<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sertifikat SSL - GoBlog</title>
	<atom:link href="https://blog.goreinnamah.com/blog/tag/sertifikat-ssl/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.goreinnamah.com</link>
	<description>LOG ALL LOGS</description>
	<lastBuildDate>Thu, 16 Sep 2021 13:54:21 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://blog.goreinnamah.com/wp-content/uploads/2017/01/cropped-1-150x150.jpg</url>
	<title>Sertifikat SSL - GoBlog</title>
	<link>https://blog.goreinnamah.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Memperbarui Sertifikat SSL EJBCA yang Expired</title>
		<link>https://blog.goreinnamah.com/blog/2021/09/16/sertifikat-ssl-expired-ejbca/</link>
		
		<dc:creator><![CDATA[Darius Go Reinnamah]]></dc:creator>
		<pubDate>Thu, 16 Sep 2021 13:49:59 +0000</pubDate>
				<category><![CDATA[Information Technology]]></category>
		<category><![CDATA[Sertifikat SSL]]></category>
		<category><![CDATA[Sertifikat SSL EJBCA]]></category>
		<category><![CDATA[Sertifikat SSL JBoss]]></category>
		<category><![CDATA[SSL EJBCA]]></category>
		<category><![CDATA[SSL EJBCA JBoss]]></category>
		<guid isPermaLink="false">https://blog.goreinnamah.com/?p=5344</guid>

					<description><![CDATA[<p>Beberapa saat yang lalu, tiba-tiba saja sistem aplikasi oprekan yang dibuat oleh tim saya (dan terhubung dengan EJBCA) tidak bisa[...]</p>
<p>The post <a href="https://blog.goreinnamah.com/blog/2021/09/16/sertifikat-ssl-expired-ejbca/">Memperbarui Sertifikat SSL EJBCA yang Expired</a> first appeared on <a href="https://blog.goreinnamah.com">GoBlog</a>.</p>]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Beberapa saat yang lalu, tiba-tiba saja sistem aplikasi oprekan yang dibuat oleh tim saya (dan terhubung dengan <a href="https://blog.goreinnamah.com/blog/2019/12/02/ejbca-6-15-2-1/"><strong>EJBCA</strong></a>) tidak bisa melakukan penerbitan sertifikat. Setelah dicari tahu penyebabnya, ternyata karena sertifikat SSL yang ada pada EJBCA sudah habis masa berlakunya. Hal tersebut terlihat dari log aplikasi yang berbunyi:</p>
<pre><span style="color: #ff0000;"><strong>Caused by: java.security.cert.CertificateExpiredException: NotAfter: Sun Feb 07 14:16:21 WIB 2021</strong></span></pre>
<p style="text-align: justify;">Dan ternyata memang benar. Setelah diperiksa masa berlaku sertifikat SSLnya melalui browser, masa berlakunya sudah lama sekali habis.</p>
<figure id="attachment_5346" aria-describedby="caption-attachment-5346" style="width: 1000px" class="wp-caption alignnone"><img fetchpriority="high" decoding="async" class="size-full wp-image-5346" src="https://blog.goreinnamah.com/wp-content/uploads/2021/09/1.jpg" alt="" width="1000" height="640" srcset="https://blog.goreinnamah.com/wp-content/uploads/2021/09/1.jpg 1000w, https://blog.goreinnamah.com/wp-content/uploads/2021/09/1-300x192.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2021/09/1-768x492.jpg 768w" sizes="(max-width: 1000px) 100vw, 1000px" /><figcaption id="caption-attachment-5346" class="wp-caption-text">Masa aktif sertifikat SSL yang sudah habis</figcaption></figure>
<p style="text-align: justify;">Tidak ada pilihan untuk memperbaikinya selain menerbitkan sertifikat SSL yang baru untuk halaman EJBCA. Lantas bagaimana cara menerbitkannya? Ada 3 cara untuk menerbitkan sertifikat SSL yang baru. Cara pertama adalah via <strong><a href="https://id.wikipedia.org/wiki/Antarmuka_pengguna_grafis">GUI </a></strong><em>(Graphical User Interface) </em>dan 2 cara lainnya adalah via CLI <em>(Command Line Interface).</em></p>
<p style="text-align: justify;">Mari kita mulai dari cara yang pertama</p>
<h3 style="text-align: justify;">via GUI</h3>
<ol style="text-align: justify;">
<li>Masuk ke dalam halaman administration EJBCA via browser.</li>
<li>Arahkan perhtatian kalian pada submenu <strong>RA Functions</strong> dan pilih <strong>Search End Entities</strong>.</li>
<li>Pada bagian <strong>Search end entity with username</strong>, kalian masukkan: <strong>tomcat. </strong>Kemudian tekan tombol <strong>search</strong> untuk melakukan pencarian
<p><figure id="attachment_5349" aria-describedby="caption-attachment-5349" style="width: 1000px" class="wp-caption alignnone"><img decoding="async" class="size-full wp-image-5349" src="https://blog.goreinnamah.com/wp-content/uploads/2021/09/2.jpg" alt="" width="1000" height="252" srcset="https://blog.goreinnamah.com/wp-content/uploads/2021/09/2.jpg 1000w, https://blog.goreinnamah.com/wp-content/uploads/2021/09/2-300x76.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2021/09/2-768x194.jpg 768w" sizes="(max-width: 1000px) 100vw, 1000px" /><figcaption id="caption-attachment-5349" class="wp-caption-text">mencari sertifikat dengan username tomcat</figcaption></figure></li>
<li>Ya, tomcat merupakan username yang kalian cari. Saat sudah mendapatkan hasilnya, tekan tombol <strong>Edit End Entity</strong> pada bagian paling kanan di sebelah <strong>status: generated</strong>.
