Skip to content
Tutorial emka
Menu
  • Home
  • Debian Linux
  • Ubuntu Linux
  • Red Hat Linux
Menu
SSL Certificate

Cara Membuat Sertifikat SSL Self-signed di Ubuntu 25.10

Posted on October 17, 2025

Sertifikat SSL sangat penting untuk komunikasi aman antara web server dan client. Untuk keperluan testing atau penggunaan internal, sertifikat SSL self-signed bisa menjadi alternatif yang sesuai dibandingkan sertifikat komersial.

Sebelum memulai, pastikan OpenSSL sudah terinstal di sistem Anda. Sebagian besar distribusi Linux sudah menyertakan OpenSSL secara pre-installed. Untuk memverifikasinya, jalankan perintah berikut:

openssl version

Jika OpenSSL belum terinstal, Anda dapat menginstalnya di Ubuntu 25.10 dengan perintah:

sudo apt update && sudo apt install openssl -y

Langkah pertama dalam pembuatan sertifikat SSL adalah menghasilkan private key. Jalankan perintah berikut untuk membuat private key RSA 2048-bit bernama mydomain.key:

openssl genrsa -out mydomain.key 2048

Untuk keamanan yang lebih kuat, Anda dapat mengganti nilai 2048 dengan 4096.

Setelah private key dibuat, langkah selanjutnya adalah membuat Certificate Signing Request (CSR). CSR ini berisi informasi tentang entitas yang mengajukan sertifikat. Gunakan private key yang telah dibuat sebelumnya:

openssl req -new -key mydomain.key -out mydomain.csr

Selama proses ini, Anda akan diminta untuk memasukkan beberapa detail seperti Country Name, State or Province Name, Locality Name, Organization Name, Organizational Unit Name, Common Name (nama domain atau FQDN server), dan Email Address. Isi semua detail yang diminta dan tekan Enter.

Dengan CSR dan private key yang sudah ada, kini Anda bisa membuat sertifikat self-signed. Perintah berikut akan menghasilkan sertifikat dengan masa berlaku satu tahun (365 hari):

openssl x509 -req -days 365 -in mydomain.csr -signkey mydomain.key -out mydomain.crt

File mydomain.crt akan berisi sertifikat self-signed yang telah dihasilkan.

Untuk mengimplementasikan sertifikat SSL self-signed ini dengan Nginx, Anda perlu memindahkan file sertifikat (.crt) dan private key (.key) ke direktori yang sesuai. Direkomendasikan untuk menempatkannya di /etc/nginx/ssl/. Buat direktori tersebut jika belum ada, lalu salin file-nya:

sudo mkdir -p /etc/nginx/ssl
sudo cp mydomain.crt /etc/nginx/ssl/
sudo cp mydomain.key /etc/nginx/ssl/

Selanjutnya, Anda perlu mengkonfigurasi Nginx untuk menggunakan sertifikat ini. Buka file konfigurasi Nginx Anda, biasanya terletak di /etc/nginx/sites-available/default atau /etc/nginx/nginx.conf, menggunakan text editor seperti vi atau nano. Modifikasi blok server untuk mengaktifkan SSL:

server {
   listen 443 ssl;
   server_name mydomain.com;
   ssl_certificate /etc/nginx/ssl/mydomain.crt;
   ssl_certificate_key /etc/nginx/ssl/mydomain.key;
   location / {
      root /var/www/html;
      index index.html;
   }
}

Pastikan Nginx mendengarkan pada port 443 (HTTPS). Simpan perubahan pada file konfigurasi. Setelah itu, uji konfigurasi Nginx untuk memastikan tidak ada kesalahan sintaks:

sudo nginx -t

Jika pengujian berhasil, restart layanan Nginx agar perubahan konfigurasi diterapkan:

sudo systemctl restart nginx

Atau, jika Anda menggunakan SysVinit:

sudo service nginx restart

Terakhir, verifikasi apakah konfigurasi SSL telah terinstal dengan benar. Anda dapat menggunakan perintah openssl s_client untuk memeriksa detail sertifikat:

openssl s_client -connect mydomain.com:443 -servername mydomain.com

Sebagai alternatif, buka web browser Anda dan navigasikan ke https://mydomain.com. Karena ini adalah sertifikat self-signed, browser kemungkinan akan menampilkan peringatan keamanan. Anda dapat melewati peringatan ini dengan menambahkan sertifikat ke daftar trusted certificate di browser Anda. Meskipun sertifikat self-signed cocok untuk testing atau penggunaan internal, untuk lingkungan produksi, sangat disarankan untuk mendapatkan sertifikat SSL dari Certificate Authority (CA) terpercaya untuk menghindari peringatan keamanan browser dan membangun kepercayaan pengguna.

