{"id":10526,"date":"2026-09-21T16:24:59","date_gmt":"2026-09-21T09:24:59","guid":{"rendered":"https:\/\/www.jetorbit.com\/panduan\/?p=10526"},"modified":"2026-09-21T16:33:52","modified_gmt":"2026-09-21T09:33:52","slug":"cara-install-ssl-cloudflare-origin-ca-agar-server-aman-dari-scanner","status":"publish","type":"post","link":"https:\/\/www.jetorbit.com\/panduan\/cara-install-ssl-cloudflare-origin-ca-agar-server-aman-dari-scanner\/","title":{"rendered":"Cara Install SSL Cloudflare Origin CA agar Server Aman dari Scanner"},"content":{"rendered":"<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_88 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Daftar Isi Artikel<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-1'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.jetorbit.com\/panduan\/cara-install-ssl-cloudflare-origin-ca-agar-server-aman-dari-scanner\/#Langkah_1_Membuat_Sertifikat_Origin_di_Cloudflare\" >Langkah 1: Membuat Sertifikat Origin di Cloudflare<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-1'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.jetorbit.com\/panduan\/cara-install-ssl-cloudflare-origin-ca-agar-server-aman-dari-scanner\/#Langkah_2_Memasang_Sertifikat_di_Server_Origin\" >Langkah 2: Memasang Sertifikat di Server (Origin)<\/a><ul class='ez-toc-list-level-2' ><li class='ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.jetorbit.com\/panduan\/cara-install-ssl-cloudflare-origin-ca-agar-server-aman-dari-scanner\/#1_Simpan_File_Sertifikat_di_Server\" >1. Simpan File Sertifikat di Server<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/www.jetorbit.com\/panduan\/cara-install-ssl-cloudflare-origin-ca-agar-server-aman-dari-scanner\/#2_Konfigurasi_Web_Server\" >2. Konfigurasi Web Server<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-1'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/www.jetorbit.com\/panduan\/cara-install-ssl-cloudflare-origin-ca-agar-server-aman-dari-scanner\/#Langkah_3_Ubah_Mode_SSL_Cloudflare_ke_%E2%80%9CFull_Strict%E2%80%9D\" >Langkah 3: Ubah Mode SSL Cloudflare ke &#8220;Full (Strict)&#8221;<\/a><\/li><\/ul><\/nav><\/div>\n\n<p>Keamanan sebuah website tidak cukup hanya dengan menyembunyikan alamat IP di balik proksi Cloudflare. Saat ini, banyak scanner otomatis di internet (seperti Shodan atau Censys) yang terus-menerus memindai miliaran alamat IP publik untuk mencari celah keamanan atau mengekspos lokasi server asli (origin) Anda. <\/p>\n\n\n\n<p>Jika IP asli server berhasil ditemukan, peretas dapat dengan mudah melakukan bypass pada sistem perlindungan Cloudflare dan melancarkan serangan langsung ke server Anda. Untuk menutup celah berbahaya ini, memasang SSL Cloudflare Origin CA yang dipadukan dengan mode enkripsi Full (Strict) dan pembatasan firewall adalah solusi paling efektif. <\/p>\n\n\n\n<p>Panduan berikut akan menunjukkan langkah demi langkah cara mengonfigurasi lapisan keamanan ekstra ini agar domain dan server Anda benar-benar tersembunyi dan aman dari intipan scanner.<\/p>\n\n\n\n<p>Berikut adalah panduan lengkap cara menginstal SSL Cloudflare Origin CA agar domain dan server asli (origin) Anda aman dari incaran scanner (seperti Shodan, Censys, atau bot jahat).<\/p>\n\n\n\n<p>Menggunakan Origin Certificate dan mengatur mode SSL ke Full (Strict) akan memastikan bahwa data dari pengunjung ke Cloudflare, serta dari Cloudflare ke server Anda, terenkripsi sepenuhnya.<\/p>\n\n\n\n<p>Agar server aman dari scanner, kita juga akan membatasi akses agar server hanya mau menerima lalu lintas (trafik) yang datang dari Cloudflare.<\/p>\n\n\n\n<h1 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Langkah_1_Membuat_Sertifikat_Origin_di_Cloudflare\"><\/span><strong>Langkah 1: Membuat Sertifikat Origin di Cloudflare<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h1>\n\n\n\n<p>Langkah pertama adalah membuat sertifikat SSL gratis dari Cloudflare yang akan dipasang di server Anda.<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Login ke Cloudflare<\/strong>: Masuk ke dasbor Cloudflare dan pilih domain Anda.<\/li>\n\n\n\n<li>Masuk ke menu <strong>SSL\/TLS<\/strong> di bilah sisi kiri, lalu pilih sub-menu <strong>Origin Server<\/strong>.<\/li>\n\n\n\n<li>Klik tombol <strong>Create Certificate<\/strong>.<\/li>\n\n\n\n<li>Biarkan opsi bawaan (Generate private key and CSR with Cloudflare) terpilih.<\/li>\n\n\n\n<li>Di bagian <strong>Hostnames<\/strong>, pastikan domain utama dan wildcard domain sudah masuk.<\/li>\n\n\n\n<li>Tentukan masa berlaku sertifikat (bisa sampai 15 tahun).<\/li>\n\n\n\n<li>Klik <strong>Create<\/strong>.<\/li>\n\n\n\n<li>Cloudflare akan menampilkan <strong>Origin Certificate<\/strong> dan <strong>Private Key<\/strong>.<\/li>\n<\/ol>\n\n\n\n<p><strong>Penting:<\/strong> Salin <em>Private Key<\/em> sekarang dan simpan di teks editor (misalnya Notepad), karena Cloudflare tidak akan menampilkannya lagi setelah Anda menutup halaman tersebut.