<p><figure id="attachment_5351" aria-describedby="caption-attachment-5351" style="width: 2000px" class="wp-caption alignnone"><img decoding="async" class="size-full wp-image-5351" src="https://blog.goreinnamah.com/wp-content/uploads/2021/09/3.jpg" alt="" width="2000" height="174" srcset="https://blog.goreinnamah.com/wp-content/uploads/2021/09/3.jpg 2000w, https://blog.goreinnamah.com/wp-content/uploads/2021/09/3-300x26.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2021/09/3-1024x89.jpg 1024w, https://blog.goreinnamah.com/wp-content/uploads/2021/09/3-768x67.jpg 768w, https://blog.goreinnamah.com/wp-content/uploads/2021/09/3-1536x134.jpg 1536w" sizes="(max-width: 2000px) 100vw, 2000px" /><figcaption id="caption-attachment-5351" class="wp-caption-text">edit end entity</figcaption></figure></li>
<li>Akan banyak <em>field</em> yang muncul dari entitas ini. Kalian tidak perlu pusing. Arahakan saja pandangan kalian pada bagian teratas dari<em> pop-up menu</em> yang muncul setelah kalian menekan tombol<strong> Edit End Entity</strong>.<br />
Pertama, ubah statusnya dari <strong>Generated</strong> menjadi <strong>New</strong>.<br />
Kedua, masukkan <em>password</em> untuk sertifikat yang akan diterbitkan ini. Kalian boleh menyamakannya dengan <em>password</em> yang lama atau bisa mengubahnya dengan yang baru. Di mana kalian bisa melihat <em>password </em>yang lama? Lokasinya ada di <strong>$EJBCA_HOME/conf/web.properties</strong> dan cari <strong class=" ">httpsserver.password<br />
</strong>Pastikan <strong>password</strong> dan <strong>confirm password</strong> memiliki isi yang sama.<br />
Ketiga, tekan tombol <strong>save</strong> dan tutup <em>tab </em>tersebut.</p>
<p><figure id="attachment_5352" aria-describedby="caption-attachment-5352" style="width: 820px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-5352" src="https://blog.goreinnamah.com/wp-content/uploads/2021/09/4.jpg" alt="" width="820" height="384" srcset="https://blog.goreinnamah.com/wp-content/uploads/2021/09/4.jpg 820w, https://blog.goreinnamah.com/wp-content/uploads/2021/09/4-300x140.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2021/09/4-768x360.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><figcaption id="caption-attachment-5352" class="wp-caption-text">Melakukan perubahan pada End Entity</figcaption></figure></li>
<li>Pekerjaan di halaman administration EJBCA sudah selesai. Sekarang waktunya masuk ke halaman depan EJBCA dan lakukan penerbitan.<br />
Arahkan pandangan ke submenu <strong>Retrieve</strong> dan pilih <strong>Fetch CA Certificates</strong>. Jika sudah, maka halaman <strong>Keystore Enrollment</strong> akan muncul di sisi sebelah kanan. Masukkan <strong>tomcat</strong> pada bagian <strong>username</strong> dan isi dengan <strong>password</strong> yang kalian masukkan saat mendaftarkan user tomcat tadi untuk penerbitan. Tekan <strong>OK</strong> jika sudah selesai.</p>
<p><figure id="attachment_5355" aria-describedby="caption-attachment-5355" style="width: 1181px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-5355" src="https://blog.goreinnamah.com/wp-content/uploads/2021/09/5.jpg" alt="" width="1181" height="338" srcset="https://blog.goreinnamah.com/wp-content/uploads/2021/09/5.jpg 1181w, https://blog.goreinnamah.com/wp-content/uploads/2021/09/5-300x86.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2021/09/5-1024x293.jpg 1024w, https://blog.goreinnamah.com/wp-content/uploads/2021/09/5-768x220.jpg 768w" sizes="auto, (max-width: 1181px) 100vw, 1181px" /><figcaption id="caption-attachment-5355" class="wp-caption-text">Bersiap untuk penerbitan</figcaption></figure></li>
<li>Usai menekan tombol <strong>OK</strong>, halaman akan berubah dari <strong>Keystore Enrollment</strong> menjadi <strong>EJBCA Token Certificate Enrollment</strong>. Perhatikan bagian <strong>Options</strong>.<br />
Silakan kalian menentukan <em><strong>key length</strong> </em>untuk sertifikat yang akan kalian terbitkan. Pada contoh kali ini, saya mengisinya dengan 2048 bits.<br />
Sedangkan pada bagian <strong>Certificate Profile</strong>, kalian tidak perlu mengutak-atiknya. Biarkan saja pilihannya tetap <strong>SERVER</strong>. Setelah itu tekan tombol <strong>Enroll</strong> untuk melakukan penerbitan.<br />
Tunggu beberapa saat dan <em>file-</em>nya otomatis akan terunduh ke laptop/PC kalian.</p>
<p><figure id="attachment_5356" aria-describedby="caption-attachment-5356" style="width: 1000px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-5356" src="https://blog.goreinnamah.com/wp-content/uploads/2021/09/6.jpg" alt="" width="1000" height="437" srcset="https://blog.goreinnamah.com/wp-content/uploads/2021/09/6.jpg 1000w, https://blog.goreinnamah.com/wp-content/uploads/2021/09/6-300x131.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2021/09/6-768x336.jpg 768w" sizes="auto, (max-width: 1000px) 100vw, 1000px" /><figcaption id="caption-attachment-5356" class="wp-caption-text">penerbitan tomcat.jks</figcaption></figure></li>
