Cara Memasang SSL Gratis di Website (Let's Encrypt & Cloudflare): Panduan Lengkap 2026
Cara Memasang SSL Gratis di Website (Let's Encrypt & Cloudflare): Panduan Lengkap 2026
Cara memasang SSL gratis di website bisa dilakukan dengan tiga metode utama: AutoSSL/Let's Encrypt di cPanel (satu klik, tanpa kemampuan teknis), Certbot di VPS Ubuntu (lewat perintah SSH, sekitar 5 menit), atau Cloudflare (tanpa menyentuh server sama sekali, bonus CDN gratis). Ketiganya sah, aman, dan diakui semua browser modern — Anda tinggal memilih sesuai jenis hosting yang dipakai.
Memasang SSL bukan lagi kemewahan. Sejak Juli 2018 (Chrome 68), browser Google Chrome menandai setiap website yang masih memakai HTTP polos dengan label "Not Secure" di address bar. Google sendiri sudah menjadikan HTTPS sebagai faktor peringkat pencarian sejak Agustus 2014. Artinya: website tanpa SSL tidak hanya terlihat tidak aman di mata pengunjung, tetapi juga dirugikan di hasil pencarian.
Kabar baiknya, Anda tidak perlu membayar sepeser pun. Sertifikat SSL gratis saat ini sudah setara kualitas enkripsinya dengan sertifikat berbayar untuk kebutuhan website umum. Panduan ini membahas ketiga cara memasang SSL gratis secara praktis, plus konfigurasi HTTPS yang benar untuk website Laravel dan WordPress — relevan bagi Anda yang baru membeli source code dan mendeploy-nya ke hosting sendiri.
Apa Itu SSL dan Bagaimana Cara Kerjanya?
SSL (Secure Sockets Layer — versi modernnya disebut TLS) adalah protokol yang mengenkripsi data yang berpindah antara browser pengunjung dan server website Anda. Tanpa SSL, data seperti password login, data formulir, dan informasi pembayaran dikirim sebagai teks polos yang bisa disadap siapa pun di jaringan yang sama — misalnya di WiFi publik.
Fakta singkat yang perlu Anda tahu:
- SSL = HTTPS. Website yang terpasang SSL diakses lewat
https://dan menampilkan ikon gembok di browser. - Enkripsi simetris-modern. Let's Encrypt dan Cloudflare memakai TLS 1.2/1.3 dengan cipher suite yang sama kuatnya dengan sertifikat berbayar.
- Bukan perlindungan total. SSL hanya mengenkripsi jalur komunikasi. Ia tidak melindungi website dari malware, SQL injection, atau password admin yang lemah — itu urusan pengamanan website secara menyeluruh.
3 Cara Memasang SSL Gratis: Mana yang Cocok untuk Anda?
| Metode Cocok untuk Keahlian teknis Waktu Masa berlaku | ||||
| AutoSSL/Let's Encrypt di cPanel | Shared hosting | Tidak perlu | ±2 menit | 90 hari, auto-renew |
| Certbot di VPS | VPS Ubuntu/Debian | Dasar SSH | ±5–10 menit | 90 hari, auto-renew |
| Cloudflare | Semua hosting, tanpa akses server | Dasar DNS | ±15 menit | Otomatis, tanpa renew manual |
Cara 1: Let's Encrypt di cPanel (Shared Hosting)
Ini cara termudah. Hampir semua penyedia shared hosting Indonesia (Niagahoster, Rumahweb, Dewaweb, Biznet Gio, dan sejenisnya) sudah menyediakan AutoSSL berbasis Let's Encrypt di cPanel.
- Login ke cPanel hosting Anda.
- Buka menu SSL/TLS Status (di cPanel versi lama) atau SSL/TLS Certificates → Wizard (cPanel versi baru).
- Centang domain dan subdomain yang ingin dipasangi SSL.
- Klik Run AutoSSL (atau Continue lalu setujui ToS Let's Encrypt).
- Tunggu 1–3 menit hingga status berubah menjadi gembok hijau.
Syarat penting: domain harus sudah mengarah (pointing) ke IP hosting Anda. Kalau SSL gagal terbit, 90% penyebabnya adalah DNS domain belum mengarah ke hosting. Pelajari dulu cara menghubungkan domain ke hosting bila langkah ini gagal.
Catatan: sertifikat Let's Encrypt berlaku 90 hari, tetapi cPanel memperbaruinya otomatis lewat AutoSSL. Anda tidak perlu melakukan apa pun setelah instalasi pertama.
Cara 2: Certbot di VPS Ubuntu (Nginx)
Kalau website Anda jalan di VPS — misalnya setelah mengikuti panduan deploy Laravel ke VPS Ubuntu — gunakan Certbot, tool resmi dari Electronic Frontier Foundation (EFF) untuk menerbitkan sertifikat Let's Encrypt.