<\/p>\n\n\n\n<h1 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Langkah_2_Memasang_Sertifikat_di_Server_Origin\"><\/span><strong>Langkah 2: Memasang Sertifikat di Server (Origin)<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h1>\n\n\n\n<p>Anda perlu memasukkan sertifikat yang baru dibuat ke web server Anda. Berikut contoh umum untuk pengguna Nginx atau Apache.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"1_Simpan_File_Sertifikat_di_Server\"><\/span><strong>1. Simpan File Sertifikat di Server<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Masuk ke server (VPS\/Dedicated) Anda menggunakan SSH, lalu buat dua buah file:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Buat file untuk sertifikat: nano \/etc\/ssl\/cert.pem (paste isi <em>Origin Certificate<\/em> ke sini).<\/li>\n\n\n\n<li>Buat file untuk private key: nano \/etc\/ssl\/key.pem (paste isi <em>Private Key<\/em> ke sini).<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"2_Konfigurasi_Web_Server\"><\/span><strong>2. Konfigurasi Web Server<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Untuk Nginx:<\/strong> Edit blok server Anda dan tambahkan\/ubah baris berikut:listen 443 ssl;<\/li>\n<\/ul>\n\n\n\n<pre class=\"wp-block-code\"><code lang=\"html\" class=\"language-html\">ssl_certificate \/etc\/ssl\/cert.pem;\n\nssl_certificate_key \/etc\/ssl\/key.pem;<\/code><\/pre>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Untuk Apache:<\/strong> Edit <em>VirtualHost<\/em> Anda dan arahkan direktori SSL-nya:SSLEngine on<\/li>\n<\/ul>\n\n\n\n<pre class=\"wp-block-code\"><code lang=\"html\" class=\"language-html\"><\/code><\/pre>\n\n\n\n<p>Setelah selesai, <em>restart<\/em> layanan web server (misal: sudo systemctl restart nginx atau sudo systemctl restart apache2).<\/p>\n\n\n\n<h1 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Langkah_3_Ubah_Mode_SSL_Cloudflare_ke_%E2%80%9CFull_Strict%E2%80%9D\"><\/span><strong>Langkah 3: Ubah Mode SSL Cloudflare ke &#8220;Full (Strict)&#8221;<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h1>\n\n\n\n<p>Sekarang server Anda sudah siap merespons dengan koneksi HTTPS berbekal sertifikat Cloudflare.<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Kembali ke dasbor <strong>Cloudflare<\/strong>.<\/li>\n\n\n\n<li>Masuk ke menu <strong>SSL\/TLS<\/strong> > <strong>Overview<\/strong>.<\/li>\n\n\n\n<li>Pada bagian <em>SSL\/TLS encryption mode<\/em>, pilih <strong>Full (Strict)<\/strong>. Opsi ini memaksa Cloudflare untuk memverifikasi sertifikat origin secara ketat, sehingga koneksi end-to-end terenkripsi dan tidak bisa di-intersep.<\/li>\n\n\n\n<li>Pergi ke menu <strong>SSL\/TLS<\/strong> > <strong>Edge Certificates<\/strong>, aktifkan <strong>Always Use HTTPS<\/strong> agar semua trafik dialihkan ke jalur aman secara otomatis.<\/li>\n<\/ol>\n\n\n\n<h1 class=\"wp-block-heading\"><\/h1>\n\n\n\n<p><strong>Hasil Akhir:<\/strong><br>Kini server Anda tersembunyi dengan sempurna. Jika <em>scanner<\/em> mencoba melakukan <em>crawling<\/em> ke IP asli server Anda, koneksinya akan diblokir oleh <em>firewall<\/em>. Seluruh trafik sah wajib melewati verifikasi Cloudflare dengan enkripsi Full (Strict).<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Keamanan sebuah website tidak cukup hanya dengan menyembunyikan alamat IP di balik proksi Cloudflare. Saat ini, banyak scanner otomatis di internet (seperti Shodan atau Censys) yang terus-menerus memindai miliaran alamat IP publik untuk mencari celah keamanan atau mengekspos lokasi server asli (origin) Anda. Jika IP asli server berhasil ditemukan, peretas dapat dengan mudah melakukan bypass [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":10528,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[752],"tags":[],"class_list":["post-10526","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-devops"],"_links":{"self":[{"href":"https:\/\/www.jetorbit.com\/panduan\/wp-json\/wp\/v2\/posts\/10526","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.jetorbit.com\/panduan\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.jetorbit.com\/panduan\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.jetorbit.com\/panduan\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.jetorbit.com\/panduan\/wp-json\/wp\/v2\/comments?post=10526"}],"version-history":[{"count":1,"href":"https:\/\/www.jetorbit.com\/panduan\/wp-json\/wp\/v2\/posts\/10526\/revisions"}],"predecessor-version":[{"id":10527,"href":"https:\/\/www.jetorbit.com\/panduan\/wp-json\/wp\/v2\/posts\/10526\/revisions\/10527"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.jetorbit.com\/panduan\/wp-json\/wp\/v2\/media\/10528"}],"wp:attachment":[{"href":"https:\/\/www.jetorbit.com\/panduan\/wp-json\/wp\/v2\/media?parent=10526"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.jetorbit.com\/panduan\/wp-json\/wp\/v2\/categories?post=10526"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.jetorbit.com\/panduan\/wp-json\/wp\/v2\/tags?post=10526"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}