<li>Ukuran filenya kurang lebih 5KB dengan nama tomcat.jks
<p><figure id="attachment_5357" aria-describedby="caption-attachment-5357" style="width: 800px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-5357" src="https://blog.goreinnamah.com/wp-content/uploads/2021/09/7.jpg" alt="" width="800" height="672" srcset="https://blog.goreinnamah.com/wp-content/uploads/2021/09/7.jpg 800w, https://blog.goreinnamah.com/wp-content/uploads/2021/09/7-300x252.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2021/09/7-768x645.jpg 768w" sizes="auto, (max-width: 800px) 100vw, 800px" /><figcaption id="caption-attachment-5357" class="wp-caption-text">ini filenya</figcaption></figure></li>
<li><em>Copy-</em>kan file tomcat.jks ke dalam server EJBCA dengan cara yang kalian suka.</li>
<li>Masuk ke dalam server EJBCA via ssh.</li>
<li><em>Default </em>usia dari sertifikat SSL yang digunakan untuk JBoss ini adalah 2 tahun dan tersimpan di dalam direktori <strong>$JBOSS_HOME/standalone/configuration/keystore/</strong> dengan nama <strong>keystore.jks</strong><br />
Silakan <em>copy </em>file tomcat.jks yang sudah kalian kirim ke server EJBCA dan ubah dengan nama <strong>keystore.jks. </strong>File lama dengan nama yang sama bisa kalian ubah namanya atau hapus saja. Perintahnya:</p>
<pre><span style="color: #ff0000;"><strong>cd $JBOSS_HOME/standalone/configuration/keystore/</strong></span>
<span style="color: #ff0000;"><strong>ls</strong></span>
<span style="color: #ff0000;"><strong>mv keystore.jks keystore.jks.old</strong></span>
<span style="color: #ff0000;"><strong>mv /home/xxxx/tomcat.jks keystore.jks</strong></span></pre>
<figure id="attachment_5360" aria-describedby="caption-attachment-5360" style="width: 1000px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-5360" src="https://blog.goreinnamah.com/wp-content/uploads/2021/09/8.jpg" alt="" width="1000" height="347" srcset="https://blog.goreinnamah.com/wp-content/uploads/2021/09/8.jpg 1000w, https://blog.goreinnamah.com/wp-content/uploads/2021/09/8-300x104.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2021/09/8-768x266.jpg 768w" sizes="auto, (max-width: 1000px) 100vw, 1000px" /><figcaption id="caption-attachment-5360" class="wp-caption-text">Meng-copy file tomcat.jks dan mengubahnya menjadi keystore.jks</figcaption></figure>
<p>Jangan lupa ubah <em>owner-</em>nya menjadi sama dengan <em>owner </em>yang menjalankan <em>service Jboss.</em></li>
<li>Jika sudah, <em>restart service JBoss </em>dan pastikan <em>service-</em>nya berjalan dengan baik. Pantau log-nya di $JBOSS_home/standalone/log/server.log
<pre><span style="color: #ff0000;"><strong>cd $JBOSS_HOME/bin
nohup ./standalone.sh -b 0.0.0.0 -bmanagement=0.0.0.0 &amp;
tail -100f $JBOSS_HOME/standalone/log/server.log</strong></span></pre>
<figure id="attachment_5362" aria-describedby="caption-attachment-5362" style="width: 1000px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-5362" src="https://blog.goreinnamah.com/wp-content/uploads/2021/09/9.png" alt="" width="1000" height="84" srcset="https://blog.goreinnamah.com/wp-content/uploads/2021/09/9.png 1000w, https://blog.goreinnamah.com/wp-content/uploads/2021/09/9-300x25.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2021/09/9-768x65.png 768w" sizes="auto, (max-width: 1000px) 100vw, 1000px" /><figcaption id="caption-attachment-5362" class="wp-caption-text">Menyalakan service jboss</figcaption></figure>
<p><figure id="attachment_5363" aria-describedby="caption-attachment-5363" style="width: 1348px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-5363" src="https://blog.goreinnamah.com/wp-content/uploads/2021/09/Screen-Shot-2021-09-16-at-16.07.03.png" alt="" width="1348" height="62" srcset="https://blog.goreinnamah.com/wp-content/uploads/2021/09/Screen-Shot-2021-09-16-at-16.07.03.png 1348w, https://blog.goreinnamah.com/wp-content/uploads/2021/09/Screen-Shot-2021-09-16-at-16.07.03-300x14.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2021/09/Screen-Shot-2021-09-16-at-16.07.03-1024x47.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2021/09/Screen-Shot-2021-09-16-at-16.07.03-768x35.png 768w" sizes="auto, (max-width: 1348px) 100vw, 1348px" /><figcaption id="caption-attachment-5363" class="wp-caption-text">Pastikan lognya berjalan dengan baik</figcaption></figure></li>
<li>Kembali akses halaman administration EJBCA dan <em>voilaaa, </em>sertifikat SSL sudah berhasil diperbarui
