Dalam tutorial ini, Anda akan mempelajari cara menginstal sertifikat SSL di Ubuntu dengan Apache.
Kami juga telah merekam video yang memandu Anda melalui seluruh prosesnya. Jika Anda lebih suka versi teks, lanjutkan membaca di bawah ini.
Membuat kode CSR
Kita akan mulai dengan pembuatan CSR (Certificate Signing Request). CSR adalah permintaan yang dikirim ke Certificate Authority untuk mengajukan sertifikat digital. Anda memiliki dua opsi:
- Gunakan CSR Generator kami untuk membuat CSR secara otomatis.
- Ikuti tutorial langkah demi langkah kami tentang cara membuat CSR di Ubuntu.
Kirimkan CSR ke Certificate Authority saat melakukan pemesanan. Setelah CA memvalidasinya dan menerbitkan sertifikat SSL Anda, lanjutkan dengan instalasi di bawah ini.
Menginstal Sertifikat SSL di Ubuntu Server
Langkah 1: Unggah file sertifikat Anda
Setelah validasi, Certificate Authority akan mengirimkan file sertifikat melalui email. Ekstrak arsipnya. Anda seharusnya memiliki:
- yourdomain.crt, sertifikat SSL utama Anda.
- yourdomain.ca-bundle, sertifikat perantara (CA bundle).
- yourdomain.key, kunci privat yang Anda buat bersamaan dengan CSR.
Unggah sertifikat dan CA bundle ke /etc/ssl/ dan kunci privat ke /etc/ssl/private/ (pastikan kunci hanya bisa dibaca oleh root). Pada Apache 2.4.8 dan versi yang lebih baru (yang mencakup setiap rilis Ubuntu yang didukung), gabungkan sertifikat dan CA bundle menjadi satu file full-chain:
cat yourdomain.crt yourdomain.ca-bundle > yourdomain_fullchain.crt
Langkah 2: Aktifkan modul SSL dan temukan konfigurasi situs Anda
Aktifkan modul SSL Apache (dan modul headers, yang digunakan untuk HSTS pada Langkah 3):
sudo a2enmod ssl
sudo a2enmod headers
File konfigurasi situs Anda berada di /etc/apache2/sites-available/ (biasanya yourdomain.conf). Edit file tersebut di sana. File di sites-enabled/ hanyalah symlink. Jika situs belum diaktifkan, aktifkan dengan:
sudo a2ensite yourdomain.conf
Catatan: layani HTTP (port 80) dan HTTPS (port 443) dari blok VirtualHost yang terpisah. Blok HTTPS-lah tempat direktif SSL ditempatkan.
Langkah 3: Konfigurasi VirtualHost HTTPS
Siapkan VirtualHost port 443. Blok lengkap dan modern akan terlihat seperti ini; sesuaikan jalur agar sesuai dengan file Anda:
<VirtualHost *:443>
ServerName www.yourdomain.com
DocumentRoot /var/www/yourdomain
SSLEngine on
# Apache 2.4.8+ : certificate + CA bundle in one full-chain file
SSLCertificateFile /etc/ssl/yourdomain_fullchain.crt
SSLCertificateKeyFile /etc/ssl/private/yourdomain.key
# Recommended TLS hardening (2026)
SSLProtocol -all +TLSv1.2 +TLSv1.3
SSLHonorCipherOrder off
# Enable HSTS only after you confirm HTTPS works
Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"
</VirtualHost>
- SSLCertificateFile: file full-chain Anda (sertifikat + perantara). Pada Apache 2.4.8+ ini menggantikan SSLCertificateChainFile yang sudah usang.
- SSLCertificateKeyFile: kunci privat yang Anda buat bersamaan dengan CSR.
Apache versi lama (di bawah 2.4.8): pertahankan sertifikat dan chain secara terpisah, lalu tambahkan SSLCertificateChainFile /etc/ssl/yourdomain.ca-bundle, yang mengarah ke CA bundle, bukan ke file sertifikat Anda.
Langkah 4: Alihkan HTTP ke HTTPS
Agar pengunjung selalu mengakses versi yang aman, tambahkan VirtualHost port 80 yang mengalihkan ke HTTPS:
<VirtualHost *:80>
ServerName www.yourdomain.com
Redirect permanent / https://www.yourdomain.com/
</VirtualHost>
Langkah 5: Uji konfigurasi
Selalu lakukan pengujian sebelum memuat ulang; kesalahan sintaksis dapat membuat situs Anda tidak dapat diakses:
sudo apache2ctl configtest
Anda seharusnya melihat Syntax OK. Jika muncul kesalahan, tinjau kembali langkah-langkah sebelumnya sebelum melanjutkan.
Langkah 6: Muat ulang Apache
Terapkan perubahan dengan memuat ulang Apache (memuat ulang akan mengaktifkan konfigurasi baru tanpa memutus koneksi):
sudo systemctl reload apache2
Selamat, sertifikat SSL Anda kini telah terinstal di server Ubuntu Anda. Untuk memverifikasi hasilnya dan mendapatkan laporan status instan, gunakan SSL Checker kami.
Di Mana Membeli Sertifikat SSL untuk Ubuntu Server?
SSL Dragon adalah sumber untuk semua kebutuhan SSL Anda. Kami menawarkan beberapa harga termurah di pasaran untuk seluruh rangkaian produk SSL kami, dan kami telah bermitra dengan merek SSL terbaik di industri ini untuk keamanan yang kuat dan dukungan khusus. Semua sertifikat SSL kami kompatibel dengan server Ubuntu.
Pertanyaan yang Sering Diajukan
Hubungkan ke situs Anda dengan OpenSSL dan baca sertifikat yang disajikannya:echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates
Jika sertifikat terinstal, perintah ini akan menampilkan penerbit dan tanggal masa berlakunya. Anda juga dapat mendaftar virtual host aktif Apache dengan sudo apache2ctl -S, atau cukup buka situs Anda di browser dan periksa ikon gembok.
Secara umum, sertifikat ditempatkan di /etc/ssl/certs/ (atau /etc/ssl/) dan kunci privat di /etc/ssl/private/. Ini adalah lokasi default; Anda dapat menggunakan lokasi lain selama VirtualHost Anda mengarah ke sana.
File konfigurasi situs berada di /etc/apache2/sites-available/ (misalnya yourdomain.conf), dan situs yang diaktifkan di-symlink ke /etc/apache2/sites-enabled/. Aktifkan situs dengan sudo a2ensite yourdomain.conf.
Pada Apache 2.4.8 dan versi yang lebih baru (semua rilis Ubuntu yang didukung), ya: gabungkan sertifikat dan CA bundle Anda menjadi satu file dan arahkan SSLCertificateFile ke sana. Direktif SSLCertificateChainFile yang terpisah sudah usang dan hanya diperlukan pada versi Apache yang lebih lama.
Kesimpulan
Menginstal sertifikat SSL di Ubuntu dengan Apache pada dasarnya adalah mengunggah file Anda, mengaktifkan mod_ssl, mengonfigurasi VirtualHost HTTPS dengan sertifikat full-chain Anda, menguji dengan sudo apache2ctl configtest, dan memuat ulang Apache. Butuh sertifikat terlebih dahulu? Jelajahi sertifikat SSL kami.
Hemat 10% untuk Sertifikat SSL saat memesan hari ini!
Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10
