Beli Sertifikat SSL di Konsol Layanan Sertifikat, lalu ajukan permohonan agar otoritas sertifikasi (CA) meninjau dan menerbitkannya.
Pilih sertifikat
Gunakan panduan berikut untuk memilih jenis, spesifikasi, merek, dan durasi layanan sertifikat yang tepat sebelum melakukan pembelian.
Jenis sertifikat
| Type | Protects | Notes |
|---|---|---|
| Single Domain | Satu Nama domain, subdomain, atau Alamat IPv4 publik. Contoh: aliyun.com, abc.example.com, 1.1.X.X | Tidak dapat melindungi subdomain kecuali dibeli secara terpisah. Sertifikat untuk www.yourdomain.com secara otomatis mencakup yourdomain.com, dan sebaliknya. |
| Wildcard Domain | Domain apex dan semua subdomain tingkat pertamanya. Contoh: *.aliyun.com mencakup demo.aliyun.com | Hanya cocok dengan satu tingkat subdomain — *.aliyun.com tidak mencakup guide.demo.aliyun.com. Secara default, hanya mendukung satu Nama domain wildcard per sertifikat. Untuk menyertakan beberapa Nama domain wildcard, lihat Merge certificate requests. |
| Multi-Domain | Hingga 5 Nama domain individual dengan satu sertifikat | Nama domain wildcard tidak didukung. Penawaran domain gratis hanya berlaku untuk domain pertama yang tercantum. |
Saat Anda membeli sertifikat tertentu, sistem secara otomatis menyertakan satu domain gratis. Untuk detailnya, lihat Complimentary domains.
Spesifikasi sertifikat
Pilih berdasarkan kebutuhan keamanan Anda:
DV (Domain Validated): Hanya memverifikasi kepemilikan domain — opsi tercepat dan termurah, biasanya diterbitkan dalam waktu 1 hingga 15 menit. Paling cocok untuk situs web pribadi, situs brosur, atau Lingkungan pengujian.
OV (Organization Validated): Memverifikasi kepemilikan domain dan identitas organisasi. Menampilkan nama organisasi di detail sertifikat. Biasanya diterbitkan dalam waktu 5 hari kalender. Paling cocok untuk entitas pemerintah, usaha kecil-menengah, atau lembaga pendidikan. OV_PRO SSL menawarkan Enkripsi lebih tinggi dibandingkan OV SSL.
EV (Extended Validation): Memerlukan verifikasi identitas paling ketat dan menampilkan nama hukum lengkap organisasi. Paling cocok untuk perusahaan besar, lembaga keuangan, dan situs e-commerce yang menangani transaksi serta data sensitif pengguna. Biasanya diterbitkan dalam waktu 5 hari kalender. EV_PRO SSL menawarkan Enkripsi lebih tinggi dibandingkan EV SSL.
Merek
| Brand | Best for |
|---|---|
| DigiCert | Kepercayaan global maksimum dan pengenalan merek |
| GlobalSign | Cakupan internasional yang andal |
| Alibaba Cloud | Opsi hemat biaya |
Untuk perbandingan lengkap, lihat Selection guide.
DigiCert tidak menerbitkan sertifikat untuk domain dengan akhiran khusus seperti .edu, .gov, .org, .jp, .pay, .bank, .live, .nuclear, atau .ru.
Durasi layanan
Untuk paket multi-tahun, sistem secara otomatis mengajukan permohonan sertifikat perpanjangan sebelum sertifikat saat ini kedaluwarsa:
| Duration | Certificates included | Hosting service | Renewal trigger |
|---|---|---|---|
| 1 year | 1 sertifikat (masa berlaku 1 tahun) | Tidak disertakan | N/A |
| 2 years | 2 sertifikat (masing-masing masa berlaku 1 tahun) | 1 disertakan | Saat sertifikat aktif tersisa kurang dari 30 hari |
| 3 years | 3 sertifikat (masing-masing masa berlaku 1 tahun) | 2 disertakan | Saat sertifikat aktif tersisa kurang dari 30 hari |
Beli sertifikat
Langkah 1: Konfigurasikan sertifikat
Buka halaman SSL Certificate Management, klik Commercial Certificates > Purchase Certificate, lalu isi parameter berikut:
| Parameter | Description |
|---|---|
| Domain Type | Pilih Single Domain, Wildcard Domain, atau Multiple Domains. Lihat Certificate type. |
| Brand | Pilih DigiCert, GlobalSign, atau Alibaba Cloud. Lihat Brand. |
| Certificate Specifications | Pilih tingkat validasi: DV SSL, OV SSL, OV_PRO SSL, EV SSL, atau EV_PRO SSL. Opsi yang tersedia bervariasi tergantung jenis domain. |
| Domain Names | Jumlah Nama domain yang akan dilindungi. Atur ini hanya jika Domain Type adalah Multiple Domains. |
| Quantity | Ditetapkan tetap pada 1. |
| Service Duration | Pilih 1 Year, 2 Years, atau 3 Years. Lihat Service duration. |
Untuk pertanyaan seputar pembelian, hubungi pakar dengan mengisi formulir di halaman produk.