<p><figure id="attachment_5365" aria-describedby="caption-attachment-5365" style="width: 1000px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-5365" src="https://blog.goreinnamah.com/wp-content/uploads/2021/09/10.jpg" alt="" width="1000" height="642" srcset="https://blog.goreinnamah.com/wp-content/uploads/2021/09/10.jpg 1000w, https://blog.goreinnamah.com/wp-content/uploads/2021/09/10-300x193.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2021/09/10-768x493.jpg 768w" sizes="auto, (max-width: 1000px) 100vw, 1000px" /><figcaption id="caption-attachment-5365" class="wp-caption-text">Masa aktif sertifikat sudah diperbarui</figcaption></figure></li>
</ol>
<h3 style="text-align: justify;"><strong>Via CLI 1</strong></h3>
<p style="text-align: justify;">Jika dirasa cara memperbarui sertifikat via GUI terlalu panjang, cobalah melalui CLI yang lebih <em>simple. </em>Tahapannya adalah seperti berikut:</p>
<ol style="text-align: justify;">
<li>Masuk ke dalam server EJBCA</li>
<li>Pindah ke dalam direktori $EJBCA_HOME</li>
<li>Eksekusi perintah berikut
<pre><strong><span style="color: #ff0000;">cd $EJBCA_HOME</span></strong>
<strong><span style="color: #ff0000;">bin/ejbca.sh ra setendentitystatus tomcat 10</span></strong>
<strong><span style="color: #ff0000;">bin/ejbca.sh ra setclearpwd tomcat &lt;password&gt;</span></strong>
<strong><span style="color: #ff0000;">bin/ejbca.sh batch tomcat</span></strong>
<strong><span style="color: #ff0000;">cp p12/tomcat.jks $JBOSS_HOME/standalone/configuration/keystore/keystore.jks</span></strong></pre>
<p>Usahakan <em>password </em>yang kalian masukkan sama dengan yang berada di <strong class=" ">httpsserver.password </strong>pada file <strong>$EJBCA_HOME/conf/web.properties</strong></li>
<li>Restart JBoss dengan cara yang sama pada bagian &#8220;via GUI&#8221;, pastikan lognya berjalan dengan baik, dan silakan akses halaman Administration EJBCA untuk melihat perubahan masa berlaku sertifikat SSL.</li>
</ol>
<h3 style="text-align: justify;"><strong>Via CLI 2</strong></h3>
<p style="text-align: justify;">Cara yang terakhir ini adalah yang paling pendek dan memang saya sengaja menuliskannya di bagian akhir. Tahapannya jauh lebih pendek dari &#8220;via CLI 1&#8221;, yaitu dengan perintah <strong>ant. </strong>Caranya:</p>
<pre><strong><span style="color: #ff0000;">cd $EJBCA_HOME</span></strong>
<span style="color: #ff0000;"><span style="caret-color: #ff0000;"><b>ant renew-keystore
<strong><span style="color: #ff0000;">cp p12/tomcat.jks $JBOSS_HOME/standalone/configuration/keystore/keystore.jks</span></strong>
</b></span></span></pre>
<p style="text-align: justify;">Pada tahapan <em>ant renew-keystore, </em>kalian akan diminta untuk memasukkan <em>password </em> untuk <strong>truststore</strong> dan <strong>keystore</strong>. Masukkan sesuai dengan yang ada pada <strong>$EJBCA_HOME/conf/web.properties. </strong></p>
<figure id="attachment_5366" aria-describedby="caption-attachment-5366" style="width: 1000px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-5366" src="https://blog.goreinnamah.com/wp-content/uploads/2021/09/11.jpg" alt="" width="1000" height="385" srcset="https://blog.goreinnamah.com/wp-content/uploads/2021/09/11.jpg 1000w, https://blog.goreinnamah.com/wp-content/uploads/2021/09/11-300x116.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2021/09/11-768x296.jpg 768w" sizes="auto, (max-width: 1000px) 100vw, 1000px" /><figcaption id="caption-attachment-5366" class="wp-caption-text">Proses memasukkan password</figcaption></figure>
<p style="text-align: justify;">Hanya 1 kali itu saja kalian diminta untuk memasukkan <em>password, </em>selebihnya kalian diminta untuk menunggu hingga prosesnya selesai.</p>
<figure id="attachment_5367" aria-describedby="caption-attachment-5367" style="width: 788px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5367" src="https://blog.goreinnamah.com/wp-content/uploads/2021/09/Screen-Shot-2021-09-16-at-16.36.07.png" alt="" width="788" height="236" srcset="https://blog.goreinnamah.com/wp-content/uploads/2021/09/Screen-Shot-2021-09-16-at-16.36.07.png 788w, https://blog.goreinnamah.com/wp-content/uploads/2021/09/Screen-Shot-2021-09-16-at-16.36.07-300x90.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2021/09/Screen-Shot-2021-09-16-at-16.36.07-768x230.png 768w" sizes="auto, (max-width: 788px) 100vw, 788px" /><figcaption id="caption-attachment-5367" class="wp-caption-text">tomcat.jks berhasil di-generate</figcaption></figure>
<p style="text-align: justify;">Jika sudah menjalankan perintah tersebut, jangan lupa untuk me-<em>restart service</em> JBoss dengan cara yang sama pada bagian &#8220;via GUI&#8221;, pastikan lognya berjalan dengan baik, dan silakan akses halaman Administration EJBCA untuk melihat perubahan masa berlaku sertifikat SSL.</p>
