Dalam panduan ini, Anda akan belajar cara menginstal sertifikat SSL di WHM (Web Host Manager), panel kontrol tingkat server yang berada di atas akun-akun cPanel individual. Langkah-langkahnya sama saja baik Anda masuk sebagai administrator root maupun dengan hak akses reseller. Bagian terakhir membahas AutoSSL dan sertifikat hostname server.
WHM adalah panel admin server; cPanel adalah panel per-akun. Sertifikat yang Anda instal di WHM dengan Install an SSL Certificate on a Domain mencakup satu domain atau subdomain yang dihosting di server. Jika Anda hanya memiliki akses ke satu akun cPanel saja, ikuti panduan instalasi cPanel sebagai gantinya.
Kami juga telah merekam video yang memandu Anda melalui seluruh prosesnya. Anda bisa menonton videonya, membaca instruksinya, atau melakukan keduanya. Anda dapat menonton videonya di bawah ini.
Membuat kode CSR di WHM
Jika Anda membeli sertifikat dari Certificate Authority, Anda memerlukan CSR (Certificate Signing Request) terlebih dahulu. CSR adalah blok teks biasa yang menyimpan detail tentang domain dan organisasi Anda. CA menggunakannya untuk menerbitkan sertifikat. Membuat CSR juga menghasilkan private key yang sesuai, yang akan Anda perlukan saat instalasi. Anda memiliki dua pilihan:
- Gunakan CSR Generator kami untuk membuat CSR dan key secara otomatis.
- Ikuti tutorial langkah demi langkah kami tentang cara membuat CSR di WHM.
Kirimkan CSR ke Certificate Authority saat melakukan pemesanan. Setelah CA memvalidasinya dan mengirimkan file sertifikat kepada Anda, lanjutkan dengan instalasi di bawah ini. (Jika Anda lebih suka menggunakan sertifikat gratis yang perpanjangannya otomatis dan ingin melewati CSR sama sekali, langsung ke bagian AutoSSL.)
Menginstal sertifikat SSL di WHM
Setelah validasi, Certificate Authority akan mengirimi Anda email berisi arsip ZIP. Ekstrak arsip tersebut. Anda seharusnya mendapatkan:
- sertifikat domain Anda, biasanya berupa file .crt;
- sertifikat perantara (intermediate), biasanya berupa file .ca-bundle (CA bundle);
- private key yang Anda buat bersama CSR (jaga kerahasiaan yang ini).
Buka setiap file di editor teks biasa (Notepad di Windows, TextEdit dalam mode teks biasa di macOS) sehingga Anda dapat menyalin seluruh isinya, termasuk baris BEGIN dan END.
Langkah 1: Buka layar instalasi
Masuk ke dashboard WHM Anda. Di kotak pencarian di kiri atas, ketik SSL, lalu di bawah bagian SSL/TLS klik Install an SSL Certificate on a Domain.
Langkah 2: Masukkan domain
Di kolom Domain, ketik domain atau subdomain yang ingin Anda amankan secara tepat (misalnya www.domainanda.com). Biarkan kolom IP Address (non-user domains only) kosong kecuali Anda mengamankan domain yang tidak terkait dengan akun cPanel.
Langkah 3: Tempel sertifikat
Di kotak Certificate, tempel seluruh isi file sertifikat domain Anda (yang dikirimkan CA melalui email). Isinya dimulai dan diakhiri dengan baris berikut:
-----BEGIN CERTIFICATE-----
... certificate text ...
-----END CERTIFICATE-----
Langkah 4: Tambahkan private key
Di kotak Private Key, tempel key yang Anda buat bersama CSR. Jika Anda membuat CSR di server WHM yang sama ini, WHM dapat mengisikan key tersebut secara otomatis: klik Autofill by Domain. Jika Anda harus menempelnya secara manual, buka file key dan salin semua yang ada di antara baris BEGIN dan END. Bergantung pada bagaimana key tersebut dibuat, baris pembungkusnya terlihat seperti salah satu dari berikut ini:
-----BEGIN PRIVATE KEY-----
... key text ...
-----END PRIVATE KEY-----
-----BEGIN RSA PRIVATE KEY-----
... key text ...
-----END RSA PRIVATE KEY-----
Setiap baris pembungkus menggunakan lima tanda hubung, tanpa spasi. Jaga kerahasiaan private key: itulah bagian rahasia dari sertifikat Anda dan hanya Anda yang boleh memilikinya.
Langkah 5: Tambahkan CA bundle
Di kotak Certificate Authority Bundle (optional), tempel isi file .ca-bundle Anda. File ini menyimpan sertifikat perantara yang memungkinkan browser menautkan sertifikat Anda kembali ke root tepercaya. Jika bundle berisi lebih dari satu blok sertifikat, pertahankan urutannya sesuai yang diberikan oleh CA. WHM seringkali dapat mengambil bundle yang benar secara otomatis, tetapi menempelkannya sendiri menghindari masalah rangkaian sertifikat (chain).
