Jasa Pasang SSL & Perpanjangan Otomatis
Sertifikat SSL beserta pembaruan otomatis dan pengalihan HTTPS.
Jasa pasang SSL mencakup penerbitan sertifikat, pemasangan di server web, pengalihan HTTPS, perbaikan mixed content, dan penyiapan perpanjangan otomatis. Setelah selesai, sertifikat tidak perlu diurus lagi — pembaruannya berjalan sendiri dan dipantau.
Pemasangan yang rapi mencakup seluruh jalur akses, termasuk pengalihan HTTP dan aset halaman, agar pengunjung tidak mendapat peringatan keamanan yang membingungkan.
Sertifikat kedaluwarsa punya pola waktu yang khas: hari Sabtu, atau tanggal 1 Januari. Peringatan email masuk beberapa minggu sebelumnya ke alamat yang tidak lagi dibaca, dan browser mulai menampilkan peringatan merah tepat saat tidak ada yang berjaga.
Selesainya masalah ini bukan mengingat tanggal, tapi menghapus kebutuhan mengingat.
Sertifikat SSL gratis atau berbayar
Pilihan sertifikat SSL gratis dari Let's Encrypt memberi enkripsi yang identik dengan sertifikat berbayar. Tidak ada perbedaan pada kekuatan enkripsi maupun pada indikator kunci di browser.
Yang berbeda tiga hal: masa berlaku 90 hari sehingga perpanjangan otomatis wajib, tidak tersedia validasi organisasi, dan tidak ada jaminan finansial dari penerbitnya.
Untuk situs perusahaan, aplikasi internal, dan sebagian besar toko daring, Let's Encrypt sudah memadai dan itu yang kami sarankan. Sertifikat berbayar dengan validasi organisasi mulai relevan bila ada ketentuan kepatuhan yang mengharuskannya, atau bila lembaga keuangan mitra Anda memintanya secara spesifik.

Wildcard SSL dan SSL untuk subdomain
Sertifikat wildcard SSL mencakup semua subdomain satu tingkat dengan satu sertifikat — `*.perusahaan.co.id` melayani `www`, `app`, `api`, dan berapa pun subdomain yang ditambahkan kelak tanpa penerbitan baru.
Untuk lingkungan yang subdomainnya sering bertambah, itu jauh lebih praktis. Perlu dicatat: wildcard tidak mencakup subdomain bertingkat, jadi `api.staging.perusahaan.co.id` tidak termasuk dalam `*.perusahaan.co.id`.
Penerbitan wildcard dari Let's Encrypt menuntut validasi lewat DNS, bukan lewat berkas di server web. Ini berarti perpanjangan otomatisnya perlu akses API ke penyedia DNS Anda — dan penyiapan itu bagian dari pekerjaan kami.
Alternatifnya, ssl untuk subdomain bisa diterbitkan satu per satu. Untuk jumlah yang sedikit dan stabil, cara ini lebih sederhana karena validasinya tidak menyentuh DNS.
Renew SSL otomatis yang benar-benar terpantau
Penyiapan renew ssl otomatis dengan Certbot atau acme.sh terlihat sederhana, dan justru di situ jebakannya: perpanjangan bisa gagal berbulan-bulan tanpa ada yang tahu. Penyebab yang paling sering adalah perubahan konfigurasi server web yang memutus jalur validasi.
Karena itu pemasangan yang kami lakukan tidak berhenti pada cron perpanjangan. Ada dua lapis pemeriksaan: notifikasi bila perintah perpanjangan gagal, dan pemantauan dari luar yang membaca masa berlaku sertifikat yang benar-benar disajikan server.
Lapisan kedua itu yang penting. Perpanjangan bisa berhasil menerbitkan sertifikat baru tetapi server web tidak dimuat ulang, sehingga yang disajikan tetap sertifikat lama sampai kedaluwarsa. Pemeriksaan dari luar menangkap kondisi ini; pemeriksaan dari dalam tidak.
Perbaiki mixed content setelah HTTPS aktif
Pekerjaan perbaiki mixed content adalah bagian yang paling sering menyita waktu, terutama pada situs lama. Gejalanya: HTTPS aktif tetapi ikon kunci tidak muncul, dan sebagian gambar atau gaya tidak termuat.
