FaizBlog LogoFaizBlog
Back to all articles
mikrotikhttpssslwebfigtutorial

Cara Mengaktifkan HTTPS untuk WebFig di MikroTik (SSL Certificate + Port 443)

Panduan aktifkan HTTPS untuk WebFig MikroTik dengan certificate self-signed — akses admin panel via browser dengan enkripsi SSL.

AI Insights

Generate a summary and suggested tags for this post.

WebFig default MikroTik memakai HTTP polos — semua data (termasuk password) dikirim tanpa enkripsi. Kalau kamu suka pakai WebFig via browser, wajib aktifkan HTTPS supaya sesi login tidak bisa disadap.

HTTP vs HTTPS

Kenapa HTTPS Penting?

HTTPHTTPS
Data plain textData terenkripsi SSL/TLS
Password bisa disadapPassword aman dari sniffer
Rentan MITMMITM sulit dilakukan
Port 80Port 443

Langkah Aktifkan HTTPS WebFig

Buat & Pasang Sertifikat SSL

1. Buat Certificate Self-Signed

/certificate
add name=webfig-ssl common-name=router.local \
    country=ID organization=FaizBlog \
    key-size=2048 days-valid=365

2. Tandatangani Certificate

/certificate sign webfig-ssl name=webfig-ssl

⚠️ Proses ini bisa memakan waktu 1-3 menit tergantung device.

3. Aktifkan Trust

/certificate set webfig-ssl trusted=yes

4. Aktifkan Service www-ssl

/ip service set www-ssl certificate=webfig-ssl disabled=no port=443

5. Nonaktifkan HTTP Biasa

/ip service disable www

Sekarang WebFig hanya bisa diakses via https://IP-ROUTER.

Batasi Akses HTTPS ke LAN Saja

/ip service set www-ssl address=192.168.10.0/24

Ganti Port HTTPS ke Non-Standar (Opsional)

/ip service set www-ssl port=8443

Akses via: https://IP-ROUTER:8443

Cek dari Browser

  1. Buka https://IP-ROUTER
  2. Browser akan menampilkan warning "self-signed cert" — klik Advanced → Proceed
  3. Login seperti biasa
  4. Warning ini normal untuk self-signed. Kalau mau tanpa warning, harus pakai Let's Encrypt (butuh domain publik)

Pakai Let's Encrypt (Level Advanced)

RouterOS 7.x support Let's Encrypt otomatis (butuh domain + port 80 terbuka sesaat):

/certificate enable-ssl-certificate dns-name=router.faizblog.com

Common Mistake

KesalahanSolusi
Lupa sign certService www-ssl tidak jalan
Cert tidak trustedSet trusted=yes
Port www masih aktifDisable atau redirect ke www-ssl
Warning terus di browserNormal untuk self-signed, atau pakai Let's Encrypt

Kesimpulan

Aktifkan HTTPS WebFig = 5 langkah: buat cert → sign → trust → aktifkan www-ssl → disable www polos. Untuk internal LAN, self-signed sudah cukup. Untuk akses publik dengan domain, gunakan Let's Encrypt supaya browser trust otomatis.