<p style="text-align: center;"><strong>*****</strong></p>
<p style="text-align: justify;">Itu tadi beberapa cara untuk memperbarui sertifikat SSL yang sudah habis masa berlakunya. Silakan pilih yang kalian suka ya. Sampai jumpa di tulisan selanjutnya</p>
<p style="text-align: justify;"><span style="color: #ff0000;"><em><strong>Catatan</strong></em></span>: <strong><em>Sudah diuji coba pada EJBCA versi 6.2.0 dan 6.15.1.2 </em></strong></p><p>The post <a href="https://blog.goreinnamah.com/blog/2021/09/16/sertifikat-ssl-expired-ejbca/">Memperbarui Sertifikat SSL EJBCA yang Expired</a> first appeared on <a href="https://blog.goreinnamah.com">GoBlog</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Menggunakan Sertifikat Let&#8217;s Encrypt SSL/TLS (Gratis) dengan Nginx pada CentOS 8</title>
		<link>https://blog.goreinnamah.com/blog/2021/06/24/lets-encrypt-ssl-tls/</link>
		
		<dc:creator><![CDATA[Darius Go Reinnamah]]></dc:creator>
		<pubDate>Thu, 24 Jun 2021 13:10:52 +0000</pubDate>
				<category><![CDATA[Information Technology]]></category>
		<category><![CDATA[Certbot]]></category>
		<category><![CDATA[Let's Encrypt]]></category>
		<category><![CDATA[Sertifikat SSL]]></category>
		<category><![CDATA[Sertifikat TLS]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[Web SSL]]></category>
		<guid isPermaLink="false">https://blog.goreinnamah.com/?p=5267</guid>

					<description><![CDATA[<p>Sudah dipastikan bahwa enkripsi SSL/TLS yang ada di web kalian akan membuat web kalian menjadi lebih tinggi hasilnya pada hasil pencarian dan[...]</p>
<p>The post <a href="https://blog.goreinnamah.com/blog/2021/06/24/lets-encrypt-ssl-tls/">Menggunakan Sertifikat Let’s Encrypt SSL/TLS (Gratis) dengan Nginx pada CentOS 8</a> first appeared on <a href="https://blog.goreinnamah.com">GoBlog</a>.</p>]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Sudah dipastikan bahwa enkripsi SSL/TLS yang ada di <em>web</em> kalian akan membuat <em>web </em>kalian menjadi lebih tinggi hasilnya pada hasil pencarian dan membuat pengguna yang mengaksesnya menjadi sedikit lebih aman. Namun, ada beberapa penghalang yang terkadang membuat pemilik <em>web </em>mengaplikasikan SSL/TLS dalam <em>website </em>mereka.</p>
<p style="text-align: justify;">2 penghalang yang paling besar adalah biaya dan proses manual dalam mendapatkan sertifikat tersebut. Tepi sekarang, dengan Let&#8217;s Encrypt, Kedua hal tersbeut bukan lagi menjadi masalah. Let&#8217;s Encrypt membuat enkripsi SSL/TLS menjadi gratis untuk semua orang.</p>
<ul>
<li><strong><em>Baca juga: <a href="https://dailyvoyagers.com/blog/2021/01/29/cerita-perjalanan-bersama-agustinus-wibowo-1/">Belajar Menulis Cerita Bersama Agustinus Wibowo</a></em></strong></li>
</ul>
<p style="text-align: justify;">Apa sih Let&#8217;s Encrypt itu? Merupakan sebuah <em>Certification Authority (CA) </em>yang menyediakan sertifkat sertifikat SSL/TLS secara gratis. Sertifikat yang dikeluarkan oleh Let&#8217;s ENcrypt sudah dipercaya oleh hampir semua <em>browser </em>sekarang ini, termasuk <em>browser </em>yang sudah tua seperti Internet Explorer di Windows XP SP3. Sebagai tambahan, Let&#8217;s Encrypt sudah sepenuhnya otomatis, baik dalam hal penerbitan atau pembaruan sertifikat.</p>
<p style="text-align: justify;">Lalu bagaimana caranya menggunakan Let&#8217;s Encrypt pada Nginx yang berjalan di atas CentOS 8 Server? Berikut ini hasil percobaan yang saya lakukan.</p>
<h3 style="text-align: justify;"><strong>Persyaratan</strong></h3>
<ol style="text-align: justify;">
<li>Memiliki Nginx yang terpasang di atas CentOS 8 Server.</li>
<li>Memiliki akses penuh terhadap nama domain yang ingin dipasangkan sertifikat SSL/TLS.</li>
<li>Membuat DNS Record yang terhubung dengan nama domain dan IP publik server kalian</li>
</ol>
<h3 style="text-align: justify;"><strong>Tahapan</strong></h3>
<h4 style="text-align: justify;">1. Memasang klien Certbot Let&#8217;s Encrypt</h4>
<p style="text-align: justify;">Pertama, kalian harus masuk terlebih dahulu ke server CentOS 8 kalian dengan perintah:</p>
<pre><span style="color: #ff0000;"><strong>ssh &lt;user&gt;@&lt;Server_IP&gt;</strong></span></pre>
<p style="text-align: justify;">Paket Certbot tidak otomatis tersedia secara <em>default </em>dalam <em>pakcage manager. </em>Untuk itu kalian harus menambahkan repository EPEL untuk memasang Certbot. Caranya:</p>
<pre><span style="color: #ff0000;"><strong>sudo dnf install epel-release</strong></span></pre>
