Gratis update & dukungan instalasi

Panduan 09 Oct 2026

Cara Memasang SSL Gratis di Website (Let's Encrypt & Cloudflare): Panduan Lengkap 2026

R Oleh renz mobellgnd
Cara Memasang SSL Gratis di Website (Let's Encrypt & Cloudflare): Panduan Lengkap 2026

Cara Memasang SSL Gratis di Website (Let's Encrypt & Cloudflare): Panduan Lengkap 2026

Cara memasang SSL gratis di website bisa dilakukan dengan tiga metode utama: AutoSSL/Let's Encrypt di cPanel (satu klik, tanpa kemampuan teknis), Certbot di VPS Ubuntu (lewat perintah SSH, sekitar 5 menit), atau Cloudflare (tanpa menyentuh server sama sekali, bonus CDN gratis). Ketiganya sah, aman, dan diakui semua browser modern — Anda tinggal memilih sesuai jenis hosting yang dipakai.

Memasang SSL bukan lagi kemewahan. Sejak Juli 2018 (Chrome 68), browser Google Chrome menandai setiap website yang masih memakai HTTP polos dengan label "Not Secure" di address bar. Google sendiri sudah menjadikan HTTPS sebagai faktor peringkat pencarian sejak Agustus 2014. Artinya: website tanpa SSL tidak hanya terlihat tidak aman di mata pengunjung, tetapi juga dirugikan di hasil pencarian.

Kabar baiknya, Anda tidak perlu membayar sepeser pun. Sertifikat SSL gratis saat ini sudah setara kualitas enkripsinya dengan sertifikat berbayar untuk kebutuhan website umum. Panduan ini membahas ketiga cara memasang SSL gratis secara praktis, plus konfigurasi HTTPS yang benar untuk website Laravel dan WordPress — relevan bagi Anda yang baru membeli source code dan mendeploy-nya ke hosting sendiri.

Apa Itu SSL dan Bagaimana Cara Kerjanya?

SSL (Secure Sockets Layer — versi modernnya disebut TLS) adalah protokol yang mengenkripsi data yang berpindah antara browser pengunjung dan server website Anda. Tanpa SSL, data seperti password login, data formulir, dan informasi pembayaran dikirim sebagai teks polos yang bisa disadap siapa pun di jaringan yang sama — misalnya di WiFi publik.

Fakta singkat yang perlu Anda tahu:

  1. SSL = HTTPS. Website yang terpasang SSL diakses lewat https:// dan menampilkan ikon gembok di browser.
  2. Enkripsi simetris-modern. Let's Encrypt dan Cloudflare memakai TLS 1.2/1.3 dengan cipher suite yang sama kuatnya dengan sertifikat berbayar.
  3. Bukan perlindungan total. SSL hanya mengenkripsi jalur komunikasi. Ia tidak melindungi website dari malware, SQL injection, atau password admin yang lemah — itu urusan pengamanan website secara menyeluruh.

3 Cara Memasang SSL Gratis: Mana yang Cocok untuk Anda?

Metode Cocok untuk Keahlian teknis Waktu Masa berlaku
AutoSSL/Let's Encrypt di cPanelShared hostingTidak perlu±2 menit90 hari, auto-renew
Certbot di VPSVPS Ubuntu/DebianDasar SSH±5–10 menit90 hari, auto-renew
CloudflareSemua hosting, tanpa akses serverDasar DNS±15 menitOtomatis, tanpa renew manual

Cara 1: Let's Encrypt di cPanel (Shared Hosting)

Ini cara termudah. Hampir semua penyedia shared hosting Indonesia (Niagahoster, Rumahweb, Dewaweb, Biznet Gio, dan sejenisnya) sudah menyediakan AutoSSL berbasis Let's Encrypt di cPanel.

  1. Login ke cPanel hosting Anda.
  2. Buka menu SSL/TLS Status (di cPanel versi lama) atau SSL/TLS Certificates → Wizard (cPanel versi baru).
  3. Centang domain dan subdomain yang ingin dipasangi SSL.
  4. Klik Run AutoSSL (atau Continue lalu setujui ToS Let's Encrypt).
  5. Tunggu 1–3 menit hingga status berubah menjadi gembok hijau.

Syarat penting: domain harus sudah mengarah (pointing) ke IP hosting Anda. Kalau SSL gagal terbit, 90% penyebabnya adalah DNS domain belum mengarah ke hosting. Pelajari dulu cara menghubungkan domain ke hosting bila langkah ini gagal.

Catatan: sertifikat Let's Encrypt berlaku 90 hari, tetapi cPanel memperbaruinya otomatis lewat AutoSSL. Anda tidak perlu melakukan apa pun setelah instalasi pertama.

