Ok gays bertemu saya lagi di Agung Blog hehe😂,,, saya akan membahas tentang tutorial konfigurasi SSL di Debian Server...wkwkwkw,,,,,langsung aja kelamaan!!, kita pahami dulu apa itu security web server??,,Kita simak bareng-bareng..
A. Pengertian
HTTP adalah protokol yang digunakan oleh web server. Semua data yang dikirim
menggunakan protokol tersebut tidak terenkripsi (PLAIN Text biasa). Oleh karena itu, perlu kita tambahkan protokol tambahan yang bernama SSL atau TLS. Protokol tersebut berfungsi menambal protokol HTTP, agar menjadi secure (HTTPS). OpenSSL merupakan kepangjangan dari Secure Socket Layer.
B. Latar Belakang
Agar Web Server Lebih aman
C. Maksud dan Tujuan
Memahami dan mengerti apa itu SSL....
D. Alat dan Bahan
- Laptop
- Koneksi Jaringan
- Komputer Server
E. Pembahasan
erlebih dahulu, pastikan bahwa aplikasi apache2
untuk web server sudah terinstall, jika belum ada, maka install dahulu. Lalu anda harus mengistall paket “ssl-cert” dan “openssl” biasanya paket tersebut sudah ikut terinstall bersaamaan dengan paket apache2 , setelah terinstall anda harus melakukan tiga hal yaitu :
1.meng-import atau men-generate sebuah certificate, 2.enable atau mengaktifkan apachessl support 3.mengkonfigurasi SSL options
Pertama anda silahkan men-generate dengan perintah :
#openssl req -new -x509 -days 365 -nodes -out /etc/apache2/apache2.pem -keyout/etc/apache2/apache2.pem
Generating a 2048 bit RSA private key
..............+++
.............................................................................+++
writing new private key to '/etc/apache2/apache2.pem'
-----
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter '.', the field will be left blank.
-----
Country Name (2 letter code) [AU]:ID
State or Province Name (full name) [Some-State]:East Java
Locality Name (eg, city) []:Klaten
Organization Name (eg, company) [Internet Widgits Pty Ltd]:BLC
Organizational Unit Name (eg, section) []:
Common Name (e.g. server FQDN or YOUR name) []:smk.net
Email Address []:admin@smk.net
-Setelah itu kedua anda harus meng-enable mode ssl dengan perintah:
#a2enmod ssl
- Kemudian kita restart apachenya dengan perintah "/etc/init.d/apache2 restart"
- edit file “nano /etc/apache2/ports.conf” periksa apakah ada tiga baris terbawah seperti gambar dibawah ini yaitu “Listen 443”
”#nano /etc/apache2/sites-available/000-default.conf”
tambahkan beberapa baris konfigurasi pada bagian paling bawah yaitu :
<VirtualHost *:443>
ServerName agung
ServerAlias www.agung
SSLEngine on
SSLCertificateFile /etc/apache2/apache2.pem
</VirtualHost>
- Kemudian kita restart apachenya "/etc/init.d/apache2 restart"
- Lalu anda coba buka di browser client dengan ip ataupun domain yaitu dengan alamat https://192.168.51.2 , https://agung , seperti gambar dibawah
F. Kesimpulan
Bisa membuat https di Web server debian,,,, cukup mudahkan instalasinya hehehe....
0 Response to "Instalasi SSL Security Debian Server"
Post a Comment