banner here

Cara Install SSL Berbayar Di Unmanaged VPS Lengkap Terbaru

- June 24, 2018
advertise here
Install ssl berbayar di unmanaged vps sangatlah mudah. Maksud dari ssl berbayar adalah ssl yang dibeli secara online di penyedia ssl berbayar yang biasanya berupa perusahaan penyedia hosting atau website yang khusus menyediakan kebutuhan ssl.

Maksud dari unmanaged VPS itu sendiri adalah vps yang tidak memiliki kontrol panel untuk mengelola penggunaan vps tersebut. Misalnya untuk blog, kontrol panel yang paling banyak dikenal adalah cpanel.

Suatu toko online membutuhkan ssl, karena biasanya terdapat menu daftar yang menyimpan informasi dari pembeli yang kemudian melakukan order. Sedangkan pemilik blog membutuhkan ssl, biasanya hanyalah untuk SEO dan kebutuhan login di panel admin.

Cara Install SSL di Unmanaged VPS





1). Buat key dan csr untuk domain yang akan diinstall ssl

a). Untuk key dan csr yang berlaku hanya 365 hari

openssl req -new -days 365 -nodes -newkey rsa:2048 -keyout contohdomain.id.key -out contohdomain.id.csr


Key dan csr harus direnewal tiap 365 hari sekali.

b). Untuk key dan csr tanpa masa berlaku

openssl req -new -newkey rsa:2048 -nodes -keyout contohdomain.id.key -out contohdomain.id.csr


Key dan csr tidak harus direnewal tiap rentang waktu. Namun masa berlaku ssl berbayar tetap harus direnewal di tempat dimana ssl itu dibeli.

2). Penerbitan ssl berbayar

a). Masukkan kode csr yang telah dibuat di no 1 di tempat yang telah disediakan di tempat pembelian ssl.

b). Tahap berikutnya akan dibutuhkan validasi domain, bisa dengan email dan atau dengan penempatan kode validasi tertentu di vps yang nantinya akan divalidasi secara otomatis oleh pihak penerbit ssl.

Perlu diingat bahwa, email yang digunakan harus menggunakan domain yang akan diterbitkan ssl-nya. Misalnya admin@contohdomain.id

Untuk validasi ssl di vps, biasanya kode validasi harus di tempat di root domain dan secara otomatis akan divalidasi oleh penerbit ssl.

Pembuatan Kode CRT



Jika penerbitan ssl berhasil, maka pihak penerbit ssl akan mengirimkan serangkaian kode ssl yang harus dijadikan satu menjadi kode crt.

Untuk tutorial kali ini saya contohkan untuk ssl comodo. Dari penerbit ssl, biasanya akan mengirimkan serangkaian kode ssl dalam bentuk zip yang nantinya dijadikan satu jadi crt. Di dalam zip tersebut biasanya berisi www_example_com.crt, COMODORSADomainValidationSecureServerCA.crt , COMODORSAAddTrustCA.crt, AddTrustExternalCARoot.crt.

Semua kode tersebut harus dijadikan satu dengan cara berikut :

cat www_example_com.crt COMODORSADomainValidationSecureServerCA.crt  COMODORSAAddTrustCA.crt AddTrustExternalCARoot.crt > jadisatu.crt


Setup



Saatnya setup agar ssl dapat digunakan di domain. Masukkan setup ini di dalam konfigurasi domain. Berikut contohnya :

listen       443 ssl http2;
ssl_certificate      /srv/ssl/jadisatu.crt;
ssl_certificate_key  /srv/ssl/contohdomain.id.key;  


Contoh setup ini untuk webserver nginx. Untuk webserver lainnya, silakan googling, atau nanti kalau ada waktu, saya buatkan juga atau update postingan ini.

Setelah itu, jangan lupa untuk restart webserver agar ssl dapat digunakan.

Penyedia SSL Yang Bagus



Berikut daftar penyedia SSL yang saya anggap bagus dan sangat mudah untuk penerbitan ssl-nya.

1). cheapsslsecurity.com

Harga yang ditawarkan paling murah adalah 6,95 dollar.

2). www.gogetssl.com

Harga yang ditawarkan paling murah adalah 4,3 dollar.

3). www.ssls.com

Harga yang ditawarkan paling murah adalah 3,38 dollar untuk pembelian ssl dengan jangka waktu 3 tahun. Untuk pembelian tiap tahun harganya 5 dollar.

Demikian tutorial singkat install ssl berbayar di unmanaged vps. Semoga bermanfaat.
Advertisement advertise here

 

Start typing and press Enter to search