Sertifikat SSL (Secure Sockets Layer) adalah standar keamanan wajib untuk seluruh website di internet. Tanpa SSL (HTTPS), browser akan menampilkan peringatan "Not Secure" dan ranking SEO di Google akan anjlok. Let's Encrypt menyediakan sertifikat SSL standar industri yang 100% gratis dan terpercaya.
Apa Itu SSL Let's Encrypt dan Keuntungannya?
Let's Encrypt adalah Certificate Authority (CA) nirlaba yang didukung oleh Mozilla, Google Chrome, Cisco, dan Electronic Frontier Foundation. Let's Encrypt menyediakan sertifikat SSL/TLS gratis untuk mengamankan enkripsi data antara server dan browser pengunjung.
Keuntungan Let's Encrypt:
- 100% Gratis Seumur Hidup: Tidak ada biaya langganan tahunan.
- Dipercaya Semua Browser & HP: Padlock gembok hijau aman di Chrome, Safari, Firefox, Edge, iOS, dan Android.
- Mendukung Protokol HTTP/2 & HTTP/3: Website membuka aset statis jauh lebih cepat.
- Otomatis Diperbarui (Auto-Renewal): Menggunakan utility Certbot sehingga Anda tidak perlu khawatir sertifikat kedaluwarsa.
Syarat Sebelum Memasang SSL
Sebelum menjalankan perintah Certbot di VPS, pastikan:
- Domain (misal
domainanda.comdanwww.domainanda.com) sudah diarahkan ke IP VPS Anda via A Record DNS dan sudah resolve aktif. - Port
80(HTTP) dan443(HTTPS) terbuka di firewall server Anda. - Virtual Host / Server Block Nginx/Apache sudah dibuat dan merespons normal di browser.
1. Install Certbot & Plugin Web Server
Di VPS Ubuntu, kita dapat menginstal Certbot beserta plugin Nginx atau Apache menggunakan package manager apt:
sudo apt update
sudo apt install certbot python3-certbot-nginx -y
(Jika Anda menggunakan Apache, instal paket python3-certbot-apache).
2. Generate & Pasang Sertifikat SSL Otomatis
Jalankan perintah sakti Certbot yang akan memverifikasi kepemilikan domain dan langsung mengonfigurasi SSL di file virtual host Nginx secara otomatis:
sudo certbot --nginx -d domainanda.com -d www.domainanda.com
Ikuti panduan interaktif di layar terminal:
- Masukkan alamat email aktif Anda untuk notifikasi pembaruan darurat.
- Tekan
Yuntuk menyetujui Terms of Service Let's Encrypt. - Pilih opsi apakah ingin mengalihkan (redirect) seluruh traffic HTTP ke HTTPS secara otomatis (Disarankan pilih opsi
2: Redirect).
3. Verifikasi Timer Auto-Renewal
Sertifikat Let's Encrypt berlaku selama 90 hari. Paket Certbot secara otomatis memasang service timer systemd di background yang akan memperbarui sertifikat 30 hari sebelum masa berlaku habis.
Uji coba proses perpanjangan otomatis dengan simulasi dry-run:
sudo certbot renew --dry-run
Jika output menampilkan "Congratulations, all simulated renewals succeeded!", berarti sistem auto-renewal telah bekerja 100% sempurna!
4. Setup Force HTTPS & HTTP/2
Pastikan block server Nginx Anda di /etc/nginx/sites-available/domainanda.com telah mengaktifkan dukungan HTTP/2 untuk performa maksimal:
server {
listen 443 ssl http2;
listen [::]:443 ssl http2;
server_name domainanda.com www.domainanda.com;
ssl_certificate /etc/letsencrypt/live/domainanda.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/domainanda.com/privkey.pem;
include /etc/letsencrypt/options-ssl-nginx.conf;
ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem;
}
Kesimpulan
Website WordPress Anda kini telah terlindungi dengan enkripsi SSL Let's Encrypt yang aman, valid, dan diperbarui otomatis tanpa biaya sepeser pun. Pengunjung dapat mengakses website Anda dengan tenang dengan lambang gembok padlock aman di bilah browser.