Panduan ini menunjukkan cara menginstal sertifikat SSL di VestaCP, panel kontrol Linux. Panduan ini mencakup dua instalasi: mengamankan situs web yang di-hosting melalui tab WEB, dan mengganti sertifikat yang melindungi panel admin VestaCP itu sendiri di port 8083.
Catatan tentang pemeliharaan VestaCP
Sebelum Anda mulai: proyek asli VestaCP sebagian besar sudah tidak aktif selama beberapa tahun dan belum menerima pembaruan berarti dalam waktu yang lama. Jika Anda menyiapkan server baru, pertimbangkan HestiaCP, fork komunitas yang masih aktif dipelihara yang mempertahankan antarmuka yang sama tetapi menambahkan TLS modern, multi-PHP, dan perbaikan keamanan terkini. Langkah-langkah di bawah ini masih berlaku untuk instalasi VestaCP lama, dan alur kerja tab WEB yang sama juga berfungsi di HestiaCP karena panel SSL-nya pada dasarnya tidak berubah.
Membuat kode CSR di VestaCP
Jika Anda sudah membuat CSR dan menerima sertifikat yang diterbitkan dari CA Anda, langsung lompat ke bagian instalasi.
Setiap sertifikat SSL/TLS komersial dimulai dengan CSR (Certificate Signing Request), blok teks berkode yang berisi detail domain dan kontak Anda dan dipasangkan dengan kunci privat. Anda memiliki dua pilihan:
- Buat CSR secara otomatis dengan CSR Generator kami. CSR dan kunci privatnya dibuat di browser Anda, jadi simpan kuncinya di tempat yang aman: Anda akan membutuhkannya untuk kolom SSL Key selama instalasi.
- Buat CSR langsung di server dengan mengikuti tutorial kami tentang cara membuat CSR di VestaCP.
Buka CSR dengan editor teks apa pun (misalnya Notepad), salin seluruh blok teks (termasuk baris BEGIN CERTIFICATE REQUEST dan END CERTIFICATE REQUEST), lalu tempelkan ke dalam formulir pemesanan. Jika Anda ingin memastikan CSR sebelum mengirimkannya, jalankan melalui CSR Decoder kami.
Menginstal sertifikat SSL di VestaCP (tab WEB)
Setelah Certificate Authority menerbitkan sertifikat Anda, Anda akan menerima arsip ZIP melalui email. Unduh dan ekstrak di komputer Anda. Anda akan membutuhkan tiga bagian teks untuk ditempelkan ke VestaCP:
- Sertifikat server utama yang diterbitkan untuk domain Anda (file .crt).
- Kunci privat yang dibuat bersamaan dengan CSR (file .key).
- Bundel CA yang berisi sertifikat perantara (dan root) (file .ca-bundle). Ini diperlukan agar rantai sertifikat tervalidasi di setiap browser dan di perangkat seluler.
Buka setiap file di editor teks biasa agar Anda dapat menyalin isinya pada langkah berikutnya. Pastikan Anda menyertakan penanda BEGIN CERTIFICATE dan END CERTIFICATE; jika penanda ini hilang, itu adalah alasan umum VestaCP menolak input.
Langkah 1: Masuk ke VestaCP dan buka tab WEB
Masuk ke dasbor VestaCP di https://ip-server-anda:8083 dengan akun admin Anda, lalu klik tab WEB di navigasi atas.
Langkah 2: Edit domain yang ingin Anda amankan
Temukan domain dalam daftar, arahkan kursor ke atasnya, lalu klik Edit. Ini akan membuka halaman Editing Domain dengan semua pengaturan situs tersebut.
Langkah 3: Aktifkan SSL Support dan biarkan Let’s Encrypt tetap nonaktif
Centang kotak SSL Support. Kolom SSL akan muncul di bawahnya. Biarkan opsi Lets Encrypt Support tidak dicentang: jika Anda mengaktifkannya, VestaCP akan menimpa kolom Anda dengan sertifikat Let’s Encrypt yang diterbitkannya sendiri dan mengabaikan apa yang Anda tempelkan.
Langkah 4: Tempelkan sertifikat, kunci, dan bundel CA
Isi tiga kolom dengan isi dari file yang sesuai:
- SSL Certificate: tempelkan isi file .crt Anda (sertifikat yang diterbitkan untuk domain Anda).
- SSL Key: tempelkan isi file kunci privat .key yang Anda simpan saat membuat CSR.
- SSL Certificate Authority / Intermediate: tempelkan isi file .ca-bundle. Kolom ini opsional dalam formulir, tetapi Anda harus selalu mengisinya: tanpa itu, browser seluler dan banyak klien API akan melaporkan rantai sertifikat yang tidak lengkap.
Langkah 5: Simpan
Gulir ke bagian bawah halaman dan klik Save. VestaCP akan menuliskan sertifikat, kunci, dan rantai sertifikat ke dalam konfigurasi web domain tersebut dan memuat ulang server web. Situs Anda kini dapat diakses melalui HTTPS.
