Advertisement

🚀 Cara Renew SSL Let’s Encrypt di VPS Ubuntu 24 (Nginx)


Let’s Encrypt menyediakan sertifikat SSL gratis dengan masa berlaku 90 hari. Untuk menjaga keamanan website, sertifikat ini harus diperbarui secara rutin. Pada tutorial ini, kita akan membahas cara renew SSL Let’s Encrypt di Ubuntu 24 menggunakan web server Nginx, baik secara manual maupun otomatis.


🔧 1. Install Certbot untuk Nginx

Perbarui repository terlebih dahulu:

sudo apt update

Install Certbot beserta plugin Nginx:

sudo apt install certbot python3-certbot-nginx -y

Pastikan Certbot sudah terpasang:

certbot --version

🔐 2. Install SSL Baru (Opsional)

Jika belum pernah memasang SSL sebelumnya, jalankan perintah berikut untuk mengaktifkan HTTPS:

sudo certbot --nginx

Pilih domain yang ingin diamankan, dan Certbot akan otomatis mengkonfigurasi blok server di Nginx.


🔄 3. Renew SSL Secara Manual

Untuk memperbarui sertifikat SSL secara manual, jalankan:

sudo certbot renew

Jika berhasil, akan muncul pesan:

Congratulations, all renewals succeeded!

⚙️ 4. Mengaktifkan Auto-Renew (Otomatis)

Di Ubuntu 24, proses auto-renew ditangani oleh systemd timer.

Cek statusnya dengan perintah:

systemctl status certbot.timer

Jika aktif, akan muncul output seperti:

Active: active (waiting)

🧪 5. Test Auto-Renew

Sangat disarankan untuk melakukan dry-run:

sudo certbot renew --dry-run

Jika test berhasil, berarti tidak ada masalah dengan konfigurasi auto-renew.


🔁 6. Reload Nginx Setelah Renew

Certbot biasanya akan otomatis me-reload Nginx setelah memperbarui sertifikat. Namun jika ingin melakukannya secara manual:

sudo systemctl reload nginx

❗ Troubleshooting Umum

1. Domain Tidak Mengarah ke Server

Pastikan DNS sudah benar menggunakan:

dig namadomain.com +short

2. Port Firewall Harus Terbuka

Buka port HTTP & HTTPS jika menggunakan UFW:

sudo ufw allow 80
sudo ufw allow 443

3. Error “Too Many Requests”

Ini artinya rate limit Let’s Encrypt telah terlampaui. Gunakan mode staging untuk testing:

sudo certbot --nginx --staging

🎉 Penutup

Itulah tutorial lengkap renew SSL Let’s Encrypt di VPS Ubuntu 24 menggunakan Nginx. Setelah auto-renew aktif, sistem akan memperpanjang sertifikat secara otomatis sehingga website tetap aman dan selalu menggunakan HTTPS terbaru.


Post a Comment

0 Comments