Cara Pasang SSL Secara Percuma
Sebelum saya menunjukkan cara-cara untuk install SSL percuma adalah lebih baik sekiranya anda mengetahui terlebih dahulu apa itu SSL dan juga fungsi SSL ini.
Apakah itu SSL & HTTPS?
SSL adalah singkatan daripada Secure Socket Layer. Secara ringkasnya ia adalah teknologi yang digunakan untuk memastikan sambungan internet adalah selamat dan untuk melindungi sebarang data sensitif yang dihantar antara dua sistem bagi mencegah penjenayah cyber membaca dan mengubah apa-apa maklumat yang dipindahkan termasuklah butiran peribadi yang berpotensi besar untuk disalahgunakan.
Kedua-dua sistem ini boleh menjadi pelayan (server) dan pelanggan (client). Sebagai contoh sebuah website e-commerce dan juga browser atau juga boleh menjadi server ke server sebagai contoh aplikasi dengan maklumat peribadi atau maklumat gaji.
Ia akan memastikan bahawa mana-mana data yang dipindahkan antara pengguna dan laman web atau di antara dua sistem kekal mustahil untuk dibaca. Ia menggunakan encryption algorithms (Algoritma penyulitan) untuk berebut data dalam transit dan menghalang penggodam daripada membacanya kerana ia dihantar melalui sambungan. Maklumat ini boleh jadi sesuatu yang sensitif atau peribadi seperti nombor kad kredit, nama, alamat dan maklumat kewangan yang lain.
HTTPS ( Hyper Text Transfer Protocol Secure) akan muncul di URL apabila sesebuah website sudah selamat dipasang dengan sijil SSL. Maklumat berkaitan dengan sijil SSL termasuk pihak berkuasa yang mengeluarkan sijil boleh dilihat dengan klik pada simbol lock pada bar sesebuah browser.
Ok itu serba sedikit pengenalan tentang SSL. Seterusnya mari saya tunjukkan bagaimana cara pasang SSL percuma. Ya PERCUMA sahaja.
Cara Pasang SSL Secara Percuma (Manual)
- Pertama sekali sila layari website ini https://www.sslforfree.com/
Masukkan url website anda dan klik pada butang ‘Create Free SSL Certificate’
- Pilih manual verification
- Kemudian klik pada butang ‘Manually Verify Domain’
- Download kedua-dua fail yang diberikan
- Langkah seterusnya anda perlu create satu folder bernama “.well-known” di dalam domain anda. Dengan ini, anda perlu login terlebih dahulu ke dalam cPanel anda. Tinggalkan sekejap website di atas dan JANGAN TUTUP kerana anda perlu ikut langkah seterusnya melalui website tersebut.
- Selepas login ke dalam cPanel, buka file manager
- Create folder baru
- Namakan folder tersebut sebagai “.well-known” dan klik Create New Folder.
- Jika anda tidak dapat melihat di mana folder anda, ini bermakna folder anda telah di ‘hide’ kan. Oleh itu anda perlu ‘show hidden file’ dengan pergi ke bahagian setting.
- Tick di bahagian ‘Show Hidden Files’ dan klik Save
- Kemudian anda perlu buka folder .well-known tadi dan create satu lagi folder bernama “acme-challenge”
- Setelah create folder “acme-challenge” di dalam folder .well-known tadi, buka folder ini dengan double click.
- Masukkan kedua-dua fail yang anda telah download tadi ke dalam folder ini menggunakan butang Upload
- Selepas upload, anda perlu verify kedua-dua fail ini. Kembali semula ke website tadi dan klik pada link seperti di bawah. Hanya alpahnumeric yang akan keluar bila anda klik pada kedua-dua link tersebut. Jika tiada apa-apa error maka ia berjaya. Kalau ada error bermaksud anda telah salah upload ke folder yang lain.
Seterusnya anda perlu Download SSL Certificate. Bila anda klik pada butang download, anda akan di bawa ke page yang menyatakan ‘Certificate Successfully Generated’
- Masukkan email & password (Masukkan password yang senang diingati & simpan password ini). Kemudian Create Account. Ini bagi memastikan anda menerima email daripada pihak SSL berkenaan tempoh tamat SSL. Untuk makluman anda sijil SSL ini akan tamat dalam masa 90 hari dan perlu renew. Jangan risau ia juga percuma
- Seterusnya anda perlu login ke akaun cPanel anda & pergi ke bahagian Security. Di bahagian ini anda perlu klik pada SSL/TLS
- Klik manage SSL sites
- Scroll ke bawah dan pastikan anda pilih dahulu domain anda sebelum ke langkah seterusnya.
- Ok kemudian anda perlu copy certificate, private key & CA Bundle dari website SSL & paste ke hosting anda (cPanel). Kemudian klik pada butang Install Certificate.
- Jika berjaya, notis ini akan dipaparkan.
- Selesai!
Website masih keluar ‘Connection Not Secure’ walaupun dah pasang SSL secara percuma?
Ok jangan risau, ini biasa terjadi. Cara paling mudah adalah anda perlu install satu plugin yang bernama ‘Really Simple SSL’.
- Masuk bahagian plugin dan cari plugin ini
- Install & Activate plugin tersebut
- Klik pada butang yang bertanda ‘Go ahead, activate SSL’
- Refresh website anda & anda akan nampak lock hijau menandakan website anda sudah secure
- Tahniah kerana website anda kini sudah secure!
Dengan ini, selesailah tutorial cara pasang SSL secara percuma. Tutorial ini agak panjang & teknikal, jadi saya harap anda dapat mengikutinya dengan betul dan sabar 🙂
Saya cuba buat sehabis baik supaya anda faham dan jika terdapat sebarang pertanyaan dan cadangan bolehlah tinggalkan komen anda di bawah ye.
Terima Kasih
dulu2 mmg ssh…tp kalo x silap, melalui cloudflare pon boleh..2 in 1..website jdik laju + ssl..huhu
Really Simple SSL plugin tu ada d mana? sy xjumpa d dalam control panel..
Dia plugin. Kena install plugin kat wordpress. Bukan dalam control panel
Warning: Your verification URL is not returning the correct contents to our verification servers. The URL looks like it is blocking bots and which inadvertently blocks our servers from receiving the correct content. Contact your host, a professional developer or admin for further help with fixing it.
Pakai hosting apa ye?
GB Network. CPanel.
Kalau dalam cPanel sudah ada Let’s Encrypt boleh terus pakai yang tu.
Dah cuba tapi masa nak verify file yang dah upload tu kuar error 404 page not found. dah upload kat folder yang betul dah
Kalau error 404 biasa dia tak jumpa fail tu. Cuba copy link nak tengok