bg-tutorials

Cara Menginstal Sertifikat SSL di Ubuntu Server (Apache)

Dalam tutorial ini, Anda akan mempelajari cara menginstal sertifikat SSL di Ubuntu dengan Apache.

Kami juga telah merekam video yang memandu Anda melalui seluruh prosesnya. Jika Anda lebih suka versi teks, lanjutkan membaca di bawah ini.

Membuat kode CSR

Kita akan mulai dengan pembuatan CSR (Certificate Signing Request). CSR adalah permintaan yang dikirim ke Certificate Authority untuk mengajukan sertifikat digital. Anda memiliki dua opsi:

Kirimkan CSR ke Certificate Authority saat melakukan pemesanan. Setelah CA memvalidasinya dan menerbitkan sertifikat SSL Anda, lanjutkan dengan instalasi di bawah ini.

Menginstal Sertifikat SSL di Ubuntu Server

Langkah 1: Unggah file sertifikat Anda

Setelah validasi, Certificate Authority akan mengirimkan file sertifikat melalui email. Ekstrak arsipnya. Anda seharusnya memiliki:

  • yourdomain.crt, sertifikat SSL utama Anda.
  • yourdomain.ca-bundle, sertifikat perantara (CA bundle).
  • yourdomain.key, kunci privat yang Anda buat bersamaan dengan CSR.

Unggah sertifikat dan CA bundle ke /etc/ssl/ dan kunci privat ke /etc/ssl/private/ (pastikan kunci hanya bisa dibaca oleh root). Pada Apache 2.4.8 dan versi yang lebih baru (yang mencakup setiap rilis Ubuntu yang didukung), gabungkan sertifikat dan CA bundle menjadi satu file full-chain:

cat yourdomain.crt yourdomain.ca-bundle > yourdomain_fullchain.crt

Langkah 2: Aktifkan modul SSL dan temukan konfigurasi situs Anda

Aktifkan modul SSL Apache (dan modul headers, yang digunakan untuk HSTS pada Langkah 3):

sudo a2enmod ssl
sudo a2enmod headers

File konfigurasi situs Anda berada di /etc/apache2/sites-available/ (biasanya yourdomain.conf). Edit file tersebut di sana. File di sites-enabled/ hanyalah symlink. Jika situs belum diaktifkan, aktifkan dengan:

sudo a2ensite yourdomain.conf

Catatan: layani HTTP (port 80) dan HTTPS (port 443) dari blok VirtualHost yang terpisah. Blok HTTPS-lah tempat direktif SSL ditempatkan.

Langkah 3: Konfigurasi VirtualHost HTTPS

Siapkan VirtualHost port 443. Blok lengkap dan modern akan terlihat seperti ini; sesuaikan jalur agar sesuai dengan file Anda:

<VirtualHost *:443>
    ServerName  www.yourdomain.com
    DocumentRoot /var/www/yourdomain

    SSLEngine on

    # Apache 2.4.8+ : certificate + CA bundle in one full-chain file
    SSLCertificateFile    /etc/ssl/yourdomain_fullchain.crt
    SSLCertificateKeyFile /etc/ssl/private/yourdomain.key

    # Recommended TLS hardening (2026)
    SSLProtocol         -all +TLSv1.2 +TLSv1.3
    SSLHonorCipherOrder off

    # Enable HSTS only after you confirm HTTPS works
    Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"
</VirtualHost>
  • SSLCertificateFile: file full-chain Anda (sertifikat + perantara). Pada Apache 2.4.8+ ini menggantikan SSLCertificateChainFile yang sudah usang.
  • SSLCertificateKeyFile: kunci privat yang Anda buat bersamaan dengan CSR.

Apache versi lama (di bawah 2.4.8): pertahankan sertifikat dan chain secara terpisah, lalu tambahkan SSLCertificateChainFile /etc/ssl/yourdomain.ca-bundle, yang mengarah ke CA bundle, bukan ke file sertifikat Anda.

