All Products
Search
Document Center

Certificate Management Service:Perpanjangan dan kedaluwarsa Sertifikat SSL

Last Updated:May 15, 2026

Untuk menghindari gangguan layanan dan risiko keamanan akibat Sertifikat SSL yang kedaluwarsa, pantau sisa periode validitas sertifikat Anda dan perpanjang sebelum masa berlakunya habis. Topik ini menjelaskan cara memperpanjang Commercial Certificates dan sertifikat Uploaded.

Penting

Prosedur perpanjangan untuk Commercial Certificates dan Individual Test Certificates yang dijelaskan dalam topik ini hanya berlaku untuk SSL Certificate Management (V1.0 Discontinued). Fitur ini belum tersedia di SSL Certificate Management V2.0. Pantau terus pembaruan produk di masa mendatang.

Konfirmasi jenis sertifikat Anda

Buka konsol SSL Certificate Management (V1.0 Discontinued). Identifikasi jenis sertifikat Anda berdasarkan tab tempat sertifikat tersebut muncul (Commercial Certificates atau Uploaded), lalu ikuti prosedur perpanjangan yang sesuai:

Perpanjang commercial certificate

Penting

Mulai 25 Februari 2026, opsi perpanjangan untuk sertifikat di SSL Certificate Management (V1.0 Discontinued) hanya tersedia dalam waktu 15 hari sebelum kedaluwarsa. Sertifikat yang masa berlakunya lebih dari 15 hari tidak memiliki opsi perpanjangan. Untuk informasi selengkapnya, lihat Pemberitahuan tentang Perubahan Periode Validitas Sertifikat SSL.

Proses perpanjangan

Memperpanjang Sertifikat SSL akan menghasilkan sertifikat baru, bukan memperpanjang masa berlaku sertifikat lama. Setelah sertifikat baru diterbitkan, sertifikat lama tetap berlaku hingga masa berlakunya habis. Proses perpanjangan berlangsung sebagai berikut:

  1. Kirim informasi perpanjangan dan selesaikan pembayaran: Isi formulir perpanjangan dan selesaikan pembayaran.

  2. Kirim permintaan sertifikat: Kirim permintaan sertifikat baru ke otoritas sertifikasi (CA). Selesaikan validasi kepemilikan domain dan proses tinjauan oleh CA.

  3. Terapkan dan verifikasi sertifikat baru: Terapkan sertifikat yang baru diterbitkan ke server target atau layanan cloud Anda untuk menggantikan sertifikat lama.

Prasyarat

  • Status sertifikat: Status sertifikat adalah About to Expire.

  • Jenis sertifikat: Sertifikat bukan multi-domain certificate.

  • Perubahan spesifikasi: Anda tidak perlu mengubah spesifikasi sertifikat seperti merek atau jenis.

Catatan

Jika sertifikat Anda Expired, merupakan multi-domain certificate, atau jika Anda perlu mengubah spesifikasi, Anda harus membeli commercial certificate baru, lalu membuat, mengajukan, dan menerapkan sertifikat baru tersebut.

Perhitungan periode validitas untuk sertifikat baru

Untuk transisi yang lancar, sertifikat yang diperpanjang mewarisi sisa masa berlaku sertifikat lama, hingga maksimal 15 hari.

  • Aturan perhitungan

    • Rumus: Masa berlaku sertifikat baru = Masa berlaku standar (180 hari) + Sisa masa berlaku sertifikat lama (maksimal 15 hari).

    • Tanggal kedaluwarsa: Jika Anda menyelesaikan perpanjangan dan penerbitan dalam waktu 15 hari sebelum sertifikat lama kedaluwarsa, sertifikat baru akan kedaluwarsa 180 hari setelah tanggal kedaluwarsa sertifikat lama.

  • Contoh

    Asumsikan sertifikat lama berlaku dari 1 Oktober 2025 hingga 30 September 2026. Untuk penyederhanaan, asumsikan sertifikat baru diterbitkan pada hari yang sama dengan pengajuan permohonan.

