bg-tutorials

Cara Menginstal Sertifikat SSL di Virtualmin

Panduan ini menjelaskan cara menginstal sertifikat SSL di Virtualmin, panel kontrol hosting yang berjalan di atas Webmin. Anda akan menempelkan sertifikat yang telah ditandatangani, kunci privat, dan bundel CA, menerapkan sertifikat ke layanan lain Anda, dan memverifikasi hasilnya.

Kami juga telah merekam video yang memandu Anda melalui seluruh proses. Anda dapat menonton video, membaca instruksinya, atau melakukan keduanya. Anda dapat menonton videonya di bawah ini.

Membuat kode CSR di Virtualmin

Jika Anda sudah membuat CSR dan menerima berkas sertifikat Anda, lewati bagian pertama dan langsung ke langkah-langkah instalasi.

Untuk mendapatkan sertifikat SSL yang ditandatangani oleh Otoritas Sertifikat (CA) tepercaya, Anda terlebih dahulu membuat Permintaan Penandatanganan Sertifikat (CSR) dan mengirimkannya ke CA untuk validasi. CSR adalah blok teks terenkode yang berisi data kontak Anda, seperti detail domain dan perusahaan. Anda memiliki dua pilihan:

Membuat CSR di dalam Virtualmin (di bawah Server Configuration dan Manage SSL Certificate, pada tab Create Signing Request) memiliki satu keuntungan: kunci privat yang sesuai tetap berada di server, sehingga Anda tidak perlu mengunggahnya nanti. Kirimkan CSR ke vendor SSL Anda saat Anda melakukan pemesanan.

Menginstal sertifikat SSL di Virtualmin

Setelah CA memvalidasi permintaan Anda, mereka akan mengirimkan berkas sertifikat melalui email. Unduh arsip ZIP dan ekstrak di perangkat Anda. Untuk instalasi lengkap, Anda memerlukan sertifikat SSL yang telah ditandatangani, kunci privat yang sesuai, dan bundel CA (sertifikat perantara yang membangun rantai kepercayaan untuk kompatibilitas browser).

Langkah 1: Buka Manage SSL Certificate untuk domain Anda

  • Masuk ke dasbor Virtualmin Anda.
  • Dari menu drop-down di kiri atas, pilih domain (server virtual) yang ingin Anda amankan.
  • Buka Server Configuration lalu Manage SSL Certificate. Anda juga dapat mengakses halaman yang sama melalui Manage Virtual Server lalu Setup SSL Certificate.

Langkah 2: Tempelkan sertifikat dan kunci privat

Buka tab Update Certificate and Key. Di sinilah Anda menginstal sertifikat yang ditandatangani oleh CA komersial.

  • Pada kolom Signed SSL Certificate, pilih opsi Uploaded file dan pilih sertifikat Anda, atau pilih Pasted text dan tempelkan seluruh isi berkas sertifikat Anda (semua dari BEGIN CERTIFICATE hingga END CERTIFICATE).
  • Untuk Matching private key, jika Anda membuat CSR di Virtualmin, biarkan diatur ke kunci yang sudah ada. Jika Anda membuat CSR di tempat lain, tempelkan atau unggah berkas kunci privat Anda di sini.
  • Klik Install Now.

Langkah 3: Menambahkan bundel CA (sertifikat perantara)

Sertifikat yang diinstal tanpa sertifikat perantaranya akan memicu kesalahan rantai (chain error) di beberapa browser dan pada perangkat seluler. Untuk menghindari ini, buka tab CA Certificate, lalu tempelkan atau unggah isi berkas bundel CA Anda (biasanya bernama dengan ekstensi .ca-bundle), dan simpan. Virtualmin menautkan bundel tersebut ke sertifikat Anda sehingga rantai lengkap dapat disajikan.

Langkah 4: Menyalin sertifikat ke layanan lain Anda

Secara default sertifikat hanya mengamankan situs web. Virtualmin dapat menerapkan sertifikat yang sama ke panel dan layanan surel sehingga semuanya menampilkan sertifikat tepercaya. Pada halaman Manage SSL Certificate, cari tombol Copy to … (atau daftar layanan yang dapat menggunakan sertifikat ini) dan terapkan pada layanan yang Anda jalankan:

  • Webmin dan Usermin, antarmuka panel kontrol.
  • Postfix, untuk surel keluar (SMTP).
  • Dovecot, untuk surel masuk (IMAP dan POP3).
  • ProFTPd, untuk FTP melalui TLS, jika Anda menyediakan FTP.

Sebuah tombol akan hilang setelah sertifikat disalin ke layanan tersebut. Setelah menyalin, Virtualmin akan memulai ulang layanan yang terpengaruh agar perubahan berlaku. Jika suatu saat Anda mengganti sertifikat, ulangi langkah ini, karena menyalin adalah tindakan satu kali dan tidak otomatis untuk sertifikat yang diinstal secara manual.

Sertifikat Anda kini telah terinstal. Anda dapat terhubung ke situs Anda melalui HTTPS dan seharusnya melihat ikon gembok di samping URL. Untuk memaksa setiap pengunjung menggunakan versi aman, aktifkan pengalihan HTTPS di bawah Web Configuration lalu Website Options (pengaturan Force HTTPS), atau ikuti panduan kami tentang cara beralih dari HTTP ke HTTPS.

