--- title: "Wildcard SSL: Satu Sertifikat untuk Semua Subdomain Anda" description: Wildcard SSL adalah sertifikat yang melindungi *.domainanda.com — domain utama plus semua subdomain, tanpa perlu pasang sertifikat terpisah satu per satu. canonical: https://penasihathosting.com/wikihosting/wildcard-ssl type: wiki locale: id updated: 2026-09-29 author: Willya Randika --- # Wildcard SSL: Satu Sertifikat untuk Semua Subdomain Anda ## Overview - **Summary:** Wildcard SSL adalah sertifikat yang melindungi *.domainanda.com — domain utama plus semua subdomain, tanpa perlu pasang sertifikat terpisah satu per satu. - **Author:** Willya Randika ([profile](/penulis/willya-randika)) ## Article ## Apa Itu Wildcard SSL? Wildcard SSL adalah satu sertifikat SSL yang melindungi domain utama beserta seluruh subdomain di bawahnya, ditulis sebagai `*.domainanda.com`. Dengan satu instalasi, `toko.domainanda.com`, `blog.domainanda.com`, dan subdomain lain yang Anda buat besok langsung ikut terlindungi. Bedanya dengan sertifikat biasa (single-domain) terletak di cakupannya. Sertifikat single hanya mengunci satu nama persis. Wildcard mengunci satu pola: semua yang berada satu level di bawah domain Anda. 💡 Analogi Sederhana: Sertifikat single-domain itu seperti kunci untuk satu kamar spesifik. Wildcard SSL adalah master key untuk seluruh kamar di satu lantai yang sama — kamar yang baru dibangun besok pun langsung cocok, tanpa perlu ganti kunci. Tapi ingat: master key ini tidak berlaku untuk lantai lain (domain lain), dan tidak otomatis membuka kamar di bawahnya lagi (subdomain bertingkat). ## Cara Kerja Wildcard SSL Saat mengajukan wildcard certificate, penerbit sertifikat (Certificate Authority) memverifikasi bahwa Anda menguasai domain lewat **DNS validation**: Anda menambahkan record TXT khusus. Karena verifikasi dilakukan di level domain, subdomain baru tidak perlu diverifikasi ulang — itu inti praktisnya. Setelah terpasang, cara kerjanya persis seperti HTTPS biasa. Browser memvalidasi bahwa nama yang diakses cocok dengan pola `*.domainanda.com` di sertifikat, lalu koneksi dienkripsi. Pengunjung tidak melihat perbedaan apa pun. Satu batasan teknis yang wajib diketahui: wildcard **hanya melindungi satu level**. `*.domainanda.com` mencakup `app.domainanda.com`, tapi tidak `cdn.app.domainanda.com`. Untuk subdomain bertingkat, Anda butuh sertifikat tambahan atau multi-domain. ## Relevansi Wildcard SSL Saat Memilih Hosting Kebutuhan wildcard biasanya muncul saat arsitektur Anda bercabang. Beberapa situasi konkret: * **Punya banyak [subdomain](/wikihosting/subdomain)** untuk staging, client portal, atau aplikasi terpisah di satu domain. Satu sertifikat wildcard jauh lebih rapi daripada mengurus puluhan sertifikat individual. * **Menjalankan layanan hosting untuk klien.** Kalau Anda reseller atau agensi dengan banyak tenant berbasis subdomain, wildcard memang alat kerjanya. * **Bertumpu pada [cPanel](/cpanel-hosting)** atau control panel sejenis. Di level shared hosting, wildcard dari CA komersial umumnya berbayar dan penerbitannya manual, jadi tanyakan dulu ketersediaannya ke provider. Poin penting untuk pembaca Indonesia: kalau motif Anda hanya "semua subdomain gratis HTTPS", belum tentu wildcard jalan yang hemat. [Let's Encrypt](/wikihosting/lets-encrypt) menyediakan sertifikat single-domain gratis dengan perpanjangan otomatis, dan banyak panel sekarang bisa memutusnya otomatis untuk setiap subdomain. Wildcard Let's Encrypt juga tersedia, tapi hanya lewat DNS validation — yang berarti Anda perlu akses ke DNS zone domain Anda. ## Kesalahan Umum dan Tips Praktis **Membeli wildcard padahal subdomain cuma satu-dua.** Untuk `www` plus satu blog, sertifikat biasa (atau gratisan Let's Encrypt) lebih simpel dan lebih murah. Hitung jumlah subdomain riil Anda dulu. **Lupa bahwa domain kedua tidak ikut tercakup.** Wildcard terikat pada satu domain. Jangan berharap `domainlain.com` ikut terlindungi — untuk beberapa domain berbeda, bentuk yang tepat adalah sertifikat multi-domain (SAN). **Masang wildcard tapi [mixed content](/wikihosting/http-https) masih berbunyi.** Sertifikat hanya mengurus koneksi, bukan isi halaman. URL lama yang masih hardcode `http://` di database tetap bikin browser menampilkan peringatan. **Tidak memantau kedaluwarsa.** Wildcard komersial punya masa berlaku yang harus diperpanjang, sama seperti sertifikat lain. Pasang pengingat, atau manfaatkan [SSL checker](/alat/ssl-checker) untuk memverifikasi pemasangan dan tanggal berakhirnya. ## FAQ - Pertanyaan Umum ### Apakah wildcard SSL melindungi domain utama tanpa www? Umumnya pola `*.domain.com` tidak mencakup `domain.com` telanjang. Kebanyakan penerbit menambahkan `domain.com` sebagai bonus SAN, tapi ini kebijakan penerbit — pastikan mencentangnya saat pemesanan. ### Bisa pakai Let's Encrypt untuk wildcard gratis? Bisa. Wildcard Let's Encrypt gratis dan tersedia luas, tapi pembuatannya wajib lewat DNS-01 challenge — Anda harus bisa menambah record TXT di DNS domain. Tidak bisa lewat validasi email atau file biasa. ### Wildcard SSL vs multi-domain, mana yang tepat? Wildcard: banyak subdomain di satu domain. Multi-domain (SAN): beberapa domain berbeda dalam satu sertifikat. Banyak kasus agensi justru butuh keduanya, dan sebagian penerbit menyediakan paket kombinasi. ### Apakah wildcard memengaruhi kecepatan website? Tidak. Overhead handshake HTTPS-nya identik dengan sertifikat biasa. Yang terasa justru pengurangan kerja operasional karena Anda tidak mengurus sertifikat per subdomain. ## Kesimpulan Wildcard SSL adalah investasi kerapian, bukan sekadar jenis sertifikat: satu penerbitan, satu instalasi, semua subdomain satu level terlindungi. Ia paling masuk akal saat subdomain Anda benar-benar banyak dan terus bertambah. Untuk website dengan subdomain segelintir, sertifikat gratis per-subdomain dari Let's Encrypt biasanya sudah cukup — pilih berdasarkan bentuk infrastruktur Anda, bukan karena istilah "wildcard" terdengar lebih premium.