Press ESC to close

Masa Berlaku SSL Dipangkas: Yang Harus Disiapkan Pemilik Website

Masa berlaku SSL sekarang jauh lebih pendek dari yang biasa Anda kenal, dan website yang lalai memperbaruinya akan tampil dengan peringatan “Not Secure” di depan pengunjung. Toko online bisa kehilangan pembeli dalam hitungan menit hanya karena satu sertifikat lupa diperpanjang. Kabar baiknya, risikonya bisa dihindari kalau Anda paham jadwal perubahannya sejak sekarang.

Apa yang Berubah pada Masa Berlaku SSL?

Perubahan ini berasal dari CA/Browser Forum, badan yang menetapkan aturan dasar untuk sertifikat SSL/TLS publik. Usulan Apple untuk memangkas masa berlaku secara bertahap hingga 47 hari diadopsi resmi pada April 2025, dan didukung empat peramban utama: Apple, Google, Mozilla, dan Microsoft.

Sejak 15 Maret 2026, masa berlaku maksimum sertifikat turun dari 398 hari menjadi 200 hari. Artinya, pembaruan yang dulu setahun sekali kini datang lebih sering, dan jaraknya akan terus menyempit.

Jadwal pemangkasan sampai 2029

Mulai berlakuMasa berlaku maksimumPakai ulang validasi domain

15 Maret 2026200 hari200 hari
15 Maret 2027100 hari100 hari
15 Maret 202947 hari10 hari

Angka di atas sesuai jadwal 200 hari (2026), 100 hari (2027), dan 47 hari (2029) yang dirangkum dalam kebijakan CA/Browser Forum. Kolom terakhir juga penting: periode penggunaan ulang validasi domain ikut dipangkas dari 200 hari, ke 100 hari, lalu 10 hari.

Mengapa Masa Berlaku SSL Dipersingkat?

Alasannya keamanan. Sertifikat yang berumur panjang memberi peretas waktu lebih lama untuk menyalahgunakan kunci privat yang bocor. Masa berlaku yang lebih pendek membatasi cakupan kebocoran dan membuat teknologi pencabutan sertifikat bekerja lebih efisien.

Ada juga soal sejarah. Masa aktif sertifikat sebelumnya 10 tahun, turun ke 5 tahun pada 2012, 3 tahun pada 2015, 2 tahun pada 2018, lalu 1 tahun. Jadi pemangkasan sekarang adalah kelanjutan tren lama, hanya saja langkahnya lebih cepat.

Dampak bagi Pemilik Website di Indonesia

Dampaknya berbeda tergantung cara Anda mendapatkan SSL. Ada tiga kondisi yang paling umum.

  • SSL gratis otomatis dari hosting. Biasanya pembaruan berjalan sendiri, jadi Anda hanya perlu memastikan fitur otomatis itu aktif.
  • SSL berbayar yang dipasang manual. Ini yang paling berisiko. Anda harus mengganti sertifikat lebih sering, dan jadwal lama di kalender bisa tidak berlaku lagi.
  • VPS yang dikelola sendiri. Skrip pembaruan (cron job) buatan sendiri perlu dicek ulang karena interval lamanya bisa terlalu panjang.

Satu hal yang sering menimbulkan salah paham: sertifikat lama tidak langsung hangus. Sertifikat yang dibeli sebelum Maret 2026 tetap sah sampai masa berlakunya habis, sedangkan semua sertifikat baru dibatasi 200 hari.

Gelombang pembaruan pertama sudah tiba

Karena batas 200 hari mulai Maret 2026, sertifikat pertama dengan aturan ini baru jatuh tempo sekitar sekarang. Menurut dotmagazine, sertifikat 200 hari yang pertama mulai kedaluwarsa pada 1 Oktober 2026. Kalau Anda membeli atau memperbarui SSL berbayar sekitar pertengahan Maret lalu, sekarang saatnya mengeceknya.

Bagaimana dengan SSL Gratis Let’s Encrypt?

Sertifikat gratis yang banyak dipakai di hosting dan VPS juga ikut berubah. Let’s Encrypt saat ini menerbitkan sertifikat berumur 90 hari, dan akan memangkasnya menjadi 45 hari pada 2028.