<figure id="attachment_5271" aria-describedby="caption-attachment-5271" style="width: 1816px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5271" src="https://blog.goreinnamah.com/wp-content/uploads/2021/06/Screen-Shot-2021-06-24-at-11.33.39.png" alt="" width="1816" height="186" srcset="https://blog.goreinnamah.com/wp-content/uploads/2021/06/Screen-Shot-2021-06-24-at-11.33.39.png 1816w, https://blog.goreinnamah.com/wp-content/uploads/2021/06/Screen-Shot-2021-06-24-at-11.33.39-300x31.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2021/06/Screen-Shot-2021-06-24-at-11.33.39-1024x105.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2021/06/Screen-Shot-2021-06-24-at-11.33.39-768x79.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2021/06/Screen-Shot-2021-06-24-at-11.33.39-1536x157.png 1536w" sizes="auto, (max-width: 1816px) 100vw, 1816px" /><figcaption id="caption-attachment-5271" class="wp-caption-text">Menambahkan repository epel</figcaption></figure>
<p style="text-align: justify;">Ketika ditanyakan konfirmasi untuk melakukan instalasi, ketik <strong>Y.</strong></p>
<p style="text-align: justify;">Sekarang kalian sudah memiliki akses ke repositori tambahan tersebut. Install beberapa paket yang dibutuhkan berikut:</p>
<pre><span style="color: #ff0000;"><strong><span class="token function">sudo</span> dnf <span class="token function">install</span> certbot python3-certbot-nginx</strong></span></pre>
<figure id="attachment_5272" aria-describedby="caption-attachment-5272" style="width: 1852px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5272" src="https://blog.goreinnamah.com/wp-content/uploads/2021/06/Screen-Shot-2021-06-24-at-11.34.09.png" alt="" width="1852" height="1302" srcset="https://blog.goreinnamah.com/wp-content/uploads/2021/06/Screen-Shot-2021-06-24-at-11.34.09.png 1852w, https://blog.goreinnamah.com/wp-content/uploads/2021/06/Screen-Shot-2021-06-24-at-11.34.09-300x211.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2021/06/Screen-Shot-2021-06-24-at-11.34.09-1024x720.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2021/06/Screen-Shot-2021-06-24-at-11.34.09-768x540.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2021/06/Screen-Shot-2021-06-24-at-11.34.09-1536x1080.png 1536w" sizes="auto, (max-width: 1852px) 100vw, 1852px" /><figcaption id="caption-attachment-5272" class="wp-caption-text">Instalasi Certbot dan plugin nginx untuk Certbot</figcaption></figure>
<p style="text-align: justify;">Perintah di atas akan memasang Certbot dan plugin Nginx untuk Certbot, yang mana dibutuhkan untuk menjalankan program.</p>
<p style="text-align: justify;">Proses instalasi akan menanyakan kalian tentang mengimpor GPG Key. Konfirmasi hal tersebut sehingga instalasi dapat diselesaikan. Sekarang kalian sudah memasang klien Let&#8217;s Encrypt.</p>
<figure id="attachment_5273" aria-describedby="caption-attachment-5273" style="width: 1852px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5273" src="https://blog.goreinnamah.com/wp-content/uploads/2021/06/Screen-Shot-2021-06-24-at-11.34.23.png" alt="" width="1852" height="310" srcset="https://blog.goreinnamah.com/wp-content/uploads/2021/06/Screen-Shot-2021-06-24-at-11.34.23.png 1852w, https://blog.goreinnamah.com/wp-content/uploads/2021/06/Screen-Shot-2021-06-24-at-11.34.23-300x50.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2021/06/Screen-Shot-2021-06-24-at-11.34.23-1024x171.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2021/06/Screen-Shot-2021-06-24-at-11.34.23-768x129.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2021/06/Screen-Shot-2021-06-24-at-11.34.23-1536x257.png 1536w" sizes="auto, (max-width: 1852px) 100vw, 1852px" /><figcaption id="caption-attachment-5273" class="wp-caption-text">Paket Let&#8217;s Encrypt sudah terpasang</figcaption></figure>
<p style="text-align: justify;">Namun sebelum mendapatkan sertifikat, kalian terlebih dahulu harus memastikan semua port yang dibutuhkan sudah terbuka. Untuk melakukan hal tersebut, kalian perlu mengupdate pengaturan <em>firewall </em>pada tahap selanjutnya.</p>
<h4 style="text-align: justify;"><strong>2. Mengupdate Pengaturan Firewall</strong></h4>
<p style="text-align: justify;">Untuk menggunakan Certbot, pastikan port <strong>http </strong>dan <strong>https </strong>terbuka. Cara untuk membukanya di firewall adalah dengan menjalankan perintah:</p>
<pre><span style="color: #ff0000;"><strong>sudo firewall-cmd --permanent --add-service=http</strong></span>
<span style="color: #ff0000;"><strong>sudo firewall-cmd --permanent --add-service=https</strong></span>
<span style="color: #ff0000;"><strong>sudo firewall-cmd --reload</strong></span></pre>
