Cara Memasang Sertifikat SSL di Situs WordPress Anda
Sertifikat SSL(Secure Sockets Layer) mengenkripsi data yang ditransfer antara situs web Anda dan pengunjung, memastikan informasi mereka aman. Memasang sertifikat SSL di situs WordPress Anda sangat penting untuk meningkatkan keamanan, meningkatkan SEO, dan membangun kepercayaan dengan pengunjung. Setelah terinstal, situs web Anda akan menggunakan HTTPS dan bukan HTTP, menampilkan ikon gembok di bilah alamat untuk mengindikasikan koneksi yang aman.
Panduan ini akan memandu Anda melalui langkah-langkah untuk memasang sertifikat SSL pada situs WordPress Anda menggunakan berbagai metode, termasuk opsi gratis seperti Let’s Encrypt.
Langkah 1: Pilih dan Beli Sertifikat SSL
Sebelum memasang sertifikat SSL pada situs WordPress Anda, Anda perlu memilih dan membeli sertifikat. Ada berbagai jenis sertifikat SSL yang tersedia:
- Domain Tervalidasi (DV): SSL dasar yang memverifikasi kepemilikan domain. Ideal untuk blog dan situs web kecil.
- Organization Validated (OV): Memberikan lebih banyak validasi, cocok untuk bisnis.
- Validasi Diperpanjang (EV): Menawarkan tingkat validasi tertinggi, biasanya untuk e-commerce dan situs web yang menangani data sensitif.
Opsi SSL Gratis:
- Mari Enkripsi: Penyedia sertifikat SSL gratis yang populer. Banyak host web yang mendukung instalasi Let’s Encrypt SSL secara otomatis.
- Cloudflare: Menawarkan sertifikat SSL gratis sebagai bagian dari layanan CDN-nya.
Langkah 2: Instal Sertifikat SSL Melalui Penyedia Hosting Anda
Sebagian besar penyedia hosting web menawarkan cara mudah untuk menginstal sertifikat SSL melalui panel kontrol mereka. Berikut ini cara melakukannya dengan menggunakan beberapa platform hosting yang paling populer:
Instal SSL Menggunakan cPanel
- Masuk ke akun cPanel Anda yang disediakan oleh host web Anda.
- Navigasikan ke bagian Keamanan dan klik SSL/TLS.
- Klik Kelola Situs SSL atau Instal dan Kelola SSL untuk situs Anda.
- Pilih domain tempat Anda ingin menginstal sertifikat SSL.
- Jika host Anda mendukung Let’s Encrypt, Anda mungkin melihat opsi untuk menginstal sertifikat SSL gratis secara langsung. Jika tidak, Anda dapat menempelkan file sertifikat SSL (CRT, Kunci Pribadi, dan CA Bundle) yang disediakan oleh penyedia sertifikat SSL Anda.
- Klik Instal Sertifikat untuk menyelesaikan prosesnya.
Catatan: Banyak penyedia hosting menawarkan instalasi SSL 1-klik melalui Let’s Encrypt atau AutoSSL, sehingga proses ini menjadi lebih mudah.
Langkah 3: Instal Plugin SSL di WordPress (Opsional)
Setelah menginstal sertifikat SSL melalui penyedia hosting Anda, Anda mungkin perlu melakukan beberapa penyesuaian di WordPress untuk memastikan bahwa situs Anda menggunakan HTTPS dengan benar. Menggunakan plugin dapat mempermudah proses ini.
Plugin SSL yang direkomendasikan untuk WordPress:
- Really Simple SSL: Secara otomatis mendeteksi sertifikat SSL Anda dan memperbarui situs Anda untuk menggunakan HTTPS.
- WP Force SSL: Mengalihkan semua permintaan HTTP ke HTTPS, memastikan situs Anda aman.
- SSL Insecure Content Fixer: Memperbaiki masalah konten campuran dengan memaksa HTTPS untuk semua sumber daya di situs Anda.
Cara Menggunakan Plugin SSL yang Sangat Sederhana:
- Buka Plugins > Add New di dasbor WordPress Anda.
- Cari Really Simple SSL dan klik Instal Sekarang, lalu Aktifkan.
- Ikuti petunjuk di layar untuk mengaktifkan SSL. Plugin ini akan secara otomatis mengonfigurasi situs Anda untuk menggunakan HTTPS.
Catatan: Selalu cadangkan situs web Anda sebelum menginstal atau mengaktifkan plugin apa pun untuk menghindari potensi masalah.
Langkah 4: Perbarui URL WordPress untuk Menggunakan HTTPS
Setelah sertifikat SSL Anda terinstal, Anda perlu memastikan bahwa semua tautan di situs web Anda menggunakan HTTPS, bukan HTTP untuk menghindari peringatan konten campuran.
Opsi 1: Perbarui URL Menggunakan Plugin
- Really Simple SSL dapat secara otomatis memperbarui URL situs web Anda untuk menggunakan HTTPS.
- Sebagai alternatif, Anda dapat menggunakan Better Search Replace untuk menemukan dan mengganti http:// dengan https:// dalam database WordPress Anda.
Opsi 2: Perbarui URL Secara Manual di Pengaturan WordPress
- Buka Pengaturan > Umum di dasbor WordPress Anda.
- Perbarui kolom Alamat (URL) WordPress dan Alamat Situs (URL) dari http:// menjadi https://.
- Klik Simpan Perubahan.
Opsi 3: Perbarui File .htaccess (Lanjutan)
Jika Anda merasa nyaman mengedit kode, Anda bisa menambahkan pengalihan 301 ke berkas .htaccess untuk memaksa semua lalu lintas HTTP ke HTTPS:
- Akses file .htaccess Anda melalui FTP atau cPanel.
- Tambahkan kode berikut di bagian atas file .htaccess Anda:RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Simpan perubahan dan unggah berkas .htaccess yang telah diperbarui.
Catatan: Kode ini akan mengalihkan secara permanen semua permintaan HTTP ke HTTPS, sehingga pengunjung selalu mengakses situs Anda dengan aman.
Langkah 5: Uji Instalasi SSL Anda
Setelah memasang sertifikat SSL dan memperbarui URL Anda, penting untuk menguji instalasi SSL Anda untuk memastikan semuanya berfungsi dengan baik.
Cara Menguji Sertifikat SSL Anda:
- Pemeriksa SSL: Gunakan alat bantu online seperti SSL Test dari SSL Labs(https://www.ssllabs.com/ssltest/) untuk menganalisis sertifikat SSL Anda dan memeriksa potensi masalah.
- Uji Peramban: Kunjungi situs web Anda di peramban dan cari ikon gembok di bilah alamat. Klik ikon tersebut untuk memverifikasi bahwa koneksi aman.
Memperbaiki Kesalahan Konten Campuran:
Jika Anda mengalami kesalahan konten campuran (di mana beberapa sumber daya di situs Anda masih dimuat melalui HTTP), Anda bisa menggunakan plugin seperti SSL Insecure Content Fixer atau secara manual memperbarui URL gambar, skrip, dan stylesheet untuk menggunakan HTTPS.