Tahapannya berjalan bertahap. Pada 13 Mei 2026 profil opsional tlsserver mulai menerbitkan sertifikat 45 hari, lalu profil bawaan menjadi 64 hari pada 10 Februari 2027, dan 45 hari pada 16 Februari 2028. Jadi pengguna biasa tidak langsung terdampak, tetapi otomatisasi Anda sebaiknya sudah siap.

Perhatikan juga interval pembaruannya. Administrator yang memakai interval tetap, misalnya cron job tiap 60 hari, akan mengalami gangguan karena sertifikat habis sebelum pembaruan berjalan. Let’s Encrypt menyarankan pembaruan dilakukan kira-kira dua pertiga dari masa berlaku sertifikat. Detail lengkapnya ada di pengumuman resmi Let’s Encrypt.

Checklist Menyiapkan SSL Sebelum Maret 2027

Anda tidak perlu menjadi ahli server untuk bersiap. Ikuti langkah berikut secara berurutan.

  1. Catat semua sertifikat Anda. Daftar domain, subdomain, tanggal terbit, dan tanggal habis. Jangan lupa subdomain seperti mail, blog, atau app.
  2. Cek sumbernya. Tentukan apakah SSL diperbarui otomatis oleh hosting, oleh panel kontrol, atau manual oleh Anda.
  3. Aktifkan pembaruan otomatis. Di VPS, periksa klien ACME dan pastikan jadwalnya berbasis persentase masa berlaku, bukan angka hari yang kaku.
  4. Pasang pengingat dan pemantauan. Gunakan layanan uptime yang memberi peringatan saat sisa masa berlaku SSL kurang dari 10 hari.
  5. Pastikan DNS dan domain aman. Validasi kepemilikan domain butuh DNS yang berfungsi. Domain yang lupa diperpanjang akan membuat validasi gagal, seperti dibahas di artikel domain expired dan cara menyelamatkannya.
  6. Uji setelah migrasi. Pindah server sering membuat SSL tidak terpasang ulang. Ikuti panduan migrasi website aman tanpa downtime agar sertifikat ikut diperiksa.

Kesalahan yang Paling Sering Terjadi

Pertama, mengandalkan ingatan. Dengan siklus 200 hari, tanggal habis tidak jatuh di bulan yang sama setiap tahun, sehingga pengingat tahunan tidak berguna.

Kedua, hanya mengecek domain utama. Subdomain dan layanan pendukung sering punya sertifikat sendiri yang terlupakan. Ketiga, menunda pemasangan ulang setelah sertifikat diperpanjang, padahal sertifikat baru harus benar-benar terpasang di server agar efektif.

Terakhir, mengabaikan keamanan sisi lain. SSL yang aktif tidak menolong kalau situs memakai plugin rentan. Pelajari pelajaran keamanan WordPress 2026 untuk menutup celah yang sering diincar.

Otomatisasi Jadi Kebutuhan, Bukan Pilihan

Dengan batas 100 hari di depan mata dan 47 hari pada 2029, pembaruan manual akan makin merepotkan. Pembaruan SSL harus dilakukan hampir setiap dua bulan sekali pada akhirnya. Siapa pun yang mengelola lebih dari satu website akan merasakan bebannya.

Untuk memahami konteks industrinya, Anda bisa melihat situs resmi CA/Browser Forum. Intinya sederhana: sertifikat yang diperbarui otomatis jauh lebih aman daripada sertifikat yang bergantung pada ingatan manusia.

Kesimpulan

Masa berlaku SSL kini 200 hari, turun menjadi 100 hari pada 15 Maret 2027, dan menuju 47 hari pada 2029. Pemilik website cukup melakukan tiga hal: mendata sertifikat, mengaktifkan pembaruan otomatis, dan memasang pemantauan.

Belum yakin SSL website Anda aman dari kedaluwarsa? Hubungi tim Antahost untuk membantu memeriksa status SSL dan pembaruan otomatis di hosting atau VPS Anda sebelum jadwal 100 hari berlaku.

Leave a Reply

Your email address will not be published. Required fields are marked *