Kesalahan Umum Sertifikat SSL dan Cara Memperbaikinya
Diterbitkan: 2023-03-13Sertifikat SSL adalah bagian penting dan wajib dari keamanan situs web dan enkripsi data, namun ada beberapa situasi di mana Anda dapat menemukan kesalahan kritis terkait sertifikat SSL/TLS yang dapat membuat frustasi pemilik, pengembang, dan pengunjung situs web. Berikut adalah beberapa kesalahan sertifikat SSL yang paling umum dan cara memperbaikinya:
- Sertifikat SSL Kedaluwarsa
- Sertifikat SSL tidak cocok
- Sertifikat SSL tidak tepercaya
- Kesalahan Konten Campuran
- Kesalahan Pencabutan Sertifikat
1. Kesalahan Kedaluwarsa Sertifikat SSL
Ketika sertifikat SSL kedaluwarsa, pengunjung situs web mungkin menemukan pesan kesalahan sertifikat SSL kedaluwarsa. Pesan error ini menandakan bahwa sertifikat SSL pada website telah habis masa berlakunya, dan website tidak lagi dilindungi enkripsi SSL atau TLS.
Untuk mengatasi kesalahan ini, Anda harus memperbarui sertifikat SSL. Biasanya, hal ini dapat dilakukan melalui penyedia hosting web atau penyedia sertifikat SSL Anda. Setelah sertifikat SSL diperbarui, Anda harus menginstalnya di server web Anda.
Jika Anda menggunakan penyedia atau pengecer sertifikat SSL pihak ketiga, mereka mungkin memiliki beberapa petunjuk atau sumber daya tentang cara memperbarui dan memasang sertifikat yang ada di server Anda. Jika Anda tidak yakin bagaimana melanjutkannya, Anda harus menghubungi penyedia sertifikat SSL atau penyedia hosting web Anda untuk mendapatkan bantuan.
Penting untuk diingat bahwa membiarkan sertifikat SSL kedaluwarsa dapat menimbulkan konsekuensi negatif bagi situs web Anda, termasuk hilangnya kepercayaan dari pengguna, dampak peringkat mesin pencari, dan potensi risiko keamanan. Disarankan untuk selalu memperbarui sertifikat SSL Anda untuk memastikan keamanan situs web Anda dan melindungi privasi pengguna Anda.
2. Kesalahan Sertifikat SSL tidak cocok
Ada beberapa situasi saat menjelajahi situs web, Anda mungkin mengalami kesalahan sertifikat SSL yang tidak cocok. Kesalahan ini terjadi ketika sertifikat SSL yang diberikan oleh server situs web tidak cocok dengan nama domain atau URL yang Anda coba akses. Sertifikat SSL (Secure Sockets Layer) digunakan untuk memastikan bahwa data yang dikirimkan antara browser Anda dan situs web aman dan terenkripsi.
Ada beberapa alasan mengapa Anda mungkin mengalami kesalahan sertifikat SSL yang tidak cocok:
- Sertifikat SSL situs web telah kedaluwarsa atau tidak valid.
- Sertifikat SSL situs web diterbitkan untuk nama domain atau URL berbeda.
- Sertifikat SSL situs web dikeluarkan untuk subdomain dari nama domain yang Anda coba akses.
Jika Anda menghadapi kesalahan sertifikat SSL yang tidak cocok, Anda sebaiknya tidak melanjutkan ke situs web karena data Anda mungkin tidak aman. Sebaliknya, Anda harus mencoba mengakses situs web tersebut di lain waktu, atau menghubungi administrator situs web untuk menyelesaikan masalah tersebut.
3. Kesalahan Sertifikat SSL Tidak Tepercaya
Sertifikat SSL (Secure Sockets Layer) digunakan untuk membuat koneksi aman antara server web dan klien (seperti browser atau perangkat web). Ketika klien terhubung ke server dengan SSL, server mengirimkan sertifikat SSL ke klien untuk memverifikasi identitasnya.
Jika sertifikat SSL tidak dipercaya oleh browser web klien, browser akan menampilkan pesan kesalahan yang menunjukkan bahwa koneksi SSL tidak aman. Hal ini dapat terjadi karena beberapa penyebab, antara lain:
- Sertifikat SSL ditandatangani sendiri atau diterbitkan oleh Otoritas Sertifikat (CA) yang tidak tepercaya.
- Sertifikat SSL telah kedaluwarsa.