Jalankan perintah berikut via SSH (contoh untuk Ubuntu 22.04/24.04 + Nginx):
Certbot akan menanyakan email (untuk notifikasi kedaluwarsa) dan apakah Anda ingin me-redirect semua HTTP ke HTTPS — pilih ya (redirect). Setelah itu, pastikan auto-renew berjalan:
Di Ubuntu modern, timer systemd certbot.timer sudah aktif secara default dan memeriksa perpanjangan dua kali sehari. Sertifikat baru terbit otomatis sebelum masa 90 hari habis.
Untuk Apache, ganti pluginnya: sudo apt install python3-certbot-apache -y lalu sudo certbot --apache -d namadomain.com.
Cara 3: Cloudflare (Tanpa Akses Server Sama Sekali)
Cloudflare memberi SSL gratis lewat layanan Universal SSL-nya, tanpa Anda perlu menginstal apa pun di server. Cocok bila hosting Anda tidak menyediakan SSL gratis, atau Anda sekalian ingin CDN dan proteksi DDoS gratis.
- Daftar akun gratis di cloudflare.com, lalu klik Add a Site dan masukkan domain Anda (tanpa
www). - Pilih plan Free.
- Cloudflare memindai DNS record Anda — pastikan record A domain mengarah ke IP server yang benar.
- Ganti nameserver domain di registrar Anda dengan dua nameserver yang diberikan Cloudflare, lalu tunggu propagasi (biasanya 5 menit–2 jam).
- Di dashboard Cloudflare, buka SSL/TLS → Overview, pilih mode enkripsi Full (Strict).
- Aktifkan Always Use HTTPS di menu SSL/TLS → Edge Certificates.
Peringatan penting soal mode enkripsi — ini jebakan paling umum:
- Flexible = koneksi browser→Cloudflare terenkripsi, tetapi Cloudflare→server Anda tidak. Data login/pembayaran tetap lewat HTTP polos di segmen akhir. Jangan pakai mode ini untuk website dengan form login atau transaksi.
- Full = kedua segmen terenkripsi, tetapi Cloudflare tidak memverifikasi sertifikat di server Anda.
- Full (Strict) = kedua segmen terenkripsi dan sertifikat server diverifikasi. Ini yang benar bila server Anda sudah punya sertifikat valid (misalnya dari Let's Encrypt).
Setelah SSL Aktif: 6 Konfigurasi Wajib Agar HTTPS Benar-Benar Jalan
Memasang sertifikat saja belum cukup. Berikut checklist yang sering dilupakan:
- Paksa redirect HTTP → HTTPS. Di cPanel, aktifkan "Force HTTPS Redirect" di menu Domains. Di Nginx/Apache, Certbot biasanya sudah melakukannya. Di Cloudflare, aktifkan "Always Use HTTPS".
- Update URL aplikasi ke https. Untuk Laravel, ubah
APP_URL=https://namadomain.comdi file.env. Untuk WordPress, ubah Site Address dan WordPress Address di Settings → General menjadihttps://. - Perbaiki mixed content. Kalau browser masih menampilkan peringatan "not fully secure", artinya ada aset (gambar, CSS, JS) yang masih dimuat lewat
http://. Di Laravel gunakan helperasset()dansecure_asset(); di WordPress, plugin seperti Really Simple SSL bisa memperbaikinya otomatis. - Cek ulang di SSL Labs. Tes gratis di ssllabs.com/ssltest memberi nilai A–F untuk konfigurasi TLS Anda. Targetkan nilai A.
- Daftarkan versi HTTPS di Google Search Console. Google menganggap
http://danhttps://sebagai properti berbeda — tambahkan properti HTTPS agar data SEO tidak terputus. - Aktifkan HSTS (opsional, lanjutan). Header
Strict-Transport-Securitymemaksa browser selalu memakai HTTPS, mencegah serangan downgrade. Aktifkan hanya setelah Anda yakin HTTPS stabil, karena sulit dibatalkan.
Masalah Umum Setelah Pasang SSL & Cara Mengatasinya
| Gejala Penyebab umum Solusi | ||
| Redirect loop (ERR_TOO_MANY_REDIRECTS) | Cloudflare mode Flexible + aplikasi juga redirect ke HTTPS | Ganti mode Cloudflare ke Full (Strict) dan pasang sertifikat valid di server |
| Gembok abu-abu / "not fully secure" | Mixed content: aset masih via HTTP | Cari URL http:// di source code, ganti ke https:// atau path relatif |
| Sertifikat kedaluwarsa tiba-tiba | Auto-renew gagal (firewall blokir port 80, atau DNS berubah) | Jalankan certbot renew --dry-run, pastikan port 80 terbuka untuk tantangan ACME |
www aman, non-www tidak (atau sebaliknya) | Sertifikat hanya mencakup satu varian | Terbitkan ulang mencakup kedua varian: -d domain.com -d www.domain.com |
| Website error setelah pindah ke HTTPS | Konfigurasi aplikasi belum disesuaikan | Cek log error; panduan mengatasi error 500 setelah upload website mencakup pola debug yang sama |
Kapan SSL Gratis TIDAK Cukup?
