Daftar Isi Artikel
ToggleKeamanan sebuah website tidak cukup hanya dengan menyembunyikan alamat IP di balik proksi Cloudflare. Saat ini, banyak scanner otomatis di internet (seperti Shodan atau Censys) yang terus-menerus memindai miliaran alamat IP publik untuk mencari celah keamanan atau mengekspos lokasi server asli (origin) Anda.
Jika IP asli server berhasil ditemukan, peretas dapat dengan mudah melakukan bypass pada sistem perlindungan Cloudflare dan melancarkan serangan langsung ke server Anda. Untuk menutup celah berbahaya ini, memasang SSL Cloudflare Origin CA yang dipadukan dengan mode enkripsi Full (Strict) dan pembatasan firewall adalah solusi paling efektif.
Panduan berikut akan menunjukkan langkah demi langkah cara mengonfigurasi lapisan keamanan ekstra ini agar domain dan server Anda benar-benar tersembunyi dan aman dari intipan scanner.
Berikut adalah panduan lengkap cara menginstal SSL Cloudflare Origin CA agar domain dan server asli (origin) Anda aman dari incaran scanner (seperti Shodan, Censys, atau bot jahat).
Menggunakan Origin Certificate dan mengatur mode SSL ke Full (Strict) akan memastikan bahwa data dari pengunjung ke Cloudflare, serta dari Cloudflare ke server Anda, terenkripsi sepenuhnya.
Agar server aman dari scanner, kita juga akan membatasi akses agar server hanya mau menerima lalu lintas (trafik) yang datang dari Cloudflare.
Langkah 1: Membuat Sertifikat Origin di Cloudflare
Langkah pertama adalah membuat sertifikat SSL gratis dari Cloudflare yang akan dipasang di server Anda.
- Login ke Cloudflare: Masuk ke dasbor Cloudflare dan pilih domain Anda.
- Masuk ke menu SSL/TLS di bilah sisi kiri, lalu pilih sub-menu Origin Server.
- Klik tombol Create Certificate.
- Biarkan opsi bawaan (Generate private key and CSR with Cloudflare) terpilih.
- Di bagian Hostnames, pastikan domain utama dan wildcard domain sudah masuk.
- Tentukan masa berlaku sertifikat (bisa sampai 15 tahun).
- Klik Create.
- Cloudflare akan menampilkan Origin Certificate dan Private Key.
Penting: Salin Private Key sekarang dan simpan di teks editor (misalnya Notepad), karena Cloudflare tidak akan menampilkannya lagi setelah Anda menutup halaman tersebut.
Langkah 2: Memasang Sertifikat di Server (Origin)
Anda perlu memasukkan sertifikat yang baru dibuat ke web server Anda. Berikut contoh umum untuk pengguna Nginx atau Apache.
1. Simpan File Sertifikat di Server
Masuk ke server (VPS/Dedicated) Anda menggunakan SSH, lalu buat dua buah file:
- Buat file untuk sertifikat: nano /etc/ssl/cert.pem (paste isi Origin Certificate ke sini).
- Buat file untuk private key: nano /etc/ssl/key.pem (paste isi Private Key ke sini).
2. Konfigurasi Web Server
- Untuk Nginx: Edit blok server Anda dan tambahkan/ubah baris berikut:listen 443 ssl;
ssl_certificate /etc/ssl/cert.pem;
ssl_certificate_key /etc/ssl/key.pem;
- Untuk Apache: Edit VirtualHost Anda dan arahkan direktori SSL-nya:SSLEngine on
Setelah selesai, restart layanan web server (misal: sudo systemctl restart nginx atau sudo systemctl restart apache2).
Langkah 3: Ubah Mode SSL Cloudflare ke “Full (Strict)”
Sekarang server Anda sudah siap merespons dengan koneksi HTTPS berbekal sertifikat Cloudflare.
- Kembali ke dasbor Cloudflare.
- Masuk ke menu SSL/TLS > Overview.
- Pada bagian SSL/TLS encryption mode, pilih Full (Strict). Opsi ini memaksa Cloudflare untuk memverifikasi sertifikat origin secara ketat, sehingga koneksi end-to-end terenkripsi dan tidak bisa di-intersep.
- Pergi ke menu SSL/TLS > Edge Certificates, aktifkan Always Use HTTPS agar semua trafik dialihkan ke jalur aman secara otomatis.
Hasil Akhir:
Kini server Anda tersembunyi dengan sempurna. Jika scanner mencoba melakukan crawling ke IP asli server Anda, koneksinya akan diblokir oleh firewall. Seluruh trafik sah wajib melewati verifikasi Cloudflare dengan enkripsi Full (Strict).
Bermanfaatkah Artikel Ini?
Klik bintang 5 untuk rating!
Rata rata rating 0 / 5. Jumlah rate 0
No votes so far! Be the first to rate this post.
We are sorry that this post was not useful for you!
Let us improve this post!
Tell us how we can improve this post?