- Sertifikat SSL ditujukan untuk nama domain yang berbeda dengan nama domain yang coba disambungkan oleh klien.
- Sertifikat SSL telah dicabut oleh CA penerbit.
Untuk mengatasi kesalahan ini, Anda dapat mencoba langkah-langkah berikut:
- Pastikan Anda telah memasukkan alamat situs web (URL) yang benar di browser web Anda.
- Periksa detail sertifikat SSL untuk memvalidasi bahwa itu milik situs web yang Anda coba sambungkan.
- Jika sertifikat SSL ditandatangani sendiri, Anda mungkin perlu menambahkannya ke daftar sertifikat tepercaya di browser Anda.
- Jika sertifikat SSL telah kedaluwarsa atau untuk nama domain berbeda, hubungi administrator situs web untuk mendapatkan sertifikat SSL baru.
- Jika sertifikat SSL telah dicabut, jangan lanjutkan koneksi, dan hubungi administrator situs web untuk mengatasi masalah tersebut.
Secara khusus, sangat penting untuk berhati-hati ketika menemukan kesalahan sertifikat SSL, karena kesalahan tersebut dapat mengindikasikan potensi ancaman keamanan. Selalu pastikan Anda memercayai situs web yang Anda sambungkan sebelum melanjutkan.
4. Kesalahan Konten Campuran
Kesalahan konten campuran terjadi ketika situs web yang seharusnya diakses melalui HTTPS (protokol aman) memuat sebagian sumber dayanya melalui HTTP (protokol tidak aman). Hal ini dapat terjadi jika situs web menyertakan sumber daya seperti gambar, video, atau skrip dari sumber yang tidak aman.
Saat situs web diakses melalui HTTPS, browser mengharapkan semua sumber daya di halaman tersebut juga disajikan melalui HTTPS. Jika beberapa sumber daya disajikan melalui HTTP, browser menganggap halaman tersebut tidak aman dan memblokir sumber daya tersebut agar tidak dimuat. Hal ini dapat mengakibatkan halaman tidak dimuat dengan benar atau beberapa konten tidak ditampilkan sama sekali.
Untuk memperbaiki kesalahan konten campuran, semua sumber daya di situs web harus disajikan melalui HTTPS. Hal ini dapat dilakukan dengan memperbarui URL sumber daya agar menggunakan protokol aman atau dengan memastikan bahwa semua sumber daya dilayani melalui HTTPS oleh server masing-masing.
5. Kesalahan Pencabutan Sertifikat
Kesalahan “sertifikat dicabut” biasanya terjadi ketika situs web atau aplikasi tidak dapat memverifikasi keaslian sertifikat digital karena telah dicabut oleh Otoritas Sertifikat (CA) yang menerbitkannya.
Ada beberapa penyebab mengapa sertifikat dapat dicabut, seperti jika kunci pribadi yang terkait dengan sertifikat tersebut disusupi atau diretas, jika sertifikat diterbitkan karena kesalahan, atau jika pemegang sertifikat tidak lagi memiliki kasus penggunaan yang valid untuk sertifikat tersebut.
Ketika sertifikat dicabut, CA menambahkan nomor seri sertifikat ke Daftar Pencabutan Sertifikat (CRL), yang merupakan database sertifikat yang dicabut. Saat pengguna mencoba mengakses situs atau aplikasi dengan sertifikat yang dicabut, browser mereka akan memeriksa CRL untuk memverifikasi apakah sertifikat telah dicabut. Jika ternyata sertifikat telah dicabut, maka akan muncul pesan kesalahan “sertifikat dicabut”.
Untuk mengatasi kesalahan “sertifikat dicabut”, Anda mungkin perlu menghubungi administrator situs web atau aplikasi untuk menentukan apakah sertifikat telah dicabut dan, jika demikian, dapatkan sertifikat baru yang valid. Selain itu, Anda dapat mencoba membersihkan cache dan cookie browser Anda atau menggunakan browser lain untuk mengakses situs atau aplikasi. Jika masalah terus berlanjut, mungkin perlu mencari bantuan dari tim dukungan teknis atau profesional TI.
Kesalahan Sertifikat SSL Lainnya
1.ERR_SSL_PROTOCOL_ERROR
“ERR_SSL_PROTOCOL_ERROR” adalah error yang terjadi pada Google Chrome ketika ada masalah pada sertifikat atau protokol SSL/TLS. SSL/TLS digunakan untuk mengenkripsi data yang dikirim antara browser web Anda dan situs web yang Anda coba akses, sehingga masalah dengan SSL/TLS dapat menghalangi Anda mengakses situs web.