Cara 2: Certbot di VPS Ubuntu (Nginx)

Kalau website Anda jalan di VPS — misalnya setelah mengikuti panduan deploy Laravel ke VPS Ubuntu — gunakan Certbot, tool resmi dari Electronic Frontier Foundation (EFF) untuk menerbitkan sertifikat Let's Encrypt.

Jalankan perintah berikut via SSH (contoh untuk Ubuntu 22.04/24.04 + Nginx):

# Install Certbot dan plugin Nginx
sudo apt update
sudo apt install certbot python3-certbot-nginx -y

# Terbitkan sertifikat dan konfigurasi Nginx otomatis
sudo certbot --nginx -d namadomain.com -d www.namadomain.com

Certbot akan menanyakan email (untuk notifikasi kedaluwarsa) dan apakah Anda ingin me-redirect semua HTTP ke HTTPS — pilih ya (redirect). Setelah itu, pastikan auto-renew berjalan:

# Uji simulasi perpanjangan otomatis
sudo certbot renew --dry-run

Di Ubuntu modern, timer systemd certbot.timer sudah aktif secara default dan memeriksa perpanjangan dua kali sehari. Sertifikat baru terbit otomatis sebelum masa 90 hari habis.

Untuk Apache, ganti pluginnya: sudo apt install python3-certbot-apache -y lalu sudo certbot --apache -d namadomain.com.

Cara 3: Cloudflare (Tanpa Akses Server Sama Sekali)

Cloudflare memberi SSL gratis lewat layanan Universal SSL-nya, tanpa Anda perlu menginstal apa pun di server. Cocok bila hosting Anda tidak menyediakan SSL gratis, atau Anda sekalian ingin CDN dan proteksi DDoS gratis.

  1. Daftar akun gratis di cloudflare.com, lalu klik Add a Site dan masukkan domain Anda (tanpa www).
  2. Pilih plan Free.
  3. Cloudflare memindai DNS record Anda — pastikan record A domain mengarah ke IP server yang benar.
  4. Ganti nameserver domain di registrar Anda dengan dua nameserver yang diberikan Cloudflare, lalu tunggu propagasi (biasanya 5 menit–2 jam).
  5. Di dashboard Cloudflare, buka SSL/TLS → Overview, pilih mode enkripsi Full (Strict).
  6. Aktifkan Always Use HTTPS di menu SSL/TLS → Edge Certificates.

Peringatan penting soal mode enkripsi — ini jebakan paling umum:

  1. Flexible = koneksi browser→Cloudflare terenkripsi, tetapi Cloudflare→server Anda tidak. Data login/pembayaran tetap lewat HTTP polos di segmen akhir. Jangan pakai mode ini untuk website dengan form login atau transaksi.
  2. Full = kedua segmen terenkripsi, tetapi Cloudflare tidak memverifikasi sertifikat di server Anda.
  3. Full (Strict) = kedua segmen terenkripsi dan sertifikat server diverifikasi. Ini yang benar bila server Anda sudah punya sertifikat valid (misalnya dari Let's Encrypt).

Setelah SSL Aktif: 6 Konfigurasi Wajib Agar HTTPS Benar-Benar Jalan

Memasang sertifikat saja belum cukup. Berikut checklist yang sering dilupakan:

  1. Paksa redirect HTTP → HTTPS. Di cPanel, aktifkan "Force HTTPS Redirect" di menu Domains. Di Nginx/Apache, Certbot biasanya sudah melakukannya. Di Cloudflare, aktifkan "Always Use HTTPS".
  2. Update URL aplikasi ke https. Untuk Laravel, ubah APP_URL=https://namadomain.com di file .env. Untuk WordPress, ubah Site Address dan WordPress Address di Settings → General menjadi https://.
  3. Perbaiki mixed content. Kalau browser masih menampilkan peringatan "not fully secure", artinya ada aset (gambar, CSS, JS) yang masih dimuat lewat http://. Di Laravel gunakan helper asset() dan secure_asset(); di WordPress, plugin seperti Really Simple SSL bisa memperbaikinya otomatis.
  4. Cek ulang di SSL Labs. Tes gratis di ssllabs.com/ssltest memberi nilai A–F untuk konfigurasi TLS Anda. Targetkan nilai A.
  5. Daftarkan versi HTTPS di Google Search Console. Google menganggap http:// dan https:// sebagai properti berbeda — tambahkan properti HTTPS agar data SEO tidak terputus.
  6. Aktifkan HSTS (opsional, lanjutan). Header Strict-Transport-Security memaksa browser selalu memakai HTTPS, mencegah serangan downgrade. Aktifkan hanya setelah Anda yakin HTTPS stabil, karena sulit dibatalkan.

