Let’s Encrypt menjadi solusi populer bagi banyak pengguna cPanel untuk mengamankan situs web secara gratis dengan SSL. Namun, tidak sedikit pengguna yang mengalami kendala ketika SSL ini tidak melakukan perpanjangan otomatis seperti seharusnya. Masalah ini cukup umum dan bisa disebabkan oleh berbagai faktor, mulai dari konfigurasi yang tidak tepat hingga keterbatasan pada server hosting.
Dalam artikel ini, kita akan membahas tuntas penyebab utama masalah SSL Let’s Encrypt yang tidak auto renew di cPanel, serta solusi praktis untuk mengatasinya. Panduan ini bisa diterapkan oleh pengguna shared hosting maupun administrator server VPS yang menggunakan cPanel/WHM.
Penyebab Umum SSL Let’s Encrypt Gagal Auto Renew
Kegagalan proses pembaruan otomatis pada SSL Let’s Encrypt umumnya disebabkan oleh kombinasi dari kendala teknis dan settingan server yang tidak sesuai. Berikut beberapa penyebab yang sering terjadi:
- AutoSSL Tidak Aktif
Fitur AutoSSL di WHM mungkin dalam kondisi nonaktif atau belum dikonfigurasi untuk domain terkait. - Verifikasi DNS Bermasalah
AutoSSL memerlukan akses valid ke DNS domain. Jika domain menggunakan DNS eksternal atau propagation belum sempurna, maka proses validasi bisa gagal. - Quota Sertifikat Terlampaui
Let’s Encrypt memiliki rate limit. Jika domain terlalu sering request sertifikat dalam waktu singkat, permintaan berikutnya akan diblokir sementara. - File .htaccess Mengganggu Verifikasi
Konfigurasi tertentu di file .htaccess dapat menghalangi akses ke folder/.well-known/acme-challenge/, yang diperlukan untuk proses verifikasi. - IP Address Domain Tidak Mengarah ke Server
Jika domain mengarah ke IP yang salah atau belum mengarah ke hosting yang digunakan, maka proses verifikasi SSL pasti gagal. - Akun Hosting Melebihi Batas Resource
Jika resource hosting penuh (CPU, inode, bandwidth), proses AutoSSL bisa terganggu.
Cara Mengatasi SSL Let’s Encrypt Tidak Otomatis Renew di cPanel
Untuk mengatasi kendala ini, berikut beberapa langkah sistematis yang bisa kamu lakukan:
- Cek Status AutoSSL di WHM
Jika kamu menggunakan VPS dengan WHM:- Masuk ke WHM
- Cari menu Manage AutoSSL
- Pastikan fitur aktif dan provider diset ke cPanel (Comodo) atau Let’s Encrypt jika tersedia
- Klik tombol Run AutoSSL For All Users jika ingin memicu proses manual
- Pastikan DNS Mengarah dengan Benar
Gunakan tool seperti DNS Checker ataudiguntuk memastikan domain dan subdomain mengarah ke IP server yang benar. Jangan lupa pastikan domain tidak menggunakan proxy DNS seperti Cloudflare yang mode proxy-nya aktif saat AutoSSL berjalan. - Periksa File .htaccess
Buka file.htaccessdi root folder domain, dan pastikan tidak ada aturan rewrite yang memblokir akses ke/.well-known/acme-challenge/. Jika perlu, tambahkan exception berikut:RewriteEngine On RewriteCond %{REQUEST_URI} !^/\.well-known/acme-challenge/ RewriteRule ^ - [L] - Gunakan Fitur AutoSSL Manual di cPanel
- Masuk ke cPanel domain
- Cari menu SSL/TLS Status
- Pilih domain yang ingin diperbarui SSL-nya
- Klik Run AutoSSL
- Jika berhasil, akan muncul status “AutoSSL Domain Validated”
- Periksa Resource Hosting
Pastikan akun hosting tidak over quota. Cek melalui cPanel apakah penggunaan disk, inode, atau CPU berada di batas maksimum. Jika penuh, bersihkan file tidak penting atau upgrade paket. - Hubungi Support Hosting
Jika semua langkah sudah dicoba namun masalah tetap muncul, bisa jadi ada kendala dari sisi server. Tim teknis hosting biasanya bisa membantu memperbaiki modul AutoSSL atau memeriksa error log server.
Tips Supaya SSL Let’s Encrypt Selalu Terbarui Otomatis
Setelah kendala teratasi, kamu bisa mencegah kejadian serupa terulang dengan beberapa tips berikut:
- Hindari mengganti DNS ke penyedia eksternal tanpa memastikan dukungan ACME
- Jangan ubah file .htaccess tanpa memahami dampaknya ke folder acme-challenge
- Pastikan email kontak di cPanel aktif untuk menerima notifikasi SSL
- Lakukan pengecekan berkala pada menu SSL/TLS Status
- Gunakan notifikasi monitoring uptime yang memberi peringatan saat SSL mendekati masa expired
Apakah Harus Pindah ke SSL Berbayar?
Tidak selalu. Let’s Encrypt sudah sangat cukup untuk kebutuhan standar, terutama bagi blog, toko kecil, atau landing page. SSL berbayar baru dibutuhkan jika:
- Kamu butuh validasi organisasi (OV) atau extended validation (EV)
- Perlu jaminan asuransi atau warranty untuk transaksi besar
- Ingin branding perusahaan lebih kredibel di mata pelanggan
Selama kamu bisa menjaga konfigurasi hosting tetap optimal, SSL gratis dari Let’s Encrypt sudah sangat mumpuni dan hemat biaya.
Masalah SSL Let’s Encrypt yang tidak otomatis renew memang bisa bikin panik, apalagi kalau sampai pengunjung melihat peringatan “Connection Not Secure”. Tapi dengan panduan yang tepat dan pengecekan rutin, semua bisa diatasi tanpa perlu repot atau keluar biaya tambahan.



