Bagaimana cara memasang sertifikat SSL gratis dari Let's Encrypt pada Virtual Host

📅 7 Agustus 2026 ☕ 2 min read
Bagaimana cara memasang sertifikat SSL gratis dari Let's Encrypt pada Virtual Host

Berikut adalah panduan langkah demi langkah untuk memasang sertifikat SSL/HTTPS gratis dari Let's Encrypt menggunakan Certbot pada Virtual Host Apache di Linux.

Prasyarat Wajib

Sebelum memulai, pastikan:

  1. Domain sudah aktif dan mengarah ke IP Server (A Record DNS domainku.com dan [www.domainku.com](https://www.domainku.com) sudah menunjuk ke IP VPS Anda).

  2. Port 80 (HTTP) dan 443 (HTTPS) sudah dibuka di firewall sistem.

1.Instal Certbot dan Modul Apache:Persiapan utilitas otomatisasi SSL.

Buka terminal dan instal Certbot beserta plugin khusus Apache:

Untuk Ubuntu / Debian:

Bash

 

sudo apt update
sudo apt install certbot python3-certbot-apache -y

Untuk CentOS / RHEL / Rocky Linux:

Bash

 

sudo dnf install certbot python3-certbot-apache -y

2.Jalankan Perintah Certbot:Deteksi otomatis konfigurasi Virtual Host.

Jalankan instruksi berikut untuk memulai pemasangan SSL:

Bash

 

sudo certbot --apache

Proses interaktif akan berjalan di terminal:

  • Email: Masukkan alamat email Anda (digunakan untuk pemberitahuan pembaruan sertifikat).

  • Syarat & Ketentuan: Ketik Y dan tekan Enter.

  • Pilih Domain: Certbot akan memindai file konfigurasi Virtual Host Anda (/etc/apache2/sites-available/domainku.com.conf). Pilih nomor domain yang ingin dipasangkan SSL (misal: domainku.com dan [www.domainku.com](https://www.domainku.com)), atau kosongkan untuk memilih semua.

3.Atur HTTP Redirect ke HTTPS:Pengalihan otomatis ke HTTPS.

Di akhir proses, Certbot akan menanyakan apakah Anda ingin mengalihkan seluruh trafik HTTP (port 80) secara otomatis ke HTTPS (port 443):

  • Pilih Redirect (opsi nomor 2 di layar) agar pengunjung otomatis dialihkan ke versi aman.

4.Verifikasi Konfigurasi:Memastikan sertifikat berhasil dipasang.

Certbot secara otomatis membuatkan file Virtual Host SSL baru (biasanya bernama domainku.com-le-ssl.conf).

Uji syntax Apache dan muat ulang layanan:

Bash

 

sudo apache2ctl configtest
sudo systemctl reload apache2

5.Uji Coba di Browser:Cek HTTPS di Browser.

Buka browser dan akses [https://domainku.com](https://domainku.com). Pastikan ikon gembok aman muncul di samping alamat URL Anda.

Pembaruan Sertifikat Otomatis (Auto-Renewal)

Sertifikat dari Let's Encrypt berlaku selama 90 hari. Certbot secara otomatis memasang cron job atau systemd timer di sistem Linux Anda untuk memperbarui sertifikat sebelum kadaluarsa.

Untuk memastikan fungsi perpanjangan otomatis berjalan tanpa kendala, Anda dapat melakukan uji coba (dry-run) dengan perintah:

Bash

 

sudo certbot renew --dry-run

Hasil yang diharapkan: Jika terminal menampilkan pesan Congratulations, all simulated renewals succeeded, artinya pembaruan sertifikat SSL Anda akan berjalan otomatis selamanya tanpa perlu intervensi manual.


+