Masalah Umum Setelah Pasang SSL & Cara Mengatasinya

Gejala Penyebab umum Solusi
Redirect loop (ERR_TOO_MANY_REDIRECTS)Cloudflare mode Flexible + aplikasi juga redirect ke HTTPSGanti mode Cloudflare ke Full (Strict) dan pasang sertifikat valid di server
Gembok abu-abu / "not fully secure"Mixed content: aset masih via HTTPCari URL http:// di source code, ganti ke https:// atau path relatif
Sertifikat kedaluwarsa tiba-tibaAuto-renew gagal (firewall blokir port 80, atau DNS berubah)Jalankan certbot renew --dry-run, pastikan port 80 terbuka untuk tantangan ACME
www aman, non-www tidak (atau sebaliknya)Sertifikat hanya mencakup satu varianTerbitkan ulang mencakup kedua varian: -d domain.com -d www.domain.com
Website error setelah pindah ke HTTPSKonfigurasi aplikasi belum disesuaikanCek log error; panduan mengatasi error 500 setelah upload website mencakup pola debug yang sama

Kapan SSL Gratis TIDAK Cukup?

Jujur saja: SSL gratis bukan untuk semua kasus. Sertifikat Let's Encrypt dan Cloudflare adalah tipe DV (Domain Validated) — hanya memvalidasi kepemilikan domain, tanpa verifikasi identitas organisasi, tanpa warranty/garansi finansial.

SSL gratis tidak cocok jika:

  1. Anda menjalankan bank, fintech, atau payment gateway yang butuh sertifikat OV/EV dengan validasi identitas perusahaan dan warranty hingga ratusan ribu dolar.
  2. Anda butuh jaminan SLA dan support prioritas dari penerbit sertifikat.
  3. Kebijakan compliance perusahaan Anda mewajibkan sertifikat komersial.

Untuk toko online UMKM, company profile, blog, dan aplikasi internal — yang merupakan mayoritas pembeli source code — SSL gratis sudah lebih dari cukup dan diakui penuh oleh semua browser.

FAQ

Apakah SSL gratis aman seperti SSL berbayar? Ya, untuk enkripsinya. Let's Encrypt memakai standar TLS 1.2/1.3 yang sama dengan sertifikat berbayar. Bedanya ada di level validasi (DV vs OV/EV), masa berlaku (90 hari vs 1 tahun), dan ada-tidaknya warranty finansial.

Berapa lama proses pemasangan SSL gratis? Di cPanel dengan AutoSSL: 2–5 menit. Dengan Certbot di VPS: 5–10 menit. Dengan Cloudflare: 15 menit setup + menunggu propagasi DNS (5 menit hingga 2 jam).

Apakah SSL gratis perlu diperpanjang manual? Tidak, bila auto-renew dikonfigurasi dengan benar. cPanel AutoSSL dan timer Certbot menangani perpanjangan 90-harian secara otomatis. Cloudflare Universal SSL bahkan tidak mengenal konsep kedaluwarsa dari sisi Anda.

Kenapa website saya tetap "Not Secure" padahal SSL sudah terpasang? Kemungkinan besar mixed content — ada gambar, CSS, atau script yang masih dimuat lewat http://. Periksa dengan DevTools browser (tab Console/Network) lalu perbaiki URL-nya.

Apakah Cloudflare Flexible aman? Tidak sepenuhnya. Mode Flexible hanya mengenkripsi koneksi pengunjung→Cloudflare; koneksi Cloudflare→server Anda tetap HTTP polos. Untuk website dengan login atau pembayaran, selalu gunakan Full (Strict) dengan sertifikat valid di server.

Bisakah satu sertifikat Let's Encrypt untuk banyak subdomain? Bisa, dengan sertifikat wildcard (*.domain.com), tetapi penerbitannya butuh validasi DNS-01 (menambah TXT record), tidak bisa lewat validasi HTTP biasa. Di cPanel shared hosting, wildcard umumnya tidak tersedia — daftarkan tiap subdomain satu per satu.

Apakah HTTPS memengaruhi kecepatan website? Hampir tidak. Handshake TLS 1.3 hanya menambah ~1 round-trip di koneksi pertama, dan koneksi berikutnya memakai session resumption. Justru HTTP/2 dan HTTP/3 — yang mempercepat website secara signifikan — wajib HTTPS di hampir semua browser.

Kesimpulan

Memasang SSL gratis di 2026 semudah memilih jalur yang sesuai hosting Anda: satu klik AutoSSL di cPanel, satu perintah Certbot di VPS, atau setup Cloudflare tanpa menyentuh server. Yang membedakan website aman dan tidak bukan lagi harga sertifikatnya, melainkan ketelitian konfigurasi setelahnya — redirect HTTPS, perbaikan mixed content, dan pemilihan mode enkripsi yang benar.

Sudah membeli source code website dan siap go-live? Pastikan SSL termasuk dalam checklist keamanan Anda, berdampingan dengan langkah-langkah lain di panduan mengamankan website setelah beli source code. Website yang tampil dengan gembok hijau sejak hari pertama membangun kepercayaan pengunjung — dan kepercayaan adalah modal termurah untuk konversi.