Let’s Encrypt menyediakan sertifikat SSL gratis dengan masa berlaku 90 hari. Untuk menjaga keamanan website, sertifikat ini harus diperbarui secara rutin. Pada tutorial ini, kita akan membahas cara renew SSL Let’s Encrypt di Ubuntu 24 menggunakan web server Nginx, baik secara manual maupun otomatis.
🔧 1. Install Certbot untuk Nginx
Perbarui repository terlebih dahulu:
sudo apt update
Install Certbot beserta plugin Nginx:
sudo apt install certbot python3-certbot-nginx -y
Pastikan Certbot sudah terpasang:
certbot --version
🔐 2. Install SSL Baru (Opsional)
Jika belum pernah memasang SSL sebelumnya, jalankan perintah berikut untuk mengaktifkan HTTPS:
sudo certbot --nginx
Pilih domain yang ingin diamankan, dan Certbot akan otomatis mengkonfigurasi blok server di Nginx.
🔄 3. Renew SSL Secara Manual
Untuk memperbarui sertifikat SSL secara manual, jalankan:
sudo certbot renew
Jika berhasil, akan muncul pesan:
Congratulations, all renewals succeeded!
⚙️ 4. Mengaktifkan Auto-Renew (Otomatis)
Di Ubuntu 24, proses auto-renew ditangani oleh systemd timer.
Cek statusnya dengan perintah:
systemctl status certbot.timer
Jika aktif, akan muncul output seperti:
Active: active (waiting)
🧪 5. Test Auto-Renew
Sangat disarankan untuk melakukan dry-run:
sudo certbot renew --dry-run
Jika test berhasil, berarti tidak ada masalah dengan konfigurasi auto-renew.
🔁 6. Reload Nginx Setelah Renew
Certbot biasanya akan otomatis me-reload Nginx setelah memperbarui sertifikat. Namun jika ingin melakukannya secara manual:
sudo systemctl reload nginx
❗ Troubleshooting Umum
1. Domain Tidak Mengarah ke Server
Pastikan DNS sudah benar menggunakan:
dig namadomain.com +short
2. Port Firewall Harus Terbuka
Buka port HTTP & HTTPS jika menggunakan UFW:
sudo ufw allow 80
sudo ufw allow 443
3. Error “Too Many Requests”
Ini artinya rate limit Let’s Encrypt telah terlampaui. Gunakan mode staging untuk testing:
sudo certbot --nginx --staging
🎉 Penutup
Itulah tutorial lengkap renew SSL Let’s Encrypt di VPS Ubuntu 24 menggunakan Nginx. Setelah auto-renew aktif, sistem akan memperpanjang sertifikat secara otomatis sehingga website tetap aman dan selalu menggunakan HTTPS terbaru.
0 Comments