Opsional: instalasi melalui baris perintah

Jika Anda memiliki akses shell root dan lebih memilih terminal, Virtualmin menyediakan perintah API install-cert yang melakukan tugas yang sama seperti ketiga tab di atas. Arahkan ke domain Anda dan berkas hasil ekstraksi Anda:

virtualmin install-cert --domain yourdomain.com 
  --cert /root/ssl/yourdomain.crt 
  --key /root/ssl/yourdomain.key 
  --ca /root/ssl/yourdomain.ca-bundle

Jika Anda membuat CSR di Virtualmin dan tidak mengunduh kunci terpisah, hapus tanda –key dan tambahkan –use-newkey agar perintah tersebut menggunakan kembali kunci yang sudah ada di server.

Opsi gratis: Let’s Encrypt di Virtualmin

Virtualmin menyertakan sertifikat gratis dari Let’s Encrypt yang diperbarui secara otomatis, sehingga Anda tidak perlu membeli sertifikat untuk Domain Validation dasar. Pada halaman Manage SSL Certificate yang sama, buka tab SSL Providers (versi lama menyebutnya Let’s Encrypt):

  • Di bawah Request certificate for, pilih domain yang ingin dicakup. Tambahkan nama tambahan di kotak Domain names listed here, atau centang Also request wildcard certificate untuk semua subdomain dengan nama dasar yang sama.
  • Biarkan Automatically renew certificate tetap aktif. Sertifikat Let’s Encrypt berlaku selama 90 hari, dan pembaruan otomatis menjaganya tetap valid tanpa kerja manual.
  • Pilih Certificate Hash Type: RSA untuk kompatibilitas terluas, atau EC untuk kunci yang lebih kecil dan modern.
  • Biarkan Check connectivity first tetap aktif agar Virtualmin memastikan domain mengarah ke server Anda sebelum melakukan permintaan, yang menghindari terkena batas laju (rate limit).
  • Klik Request Certificate. Penerbitan biasanya memakan waktu beberapa menit, setelah itu sertifikat terinstal secara otomatis.

Let’s Encrypt hanya menerbitkan sertifikat Domain Validation. Jika Anda memerlukan Organization Validation, Extended Validation, atau garansi lebih panjang serta dukungan khusus, instal sertifikat komersial menggunakan langkah-langkah di atas.

Menguji instalasi SSL Anda

Setelah menginstal sertifikat di Virtualmin, jalankan uji cepat untuk memastikan rantai sertifikat lengkap dan tidak ada kesalahan atau pengaturan yang lemah. Gunakan SSL Checker kami untuk memindai domain Anda dan mendapatkan laporan status instan mengenai sertifikat, rantai perantara, dan protokol yang diterima server Anda.

Selagi berada di pengaturan SSL Virtualmin, pastikan hanya protokol modern yang diaktifkan. Nonaktifkan TLS 1.0 dan TLS 1.1 dan hanya pertahankan TLS 1.2 dan TLS 1.3, yang merupakan standar keamanan saat ini. Jika situs web masih melaporkan rantai yang hilang atau tidak lengkap, periksa kembali tab CA Certificate dan pastikan bundel CA lengkap telah disimpan.

Pertanyaan yang Sering Diajukan

Di mana saya menginstal sertifikat SSL di Virtualmin?

Pilih domain Anda dari menu drop-down, lalu buka Server Configuration dan Manage SSL Certificate. Tempelkan sertifikat dan kunci Anda pada tab Update Certificate and Key, dan tambahkan bundel CA Anda pada tab CA Certificate. Halaman yang sama juga dapat diakses melalui Manage Virtual Server dan Setup SSL Certificate.

Apakah Virtualmin mendukung sertifikat Let’s Encrypt gratis?

Ya. Buka Manage SSL Certificate, buka tab SSL Providers (disebut Let’s Encrypt pada versi lama), pilih domain Anda, biarkan pembaruan otomatis tetap aktif, dan klik Request Certificate. Virtualmin menerbitkan dan menginstal sertifikat Domain Validation gratis dan memperbaruinya sebelum masa berlakunya habis.

Bagaimana cara menerapkan sertifikat ke surel dan panel Webmin?

Pada halaman Manage SSL Certificate, gunakan tombol Copy to … untuk menerapkan sertifikat ke Webmin, Usermin, Postfix, Dovecot, dan ProFTPd. Sebuah tombol akan hilang setelah sertifikat disalin ke layanan tersebut. Ulangi langkah ini setiap kali Anda menginstal sertifikat baru, karena penyalinan tidak otomatis untuk sertifikat yang diinstal secara manual.

Apakah saya perlu menambahkan bundel CA secara terpisah?

Ya, untuk sertifikat komersial. Tanpa sertifikat perantara, beberapa browser dan perangkat seluler melaporkan rantai yang tidak lengkap. Tempelkan atau unggah bundel CA Anda pada tab CA Certificate agar Virtualmin menyajikan rantai lengkap. Sertifikat Let’s Encrypt menyertakan rantainya secara otomatis, sehingga tidak diperlukan bundel terpisah.

Bagaimana cara memeriksa apakah sertifikat sudah terinstal dengan benar?

Buka situs Anda melalui HTTPS dan periksa ikon gembok, lalu jalankan pemindaian dengan SSL Checker kami. Pemindaian ini memastikan sertifikat tepercaya, rantai perantara lengkap, dan hanya TLS 1.2 dan TLS 1.3 yang diaktifkan.

Hemat 10% untuk Sertifikat SSL saat memesan hari ini!

Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

Ditulis oleh

Penulis konten berpengalaman yang berspesialisasi dalam Sertifikat SSL. Mengubah topik keamanan siber yang rumit menjadi konten yang jelas dan menarik. Berkontribusi untuk meningkatkan keamanan digital melalui narasi yang berdampak.