    • Tanggal tindakan: Anda mengajukan permintaan perpanjangan dan permohonan sertifikat pada 20 September 2026.

    • Masa berlaku sertifikat baru: 6 bulan (180 hari) + 10 hari (sisa masa berlaku sertifikat lama) = 190 hari.

    • Periode validitas sertifikat baru: 20 September 2026 hingga 29 Maret 2027.

    Catatan

    Layanan Managed Service secara otomatis memulai permohonan sertifikat jika kondisi berikut terpenuhi. Jika tidak, Anda harus mengajukan permohonan secara manual.

    • Untuk sertifikat DV, Akun Alibaba Cloud yang menggunakan Alibaba Cloud DNS untuk Nama domain harus merupakan akun yang sama dengan yang membeli sertifikat, atau Nama domain harus telah dikonfigurasi dengan otorisasi bebas validasi.

    • Informasi dan materi permohonan sertifikat valid, sebagaimana diverifikasi oleh CA.

Langkah 1: Kirim perpanjangan dan pembayaran

  1. Buka halaman SSL Certificate Management (V1.0 Discontinued). Pada tab Commercial Certificates, temukan sertifikat target, lalu pada kolom Actions, klik Renewal purchase.

  2. Pada panel Certificate renewal, konfigurasikan parameter berikut.

    • CSR Generation:

      Permintaan penandatanganan sertifikat (CSR) adalah file yang dikirim ke CA untuk meminta sertifikat. File ini berisi Nama domain, kunci publik, dan informasi subjek, serta ditandatangani dengan kunci privat Anda. Kami menyarankan Anda memilih Automatic.

      Automatic

      Sistem menghasilkan pasangan kunci baru dengan algoritma yang sama seperti sertifikat lama, menyimpannya secara aman, dan menggunakannya untuk membuat CSR baru.

      Catatan

      Opsi ini mengikuti praktik terbaik keamanan rotasi kunci.

      Manual entry

      Untuk menggunakan file CSR yang dihasilkan di lingkungan Anda sendiri, tempel konten file tersebut ke bidang CSR File. Sertifikat yang diterbitkan dengan opsi ini tidak dapat diterapkan ke layanan Alibaba Cloud melalui konsol. Untuk mempelajari cara membuat file CSR dan kunci privat, lihat Buat file CSR.

      Penting
      • Pastikan algoritma enkripsi CSR yang Anda masukkan secara manual sesuai dengan Encryption Algorithm sertifikat lama. Ketidaksesuaian akan mencegah Anda mengirimkan sertifikat untuk ditinjau.

      • Simpan file kunci privat Anda secara aman. Alibaba Cloud tidak menyimpan kunci privat Anda. Jika Anda kehilangan kunci privat, Anda harus membeli Sertifikat SSL baru.

      Update with original key

      Gunakan kembali pasangan kunci dari sertifikat lama untuk menghasilkan CSR baru dan menerbitkan sertifikat baru.

      Penting

      Opsi ini tidak mengikuti praktik terbaik rotasi kunci dan mungkin tidak memenuhi persyaratan kepatuhan di beberapa industri.

    • Domain Verification Method:

      Secara default menggunakan metode validasi yang sama seperti sertifikat lama.

    • Contact:

      Bergantung pada metode validasi domain, CA mungkin mengirim pesan validasi sertifikat melalui email ke kontak ini atau menghubungi melalui telepon . Pastikan informasi kontak akurat dan mutakhir.

    • Renewal Period:

      Ini adalah durasi layanan sertifikat yang Anda beli, yang berbeda dari periode validitas satu sertifikat yang diterbitkan. Beberapa sertifikat mungkin diperlukan untuk mencakup durasi layanan yang dibeli. Periode validitas setiap sertifikat yang diterbitkan dalam durasi layanan tunduk pada kebijakan merek sertifikat. Untuk informasi selengkapnya, lihat Pemberitahuan tentang Perubahan Periode Validitas Sertifikat SSL.

