Rabu, 16 September 2015

Enkripsi dan implementasi HTTPS di apache2


Haloo gan, bru aktip lgi ini nilis blogny, mmpung ad wktu, jdi gw smpatin nulis artikel ini kali ini sesuai judul gw bahas tntng https, iya itu versi aman dari http > katanya :'v
Ingat save konfigurasi dengan ctrl+O lalu ctrl+X
lngsng aja y gan ke tkp, lets cekidot...

Apasih HTTPS? gugling sndiri coeg anzengg :3

Sebelum memulai installasi dan konfigurasi ada 2 hal yang harus berjalan (running) di debian kita, yaitu:
1. Web Server (apache2)
2. DNS



INSTALLASI:
1. masuk su
2. #apt-get install openssl ssl-cert
3. #openssl req -new -x509 -days 365 -nodes -out /etc/apache2/galau.pem -keyout /etc/apache2/galau.pem
KET:
- req > sebagai proses hashing
- -x509 > kunci (public key)
- -days 365 > durasi sertifikat selama 365 hari atau setara 1 tahun
- -nodes > keluaran (public key)
- /etc/apache2/galau.pem > membuat (public key)
- /etc/apache2/galau.pem > (privat key)



KONFIGURASI:
1. https bekerja di port 443, jadi kita tambahkan port 443 dlu dgn perintah, #nano /etc/apache2/ports.conf
2. tambahkan skrip dibawah ini tepat di bawah #Readme.. blablabla :'v
NameVirtualHost *:443
3. lalu masuk ke sites-available dengan perintah #cd /etc/apache2/sites-available
4. tulis #ls -l , nah pada file default-ssl adalah file master yg sebaiknya digandakan sj menghindari salah setting, jdi jka salah mengkonfig, masih ada file masterny.
5. tulis perintah berikut utk menggandakan file masterny tdi #cp default-ssl httpssl
KET:
- cp > perintah untuk mengcopy
- default-ssl > file yang akan digandakan
- httpssl > nama file hasil penggandaan
6. lalu edit file hasil gandaan(pengcopyan) tadi, tulis perintah #nano httpssl , tambahkan skrip berikut
 <IfModule...
 <Virtual ...

ServerAdmin x@domainmu.x
ServerName domainmu.x
ServerAlias www.domainmu.x

Document root
SSLEngine On
SSLCertificatefile /etc/apache2/galau.pem //disesuaikan saat menginstall pertama
SSLCertatificateKeyfile /etc/apache2/galau.pem //disesuaikan saat menginstall pertama
NOTE: Kata yg dictak tebal hrs ditambahkan, dan ganti text merah dengan domain anda.


PENGAKTIVAN SSL:
1. ketik perintah #a2ensite httpssl
KET:
- a2ensite > perintah pengaktivan
- httpssl > file yang baru dikonfig tadi (file hasil pengcopyan master tadi)
2. lakukan restart apache2, dengan perintah #service apache2 restart
 



Sekian gan tutor hari ini next nambah lagi klo ada wktu luang, sorry tutor ngk bergambar, gk smpt uplod :3, see you... :'v

"Nothing is impossible, Anything can happen as long as we believe"

0 comments

Posting Komentar