SSL Mau Kadaluarsa? Begini Cara Ngeceknya Sebelum Terlambat

Sertifikat SSL itu punya masa berlaku. Kalau udah kadaluarsa, gembok hijaunya hilang, dan website bisa tampil “Not Secure” di browser. Buat yang pernah belajar SSL pasti tau, apalagi kalau pake Let’s Encrypt yang cuma 3 bulan kalau lupa renew, gembok hijaunya hilang.

Makanya, penting buat rutin ngecek masa berlaku sertifikat SSL, terutama kalau kamu ngelola lebih dari satu domain. Berikut beberapa cara yang bisa dipake, dari yang paling gampang sampai yang bisa diotomatiskan.

Kenapa SSL Bisa Kadaluarsa?

SSL/TLS certificate punya masa berlaku aktif yang udah ditentukan dari awal oleh penerbitnya (Certificate Authority). Untuk Let’s Encrypt, masa aktifnya 90 hari. Untuk sertifikat berbayar, biasanya 1-2 tahun ada yang 1 tahun, ada yang 2 tahun, tergantung waktu beli.

Setelah masa itu habis, sertifikatnya gak bisa dipake lagi. Browser bakal nolak koneksi aman dan nampilin peringatan ke pengguna. Dampaknya? Pengunjung website bisa langsung pergi, apalagi kalau websitenya jualan atau butuh login.

Cara 1: Lewat Browser (Paling Gampang)

Ini cara yang paling sering dilakukan dan gak perlu install aplikasi tambahan.

Langkah-langkah:

  1. Buka website yang mau dicek pake browser (Chrome, Firefox, atau Edge)
  2. Klik ikon gembok di samping URL
  3. Klik “Connection is secure” atau “Certificate is valid”
  4. Klik lagi “Certificate information” atau ikon panah

Nanti akan muncul jendela detail sertifikat. Di bagian “Validity” atau “Valid From / Valid To”, kamu bisa lihat kapan sertifikat ini mulai berlaku dan kapan kadaluarsanya.

Yang perlu diperhatikan:

  • “Issued On” tanggal mulai berlaku
  • “Expires On” tanggal kadaluarsa

Kalau tanggal kadaluarsa udah dekat (misalnya kurang dari 30 hari lagi), kamu harus segera memperbarui sertifikatnya.

Cara 2: Lewat Terminal (Pakai Command)

Cara ini lebih cepat kalau kamu harus ngecek banyak domain sekaligus atau lagi remote server lewat SSH. Gak perlu buka browser, cukup jalanin satu perintah.

Gunain perintah openssl yang udah tersedia di hampir semua server Linux:

echo | openssl s_client -connect namadomain.com:443 2>/dev/null | openssl x509 -noout -dates

Penjelasan perintahnya:

  • openssl s_client -connect nyambung ke server di port 443 (HTTPS)
  • openssl x509 -noout -dates nampilin tanggal mulai dan tanggal kadaluarsa dari sertifikat

Output yang bakal muncul:

notBefore=May 26 07:49:52 2026 GMT
notAfter=Aug 24 07:49:51 2026 GMT

Dari sini, kamu bisa liat langsung kapan sertifikatnya kadaluarsa. Tinggal itung aja selisih tanggalnya.

Kalau mau cek sisa hari sebelum kadaluarsa, gunain perintah ini:

echo | openssl s_client -connect namadomain.com:443 2>/dev/null | openssl x509 -noout -enddate | cut -d= -f2

Nanti keluar tanggal kadaluarsanya aja, lebih bersih.

Cara 3: Cek Pake Online Tools

Kalau lagi di HP atau gak bisa akses terminal, ada beberapa website yang bisa dipake buat ngecek SSL certificate:

  • SSL Labs (ssllabs.com/ssltest) lengkap, dari masa berlaku sampe nilai keamanan
  • SSL Checker (sslchecker.com) cepet, tinggal masukin domain
  • Why No Padlock (whynopadlock.com) buat debug kenapa gembok hijaunya gak muncul

Tinggal masukin URL website, nanti otomatis nampilin detail sertifikat termasuk masa berlakunya.

Cara 4: Otomatis Pake Cron Job (Buat yang Punya Banyak Domain)

Kalau kamu ngelola banyak domain/server, ngecek satu-satu manual tiap bulan itu melelahkan. Solusinya, bikin cron job yang otomatis ngecek dan ngirim notifikasi lewat Telegram atau email.

Contoh script sederhana:

#!/bin/bash
DOMAIN="namadomain.com"
EXPIRY=$(echo | openssl s_client -connect $DOMAIN:443 2>/dev/null | openssl x509 -noout -enddate | cut -d= -f2)
EXPIRY_EPOCH=$(date -d "$EXPIRY" +%s)
NOW_EPOCH=$(date +%s)
DAYS_LEFT=$(( ($EXPIRY_EPOCH - $NOW_EPOCH) / 86400 ))

if [ $DAYS_LEFT -lt 30 ]; then
    echo "Sertifikat SSL untuk $DOMAIN akan kadaluarsa dalam $DAYS_LEFT hari!"
    # Kirim notifikasi ke Telegram
    curl -s "https://api.telegram.org/bot$TOKEN/sendMessage?chat_id=$CHAT_ID&text=SSL $DOMAIN akan kadaluarsa $DAYS_LEFT hari lagi"

Tinggal jalanin tiap minggu pake cron job:

0 9 * * 1 /home/user/cek-ssl.sh

Nanti setiap Senin jam 9 pagi, script bakal ngecek dan ngirim notifikasi kalau masa berlaku tinggal 30 hari lagi.

Berapa Hari Sebelum Kadaluarsa Harus Renew?

Gak ada patokan pasti, tapi biasanya:

WaktuTindakan
> 60 hariAman, belum perlu diapa-apain
30-60 hariMulai pantau, apalagi kalo sertifikat berbayar yang prosesnya lebih lama
< 30 hariSegera renew, jangan ditunda
< 7 hariDarurat, meskipun Let’s Encrypt prosesnya cepet, resiko lupa tetap ada

Saran ku: pasang pengingat di kalender 30 hari sebelum kadaluarsa, atau pake script otomatis kayak di atas. Biar gak kecolongan.

Ngecek masa berlaku SSL itu sebenernya gampang. Mau lewat browser, terminal, online tools, atau otomatis pake script, semuanya bisa. Yang penting adalah jangan sampe lupa.

Karena gembok hijau di website itu bukan cuma pajangan tapi tanda kalau website kamu aman dikunjungi. Kalau sampai kadaluarsa dan gak segera diperbarui, bukan cuma pengunjung yang ilang, tapi kepercayaan juga ikut ilang.

Jadi, kapan terakhir kali kamu ngecek SSL website-mu?

Leave a Reply

Your email address will not be published. Required fields are marked *