pastikan bahwa layanan VPS Anda telah aktif dan terinstall OpenLiteSpeed. Setelah itu, Anda bisa mengikuti langkah-langkah berikut :
1. Install Certbot
Instalasi Certbot terlebih dahulu. Berikut langkahnya,
- Login ke VPS melalui SSH
- Jalankan perintah instalasi Certbot
### Ubuntu ### apt-get install certbot ### CentOS ### yum install certbot
2. Mendapatkan SSL Certificate
Jika sudah selesai melakukan instalasi Certbot, untuk selanjutnya adalah download sertifikat SSL. Berikut untuk langkah-langkahnya.
- Login ke VPS Melalui SSH
- Jalankan Perintah untuk mendapatkan Certificate SSL,
certbot certonly --webroot -w /usr/local/lsws/Example/html/ -d contohdomain.com
Lakukan penyesuaian pada perintah yang dijalankan dengan,
- /usr/local/lsws/Example/html/ : Ubah dengan Directory Root Website Anda
- contohdomain.com : Ubah dengan nama domain yang ingin di install SSL
- Setelah menjalankan perintah diatas, Anda akan diminta mengisi beberapa informasi antara lain,
- Email Address : Silahkan Anda isi dengan alamat email
- Pilih Y pada Terms Of Service
- Pilih Y / N terkait share email address kepada Electornic Frontier Foundation
Setelah selesai, Anda akan mendapatkan informasi lokasi Certificate SSL seperti berikut.
Certificate is saved at : /path/fullchain.pem Key is saved at : /path/privkey.pem
Silahkan Anda simpan path Certificate dan Key yang didapatkan, karena nanti akan di gunakan pada saat konfigurasi di OpenLiteSpeed.
3. Konfigurasi OpenLiteSpeed
Setelah anda mendapatkan Certificate SSL Let’s Encrypt. Untuk langkah selanjutnya adalah melakukan konfigurasi di OpenLiteSpeed Anda. Berikut langkah-langkahnya.
- Login ke LiteSpeed WebAdmin Consol melalui URL https://ipvps/7080
- Masuk ke Menu Listener, dan tambahkan Listener dengan klik tombol + Seperti gambar berikut:
- Selanjutnya Anda akan diminta mengisi beberapa informasi di Adress Settings. Silahkan isi dengan informasi berikut:
- Listener Name : Isi dengan Nama Listener yang ingin dibuat
- IP Address : ANY IPv4
- Port : 443
- Enable REUSERPORT : Not Set
- Secure : Yes
Setelah melengkapi, silahkan simpan konfigurasi dengan klik logo save.
- Setelah selesai membuat Listener, silahkan Edit Listener yang baru dibuat seperti gambar berikut,
- Selanjutnya pada tab General, silahkan tambahkan Virtual Host Mapping dengan klik +,
- Pada pengaturan Virtual Host Mapping silahkan isi informasi berikut,
- Virtual Host : Pilih Virtual Host domain
- Domains : Isi dengan Nama Domain
Setelah selesai, silahkan save settingnya.
- Selanjutnya silahkan masuk ke tab SSL, dan edit SSL Private Key & Certificate.
- Silahkan isi dengan beberapa Informasi seperti berikut,
- Private Key File : Silakan isi path atau Lokasi file Private Key yang didapatkan pada saat generate Certificate
- Certificate File : Isi dengan path atau lokasi File Certificate SSL
- Chained Certificate : Yes
Setelah selesai melengkapi, silahkan save konfigurasinya.
- Setelah selesai konfigurasi, silahkan restart Service LiteSpeed dengan klik logo hijau seperti gambar berikut,
Masa aktif Certificate SSL Let’s Encrypt sampai 90 Hari kedepan. Untuk melakukan perpanjangan SSL dapat menjalankan perintah berikut,
certbot renew --force-renew
Selamat Mencoba