Skip to content

zaidan's blog

a newbie, writing IT-related stuff and some personal experiences

Menu
  • IT
  • Personal life/opinion
  • Linux
  • Sepeda
  • Proxmox
  • VM/Container
  • Kuliah/Catatan Kuliah
Menu

Perubahan Masa Aktif SSL dan Transisi Root CA 2026

Posted on 26/02/2026 by Zaidan

Dalam penerbitan SSL, sertifikat SSL dikeluarkan oleh lembaga Certificate Authority (CA) seperti DigiCert atau Sectigo. Namun, agar seluruh komputer/web browser di dunia dapat mempercayai sertifikat SSL tersebut, lembaga CA harus memiliki “Sertifikat Induk” yang sudah tertanam pada sistem (Windows, Android, Mac, Linux, dll) yang disebut dengan Root CA.

Isu perubahan mekanisme/masa aktif SSL di bulan Maret 2026 yang akan datang ada kaitannya juga dengan berakhirnya masa berlaku Root CA. Banyak Root CA yang sudah diterbitkan belasan tahun lalu dan akan mencapai masa kedaluwarsanya. Ada beberapa dampak terkait hal ini:

  • Dampak pada perangkat lama. Misalnya kita menggunakan sistem atau perangkat lama yang belum memiliki Root CA yang baru, maka situs web kita akan dianggap tidak aman walaupun sebenarnya sertifikat SSL kita valid.
  • Perubahan Chain Certificate. Instalasi SSL juga memerlukan beberapa file perantara lain (intermediate) agar sistem bisa melacak trust-nya hingga Root yang baru

Perubahan masa aktif SSL yang akan lebih singkat (menjadi 199 hari pada mulai Maret 2026) juga tentu akan memberi dampak terhadap proses lifecycle update dari SSL yang perlu dilakukan. Walaupun terkesan “merepotkan”, hal ini bertujuan untuk meningkatkan keamanan. Apabila SSL/key-nya bocor, maka masa berlaku dari SSL tersebut tidak terlalu lama apabila dibandingkan dengan tahun lalu.

Apa yang Perlu Dilakukan Administrator?

  • Gunakan Chain Certificate Terbaru. Jangan gunakan file CA bundle lama.
  • Pastikan Bundle Sesuai agar validasinya tidak putus.
  • Cek Kompatibilitas dengan menggunakan tool seperti SSL Labs untuk memastikan SSL sudah menggunakan Root yang terbaru.
  • Implementasikan Otomatisasi agar proses update SSL dapat dilakiukan dengan lebih mudah.

Penutup

Pergantian Root CA adalah bagian dari proses “bersih-bersih” internet agar enkripsi tetap kuat. Meskipun sedikit merepotkan bagi admin, ini adalah langkah penting untuk menjaga data pengguna tetap aman.

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Tulisan saya yang lain:

  • Cara Menjadwalkan Post di WordPress
  • Coba Live Migration VM di Proxmox VE – menggunakan Ceph Storage
  • Merangkum Dokumen Pakai ChatGPT
  • Instalasi NGINX dan SSL Let’s Encrypt

Kategori

  • Asciidoc
  • Docker
  • IT
  • jaringan
  • Kuliah/Catatan Kuliah
  • Linux
  • Mail Server
  • Makanan/Minuman
  • Nakivo
  • Personal life/opinion
  • Proxmox
  • RedHat
  • Sepeda
  • SSL
  • Uncategorized
  • Vinchin
  • VM/Container
  • VMWare
  • Windows
  • XCP-ng

Arsip blog

  • February 2026
  • January 2026
  • December 2025
  • November 2025
  • October 2025
  • September 2025
  • August 2025
  • July 2025
  • June 2025
  • May 2025
  • April 2025
  • March 2025
  • February 2025
  • January 2025
  • December 2024
  • November 2024
  • October 2024
  • September 2024
  • August 2024
  • July 2024
  • June 2024
  • May 2024
  • April 2024
  • March 2024
  • February 2024
  • January 2024
  • December 2023
  • November 2023
  • October 2023
  • September 2023
  • August 2023
  • July 2023
  • June 2023
  • May 2023

© 2026 zaidan's blog | Powered by Superbs Personal Blog theme