Website Anda menampilkan pesan "Your connection is not private" karena sertifikat SSL sudah kedaluwarsa. Artikel ini memberikan solusi teknis lengkap agar situs kembali aman dalam hitungan menit.
Penyebab Umum SSL Expired dan Error Connection Not Private
- Sertifikat SSL melewati tanggal akhir masa berlaku.
- Cache browser masih menyimpan status kedaluwarsa.
- Konfigurasi server (Apache/Nginx) masih merujuk ke sertifikat lama.
- Chain sertifikat tidak lengkap atau root CA tidak terpasang.
Persiapan Awal
- Pastikan Anda memiliki akses root/administrator ke server.
- Instalasi
certbot(Let’s Encrypt) atau siapkan file sertifikat baru dari CA. - Backup konfigurasi server dan file sertifikat lama.
Langkah 1: Verifikasi Kedaluwarsa Sertifikat
Gunakan perintah berikut untuk mengecek tanggal kedaluwarsa sertifikat yang sedang dipakai:
openssl x509 -noout -dates -in /etc/ssl/certs/example.com.crt
Jika output menampilkan notAfter yang sudah lewat, lanjut ke langkah berikutnya.
Langkah 2: Perbarui Sertifikat dengan Let’s Encrypt (Opsional)
Jika Anda ingin menggunakan sertifikat gratis dari Let’s Encrypt, ikuti prosedur di bawah ini.
# Install certbot (Debian/Ubuntu)
sudo apt-get update && sudo apt-get install -y certbot
# Hentikan layanan web sementara (contoh Apache)
sudo systemctl stop apache2
# Generate sertifikat baru
sudo certbot certonly --standalone -d example.com -d www.example.com
# Hasil sertifikat akan berada di /etc/letsencrypt/live/example.com/
Langkah 3: Ganti Sertifikat di Konfigurasi Server
Untuk Apache (file example.com.conf atau ssl.conf)
<VirtualHost *:443>
ServerName example.com
DocumentRoot /var/www/html
SSLEngine on
SSLCertificateFile /etc/letsencrypt/live/example.com/fullchain.pem
SSLCertificateKeyFile /etc/letsencrypt/live/example.com/privkey.pem
# Optional: sertifikat CA intermediate
SSLCertificateChainFile /etc/letsencrypt/live/example.com/chain.pem
</VirtualHost>
Setelah mengedit, lakukan:
sudo apachectl configtest && sudo systemctl reload apache2
Untuk Nginx (file /etc/nginx/sites-available/example.com)
server {
listen 443 ssl;
server_name example.com www.example.com;
ssl_certificate /etc/letsencrypt/live/example.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem;
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers HIGH:!aNULL:!MD5;
root /var/www/html;
index index.html index.php;
}
Uji konfigurasi dan reload:
sudo nginx -t && sudo systemctl reload nginx
Langkah 4: Hapus Cache Browser & CDN
- Clear cache pada browser (Ctrl+Shift+R atau gunakan mode incognito).
- Jika menggunakan CDN (Cloudflare, Akamai, dll), purge cache dan pastikan SSL mode diatur ke Full (Strict).
Langkah 5: Verifikasi Koneksi Aman
Gunakan alat online atau perintah curl untuk memastikan tidak ada error lagi:
curl -I https://example.com
Header HTTP/2 200 dan tidak ada peringatan SSL certificate problem menandakan perbaikan berhasil.
"Tim AN Media selalu memastikan setiap sertifikat SSL klien ter‑update sebelum masa berlakunya habis, sehingga pengalaman pengguna tetap aman dan terpercaya."
Kesimpulan & Call to Action
Dengan mengikuti lima langkah di atas, Anda dapat mengatasi SSL Certificate Expired dan menghilangkan pesan Connection Not Private secara tuntas. Jika Anda memerlukan bantuan implementasi, monitoring otomatis kedaluwarsa sertifikat, atau layanan keamanan lengkap, hubungi AN Media – partner IT terpercaya di Jember.
Hubungi kami sekarang untuk konsultasi gratis!