Opsional: gunakan Let’s Encrypt sebagai gantinya
Jika Anda tidak memerlukan sertifikat berbayar, VestaCP dapat menerbitkan dan memperbarui secara otomatis sertifikat Let’s Encrypt gratis untuk domain yang sama. Di halaman Editing Domain, centang SSL Support, lalu centang Lets Encrypt Support, dan simpan. Panel ini menjalankan validasi HTTP-01 terhadap domain, dan jika berhasil, secara otomatis mengisi sertifikat, kunci, dan rantai sertifikat yang diterbitkan ke dalam kolom SSL untuk Anda. Pembaruan berjalan otomatis melalui cron. Domain tersebut harus sudah mengarah ke server ini di DNS dan merespons di port 80 agar validasi berhasil.
Mengganti sertifikat SSL di panel admin VestaCP (port 8083)
Panel admin di port 8083 menggunakan sertifikatnya sendiri, terpisah dari situs web yang di-hosting. Secara default ini adalah sertifikat self-signed yang disimpan di /usr/local/vesta/ssl/certificate.crt dan /usr/local/vesta/ssl/certificate.key, itulah sebabnya browser memberikan peringatan saat Anda mengunjunginya. Untuk menggantinya dengan sertifikat tepercaya (misalnya yang sudah diterbitkan VestaCP untuk hostname panel Anda melalui Let’s Encrypt), buka sesi SSH ke server sebagai root dan jalankan:
cd /usr/local/vesta/ssl
mv certificate.crt certificate.crt.bak
mv certificate.key certificate.key.bak
ln -s /home/admin/conf/web/ssl.your-panel-hostname.crt /usr/local/vesta/ssl/certificate.crt
ln -s /home/admin/conf/web/ssl.your-panel-hostname.key /usr/local/vesta/ssl/certificate.key
service vesta restart
Ganti your-panel-hostname dengan hostname yang sebenarnya Anda buka di port 8083 (misalnya panel.example.com). Menggunakan symbolic link daripada menyalin file berarti bahwa ketika VestaCP memperbarui otomatis sertifikat Let’s Encrypt untuk hostname tersebut, panel akan mengambil file baru pada restart berikutnya tanpa Anda harus menyalinnya lagi. Jika Anda lebih memilih salinan file, ganti kedua baris ln -s dengan perintah cp; ingatlah bahwa Anda kemudian harus menyalin file lagi setiap kali pembaruan.
Jika Anda menempelkan sertifikat dari CA yang berbeda, letakkan isi sertifikat di certificate.crt, kunci privat yang sesuai di certificate.key, dan tambahkan rantai perantara di bagian bawah certificate.crt agar browser menerima rantai lengkap. Kemudian jalankan service vesta restart. Setelah restart, muat ulang panel di browser Anda dan pastikan ikon gembok muncul.
Menguji instalasi SSL
Setelah menyimpan, buka situs Anda melalui https:// dan periksa ikon gembok. Untuk pemeriksaan yang lebih mendalam yang juga mengonfirmasi rantai perantara dan dukungan protokol, jalankan domain melalui SSL Checker kami. Jika laporan menandai sertifikat perantara yang hilang, kembali ke tab WEB, tempelkan bundel CA ke kolom SSL Certificate Authority / Intermediate, dan simpan kembali.
Pertanyaan yang Sering Diajukan
Proyek asli VestaCP sebagian besar sudah tidak aktif selama beberapa tahun dan belum merilis pembaruan keamanan rutin dalam waktu yang lama. Instalasi yang sudah ada masih berfungsi, dan alur kerja SSL di atas masih menginstal sertifikat yang valid, tetapi untuk server baru kami menyarankan HestiaCP, fork komunitas yang masih aktif dipelihara. HestiaCP mempertahankan antarmuka yang sama dan alur kerja WEB / Edit / SSL Support yang sama, sehingga langkah-langkah dalam panduan ini masih berlaku hampir tanpa perubahan.
Untuk situs web yang di-hosting, VestaCP menyimpan sertifikat, kunci privat, dan bundel CA per domain di /home/<user>/conf/web/ssl.<domain>.* (dengan <user> adalah akun Linux yang memiliki domain tersebut). Untuk panel admin itu sendiri, sertifikat dan kuncinya berada di /usr/local/vesta/ssl/certificate.crt dan /usr/local/vesta/ssl/certificate.key.
Ya. Di halaman Editing Domain, centang SSL Support, lalu centang Lets Encrypt Support, dan simpan. VestaCP menjalankan tantangan HTTP-01 terhadap domain Anda, menginstal sertifikat yang diterbitkan ke dalam kolom SSL, dan menjadwalkan pembaruan otomatis melalui cron. Domain tersebut harus mengarah ke server di DNS dan merespons di port 80 agar tantangan tersebut berhasil.
Tidak. Mengklik Save di halaman Editing Domain memerintahkan VestaCP untuk menuliskan sertifikat baru ke konfigurasi domain dan memuat ulang Nginx dan Apache secara otomatis. Anda hanya perlu memulai ulang layanan vesta ketika Anda mengganti sertifikat panel admin itu sendiri di port 8083.
Penyebab paling umum adalah membiarkan kolom SSL Certificate Authority / Intermediate kosong, atau menempelkan bundel CA tanpa penanda BEGIN CERTIFICATE dan END CERTIFICATE. Edit domain lagi, tempelkan isi lengkap .ca-bundle ke kolom tersebut, simpan, lalu jalankan kembali SSL Checker kami.
Hemat 10% untuk Sertifikat SSL saat memesan hari ini!
Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