<figure id="attachment_5275" aria-describedby="caption-attachment-5275" style="width: 950px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5275" src="https://blog.goreinnamah.com/wp-content/uploads/2021/06/Screen-Shot-2021-06-24-at-11.34.59.png" alt="" width="950" height="208" srcset="https://blog.goreinnamah.com/wp-content/uploads/2021/06/Screen-Shot-2021-06-24-at-11.34.59.png 950w, https://blog.goreinnamah.com/wp-content/uploads/2021/06/Screen-Shot-2021-06-24-at-11.34.59-300x66.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2021/06/Screen-Shot-2021-06-24-at-11.34.59-768x168.png 768w" sizes="auto, (max-width: 950px) 100vw, 950px" /><figcaption id="caption-attachment-5275" class="wp-caption-text">membuka port http dan https</figcaption></figure>
<p style="text-align: justify;">Sekarang kalians sudah siap untuk menjalankan Certbot dan mendapatkan sertifikat.</p>
<h4 style="text-align: justify;"><strong>3. Memperoleh Sertifikat</strong></h4>
<p style="text-align: justify;">Sekarang kalian dapat melakukan permintaan penerbitan sertifikat SSL untuk domain kalian.</p>
<p style="text-align: justify;">Ketika mengeluarkan sertifikat SSL untuk NGINX menggunakan klien Certbot, klien tersebut akan secara otomatis memperoleh sertifikat tersebut dan memasang sertifkat SSL yang baru dan valid untuk domain yang yang dimasukkan ke dalam parameter. Caranya:</p>
<pre><span style="color: #ff0000;"><strong>sudo certbot --nginx -d &lt;domain_kalian&gt; -d www.&lt;domain_kalian&gt;</strong></span></pre>
<figure id="attachment_5276" aria-describedby="caption-attachment-5276" style="width: 481px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5276" src="https://blog.goreinnamah.com/wp-content/uploads/2021/06/1_certbot.png" alt="" width="481" height="684" srcset="https://blog.goreinnamah.com/wp-content/uploads/2021/06/1_certbot.png 481w, https://blog.goreinnamah.com/wp-content/uploads/2021/06/1_certbot-211x300.png 211w" sizes="auto, (max-width: 481px) 100vw, 481px" /><figcaption id="caption-attachment-5276" class="wp-caption-text">memperoleh sertifikat</figcaption></figure>
<p style="text-align: justify;">Sertifikat yang dihasilkan berada di sebuah direktori setelah nama domain kalian pada direktori <strong><em>/etc/letsencrypt/live</em></strong>.</p>
<h4 style="text-align: justify;"><strong>4. Memasang Sertifikat</strong></h4>
<p style="text-align: justify;">Usai mendapatkan sertifikat SSL, tahap selanjutnya adalah memasangnya. Letakkan sertifikat tadi di dalam konfigurasi Nginx seperti berikut:</p>
<figure id="attachment_5277" aria-describedby="caption-attachment-5277" style="width: 535px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5277" src="https://blog.goreinnamah.com/wp-content/uploads/2021/06/2_certbot.jpg" alt="" width="535" height="213" srcset="https://blog.goreinnamah.com/wp-content/uploads/2021/06/2_certbot.jpg 535w, https://blog.goreinnamah.com/wp-content/uploads/2021/06/2_certbot-300x119.jpg 300w" sizes="auto, (max-width: 535px) 100vw, 535px" /><figcaption id="caption-attachment-5277" class="wp-caption-text">meletakkan sertifikat ke dalam konfigurasi Nginx</figcaption></figure>
<p style="text-align: justify;">Jika sudah. Uji konfigurasi nginx terlebih dahulu dan kemudian <em>restart service </em>nginx. Caranya:</p>
<pre><span style="color: #ff0000;"><strong>nginx -t</strong></span>
<span style="color: #ff0000;"><strong>service nginx restart</strong></span>
<span style="color: #ff0000;"><strong>service nginx status</strong></span></pre>
<figure id="attachment_5278" aria-describedby="caption-attachment-5278" style="width: 1342px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5278" src="https://blog.goreinnamah.com/wp-content/uploads/2021/06/Screen-Shot-2021-06-24-at-19.12.48.png" alt="" width="1342" height="864" srcset="https://blog.goreinnamah.com/wp-content/uploads/2021/06/Screen-Shot-2021-06-24-at-19.12.48.png 1342w, https://blog.goreinnamah.com/wp-content/uploads/2021/06/Screen-Shot-2021-06-24-at-19.12.48-300x193.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2021/06/Screen-Shot-2021-06-24-at-19.12.48-1024x659.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2021/06/Screen-Shot-2021-06-24-at-19.12.48-768x494.png 768w" sizes="auto, (max-width: 1342px) 100vw, 1342px" /><figcaption id="caption-attachment-5278" class="wp-caption-text">restart service nginx</figcaption></figure>
<p style="text-align: justify;">Sekarang sudah selesai menggunakan Certbot, kalian bisa memeriksa status SSL sertifikat. Verifikasi status sertifikatnya dengan membuka link berikut pada <em>browser </em>kalian.</p>
<pre><strong><span style="color: #ff0000;">https://www.ssllabs.com/ssltest/analyze.html?d=</span>domain_kamu</strong></pre>