  3. Klik Renewal immediately dan ikuti petunjuk di layar untuk menyelesaikan pembayaran.

    • Aturan pembayaran: Sistem pertama-tama akan menerapkan kuota sertifikat tersisa Anda (yang sesuai dengan spesifikasi permintaan ini) dan penggunaan Layanan Managed untuk mengimbangi biaya. Anda hanya membayar kekurangannya.

    • Lihat kuota sertifikat tersisa dan penggunaan Layanan Managed: Pada tab Commercial Certificates, klik Create Certificate.

      • Penggunaan Layanan Managed tersisa: Temukan bidang Validity Period (Years). Angka yang ditampilkan setelah "Available Quota for Hosting Service:" adalah kuota tersisa Anda saat ini.

      • Kuota sertifikat tersisa: Setelah Anda memilih Certificate Type, klik daftar drop-down Certificate Specifications. "Jumlah sertifikat yang tersedia" menunjukkan kuota tersisa untuk setiap spesifikasi.

  4. Setelah perpanjangan, satu atau beberapa sertifikat baru muncul di bawah sertifikat lama. Jumlah sertifikat baru tergantung pada periode validitas satu sertifikat. Untuk informasi selengkapnya, lihat Pemberitahuan tentang Perubahan Periode Validitas Sertifikat SSL. Sertifikat baru tersebut ditautkan ke sertifikat lama, ditandai dengan ikon new di sebelah kiri. Periode validitas sertifikat lama tetap tidak berubah. Sertifikat baru pertama memiliki status Pending Application, sedangkan sertifikat sisanya memiliki status Not Activated.

    Catatan

    Layanan Managed Service secara otomatis memulai permohonan sertifikat jika kondisi berikut terpenuhi. Jika tidak, Anda harus mengajukan permohonan secara manual.

    • Untuk sertifikat DV, Akun Alibaba Cloud yang menggunakan Alibaba Cloud DNS untuk Nama domain harus merupakan akun yang sama dengan yang membeli sertifikat, atau Nama domain harus telah dikonfigurasi dengan otorisasi bebas validasi.

    • Informasi dan materi permohonan sertifikat valid, sebagaimana diverifikasi oleh CA.

Langkah 2: Kirim permintaan sertifikat

Setelah perpanjangan selesai, kirim permintaan ke otoritas sertifikasi (CA) dan selesaikan validasi kepemilikan domain.

Langkah 3: Terapkan dan verifikasi sertifikat baru

  1. Terapkan sertifikat.

    Untuk menerapkan sertifikat baru pada server web atau layanan cloud Anda dan menggantikan sertifikat lama, lihat Pilih Solusi Penerapan untuk Sertifikat SSL.

  2. Verifikasi sertifikat.

    1. Pada browser seperti Chrome, buka https://<your domain name>.

    2. Klik ikon image, lalu klik Connection is secure > Certificate is valid.

    3. Pada detail sertifikat, periksa General > Expires On. Jika tanggalnya sesuai dengan tanggal kedaluwarsa sertifikat baru, penerapan berhasil.

Perpanjang sertifikat uploaded

Sertifikat uploaded harus dikelola di SSL Certificate Management V2.0. Memperpanjangnya setara dengan membeli commercial certificate baru. Masa berlaku sertifikat baru dimulai sejak tanggal penerbitannya dan tidak mewarisi sisa masa berlaku sertifikat lama.

Catatan
  • Tombol Update muncul di kolom Actions hanya ketika Status adalah Pending Expiration dan sertifikat bukan sertifikat PCA.

  • Jika Status adalah PCA (Sertifikat SSL yang dibuat oleh layanan PCA), Anda harus menerbitkan sertifikat PCA baru, lalu sinkronkan ke SSL Certificate Management.