Langkah 2: Konfirmasi dan bayar
Klik Buy Now, baca dan setujui Terms of Service, lalu klik Pay. Setelah pembelian, temukan pesanan di halaman Order Refund Management.
Langkah 3: Lihat sertifikat yang telah dibeli
Setelah pembelian, sertifikat muncul di Certificates dengan status Pending Application.

Langkah selanjutnya
Ajukan permohonan ke CA untuk ditinjau dan diterbitkan. CA akan meninjau permohonan dan menerbitkan sertifikat setelah disetujui.
Domain gratis untuk Sertifikat SSL
Saat Anda membeli sertifikat tertentu, satu domain gratis secara otomatis disertakan untuk mencakup versi www dan non-www situs Anda. Aturan ini bervariasi tergantung merek dan jenis sertifikat.
Kondisi
GlobalSign
DV: Validasi domain harus menggunakan validasi DNS.
OV: Tidak ada batasan khusus.
EV: Domain harus berupa domain apex.
Alibaba Cloud
Domain yang ditautkan harus berupa subdomain www yang sesuai dengan domain apex.
Domain apex gratis
aliyun.comhanya diberikan jika Anda menautkanwww.aliyun.com.Jika Anda menautkan domain seperti
aliyun.comatau*.aliyun.com, subdomainwwwyang sesuai tidak disertakan.
DigiCert
DV: Validasi domain harus menggunakan validasi DNS.
OV, EV: Domain harus berupa domain apex.
Alibaba Cloud
Domain harus berupa subdomain www (misalnya, www.aliyun.com).
Penawaran ini tidak bersifat timbal balik. Mengamankan domain apex (sepertialiyun.com) atau domain wildcard (seperti*.aliyun.com) tidak menyertakan subdomainwww.
Beli sertifikat
Untuk mendapatkan sertifikat, Anda harus terlebih dahulu membuat pesanan pembelian lalu mengajukan permohonan penerbitan ke otoritas sertifikasi (CA).
Langkah 1: Opsi pembelian
Buka halaman SSL Certificate Management, klik , lalu isi informasi yang diperlukan seperti dijelaskan di bawah ini.
Domain Type:
Single Domain: Sertifikat SSL ditautkan ke Nama domain utama, subdomain, atau Alamat IP publik (IPv4). Contoh:
aliyun.com,abc.example.com, dan1.1.X.X.Wildcard Domain: Sertifikat wildcard digunakan untuk melindungi Nama domain utama dan semua subdomain tingkat pertamanya.
Matching rules: Hanya cocok dengan subdomain pada tingkat yang sama. Tidak dapat mencocokkan subdomain lintas beberapa tingkat. Misalnya, sertifikat untuk
*.aliyun.comdapat mencocokkandemo.aliyun.com, tetapi tidak dapat mencocokkanguide.demo.aliyun.com.Limits: Secara default, satu sertifikat hanya mendukung satu Nama domain wildcard. Untuk menyertakan beberapa Nama domain wildcard dalam satu sertifikat, lihat Merge certificate requests.
Multiple Domains: Digunakan untuk menautkan beberapa Nama domain tunggal sekaligus. Anda dapat menautkan hingga lima Nama domain tunggal. Hanya Nama domain tunggal yang didukung. Nama domain wildcard tidak didukung.
Certificate Type:
Jenis sertifikat yang tersedia bervariasi tergantung jenis domain.
DV: Sertifikat divalidasi domain yang hanya memerlukan validasi kendali domain. Cocok untuk situs web pribadi, situs informasi, atau Lingkungan pengujian. Ini adalah opsi tercepat dan paling terjangkau.
