Tanda gembok dan awalan “https” di address bar bukan sekadar kosmetik. Itu tanda bahwa data yang mengalir antara pengunjung dan website Anda dienkripsi lewat SSL/TLS. Tanpanya, browser modern menampilkan peringatan “Not Secure” yang bisa membuat pengunjung ragu, dan mesin pencari juga memperhitungkan HTTPS sebagai sinyal dasar.
Artikel ini menjelaskan cara pasang SSL: jenis-jenis sertifikat, perbedaan gratis dan berbayar, langkah pemasangan umum di hosting, serta cara mengatasi masalah yang sering muncul. Penjelasan cocok untuk pemilik website yang mengelola sendiri hosting-nya, termasuk lewat panel seperti yang dibahas di artikel cPanel vs Plesk vs DirectAdmin.
Apa Itu SSL dan Mengapa Penting
SSL/TLS adalah teknologi yang mengenkripsi data antara browser pengunjung dan server website, sehingga informasi seperti kata sandi atau data formulir tidak mudah disadap di tengah jalan. Website yang memakainya ditandai dengan “https://” dan ikon gembok. Selain keamanan, HTTPS memengaruhi kepercayaan pengunjung dan menjadi salah satu sinyal dasar yang diperhitungkan mesin pencari.
Jenis-Jenis Sertifikat SSL
| Jenis | Yang divalidasi | Cocok untuk |
|---|---|---|
| DV (Domain Validation) | Hanya kepemilikan domain | Blog, portofolio, website sederhana |
| OV (Organization Validation) | Legalitas organisasi pemilik domain | Website perusahaan dan institusi |
| EV (Extended Validation) | Validasi paling ketat, menampilkan nama perusahaan | E-commerce besar dan platform finansial |
| Wildcard | Domain utama beserta seluruh subdomainnya | Website dengan banyak subdomain aktif |
| Multi-Domain | Beberapa domain berbeda dalam satu sertifikat | Pengelola banyak domain sekaligus |
SSL Gratis vs Berbayar
| Aspek | SSL Gratis (Let’s Encrypt) | SSL Berbayar |
|---|---|---|
| Biaya | Gratis | Berbayar, bervariasi menurut jenis dan penerbit |
| Masa berlaku | Sekitar 90 hari, dengan perpanjangan otomatis | Umumnya 1–2 tahun |
| Tingkat validasi | Hanya DV | Tersedia DV, OV, EV, dan wildcard |
| Dukungan dan garansi | Bergantung dukungan komunitas dan hosting | Umumnya disertai dukungan teknis dan garansi dari penerbit |
| Cocok untuk | Kebanyakan website: blog, company profile, toko kecil | Institusi, e-commerce besar, atau yang butuh identitas organisasi tampil jelas |
Let’s Encrypt adalah penerbit sertifikat DV gratis yang paling banyak dipakai penyedia hosting, dengan proses penerbitan dan perpanjangan otomatis. Untuk kebanyakan website, ini sudah cukup. SSL berbayar lebih relevan bila Anda butuh validasi organisasi yang terlihat jelas, misalnya untuk membangun kepercayaan di sektor keuangan atau e-commerce beromzet besar.
Cara Pasang SSL: Langkah Umum
Langkah persis berbeda tergantung penyedia hosting dan jenis SSL, tetapi polanya umumnya seperti berikut.
1. Lewat panel hosting (paling umum)
- Pastikan domain sudah mengarah ke hosting. Periksa A Record di pengaturan DNS agar menunjuk ke IP server Anda. Domain yang baru diarahkan butuh waktu untuk propagasi.
- Masuk ke menu SSL/TLS di panel (misalnya SSL/TLS Manager di cPanel, atau opsi Let’s Encrypt/SSL di DirectAdmin dan Plesk).
- Pilih penerbitan SSL gratis jika tersedia (biasanya berlabel AutoSSL atau Let’s Encrypt), atau unggah sertifikat berbayar beserta file CSR bila Anda membelinya dari penerbit lain.
- Aktifkan sertifikat dan tunggu proses penerbitan selesai.
- Paksa pengalihan dari HTTP ke HTTPS, lewat pengaturan panel atau aturan pengalihan di server, agar seluruh trafik otomatis memakai versi aman.
2. Lewat VPS atau server sendiri
- Pastikan DNS domain sudah mengarah ke server dan port 80 serta 443 terbuka.
- Jalankan ACME client, seperti Certbot, untuk meminta sertifikat dari Let’s Encrypt.
- Pasang sertifikat pada web server yang dipakai, misalnya Nginx atau Apache.
- Atur perpanjangan otomatis karena sertifikat Let’s Encrypt berumur pendek.
Masalah Umum dan Cara Mengatasinya
| Masalah | Penyebab umum | Yang bisa dicoba |
|---|---|---|
| Penerbitan SSL gagal atau macet | DNS belum mengarah dengan benar, atau ada SSL lama yang bentrok | Periksa A Record, pastikan tidak ada sertifikat lain yang aktif, lalu coba ulang |
| Browser masih menampilkan “Not Secure” atau peringatan | Mixed content: ada elemen (gambar, CSS, JS) yang masih dimuat lewat HTTP | Periksa konsol developer browser, ganti tautan elemen tersebut ke HTTPS |
| Sertifikat kedaluwarsa | Perpanjangan otomatis gagal atau belum diaktifkan | Aktifkan renew otomatis, atau perpanjang manual sebelum tanggal habis berlaku |
| Pengunjung tetap diarahkan ke HTTP | Pengalihan HTTPS belum diaktifkan penuh | Cek pengaturan force HTTPS di panel atau aturan pengalihan di server |
Cara Memilih Jenis SSL yang Tepat
- Website pribadi, blog, atau portofolio: SSL gratis (DV) sudah memadai.
- Website perusahaan yang ingin menampilkan legalitas: pertimbangkan OV.
- E-commerce besar atau platform finansial: EV memberi sinyal kepercayaan tambahan lewat identitas organisasi yang tampil jelas.
- Punya banyak subdomain aktif (misalnya untuk aplikasi berbeda per subdomain): wildcard membuat pengelolaan lebih sederhana meski biayanya lebih tinggi.
- Mengelola website sekolah atau instansi: SSL gratis umumnya cukup, terutama untuk halaman informasi dan PPDB yang tidak memproses transaksi finansial langsung. Pertimbangan hosting untuk sekolah dibahas di artikel hosting untuk sekolah dengan domain sch.id.
Kesalahan yang Sering Terjadi
- Membiarkan sertifikat kedaluwarsa karena tidak mengaktifkan perpanjangan otomatis.
- Tidak memaksa pengalihan ke HTTPS, sehingga sebagian pengunjung tetap mengakses versi HTTP yang tidak aman.
- Mengabaikan mixed content setelah pemasangan SSL, sehingga peringatan browser tetap muncul.
- Membeli SSL mahal padahal DV gratis sudah cukup untuk kebutuhan website sederhana.
- Memasang SSL dari sumber tidak resmi yang tidak diakui browser.
- Lupa memperbarui SSL saat pindah hosting atau server.
Ingin memahami lebih dalam teknologi di balik HTTPS?
Let’s Encrypt adalah penerbit sertifikat gratis yang dipakai luas oleh penyedia hosting.
FAQ: Pasang SSL
Apa itu SSL dan kenapa website perlu memasangnya?
SSL/TLS mengenkripsi data antara browser pengunjung dan server website, ditandai dengan HTTPS dan ikon gembok. Ini penting untuk keamanan data dan kepercayaan pengunjung.
Apa beda SSL gratis dan berbayar?
SSL gratis seperti Let’s Encrypt hanya menyediakan validasi domain (DV) dengan masa berlaku sekitar 90 hari dan perpanjangan otomatis. SSL berbayar menawarkan validasi lebih tinggi (OV, EV), masa berlaku 1–2 tahun, dan biasanya disertai dukungan serta garansi dari penerbit.
Apakah SSL gratis cukup untuk website saya?
Untuk kebanyakan website seperti blog, portofolio, dan toko kecil, SSL gratis (DV) biasanya sudah cukup. SSL berbayar lebih relevan untuk institusi atau e-commerce besar yang membutuhkan validasi organisasi.
Bagaimana cara memasang SSL di hosting?
Umumnya cukup lewat menu SSL/TLS di panel hosting seperti cPanel, Plesk, atau DirectAdmin, dengan mengaktifkan SSL gratis (AutoSSL/Let’s Encrypt) atau mengunggah sertifikat berbayar, lalu memaksa pengalihan ke HTTPS.
Kenapa website masih menampilkan peringatan “Not Secure” setelah pasang SSL?
Kemungkinan ada mixed content, yaitu elemen halaman seperti gambar atau skrip yang masih dimuat lewat HTTP. Periksa konsol developer browser dan perbaiki tautan elemen tersebut ke HTTPS.
Apa itu wildcard SSL?
Wildcard SSL melindungi domain utama beserta seluruh subdomainnya dalam satu sertifikat, berguna bila Anda memiliki banyak subdomain aktif.
Kesimpulan
Memasang SSL bukan lagi langkah opsional untuk website modern. Untuk kebanyakan kebutuhan, SSL gratis dari Let’s Encrypt sudah memadai dan bisa diaktifkan langsung lewat panel hosting. Pertimbangkan SSL berbayar (OV, EV, atau wildcard) hanya bila Anda memang membutuhkan validasi organisasi, banyak subdomain, atau tingkat kepercayaan tambahan untuk transaksi finansial.
Langkah berikutnya, cek status SSL website Anda hari ini, pastikan perpanjangan otomatis aktif, dan bereskan mixed content bila masih ada. Untuk memahami panel yang Anda pakai memasangnya, baca cPanel vs Plesk vs DirectAdmin.
Diperbarui September 2026. Langkah pemasangan bersifat umum dan dapat berbeda menurut penyedia hosting; ikuti panduan resmi panel atau hosting Anda untuk detail pastinya.