Langkah 6: Instal
Setelah semua kolom terisi, klik Install. WHM memvalidasi sertifikat, key, dan bundle, kemudian menerapkan sertifikat tersebut ke web server serta ke layanan mail dan FTP untuk domain tersebut. Pesan konfirmasi akan muncul setelah selesai. Jika Anda melihat pesan kesalahan, biasanya itu berarti sertifikat dan key tidak cocok atau CA bundle tidak lengkap: periksa kembali apa yang Anda tempelkan dan coba lagi.
Uji instalasi SSL Anda
Setelah instalasi, pastikan sertifikat sudah aktif dan rangkaiannya (chain) lengkap. Buka situs Anda di browser dengan https:// dan periksa apakah ada ikon gembok, lalu jalankan pemindaian lebih dalam dengan SSL Checker kami untuk mendapatkan laporan status secara instan. Jika Anda memiliki akses shell ke server, Anda juga dapat membaca sertifikat yang disajikan secara langsung:
echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -subject -dates
Perintah ini menampilkan penerbit, domain tempat sertifikat diterbitkan, dan tanggal keberlakuannya. Ketidaksesuaian pada domain, atau sertifikat perantara yang hilang, menunjukkan langkah yang perlu diperiksa kembali.
AutoSSL dan sertifikat hostname server
WHM memiliki dua fitur SSL lainnya yang tidak dibahas dalam instalasi manual di atas. Kedua fitur ini layak untuk diketahui.
AutoSSL (sertifikat gratis dengan perpanjangan otomatis)
AutoSSL menerbitkan dan memperpanjang sertifikat domain-validated gratis untuk akun-akun di server Anda. Buka SSL/TLS > Manage AutoSSL, pilih penyedia di tab Providers (penyedia cPanel yang didukung oleh Sectigo, atau Let’s Encrypt), dan aktifkan. AutoSSL kemudian mencakup domain secara otomatis dan memperpanjangnya sebelum kedaluwarsa, sehingga ini adalah pilihan paling sederhana ketika Anda tidak memerlukan sertifikat berbayar dengan validasi organisasi atau validasi lanjutan. Sertifikat yang Anda instal secara manual dengan Install an SSL Certificate on a Domain akan lebih diutamakan daripada AutoSSL untuk domain tersebut.
Hostname server dan sertifikat layanan
Sertifikat yang mengamankan WHM itu sendiri, ditambah layanan seperti Exim (mail), Dovecot, FTP, dan cPanel, adalah sertifikat layanan (service certificate), dan ini berbeda dari sertifikat domain mana pun. Untuk meninjau atau menggantinya, buka SSL/TLS > Manage Service SSL Certificates. Agar sertifikat hostname server dapat diterbitkan dengan lancar melalui AutoSSL, hostname harus berupa fully qualified domain name yang mengarah ke alamat IP publik utama server.
Pertanyaan yang sering diajukan
WHM adalah panel administrasi server, digunakan oleh akun root atau reseller, dan dapat menginstal sertifikat pada domain mana pun yang dihosting di server melalui Install an SSL Certificate on a Domain. cPanel adalah panel per-akun, di mana satu pemilik situs hanya mengelola domainnya sendiri. Sertifikat, key, dan CA bundle yang Anda tempel adalah sama di keduanya; perbedaannya adalah tingkat akses.
Di WHM, buka SSL/TLS > Install an SSL Certificate on a Domain. Layar tersebut memiliki tiga kotak: Certificate untuk sertifikat domain Anda, Private Key untuk key yang Anda buat dengan CSR, dan Certificate Authority Bundle (optional) untuk sertifikat perantara. Tempel seluruh isi setiap file, termasuk baris BEGIN dan END, lalu klik Install.
Tidak. AutoSSL menerbitkan sertifikat domain-validated gratis secara otomatis dan menangani CSR serta key untuk Anda. Anda hanya perlu membuat CSR ketika membeli sertifikat dari Certificate Authority dan menginstalnya secara manual.
Hostname dan layanan seperti mail dan FTP menggunakan sertifikat layanan (service certificate), bukan sertifikat per-domain. Kelola melalui SSL/TLS > Manage Service SSL Certificates. Agar AutoSSL dapat menerbitkan sertifikat hostname, hostname server harus berupa fully qualified domain name yang mengarah ke alamat IP publik utama server.
Ini berarti private key yang Anda tempel bukan key yang dibuat bersama CSR untuk sertifikat ini. Gunakan key yang dibuat bersamaan dengan CSR yang tepat itu. Jika Anda membuat CSR di server WHM ini, klik Autofill by Domain untuk mengambil key yang benar. Jika key hilang, terbitkan ulang sertifikat dengan CSR dan key baru dari Certificate Authority Anda.
Hemat 10% untuk Sertifikat SSL saat memesan hari ini!
Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

