Let’s Encrypt adalah penyedia sertifikat SSL gratis yang banyak digunakan pada server Linux. Namun sertifikat ini hanya berlaku selama 90 hari, sehingga perlu dilakukan pembaruan (renew) secara rutin. Untungnya, proses renew dapat dilakukan secara otomatis maupun manual.
🔧 1. Install Certbot di Ubuntu 24 (Apache)
Pertama, pastikan sistem sudah diperbarui:
Lalu install Certbot beserta plugin Apache:
Cek apakah Certbot sudah terinstall:
🔐 2. Install SSL Baru (Opsional)
Jika belum pernah memasang SSL sebelumnya, gunakan perintah berikut:
Ikuti instruksi di layar, pilih domain, lalu Certbot akan otomatis mengaktifkan HTTPS.
🔄 3. Renew SSL Secara Manual
Untuk memperbarui SSL Let’s Encrypt secara manual, jalankan:
Jika berhasil, akan muncul pesan seperti:
⚙️ 4. Mengaktifkan Auto-Renew (Otomatis)
Ubuntu 24 sudah menggunakan systemd timer, bukan cron, untuk auto-renew.
Cek status auto-renew:
Jika aktif, outputnya kira-kira seperti ini:
Itu berarti auto-renew sudah berjalan otomatis tiap hari.
🧪 5. Test Auto-Renew (Sangat Disarankan)
Gunakan perintah berikut untuk memastikan semua konfigurasi benar:
Jika sukses, maka auto-renew tidak akan mengalami masalah di kemudian hari.
🔁 6. Reload Apache Setelah Renew (Jika Diperlukan)
Certbot biasanya akan mereload Apache secara otomatis. Tetapi jika ingin manual:
❗ Troubleshooting Umum
1. Domain Tidak Mengarah ke Server
Pastikan A/AAAA record sudah benar:
-
A → IP VPS (IPv4)
-
AAAA → IP VPS (IPv6) (jika dipakai)
Gunakan:
2. Port 80/443 Harus Dibuka
Pastikan firewall tidak menutup akses:
3. Error “Too Many Requests”
Artinya limit sertifikat habis. Tunggu ±1 minggu atau gunakan staging:
🎉 Penutup
Itulah langkah lengkap renew SSL Let’s Encrypt di VPS Ubuntu 24 menggunakan Apache. Setelah auto-renew aktif, SSL akan diperpanjang otomatis setiap 60 hari sehingga aman dan tidak perlu khawatir sertifikat kadaluarsa.
0 Comments