Berikut beberapa langkah pemecahan masalah tentang cara memperbaiki kesalahan ERR_SSL_PROTOCOL_ERROR:
- Periksa koneksi internet Anda: Pastikan koneksi internet Anda stabil dan berfungsi dengan baik. Jika Anda menggunakan jaringan nirkabel, coba beralih ke koneksi kabel.
- Hapus cache dan cookie browser Anda: Menghapus cache dan cookie browser Anda terkadang dapat memperbaiki masalah dengan SSL/TLS. Buka pengaturan browser Anda dan hapus cache dan cookie Anda.
- Nonaktifkan ekstensi browser: Beberapa ekstensi browser dapat mengganggu SSL/TLS. Coba nonaktifkan semua ekstensi browser Anda untuk melihat apakah tindakan tersebut menyelesaikan masalah.
- Nonaktifkan antivirus atau firewall Anda: Antivirus atau firewall Anda mungkin memblokir koneksi SSL/TLS. Coba nonaktifkan sementara untuk melihat apakah tindakan tersebut menyelesaikan masalah.
- Coba browser lain: Jika masalah terus berlanjut, coba gunakan browser lain untuk melihat apakah masalahnya khusus untuk Chrome.
- Periksa sertifikat SSL/TLS: Jika Anda mencoba mengakses situs web yang aman, pastikan sertifikat SSL/TLS valid dan tidak kedaluwarsa. Jika sudah kadaluwarsa atau tidak valid, Anda tidak akan dapat mengakses situs web.
Jika langkah-langkah ini tidak berhasil, mungkin situs web yang Anda coba akses sedang tidak aktif untuk sementara atau ada masalah dengan konfigurasi SSL/TLS di server. Dalam hal ini, Anda mungkin perlu menghubungi administrator situs web atau mencoba mengakses situs web tersebut nanti.
2. NET::ERR_CERT_AUTHORITY_INVALID Kesalahan
Kesalahan “NET::ERR_CERT_AUTHORITY_INVALID” terjadi ketika browser web Anda tidak dapat memverifikasi sertifikat SSL dari situs web yang Anda coba akses. Sertifikat SSL (Secure Sockets Layer) digunakan untuk mengenkripsi data dan memverifikasi identitas situs web, memastikan bahwa situs web tersebut asli dan aman.
Pesan error ini biasanya muncul ketika sertifikat SSL yang disajikan oleh website tidak dikeluarkan oleh Certificate Authority (CA) yang terpercaya atau sertifikat telah habis masa berlakunya. Hal ini dapat menunjukkan bahwa situs web tidak dikonfigurasi dengan benar, atau mungkin terdapat masalah keamanan pada situs web.
Cara memperbaiki NET::ERR_CERT_AUTHORITY_INVALID Error, coba solusi berikut:
- Periksa URL situs web: Pastikan Anda telah memasukkan URL yang benar untuk situs web yang Anda coba akses. Pastikan URL diawali dengan “https://” dan bukan “http://”.
- Hapus cache dan cookie browser: Terkadang, cache dan cookie browser dapat menyebabkan kesalahan sertifikat SSL. Menghapusnya mungkin dapat menyelesaikan masalah.
- Coba browser lain: Jika Anda menggunakan Google Chrome, coba akses situs web dari browser lain seperti Firefox atau Safari. Ini dapat membantu menentukan apakah masalahnya ada pada browser itu sendiri.
- Periksa waktu dan tanggal sistem Anda: Sertifikat SSL sensitif terhadap waktu, jadi jika tanggal dan waktu di perangkat Anda salah, hal ini dapat menyebabkan kesalahan SSL.
- Hubungi administrator situs web: Jika kesalahan terus berlanjut, hubungi administrator situs web untuk memverifikasi validitas sertifikat SSL dan mendapatkan bantuan lebih lanjut.
Jika Anda mengakses situs web yang tidak Anda percayai atau tidak aman, disarankan untuk tidak mengaksesnya sama sekali untuk melindungi informasi dan data pribadi Anda.
Kesimpulan
Kesalahan sertifikat SSL dapat menjadi masalah besar bagi pemilik dan pengunjung situs web. Dengan memahami kesalahan umum dan cara memperbaikinya, pemilik situs web dapat memastikan bahwa situs web mereka aman, dan pengunjung dapat menjelajahi situs web tersebut tanpa masalah apa pun.