Advertisement

Renew SSL Let’s Encrypt di VPS Ubuntu 24 (Apache)

 Let’s Encrypt adalah penyedia sertifikat SSL gratis yang banyak digunakan pada server Linux. Namun sertifikat ini hanya berlaku selama 90 hari, sehingga perlu dilakukan pembaruan (renew) secara rutin. Untungnya, proses renew dapat dilakukan secara otomatis maupun manual.


🔧 1. Install Certbot di Ubuntu 24 (Apache)

Pertama, pastikan sistem sudah diperbarui:

sudo apt update

Lalu install Certbot beserta plugin Apache:

sudo apt install certbot python3-certbot-apache -y

Cek apakah Certbot sudah terinstall:

certbot --version

🔐 2. Install SSL Baru (Opsional)

Jika belum pernah memasang SSL sebelumnya, gunakan perintah berikut:

sudo certbot --apache

Ikuti instruksi di layar, pilih domain, lalu Certbot akan otomatis mengaktifkan HTTPS.


🔄 3. Renew SSL Secara Manual

Untuk memperbarui SSL Let’s Encrypt secara manual, jalankan:

sudo certbot renew

Jika berhasil, akan muncul pesan seperti:

Congratulations, all renewals succeeded!

⚙️ 4. Mengaktifkan Auto-Renew (Otomatis)

Ubuntu 24 sudah menggunakan systemd timer, bukan cron, untuk auto-renew.

Cek status auto-renew:

systemctl status certbot.timer

Jika aktif, outputnya kira-kira seperti ini:

Active: active (waiting)

Itu berarti auto-renew sudah berjalan otomatis tiap hari.


🧪 5. Test Auto-Renew (Sangat Disarankan)

Gunakan perintah berikut untuk memastikan semua konfigurasi benar:

sudo certbot renew --dry-run

Jika sukses, maka auto-renew tidak akan mengalami masalah di kemudian hari.


🔁 6. Reload Apache Setelah Renew (Jika Diperlukan)

Certbot biasanya akan mereload Apache secara otomatis. Tetapi jika ingin manual:

sudo systemctl reload apache2

❗ Troubleshooting Umum

1. Domain Tidak Mengarah ke Server

Pastikan A/AAAA record sudah benar:

  • A → IP VPS (IPv4)

  • AAAA → IP VPS (IPv6) (jika dipakai)

Gunakan:

dig namadomain.com +short

2. Port 80/443 Harus Dibuka

Pastikan firewall tidak menutup akses:

sudo ufw allow 80 sudo ufw allow 443

3. Error “Too Many Requests”

Artinya limit sertifikat habis. Tunggu ±1 minggu atau gunakan staging:

sudo certbot --apache --staging

🎉 Penutup

Itulah langkah lengkap renew SSL Let’s Encrypt di VPS Ubuntu 24 menggunakan Apache. Setelah auto-renew aktif, SSL akan diperpanjang otomatis setiap 60 hari sehingga aman dan tidak perlu khawatir sertifikat kadaluarsa.

Post a Comment

0 Comments