah-langkah di atas menginstal sertifikat pada situs web yang dihosting. Panel Plesk itu sendiri (URL tempat Anda masuk, biasanya di port 8443) dan layanan email (IMAPS, POP3S, SMTPS) menggunakan sertifikat terpisah di tingkat server. Untuk menginstalnya di sana:
- Masuk sebagai Server Administrator dan buka Tools & Settings > SSL/TLS Certificates.
- Tambahkan sertifikat dengan cara yang sama (unggah private key, sertifikat, dan rantai CA, atau unggah file-filenya).
- Setelah sertifikat berada di repositori server, gulir ke bagian bawah Tools & Settings > SSL/TLS Certificates dan gunakan menu tarik-turun Secure Plesk dan Secure mail server untuk mengaitkan sertifikat baru ke layanan-layanan tersebut.
Plesk menerapkan perubahan tanpa perlu reboot. Setelah panel dimuat ulang, URL login akan menyajikan sertifikat baru.
Menguji instalasi SSL
Setelah sertifikat diunggah dan ditetapkan, buka situs Anda melalui https:// dan periksa apakah browser menampilkan ikon gembok tanpa peringatan, lalu jalankan pemeriksaan lebih mendalam dengan SSL Checker kami. Alat ini melaporkan detail sertifikat, rantai sertifikat, masa berlaku, dukungan protokol, dan masalah apa pun yang mungkin terlewat oleh pemeriksaan gembok biasa (misalnya, intermediate yang hilang yang menyebabkan klien seluler bermasalah).
Pertanyaan yang Sering Diajukan
Untuk situs web yang dihosting, buka Domains (atau Websites & Domains sebagai customer), pilih domain, lalu klik SSL/TLS Certificates. Untuk panel kontrol Plesk dan layanan email, masuk sebagai Server Administrator dan buka Tools & Settings > SSL/TLS Certificates.
Penyebab paling umum adalah sertifikat baru sudah diunggah tetapi belum pernah ditetapkan. Buka Hosting Settings domain (di bawah Hosting & DNS), centang SSL/TLS support, pilih sertifikat baru dari menu tarik-turun Certificate, lalu klik OK. Setelah itu, muat ulang browser secara paksa (hard refresh), karena sertifikat lama sering kali tersimpan dalam cache untuk sesi tersebut.
Ya. Plesk Obsidian hadir dengan ekstensi SSL It!, yang menerbitkan sertifikat Let’s Encrypt gratis dan memperbaruinya secara otomatis. Buka SSL/TLS Certificates pada domain, klik Install di bawah Let’s Encrypt, pilih nama host yang ingin dicakup, lalu konfirmasi. Sertifikat komersial dari CA publik tetap menjadi pilihan yang tepat ketika Anda memerlukan validasi OV atau EV, wildcard yang diterbitkan melalui HTTP, atau garansi yang lebih panjang.
Memperbarui berarti menerbitkan dan menginstal sertifikat baru. Buat CSR baru (baik di Plesk maupun dengan CSR Generator kami), pesan pembaruannya, lalu unggah sertifikat baru dan rantai CA di atas entri yang sudah ada pada layar SSL/TLS Certificates. Penetapan di Hosting Settings tetap sama, sehingga Anda hanya perlu mengonfirmasi ulang jika nama sertifikat berubah. Sertifikat TLS publik dibatasi hingga sekitar satu tahun, jadi rencanakan untuk mengulanginya setiap tahun atau otomatiskan pembaruan dengan ACME.
Tidak. Setelah Anda mengunggah sertifikat dan menetapkannya di Hosting Settings, Plesk akan memuat ulang konfigurasi web server untuk Anda dan situs langsung menyajikan HTTPS. Restart panel atau server tidak diperlukan.
Sertifikat per-domain adalah yang dilihat pengunjung saat membuka situs web Anda melalui HTTPS; Anda menginstalnya di halaman SSL/TLS Certificates domain dan menetapkannya di Hosting Settings. Sertifikat server adalah yang melindungi URL login Plesk (port 8443) dan layanan email (IMAPS, POP3S, SMTPS); Anda menginstalnya di bawah Tools & Settings > SSL/TLS Certificates. Keduanya independen, sehingga sertifikat server yang hilang atau kedaluwarsa tidak memengaruhi situs yang Anda hosting, begitu pula sebaliknya.
Hemat 10% untuk Sertifikat SSL saat memesan hari ini!
Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