Langkah 1: Kirim perpanjangan dan pembayaran

  1. Pada tab Uploaded halaman SSL Certificate Management V2.0, temukan sertifikat Anda.

  2. Pada kolom Actions, klik Update untuk menuju halaman pembelian.

  3. Ikuti proses yang sama seperti membeli commercial certificate. Untuk informasi selengkapnya, lihat Beli commercial certificate.

Langkah 2: Kirim permintaan sertifikat

Setelah perpanjangan selesai, kirim permintaan ke otoritas sertifikasi (CA) dan selesaikan validasi kepemilikan domain.

Langkah 3: Terapkan dan verifikasi sertifikat baru

  1. Terapkan sertifikat.

    Untuk menerapkan sertifikat baru pada server web atau layanan cloud Anda dan menggantikan sertifikat lama, lihat Pilih Solusi Penerapan untuk Sertifikat SSL.

  2. Verifikasi sertifikat.

    1. Pada browser seperti Chrome, buka https://<your domain name>.

    2. Klik ikon image, lalu klik Connection is secure > Certificate is valid.

    3. Pada detail sertifikat, periksa General > Expires On. Jika tanggalnya sesuai dengan tanggal kedaluwarsa sertifikat baru, penerapan berhasil.

FAQ

Dasar-dasar perpanjangan

Perbedaan antara perpanjangan dan pembelian langsung

  • Commercial Certificates

    Perbedaan utamanya adalah apakah sertifikat baru mewarisi sisa masa berlaku sertifikat lama.

    • Perpanjangan sertifikat: Sertifikat yang diperpanjang mewarisi sisa masa berlaku sertifikat lama untuk transisi yang lancar. Untuk informasi selengkapnya, lihat Perhitungan Periode Validitas untuk Sertifikat Baru.

    • Pembelian langsung: Masa berlaku sertifikat yang dibeli langsung dimulai sejak tanggal penerbitannya dan tidak mencakup sisa masa berlaku sertifikat lama. Masa berlaku sertifikat lama yang belum digunakan akan hilang.

  • Uploaded

    Baik untuk perpanjangan maupun pembelian langsung, masa berlaku sertifikat baru dimulai sejak tanggal penerbitannya dan tidak mencakup sisa masa berlaku sertifikat lama. Perbedaan utamanya adalah alur kerja konsol untuk mendapatkan sertifikat baru.

Masa berlaku sertifikat multi-tahun

  • Sesuai regulasi industri CA/Browser Forum, periode validitas maksimum untuk satu Sertifikat SSL publik yang dipercaya adalah 397 hari. Mulai 25 Februari 2026, batas ini berubah menjadi 200 hari. Untuk informasi selengkapnya, lihat Pemberitahuan tentang Perubahan Periode Validitas Sertifikat SSL. Oleh karena itu, pembelian atau perpanjangan sertifikat multi-tahun merupakan paket yang menggabungkan beberapa sertifikat dengan Layanan Managed.

  • Layanan Managed secara otomatis mengajukan permintaan sertifikat berikutnya sebelum sertifikat saat ini kedaluwarsa. Jika pengajuan otomatis gagal, Anda harus mengajukannya secara manual. Anda hanya perlu menyelesaikan validasi kepemilikan domain (jika diperlukan), lulus tinjauan CA, dan menerapkan ulang sertifikat baru.

Masalah proses perpanjangan

Opsi perpanjangan tidak muncul

Opsi perpanjangan untuk sertifikat di SSL Certificate Management (V1.0 Discontinued) hanya muncul ketika sertifikat berada dalam waktu 15 hari sebelum kedaluwarsa. Sertifikat yang masa berlakunya lebih dari 15 hari tidak menampilkan opsi perpanjangan.

Rekam duplikat sertifikat setelah perpanjangan

Berdasarkan durasi layanan sertifikat yang Anda pilih saat perpanjangan, satu atau beberapa sertifikat baru muncul di bawah sertifikat lama. Ikon new di sebelah kiri menunjukkan bahwa sertifikat tersebut ditautkan ke sertifikat lama.