Jujur saja: SSL gratis bukan untuk semua kasus. Sertifikat Let's Encrypt dan Cloudflare adalah tipe DV (Domain Validated) — hanya memvalidasi kepemilikan domain, tanpa verifikasi identitas organisasi, tanpa warranty/garansi finansial.
SSL gratis tidak cocok jika:
- Anda menjalankan bank, fintech, atau payment gateway yang butuh sertifikat OV/EV dengan validasi identitas perusahaan dan warranty hingga ratusan ribu dolar.
- Anda butuh jaminan SLA dan support prioritas dari penerbit sertifikat.
- Kebijakan compliance perusahaan Anda mewajibkan sertifikat komersial.
Untuk toko online UMKM, company profile, blog, dan aplikasi internal — yang merupakan mayoritas pembeli source code — SSL gratis sudah lebih dari cukup dan diakui penuh oleh semua browser.
FAQ
Apakah SSL gratis aman seperti SSL berbayar? Ya, untuk enkripsinya. Let's Encrypt memakai standar TLS 1.2/1.3 yang sama dengan sertifikat berbayar. Bedanya ada di level validasi (DV vs OV/EV), masa berlaku (90 hari vs 1 tahun), dan ada-tidaknya warranty finansial.
Berapa lama proses pemasangan SSL gratis? Di cPanel dengan AutoSSL: 2–5 menit. Dengan Certbot di VPS: 5–10 menit. Dengan Cloudflare: 15 menit setup + menunggu propagasi DNS (5 menit hingga 2 jam).
Apakah SSL gratis perlu diperpanjang manual? Tidak, bila auto-renew dikonfigurasi dengan benar. cPanel AutoSSL dan timer Certbot menangani perpanjangan 90-harian secara otomatis. Cloudflare Universal SSL bahkan tidak mengenal konsep kedaluwarsa dari sisi Anda.
Kenapa website saya tetap "Not Secure" padahal SSL sudah terpasang? Kemungkinan besar mixed content — ada gambar, CSS, atau script yang masih dimuat lewat http://. Periksa dengan DevTools browser (tab Console/Network) lalu perbaiki URL-nya.
Apakah Cloudflare Flexible aman? Tidak sepenuhnya. Mode Flexible hanya mengenkripsi koneksi pengunjung→Cloudflare; koneksi Cloudflare→server Anda tetap HTTP polos. Untuk website dengan login atau pembayaran, selalu gunakan Full (Strict) dengan sertifikat valid di server.
Bisakah satu sertifikat Let's Encrypt untuk banyak subdomain? Bisa, dengan sertifikat wildcard (*.domain.com), tetapi penerbitannya butuh validasi DNS-01 (menambah TXT record), tidak bisa lewat validasi HTTP biasa. Di cPanel shared hosting, wildcard umumnya tidak tersedia — daftarkan tiap subdomain satu per satu.
Apakah HTTPS memengaruhi kecepatan website? Hampir tidak. Handshake TLS 1.3 hanya menambah ~1 round-trip di koneksi pertama, dan koneksi berikutnya memakai session resumption. Justru HTTP/2 dan HTTP/3 — yang mempercepat website secara signifikan — wajib HTTPS di hampir semua browser.
Kesimpulan
Memasang SSL gratis di 2026 semudah memilih jalur yang sesuai hosting Anda: satu klik AutoSSL di cPanel, satu perintah Certbot di VPS, atau setup Cloudflare tanpa menyentuh server. Yang membedakan website aman dan tidak bukan lagi harga sertifikatnya, melainkan ketelitian konfigurasi setelahnya — redirect HTTPS, perbaikan mixed content, dan pemilihan mode enkripsi yang benar.
Sudah membeli source code website dan siap go-live? Pastikan SSL termasuk dalam checklist keamanan Anda, berdampingan dengan langkah-langkah lain di panduan mengamankan website setelah beli source code. Website yang tampil dengan gembok hijau sejak hari pertama membangun kepercayaan pengunjung — dan kepercayaan adalah modal termurah untuk konversi.
Artikel Terkait
Cara Menghubungkan Domain ke Hosting: Panduan Lengkap DNS & Nameserver (2026)
08 Oct 2026
Cara Backup Otomatis Website Laravel: Database & File (Panduan 2026)
08 Oct 2026
Cara Membuat REST API Laravel untuk Aplikasi Mobile: Panduan Lengkap 2026
07 Oct 2026
Cara Deploy Laravel ke VPS Ubuntu: Panduan Lengkap Naik Kelas dari Shared Hosting (2026)
06 Oct 2026