Konfigurasi SSL dan SSL-Certificate di Debian
22 March 2016
1 Comment
Konfigurasi SSL dan SSL-Certificate di Debian 8.3
SSL atau Secure Sockets Layer adalah sebuah protokol keamanan data yang digunakan untuk menjaga pengiriman data web server dan pengguna situs web tersebut. Menurut saya SSL merupakan salah satu protokol (mirip http) hanya saja memiliki tingkat keamanan yang terjamin ketika diakses. dan Kali ini saya akan membahas tentang Cara Konfigurasi SSL dalam Server Debian.Pastikan anda sudah menginstall webserver (apache)
Install OpenSSL dan SSL-Cert
# apt-get install openssl
# apt-get install ssl-cert
Aktifkan Modul SSL
# a2enmod ssl
Kemudian Restart Apache2
# /etc/init.d/apache2 restart
Buatlah Folder untuk menyimpan Server Key dan Sertificat SSL
# mkdir /etc/apache2/ssl
Membuat Sertificat SSL
# openssl req -x509 -nodes -days 730 -newkey rsa:2048 -keyout /etc/apache2/ssl/apache.key -out /etc/apache2/ssl/apache.crt
You are about to be asked to enter information that will be incorporatedinto your
certificate request.What you are about to enter is what is called a Distinguished Name
or a DN.There are quite a few fields but you can leave some blankFor some fields there
will be a default value,If you enter '.', the field will be left blank.
-----
Country Name (2 letter code) [AU]:ID (negara)
State or Province Name (full name) [Some-State]:Jawa Tengah (Provinsi)
Locality Name (eg, city) []: Purwodadi (Kabupaten/Kota)
Organization Name (eg, company) [Internet Widgits Pty Ltd]: SMKN 1 Purwodadi (isi instansi anda)
Organizational Unit Name (eg, section) []: SMKN 1 Purwodadi (isi organisasi/instansi)
Name (e.g. server FQDN or YOUR name) []:smkn1-purwodadi.net (isi nama kamu atau server kamu)
Email Address []:mokhamadarifin7@gmail.com (isi email kamu atau email instansi kamu)
Karena kita mengaktifkan 2 metode, yaitu protokol http dan https. jadi kita harus mengedit file konfigurasi https nya. karena konfigurasi http secara otomatis udah bisa untuk yang https yang harus di konfigurasi agar berjalan sempurna diserver. file yang akan di edit terletak pada /etc/apache2/sites-available/ di situ terdapat 2 file default. dan yang akan kita ubah adalah default-ssl.conf. dengan perintah
# nano /etc/apache2/sites-available/default-ssl.conf
DocumentRoot /var/www/
(Tambahkan baris ini di file default-ssl anda di bawah DocumentRoot)
SSLEngine On
SSLCertificateFile /etc/apache2/ssl/apache.crt
SSLCertificateKeyFile /etc/apache2/ssl/apache.key
Selanjutnya cari baris ini. dan beri tanda # (pagar) di depan setiap baris
# SSLCertificateFile /etc/ssl/certs/ssl-cert-snakeoil.pem
# SSLCertificateKeyFile /etc/ssl/private/ssl-cert-snakeoil.key
Aktifkan ssl nya yang telah dikonfigurasi tadi
# a2ensite default-ssl.conf
Kemudian Restart Apache2 nya
# /etc/init.d/apache2 restart
Untuk Cek bisa buka dibrowser url : https://[ip-server atau domain-server anda]
Referensi by : http://daniatiukieka26.blogspot.co.id/2014/08/konfigurasi-ssl-dan-ssl-certificate-di.html
tolong bantuanya gan
ReplyDelete