Penyebabnya sumber daya yang masih dipanggil dengan `http://` dari dalam halaman HTTPS. Browser modern memblokir skrip dan gaya semacam itu sama sekali.
Pada WordPress, sebagian besar kasus selesai dengan memperbarui URL di basis data dan menyesuaikan `siteurl`. Yang lebih merepotkan adalah URL yang tertanam di dalam konten atau di pengaturan tema, dan sumber daya dari domain pihak ketiga yang belum mendukung HTTPS — untuk yang terakhir, satu-satunya jalan adalah mengganti sumbernya.
Setelah bersih, pengalihan HTTP ke HTTPS dinyalakan dan HSTS bisa diaktifkan. Kami menyalakan HSTS setelah beberapa minggu berjalan stabil, karena begitu aktif, browser akan menolak versi HTTP selama masa yang ditetapkan — sulit dibatalkan bila ternyata ada yang terlewat.
Konfigurasi TLS yang tidak berhenti di sertifikat
Sertifikat yang terpasang tidak otomatis berarti konfigurasi TLS-nya baik. Beberapa hal yang kami periksa dan setel setelahnya:
- Menonaktifkan TLS 1.0 dan 1.1 yang sudah dianggap tidak layak, menyisakan 1.2 dan 1.3.
- Memilih cipher suite yang aman dan menonaktifkan yang lemah.
- Memasang rantai sertifikat lengkap — rantai yang tidak lengkap bekerja di browser desktop tapi gagal di beberapa perangkat mobile.
- Mengaktifkan OCSP stapling untuk mempercepat verifikasi di sisi klien.
- Menguji hasilnya dengan pemindai TLS publik dan menyerahkan laporannya.
Sertifikat untuk layanan selain web
Enkripsi tidak berhenti di server web. Beberapa layanan lain juga menyajikan sertifikat, dan sertifikat kedaluwarsa di sana gejalanya lebih membingungkan karena tidak ada peringatan browser yang muncul.
- Server email — sertifikat untuk SMTP, IMAP, dan POP3, yang bila kedaluwarsa membuat klien email gagal terhubung tanpa pesan yang jelas.
- Panel kendali pada port 8443 atau 2083, yang sering masih memakai sertifikat bawaan.
- Basis data yang menerima koneksi terenkripsi dari aplikasi di server lain.
- Broker pesan dan API internal antar-layanan.
- Perangkat jaringan dengan antarmuka administrasi berbasis web.
Lainnya seputar Backup & Security
Pertanyaan seputar Pasang SSL
Berapa lama pemasangannya?
Untuk satu domain pada server yang konfigurasinya normal, biasanya di bawah satu jam. Yang bisa memanjang adalah pembersihan mixed content pada situs lama — itu bergantung pada seberapa banyak URL yang tertanam di konten.
Apakah situs perlu mati saat pemasangan?
Tidak. Sertifikat dipasang lalu server web dimuat ulang, dan pemuatan ulang itu tidak memutus koneksi yang sedang berjalan.
Apakah HTTPS berpengaruh ke SEO?
HTTPS sudah lama menjadi salah satu faktor peringkat, meski bobotnya kecil. Yang lebih berpengaruh justru sebaliknya: situs tanpa HTTPS mendapat peringatan mencolok di browser, dan itu berdampak langsung ke kepercayaan pengunjung.
Bisa memasang sertifikat yang sudah kami beli?
Bisa. Kami tangani pembuatan CSR, pemasangan, penyusunan rantai sertifikat, dan pengujiannya. Untuk perpanjangan berikutnya, prosedurnya kami serahkan tertulis.
Berapa domain yang bisa ditangani sekaligus?
Tidak ada batasnya. Untuk jumlah banyak, kami siapkan otomatisasi penerbitan dan perpanjangan sekalian, supaya penambahan domain berikutnya tidak butuh pekerjaan manual.
Apakah sertifikat lama perlu dicabut?
Tidak wajib, ia akan kedaluwarsa sendiri. Pencabutan hanya perlu bila ada dugaan kunci privatnya bocor — dan dalam kasus itu, sebaiknya dilakukan segera.
Kapan terakhir cadangan Anda benar-benar diuji?
Kalau jawabannya belum pernah, itu titik yang paling layak dibereskan lebih dulu. Ceritakan kondisinya sekarang.