Konfigurasi ACME SSL Challenge Bypass untuk Otomasi Sertifikat HTTPS Let's Encrypt

ACME SSL Challenge Bypass pada WDP Link Post adalah mekanisme perlindungan tingkat router yang mengecualikan direktori verifikasi sistem (/.well-known/acme-challenge/) dari intersepsi kueri WordPress. Fitur ini menjamin proses penerbitan dan pembaruan otomatis (auto-renewal) sertifikat SSL HTTPS Let's Encrypt dan cPanel AutoSSL berjalan 100% mulus tanpa intervensi manual vendor.


Masalah Kegagalan Sertifikat SSL pada Sistem Multi-Domain

Saat mengelola puluhan hingga ratusan custom domain pengantin (Tier 3) pada satu instalasi WordPress, keamanan koneksi HTTPS adalah syarat mutlak. Peramban mobile seperti Chrome dan Safari akan memunculkan layar merah bertuliskan "Your connection is not private" jika domain pengantin tidak memiliki sertifikat SSL yang valid.

Mayoritas server hosting mengandalkan Let's Encrypt HTTP-01 Challenge untuk menerbitkan SSL:

  1. Server sertifikat (Let's Encrypt) mengirimkan robot pemverifikasi ke alamat:
TEXT
   http://andy-zhea.com/.well-known/acme-challenge/token-acak-12345
  1. Robot mengharapkan respons berupa teks token rahasia yang tersimpan di server hosting Anda.
  2. Namun jika router WordPress mencegatnya: Permintaan tersebut diterjemahkan sebagai halaman WordPress biasa. Karena slug tersebut tidak ada di database, WordPress mengembalikan kode status 404 Not Found atau 301 Redirect.
  3. Akibatnya, validasi gagal total dan domain klien gagal mendapatkan gembok hijau HTTPS.
Diagram Alur Verifikasi ACME SSL Challenge Bypass WDP Link Post
Gambar 5: Arsitektur pengecualian jalur ACME Challenge untuk otomatisasi sertifikat SSL Let's Encrypt.

Solusi WDP Link Post: Pure ACME Challenge Bypass

WDP Link Post menyematkan detektor jalur tingkat awal pada siklus hidup inisialisasi perutean.

Cara Kerja Modul Bypass:

  1. Saat ada permintaan masuk, WDP Link Post memeriksa variabel lingkungan $_SERVER['REQUEST_URI'].
  2. Jika terdeteksi string /.well-known/:
PHP
   if (strpos($_SERVER['REQUEST_URI'], '/.well-known/') !== false) {
       return; // Lewati router WDP Link Post sepenuhnya
   }
  1. Router langsung menghentikan proses rewrite dan membiarkan server web (Apache, Nginx, atau LiteSpeed) membaca berkas teks langsung dari partisi penyimpanan server.
  2. Robot Let's Encrypt membaca token secara instan (status 200 OK), dan sertifikat SSL langsung diterbitkan dalam waktu kurang dari 5 detik.

Konfigurasi Web Server Pendukung (Nginx VPS)

Bagi pengguna server VPS berbasis Nginx murni, pastikan blok server Anda memiliki konfigurasi alias webroot untuk direktori ACME challenge:

NGINX
# Blok Pengecualian ACME Let's Encrypt di Nginx
location ^~ /.well-known/acme-challenge/ {
    default_type "text/plain";
    root /var/www/html;
    allow all;
}

Setelah menambahkan baris di atas, jalankan nginx -t lalu systemctl reload nginx.


Studi Kasus Lapangan: Penerbitan SSL Otomatis Andy & Zhea

Domain pengantin andy-zhea.com diarahkan ke server cPanel agensi:

  • Dalam 15 menit setelah A Record terarah, cPanel AutoSSL menjalankan cron job verifikasi ACME.
  • Modul ACME Bypass WDP Link Post mengizinkan robot Sectigo membaca token tanpa dialihkan ke kanvas Elementor.
  • Sertifikat SSL terbit sempurna dengan masa aktif 90 hari.
  • Saat diuji, seluruh elemen undangan, foto mempelai, dan form ucapan doa langsung terenkripsi penuh dengan protokol TLS 1.3.

Matriks Evaluasi Validasi SSL pada Sistem Router

Kondisi SistemRespon Permintaan ACMEHasil Akhir SSLKebutuhan Intervensi
Tanpa ACME BypassError 404 / Redirect WPSSL Gagal Terbit (Layar Merah)Vendor Harus Pasang Manual
Dengan ACME Bypass (WDPLP)HTTP 200 OK (Direct File)SSL Aktif Hijau Otomatis100% Otomatis Tanpa Sentuhan

Tips & Praktik Terbaik

Biarkan AutoSSL Bekerja Otomatis: Setelah domain klien terarah, Anda tidak perlu terburu-buru memasang SSL pihak ketiga berbayar. Biarkan sistem AutoSSL hosting atau Certbot bekerja di latar belakang karena ACME Bypass sudah melindungi alur verifikasinya.
Jangan Menghapus Folder .well-known di File Manager: Jika Anda melihat folder .well-known di direktori public_html, jangan pernah menghapusnya karena folder tersebut adalah wadah resmi penyimpanan token keamanan server Anda.

Pertanyaan yang Sering Diajukan (FAQ)

Apa itu ACME Challenge dan mengapa krusial bagi custom domain undangan? +
ACME (Automated Certificate Management Environment) adalah protokol standar yang digunakan oleh Let's Encrypt dan cPanel AutoSSL untuk memverifikasi kepemilikan domain dengan meletakkan file token di folder /.well-known/acme-challenge/ sebelum menerbitkan sertifikat SSL gratis.
Mengapa router multi-domain sering menggagalkan penerbitan sertifikat SSL? +
Jika router menangkap seluruh URL secara agresif, permintaan verifikasi dari bot Let's Encrypt akan dialihkan ke template WordPress (dianggap sebagai postingan 404), sehingga bot gagal membaca token verifikasi fisik dan SSL gagal terbit.
Bagaimana WDP Link Post menangani permintaan ACME Challenge? +
WDP Link Post memiliki modul cerdas ACME Challenge Bypass yang secara otomatis mendeteksi pola path /.well-known/ dan langsung membiarkan server web menyajikan file fisik dari disk tanpa interupsi PHP WordPress.
Apakah saya perlu membuat folder .well-known secara manual di cPanel? +
Tidak perlu. Sistem AutoSSL cPanel, Certbot VPS, atau Cert-Manager Nginx akan membuat dan menghapus folder tersebut secara otomatis saat proses validasi berlangsung.
Berapa lama masa berlaku sertifikat SSL Let's Encrypt dan apakah bisa auto-renew? +
Sertifikat Let's Encrypt berlaku selama 90 hari. Dengan ACME Bypass aktif di WDP Link Post, proses perpanjangan otomatis (auto-renew) akan berjalan mulus setiap 60 hari tanpa campur tangan manual vendor.