Penulis: Felix Ibo Bukhara

Recent Posts

  • Performa Maksimal! Ini Cara Manual Update Ubuntu ke Linux Kernel 6.18 LTS
  • Ubuntu 26.04 LTS Resmi Gunakan Kernel Terbaru!
  • Apa Itu AI Kill Switch di Firefox? Ini Pengertian dan Detail Fitur Terbarunya
  • Apa Itu Platform Modular Intel Alder Lake N (N100)? Ini Pengertian dan Spesifikasinya
  • Apa Itu Armbian Imager? Pengertian Utilitas Flashing Resmi untuk Perangkat ARM Kalian
  • Apa Itu OpenShot 3.4? Pengertian dan Fitur LUT Terbaru untuk Grading Warna
  • Flatpak 1.16.2: Sandbox Baru untuk GPU Intel Xe dan VA-API
  • Apa Itu EmmaUbuntu Debian 6? Pengertian Distro Ringan Berbasis Trixie untuk PC Lawas
  • Apa Itu LocalSend? Pengertian dan Definisi Solusi Transfer File Lintas Platform
  • Apa Itu Microservices Playbook untuk AI Agent? Ini Definisi dan Strategi Penerapannya
  • Apa Itu Firefox AI Engine? Definisi dan Pengertian Strategi Baru Mozilla
  • Apa Itu Toradex Luna SL1680? Definisi System-on-Module dengan Kekuatan AI Terjangkau
  • SparkyLinux 2025-12 ‘Tiamat’ Dirilis dengan Debian Forky, Kernel 6.17
  • Apa Itu SnapScope? Ini Pengertian dan Cara Kerjanya di Ubuntu
  • Apa Itu Mixxx Versi 2.5.4? Ini Pengertian dan Pembaruannya
  • Linux Kernel 6.19 RC1 Dirilis
  • Ini Dia ESP32 P4: IoT RISC-V dengan Layar AMOLED dan LoRa, Perangkat Handheld Inovatif
  • Apa Itu HealthyPi-6? Solusi Open Source untuk Akuisisi Biosignal
  • Jetson THOR Industrial PC: 25Gbe Networking dan Bisa Pakai Kamera GMSL2
  • Azul Systems Akuisisi Payara Java Server
  • PC Kentang Jadi Ngebut? Coba GRML 2025, Distro Debian Ringan dengan Kernel 6.17!
  • Penasaran Apa yang Baru di Ubuntu 26.04 LTS Snapshot 2? Simak Peningkatan Performa dan Fiturnya di Sini!
  • Gak Nyangka PearOS Balik Lagi! Distro Cantik Kini Pakai Arch Linux, Siap Bikin Kalian Tergoda
  • Inilah Trik Pakai Fedora Toolbox Biar Koding Makin Rapi dan Aman
  • Sudah Siap Pindah? Pop!_OS 24.04 LTS Hadir dengan Performa Plasma yang Lebih Baik
  • Masih Pusing Hitung Gaji Manual? Waktunya Pakai Aplikasi HR
  • Apa Itu Dustruco? Ini Pengertian dan Cara Pasangnya di HP Kalian
  • Apa Itu Aplikasi Dooie Live? Ini Pengertian dan Cara Pakai Aplikasinya untuk Cari Jodoh
  • Apa Itu Battle Emote Jefri Nichol dan Om Telolet Om di MLBB? Ini Penjelasannya
  • Apa itu Game Luna Mobile dan Bagaimana Cara Menangnya?
  • Apa Itu Elestio Get A Team? Ini Pengertian Karyawan AI Digital
  • Apa itu RunPod? Ini Pengertian dan Tutorial Cara Deploy Pod Pertamamu
  • Apa Itu Migrasi Pod di RunPod? Ini Pengertian dan Cara Kerjanya
  • Loading Model AI Lama? Coba Fitur Cached Models RunPod Ini, Hemat Waktu & Biaya!
  • Replicate Diakuisisi Cloudflare? Tenang, Ini Justru Kabar Baik Buat Developer AI
  • Apa Itu Kerentanan UEFI? Pengertian Celah Keamanan DMA pada Booting Awal
  • Apa Itu Serangan Siber Infrastruktur Kritikal? Belajar dari Kasus Peretasan Air Bersih Denmark
  • Apa Itu Error Update MSMQ di Windows 10? Ini Penjelasan Lengkap dan Solusinya
  • Apa Itu “I Am Not a Robot – reCAPTCHA Verification ID: 2165”? Ini Pengertian dan Bahayanya
  • Apa Itu Serangan Clop Ransomware pada CentreStack? Ini Pengertian dan Dampaknya
©2025 Tutorial emka | Design: Newspaperly WordPress Theme