Kesalahan SSL yang Umum

Berikut kesalahan terkait SSL yang paling sering muncul dan cara memperbaikinya.

ERR_CERT_COMMON_NAME_INVALID

Sertifikatnya tidak berlaku untuk domain yang Anda kunjungi.

Solusi: pastikan SSL terpasang untuk domain yang benar. Bila memakai www, pastikan itu tercakup dalam sertifikatnya.

ERR_CERT_DATE_INVALID / NET::ERR_CERT_DATE_INVALID

Sertifikat SSL sudah kedaluwarsa atau belum berlaku.

Solusi: perpanjang sertifikat SSL Anda. Untuk Let's Encrypt, coba terbitkan ulang sertifikatnya di EGPNL.

ERR_SSL_PROTOCOL_ERROR

Server tak bisa membangun koneksi yang aman.

Solusi: bersihkan cache peramban, periksa pemasangan SSL, atau hubungi dukungan bila masalahnya berlanjut.

Peringatan Konten Campuran

Halamannya memuat sebagian sumber daya (gambar, skrip) lewat HTTP alih-alih HTTPS.

Solusi: ubah semua alamat sumber daya agar memakai HTTPS. Lihat bagian "Mengatasi Konten Campuran" di bawah.

ERR_TOO_MANY_REDIRECTS

Halamannya terjebak dalam putaran pengalihan antara HTTP dan HTTPS.

Solusi: periksa pengalihan yang bertabrakan di konfigurasi Nginx dan aplikasi Anda. Lihat bagian "Putaran Pengalihan" di bawah.

Mengatasi Konten Campuran

Konten campuran terjadi ketika halaman HTTPS memuat sumber daya HTTP:

Untuk WordPress

  1. Pasang plugin "Better Search Replace"
  2. Cari: http://yourdomain.com
  3. Ganti dengan: https://yourdomain.com
  4. Jalankan pada semua tabel

Atau pasang plugin "Really Simple SSL" yang menanganinya secara otomatis.

Untuk Situs Buatan Sendiri

  • Perbarui alamat HTTP yang ditulis tetap di HTML, CSS, dan JavaScript
  • Pakai alamat tanpa protokol: //example.com/image.jpg
  • Atau pakai jalur relatif: /images/logo.jpg
Temukan konten campuran: buka perkakas pengembang peramban (F12), masuk ke tab Konsol, lalu cari peringatan konten campuran.

Mengatasi Putaran Pengalihan

Putaran pengalihan biasanya terjadi ketika:

  • Baik .htaccess maupun Nginx sama-sama punya pengalihan HTTPS
  • WordPress memaksa HTTPS tetapi server mengembalikannya ke HTTP
  • Pengaturan plugin yang bertabrakan

Solusi

  1. Hapus pengalihan HTTPS dari .htaccess (tidak dipakai di Nginx)
  2. Pakai hanya pilihan Paksa HTTPS milik EGPNL
  3. Di WordPress, ubah Alamat Situs dan Alamat WordPress menjadi HTTPS
  4. Bersihkan semua cache (peramban, WordPress, CDN)

SSL Tak Bekerja Setelah Dipasang

Periksa propagasi DNS

Perubahan DNS bisa butuh 24-48 jam. Pakai DNSChecker.org untuk memastikannya.

Bersihkan cache peramban

  1. Bersihkan cache dan kuki peramban
  2. Coba mode penyamaran atau privat
  3. Uji dari perangkat atau jaringan lain

Pastikan pemasangan sertifikatnya

Pakai SSL Labs untuk memeriksa status sertifikat Anda.

Masalah Rantai Sertifikat

Bila Anda melihat kesalahan "rantai sertifikat tidak lengkap":

  • Pastikan paket CA atau sertifikat perantaranya terpasang
  • Untuk SSL sendiri, sertakan semua sertifikat perantaranya
  • Pakai perkakas pemeriksa SSL untuk menemukan sertifikat yang hilang
Masalah di ponsel: rantai sertifikat yang tak lengkap sering lebih memengaruhi peramban ponsel daripada desktop. Selalu uji di beberapa perangkat.

Masalah HSTS

Bila Anda pernah mengaktifkan HSTS lalu mencabut SSL:

  • Peramban mengingat pengaturan HSTS dan memaksa HTTPS
  • Bersihkan data peramban atau tunggu HSTS-nya kedaluwarsa
  • Pasang ulang SSL untuk menyelesaikannya seketika

Masih Bermasalah?

Bila tak satu pun solusi ini berhasil:

  1. Periksa log kesalahan EGPNL untuk pesan yang lebih rinci
  2. Pastikan konfigurasi DNS domain Anda
  3. Hubungi dukungan EGPHP dengan rincian kesalahannya