AI Insights
Generate a summary and suggested tags for this post.
WebFig default MikroTik memakai HTTP polos — semua data (termasuk password) dikirim tanpa enkripsi. Kalau kamu suka pakai WebFig via browser, wajib aktifkan HTTPS supaya sesi login tidak bisa disadap.

Kenapa HTTPS Penting?
| HTTP | HTTPS |
|---|---|
| Data plain text | Data terenkripsi SSL/TLS |
| Password bisa disadap | Password aman dari sniffer |
| Rentan MITM | MITM sulit dilakukan |
| Port 80 | Port 443 |
Langkah Aktifkan HTTPS WebFig

1. Buat Certificate Self-Signed
/certificate
add name=webfig-ssl common-name=router.local \
country=ID organization=FaizBlog \
key-size=2048 days-valid=3652. Tandatangani Certificate
/certificate sign webfig-ssl name=webfig-ssl
⚠️ Proses ini bisa memakan waktu 1-3 menit tergantung device.
3. Aktifkan Trust
/certificate set webfig-ssl trusted=yes
4. Aktifkan Service www-ssl
/ip service set www-ssl certificate=webfig-ssl disabled=no port=443
5. Nonaktifkan HTTP Biasa
/ip service disable www
Sekarang WebFig hanya bisa diakses via https://IP-ROUTER.
Batasi Akses HTTPS ke LAN Saja
/ip service set www-ssl address=192.168.10.0/24
Ganti Port HTTPS ke Non-Standar (Opsional)
/ip service set www-ssl port=8443
Akses via: https://IP-ROUTER:8443
Cek dari Browser
- Buka
https://IP-ROUTER - Browser akan menampilkan warning "self-signed cert" — klik Advanced → Proceed
- Login seperti biasa
- Warning ini normal untuk self-signed. Kalau mau tanpa warning, harus pakai Let's Encrypt (butuh domain publik)
Pakai Let's Encrypt (Level Advanced)
RouterOS 7.x support Let's Encrypt otomatis (butuh domain + port 80 terbuka sesaat):
/certificate enable-ssl-certificate dns-name=router.faizblog.com
Common Mistake
| Kesalahan | Solusi |
|---|---|
Lupa sign cert | Service www-ssl tidak jalan |
| Cert tidak trusted | Set trusted=yes |
| Port www masih aktif | Disable atau redirect ke www-ssl |
| Warning terus di browser | Normal untuk self-signed, atau pakai Let's Encrypt |
Kesimpulan
Aktifkan HTTPS WebFig = 5 langkah: buat cert → sign → trust → aktifkan www-ssl → disable www polos. Untuk internal LAN, self-signed sudah cukup. Untuk akses publik dengan domain, gunakan Let's Encrypt supaya browser trust otomatis.
