March 24, 2015

Securing Web Server (HTTPS) di Debian 7 Wheezy

Securing Web Server (HTTPS) di Debian 7 Wheezy

HTTP adalah protokol yang digunakan oleh web server. Semua data yang dikirim menggunakan protokol tersebut tidak terenkripsi (PLAIN Text biasa). Oleh karena itu, perlu kita tambahkan protokol tambahan yang bernama SSL atau TLS. Protokol tersebut berfungsi menambal protokol HTTP, agar menjadi secure (HTTPS). OpenSSL merupakan kepangjangan dari Secure Socket Layer. Terlebih dahulu, pastikan bahwa aplikasi apache2 untuk web server sudah terinstall, jika belum ada, maka install dahulu. Lalu anda harus mengistall paket “ssl-cert” dan “openssl” biasanya paket tersebut sudah ikut terinstall bersaamaan dengan paket apache2 , setelah terinstall anda harus melakukan tiga hal yaitu : 1.meng-import atau men-generate sebuah certificate, 2.enable atau mengaktifkan apache ssl support 3.mengkonfigurasi SSL options
  1. Pertama yaitu men-generate sertifikat dengan perintah #openssl req -new -x509 -days 365 -nodes -out /etc/apache2/apache2.pem -keyout /etc/apache2/apache2.pem
  2. Isi berdasarkan data yang benar. Silahkan lihat gambar
  3. Enable mode ssl dengan perintah #a2enmod ssl
  4. Restart web server dengan #service apache2 restart
  5. Edit file ports.conf yang ada di /etc/apache2/ dengan perintah #nano /etc/apache2/ports.conf . Lihat pada tiga baris terbawah apakah sudah sama dengan gambar
  6. Edit file terakhir dengan #nano /etc/apache2/sites-available/default . Tambahkan konfigurasi pada baris terakhir seperti pada gambar
  7. Restart web server
  8. Coba bka di browser client dengan https://<ip address> atau https://<dns>
  9. Tambahkan pengecualian dan Konfirmasi Pengecualian dan inilah hasilnya.
    Sekian turorial dari saya. Sekian dan Terimakasih.

1 comment: