0Pricing
Linux Server Deployment & SSH Mastery · Pelajaran

Mengaktifkan HTTPS dengan Let's Encrypt

Amankan server web Anda dengan sertifikat TLS gratis dari Let's Encrypt. Pasang Certbot, dapatkan dan perbarui sertifikat secara otomatis, lalu konfigurasikan Nginx atau Apache untuk melayani lalu lintas melalui HTTPS dengan pengalihan HTTP.

Mengaktifkan HTTPS dengan Let's Encrypt adalah pelajaran Linux Server Deployment & SSH Mastery gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Linux Server Deployment & SSH Mastery, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Linux Server Deployment & SSH Mastery mencakup 4 pelajaran total.

Mengapa HTTPS Tidak Bisa Ditawar

Anda dapat meng-host situs dan mengonfigurasi host virtual — tetapi menyajikannya melalui HTTP biasa membuat lalu lintas rentan terhadap penyadapan dan pengubahan. Peramban kini menandai situs HTTP sebagai 'Tidak Aman'.

HTTPS mengenkripsi lalu lintas menggunakan sertifikat TLS. Berkat Let's Encrypt, sertifikat ini tersedia gratis dan prosesnya otomatis.

Cara Kerja Let's Encrypt

Let's Encrypt adalah otoritas sertifikat yang menerbitkan sertifikat berumur pendek (90 hari) secara gratis. Untuk membuktikan bahwa Anda mengendalikan suatu domain, layanan ini menggunakan protokol ACME dengan tantangan otomatis.

Klien bernama Certbot menangani permintaan, pemasangan, dan pembaruan sertifikat untuk Anda.

Prasyarat

Sebelum meminta sertifikat, pastikan:

  • Catatan DNS A domain Anda mengarah ke IP server
  • Port 80 dan 443 terbuka di firewall
  • Server web Anda berjalan dan menyajikan domain tersebut

Tantangan ini memerlukan port 80 agar dapat dijangkau dari internet.

sudo ufw allow 'Nginx Full'
dig +short yourdomain.com

Memasang Certbot

Certbot tersedia sebagai paket, dengan plugin untuk Nginx dan Apache yang mengotomatiskan perubahan konfigurasi.

sudo apt install certbot python3-certbot-nginx
# For Apache:
sudo apt install certbot python3-certbot-apache

Mendapatkan Sertifikat (Nginx)

Plugin Nginx mendapatkan sertifikat dan mengubah server block Anda agar menggunakannya. Berikan domain Anda dengan -d.

Certbot secara otomatis mendeteksi server block yang sesuai.

sudo certbot --nginx -d yourdomain.com -d www.yourdomain.com

Mendapatkan Sertifikat (Apache)

Untuk Apache, alurnya sama menggunakan plugin apache. Certbot memperbarui virtual host Anda untuk mengaktifkan SSL.

sudo certbot --apache -d yourdomain.com

Memaksa Pengalihan HTTPS

Saat penyiapan, Certbot menanyakan apakah HTTP harus dialihkan ke HTTPS — pilih ya. Jika Anda melewati langkah ini, tambahkan pengalihan secara manual di blok server HTTP.

server {
    listen 80;
    server_name yourdomain.com;
    return 301 https://$host$request_uri;
}

Perpanjangan Otomatis

Sertifikat kedaluwarsa setelah 90 hari, tetapi Certbot memasang pengatur waktu systemd (atau pekerjaan cron) yang memperbaruinya secara otomatis. Anda dapat menguji proses perpanjangan dengan aman menggunakan simulasi.

sudo certbot renew --dry-run
systemctl list-timers | grep certbot

Memverifikasi Sertifikat Anda

Pastikan HTTPS berfungsi dengan mengunjungi situs dan memeriksa sertifikatnya. Dari CLI, Anda dapat mencantumkan sertifikat yang dikelola dan memeriksa masa berlakunya.

sudo certbot certificates
curl -svI https://yourdomain.com 2>&1 | grep -i 'subject\|expire'

Memperkuat TLS

Untuk keamanan tingkat tinggi, sesuaikan konfigurasi TLS Anda: nonaktifkan protokol lama, utamakan cipher yang kuat, dan aktifkan HSTS agar peramban selalu menggunakan HTTPS.

Alat seperti SSL Configuration Generator dari Mozilla menghasilkan pengaturan yang siap ditempel.

ssl_protocols TLSv1.2 TLSv1.3;
add_header Strict-Transport-Security 'max-age=63072000' always;

Praktik Terbaik

Jalankan HTTPS dengan andal:

  • Selalu alihkan HTTP ke HTTPS
  • Uji perpanjangan dengan --dry-run setelah penyiapan
  • Buka port 80 dan 443; port 80 diperlukan untuk perpanjangan
  • Aktifkan hanya HSTS dan protokol TLS modern

Pemeriksaan Singkat

Uji pengetahuan Anda tentang HTTPS.

Ringkasan

Anda telah mengamankan server web dengan TLS gratis:

  • Memasang Certbot dengan plugin Nginx/Apache
  • Mendapatkan sertifikat dengan certbot --nginx -d
  • Memaksa pengalihan HTTP → HTTPS
  • Memastikan perpanjangan otomatis dengan simulasi

Situs statis dan virtual host Anda kini menyajikan lalu lintas terenkripsi secara bawaan.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Mengaktifkan HTTPS dengan Let's Encrypt” gratis?

Ya — teks lengkap “Mengaktifkan HTTPS dengan Let's Encrypt” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Linux Server Deployment & SSH Mastery, upgrade ke CoddyKit PRO. Kursus Linux Server Deployment & SSH Mastery mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Mengaktifkan HTTPS dengan Let's Encrypt”?

Amankan server web Anda dengan sertifikat TLS gratis dari Let's Encrypt. Pasang Certbot, dapatkan dan perbarui sertifikat secara otomatis, lalu konfigurasikan Nginx atau Apache untuk melayani lalu li… Kamu berlatih Linux Server Deployment & SSH Mastery dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Linux Server Deployment & SSH Mastery?

Tidak diperlukan pengalaman sebelumnya. Linux Server Deployment & SSH Mastery di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.

Berapa lama pelajaran “Mengaktifkan HTTPS dengan Let's Encrypt” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Linux Server Deployment & SSH Mastery ini?

Ya. Setiap pelajaran Linux Server Deployment & SSH Mastery menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Memasang Nginx/Apache
  2. Menghosting Situs Web Statis
  3. Konfigurasi Dasar Host Virtual
  4. Mengaktifkan HTTPS dengan Let's Encrypt
← Kembali ke Linux Server Deployment & SSH Mastery