Masalah penerapan setelah perpanjangan

Peringatan "Sertifikat segera kedaluwarsa" setelah perpanjangan

Perpanjangan adalah proses multi-langkah. Setelah membayar, Anda harus menyelesaikan permohonan agar sertifikat baru dapat diterbitkan. Untuk petunjuknya, lihat Kirim Permintaan ke Otoritas Sertifikasi (CA). Setelah diterbitkan, terapkan sertifikat baru pada server web atau layanan cloud Anda untuk menggantikan sertifikat lama. Untuk langkah penerapannya, lihat Pilih Solusi Penerapan untuk Sertifikat SSL.

Peringatan "Tidak aman" atau "sertifikat kedaluwarsa" setelah perpanjangan

Selesaikan masalah dengan langkah-langkah berikut:

  1. Verifikasi file sertifikat yang diterapkan: Pastikan file sertifikat yang baru diterbitkan, bukan yang lama, diterapkan pada server Anda.

  2. Restart layanan web: Setelah mengganti file sertifikat pada server web seperti Nginx, Apache, Tomcat, IIS, atau sejenisnya, Anda harus restart atau reload layanan agar sertifikat baru berlaku.

  3. Bersihkan cache browser Anda: Browser Anda mungkin telah menyimpan cache sertifikat lama. Coba refresh paksa halaman (Ctrl+F5), bersihkan cache browser, atau kunjungi situs dalam mode incognito atau privat.

  4. Perbarui sertifikat pada layanan perantara: Jika Anda menggunakan Content Delivery Network (CDN), Web Application Firewall (WAF), Global Accelerator (GA), atau Server Load Balancer (SLB), Anda juga harus memperbarui sertifikat di konsol masing-masing layanan tersebut. Jika tidak, layanan tersebut akan terus menyajikan sertifikat lama yang sudah kedaluwarsa.

  5. Verifikasi rantai sertifikat lengkap: File sertifikat yang diunduh dari Alibaba Cloud biasanya mencakup rantai sertifikat lengkap. Jika Anda merakitnya secara manual, sertakan sertifikat server dan semua sertifikat perantara.

Prosedur darurat untuk sertifikat yang kedaluwarsa

Langkah darurat untuk sertifikat yang kedaluwarsa

Jika sertifikat yang kedaluwarsa menyebabkan gangguan layanan, ikuti prosedur darurat ini untuk memulihkan layanan dengan cepat. Anda dapat mengganti sertifikat sementara tersebut dengan commercial certificate yang Anda inginkan nanti.

  1. Beli sertifikat: Beli sertifikat DV segera sebagai solusi sementara. Sertifikat DV memiliki proses validasi yang sederhana dan diterbitkan dengan cepat.

  2. Ajukan sertifikat: Pilih validasi DNS untuk memverifikasi kepemilikan domain dengan cepat, sering kali dalam waktu 10 menit.

    Catatan

    Sambil menunggu sertifikat diterbitkan, cari sertifikat lama di server Anda agar siap untuk penggantian.

  3. Terapkan sertifikat: Setelah sertifikat baru diterbitkan, segera terapkan ke server web (seperti Nginx atau Apache) atau layanan cloud Anda.

  4. Ganti dengan commercial certificate: Sertifikat DV hanya merupakan langkah sementara. Setelah layanan pulih, ajukan sertifikat dengan spesifikasi asli Anda (seperti OV atau EV) dan ganti sertifikat DV sesegera mungkin.

Penting

Untuk mencegah pengulangan, aktifkan Notifikasi Pesan Sertifikat SSL dan perpanjang sertifikat sebelum masa berlakunya habis. Anda juga dapat membeli Layanan Managed. Layanan Managed secara otomatis mengajukan permintaan perpanjangan 30 hari sebelum sertifikat kedaluwarsa.