Langkah 4: Alihkan HTTP ke HTTPS

Agar pengunjung selalu mengakses versi yang aman, tambahkan VirtualHost port 80 yang mengalihkan ke HTTPS:

<VirtualHost *:80>
    ServerName www.yourdomain.com
    Redirect permanent / https://www.yourdomain.com/
</VirtualHost>

Langkah 5: Uji konfigurasi

Selalu lakukan pengujian sebelum memuat ulang; kesalahan sintaksis dapat membuat situs Anda tidak dapat diakses:

sudo apache2ctl configtest

Anda seharusnya melihat Syntax OK. Jika muncul kesalahan, tinjau kembali langkah-langkah sebelumnya sebelum melanjutkan.

Langkah 6: Muat ulang Apache

Terapkan perubahan dengan memuat ulang Apache (memuat ulang akan mengaktifkan konfigurasi baru tanpa memutus koneksi):

sudo systemctl reload apache2

Selamat, sertifikat SSL Anda kini telah terinstal di server Ubuntu Anda. Untuk memverifikasi hasilnya dan mendapatkan laporan status instan, gunakan SSL Checker kami.

Di Mana Membeli Sertifikat SSL untuk Ubuntu Server?

SSL Dragon adalah sumber untuk semua kebutuhan SSL Anda. Kami menawarkan beberapa harga termurah di pasaran untuk seluruh rangkaian produk SSL kami, dan kami telah bermitra dengan merek SSL terbaik di industri ini untuk keamanan yang kuat dan dukungan khusus. Semua sertifikat SSL kami kompatibel dengan server Ubuntu.

Pertanyaan yang Sering Diajukan

Bagaimana saya tahu apakah sertifikat SSL sudah terinstal di Ubuntu?

Hubungkan ke situs Anda dengan OpenSSL dan baca sertifikat yang disajikannya:
echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates
Jika sertifikat terinstal, perintah ini akan menampilkan penerbit dan tanggal masa berlakunya. Anda juga dapat mendaftar virtual host aktif Apache dengan sudo apache2ctl -S, atau cukup buka situs Anda di browser dan periksa ikon gembok.

Di mana saya harus menempatkan sertifikat SSL di Ubuntu?

Secara umum, sertifikat ditempatkan di /etc/ssl/certs/ (atau /etc/ssl/) dan kunci privat di /etc/ssl/private/. Ini adalah lokasi default; Anda dapat menggunakan lokasi lain selama VirtualHost Anda mengarah ke sana.

Di mana letak konfigurasi situs Apache di Ubuntu?

File konfigurasi situs berada di /etc/apache2/sites-available/ (misalnya yourdomain.conf), dan situs yang diaktifkan di-symlink ke /etc/apache2/sites-enabled/. Aktifkan situs dengan sudo a2ensite yourdomain.conf.

Apakah saya perlu menggabungkan sertifikat dan CA bundle di Ubuntu?

Pada Apache 2.4.8 dan versi yang lebih baru (semua rilis Ubuntu yang didukung), ya: gabungkan sertifikat dan CA bundle Anda menjadi satu file dan arahkan SSLCertificateFile ke sana. Direktif SSLCertificateChainFile yang terpisah sudah usang dan hanya diperlukan pada versi Apache yang lebih lama.

Kesimpulan

Menginstal sertifikat SSL di Ubuntu dengan Apache pada dasarnya adalah mengunggah file Anda, mengaktifkan mod_ssl, mengonfigurasi VirtualHost HTTPS dengan sertifikat full-chain Anda, menguji dengan sudo apache2ctl configtest, dan memuat ulang Apache. Butuh sertifikat terlebih dahulu? Jelajahi sertifikat SSL kami.

Hemat 10% untuk Sertifikat SSL saat memesan hari ini!

Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

Ditulis oleh

Penulis konten berpengalaman yang berspesialisasi dalam Sertifikat SSL. Mengubah topik keamanan siber yang rumit menjadi konten yang jelas dan menarik. Berkontribusi untuk meningkatkan keamanan digital melalui narasi yang berdampak.