<figure id="attachment_5282" aria-describedby="caption-attachment-5282" style="width: 1938px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5282" src="https://blog.goreinnamah.com/wp-content/uploads/2021/06/Screen-Shot-2021-06-24-at-21.38.29.png" alt="" width="1938" height="740" srcset="https://blog.goreinnamah.com/wp-content/uploads/2021/06/Screen-Shot-2021-06-24-at-21.38.29.png 1938w, https://blog.goreinnamah.com/wp-content/uploads/2021/06/Screen-Shot-2021-06-24-at-21.38.29-300x115.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2021/06/Screen-Shot-2021-06-24-at-21.38.29-1024x391.png 1024w, https://blog.goreinnamah.com/wp-content/uploads/2021/06/Screen-Shot-2021-06-24-at-21.38.29-768x293.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2021/06/Screen-Shot-2021-06-24-at-21.38.29-1536x587.png 1536w" sizes="auto, (max-width: 1938px) 100vw, 1938px" /><figcaption id="caption-attachment-5282" class="wp-caption-text">Hasil cek di SSLLabs</figcaption></figure>
<p style="text-align: justify;">Kalian sudah bisa mengakses <em>web </em>kalian dengan awalan <em>https. </em>Namun, kalian harus memperbarui sertifikat secara rutin untuk membuatnya tetap berjalan. Dalam tahap berikutnya, kalian akan tahu cara memperbaruinya secara otomatis.</p>
<h4 style="text-align: justify;"><strong>5. Pengaturan Auto-Renewal</strong></h4>
<p style="text-align: justify;">Sertifikat Let&#8217;s Encrypt valid untuk 90 hari, tapi sangat direkomendasikan untuk kalian memperbaruinya setiap 60 jari untuk memberi toleransi pada <em>margin of error. Klien </em>Certbot Let&#8217;s Encrypt memiliki perintah <em><strong>renew </strong></em>yang secara otomatis memeriksa status sertifikat yang terinstal dan mencoba untuk memperbarui jika masa aktifnya kurang dari 30 hari waktu kadaluarsa.</p>
<p style="text-align: justify;">Sebelum mengaplikasikanya, kalian bisa mengujicoba terlebih dahulu. Caranya:</p>
<pre><span style="color: #ff0000;"><strong>sudo certbot renew --dry-run</strong></span></pre>
<figure id="attachment_5279" aria-describedby="caption-attachment-5279" style="width: 484px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-5279" src="https://blog.goreinnamah.com/wp-content/uploads/2021/06/3_certbot.png" alt="" width="484" height="320" srcset="https://blog.goreinnamah.com/wp-content/uploads/2021/06/3_certbot.png 484w, https://blog.goreinnamah.com/wp-content/uploads/2021/06/3_certbot-300x198.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2021/06/3_certbot-120x80.png 120w" sizes="auto, (max-width: 484px) 100vw, 484px" /><figcaption id="caption-attachment-5279" class="wp-caption-text">Ujicoba renew certbot</figcaption></figure>
<p style="text-align: justify;">Cara paling praktis untuk memastikan sertifikat kalian tidak kadaluarsa adalah dengan membuat <em>cronjob </em>yang secara periodik akan menjalankan perintah pembaruan sertifikat secara otomatis untuk kalian.</p>
<p style="text-align: justify;">Karena eksekusi pembaruan sertifikat hanya dilakukan jika waktunya kurang dari 30 hari, akan lebih aman jika pemeriksaan dilakukan setiap minggu atau bahkan setiap hari.</p>
<p style="text-align: justify;">Untuk membuat <em>crontab </em>yang akan memeriksa kadaluarsa sertifikat setiap siang, edit <em>crontab </em>dan tambahkan konfigurasi berikut:</p>
<pre><span style="color: #ff0000;"><strong>crontab -e</strong></span></pre>
<p style="text-align: justify;">Isinya:</p>
<pre><span style="color: #ff0000;"><strong>0 12 * * * /usr/bin/certbot renew --quiet</strong></span></pre>
<p style="text-align: justify;">Jika sudah selesai, simpan dan tutup file konfigurasinya. Perintah <em>renew </em>akan memeriksa semua sertifikat yang terpasang pada sistem dan mengupdate setiap sertifikat yang akan kadaluarsa dalam waktu kurang dari 30 hari.</p>
<p style="text-align: center;"><strong>*****</strong></p>
<p style="text-align: justify;">Itu tadi cara menggunakan sertifikat SSL/TLS Let&#8217;s Encrypt untuk server kalian. Semoga tulisan ini berguna ya.</p>
<p style="text-align: justify;">Tulisan ini juga bertujuan untuk menggantikan tutorial lama (<a href="https://blog.goreinnamah.com/blog/2019/12/05/lets-encrypt-free-ssl-wildcard/"><strong>DI SINI</strong></a>) yang sudah tak lagi berlaku.</p><p>The post <a href="https://blog.goreinnamah.com/blog/2021/06/24/lets-encrypt-ssl-tls/">Menggunakan Sertifikat Let’s Encrypt SSL/TLS (Gratis) dengan Nginx pada CentOS 8</a> first appeared on <a href="https://blog.goreinnamah.com">GoBlog</a>.</p>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin

Object Caching 0/187 objects using Memcached
Page Caching using Disk: Enhanced 
Database Caching using Memcached (Request-wide modification query)

Served from: blog.goreinnamah.com @ 2026-10-07 06:51:49 by W3 Total Cache
-->