OV: Sertifikat divalidasi organisasi yang memverifikasi domain dan identitas organisasi. Cocok untuk organisasi pemerintah, usaha kecil-menengah, atau lembaga pendidikan.
OV_PRO: Menawarkan tingkat Enkripsi dan keamanan lebih tinggi dibandingkan OV certificate standar.
EV: Sertifikat validasi diperpanjang yang melibatkan verifikasi perusahaan paling ketat. Cocok untuk perusahaan besar, lembaga keuangan, dan situs e-commerce yang menangani transaksi dan data sensitif.
EV_PRO: Menawarkan tingkat Enkripsi dan keamanan lebih tinggi dibandingkan EV certificate standar.
Brand:
Mendukung DigiCert, GlobalSign, dan Alibaba Cloud. Untuk informasi lebih lanjut, lihat SSL certificate selection guide.
PentingDigiCert tidak menerbitkan sertifikat untuk domain dengan akhiran khusus seperti
.edu,.gov,.org,.jp,.pay,.bank,.live,.nuclear, atau.ru.Domains: Anda dapat mengatur parameter ini hanya jika memilih jenis Multiple Domains.
Certificate Instance Quantity: Nilai ini ditetapkan tetap pada 1 dan tidak dapat diubah.
Service Duration: Durasi langganan atau pembelian.
PentingPeriode langganan dapat mencakup beberapa sertifikat dengan periode validitas berbeda. Untuk informasi lebih lanjut, lihat Changes to certificate validity periods.
Jika Anda memiliki pertanyaan selama proses pembelian, Anda dapat berkonsultasi dengan pakar teknis di halaman detail produk.
Langkah 2: Payment
Klik Buy Now, baca dan setujui Terms of Service, lalu klik Buy Now untuk menyelesaikan pembayaran. Setelah pembelian selesai, Anda dapat melihat pesanan Sertifikat SSL Anda di halaman Order and Refund Management.
Langkah 3: View certificate
Setelah menyelesaikan pembelian, sertifikat muncul di Certificates dengan status Pending Application.
Langkah selanjutnya
Jika sertifikat memiliki status Pending Application, Anda harus mengajukan permohonan ke otoritas sertifikasi (CA). Sertifikat diterbitkan setelah CA menyetujui permohonan tersebut.
Aturan domain gratis
Sertifikat Single Domain: Domain apex yang sesuai atau subdomain
wwwsecara otomatis disertakan.Sertifikat untuk
yourdomain.com→www.yourdomain.comditambahkan secara gratisSertifikat untuk
www.yourdomain.com→yourdomain.comditambahkan secara gratis
Sertifikat Wildcard: Domain apex yang sesuai secara otomatis disertakan.
Sertifikat untuk
*.yourdomain.com→yourdomain.comditambahkan secara gratis
Sertifikat Multi-Domain: Penawaran domain gratis hanya berlaku untuk domain pertama yang tercantum dalam permohonan sertifikat Anda. Contoh: Jika domain pertama adalah
www.domain-a.com, sistem menambahkandomain-a.comsecara gratis. Tidak ada domain gratis yang ditambahkan untuk domain kedua,domain-b.com.
Penagihan
Harga akhir untuk semua item yang dapat ditagih ditampilkan di halaman pembelian. Untuk detailnya, lihat SSL certificates billing.
FAQ
Apa yang harus saya lakukan jika memilih jenis atau merek sertifikat yang salah?
Ini tergantung pada kapan Anda melakukan pembelian dan apakah sertifikat telah diterbitkan:
Dalam waktu 7 hari setelah pembelian, dan sertifikat belum diterbitkan: Buka halaman Refund Management untuk meminta pengembalian dana penuh, lalu beli sertifikat yang benar.
Lebih dari 7 hari setelah pembelian, atau sertifikat telah diterbitkan: Pengembalian dana tidak tersedia. Untuk alasan keamanan, cabut dan hapus Sertifikat SSL.
Bagaimana jika saya memasukkan Nama domain yang salah saat mengajukan permohonan ke CA?
Jika sertifikat belum diterbitkan, batalkan permohonan tersebut. Sertifikat akan kembali ke bagian Unused, dan Anda dapat mengklik Create Certificate untuk memulai permohonan baru dengan Nama domain yang benar.
Jika sertifikat telah diterbitkan, Nama domain tidak dapat diubah.