Anda di halaman 1dari 2

Konfigurasi https (SSL) di Linux Ubuntu Server 12.04.

1
Telah dituliskan: 10/12/2012 | Penulis: tikus server | Filed under: Uncategorized |Leave a comment

Instalasi dan Konfigurasi SSL Untuk mengamankan web server terutama untuk aplikasi penting seperti mail server, data keuangan dan lain-lain, sebaiknya menggunakan protokol https /SSL (443). Jika menggunakan protokol http (port 80) sangat rentan jika dilakukan sniffing packet oleh orang lain yang tidak berkepentingan. Dengan menggunakan tools seperti wireshark, ethreal, dan lain-lain orang lain bisa melakukan sniffing packet untuk mendapatkan data yang kita browsing (misalnya email). Karena pada protokol http, packet data yang dikirim berupa data plain yang bisa terlihat. Sedangkan jika kita menggunakan protokol https maka data yang dikirim di jaringan akan dienkripsi, sehingga jika dicapture data tersebut tridak bisa terbaca. Agar server bisa memberikan sertifikasi bagi client yang sudah melewati proses autentikasi, maka diperlukan paket SSL. Cara menginstal paket SSL adalah sebagai berikut: # 1 apt-get install ssl-cert

Untuk konfigurasi sertifikasi caranya sebagai berikut : #cd /etc/apache2 #mkdir ssl #make-ssl-cert /usr/share/ssl-cert/ssleay.cnf /etc/apache2/ssl/apache.pem Contoh jawaban pertanyaan seputar SSL: - Country Name: ID - State Or Province Name: Sumsel - Locality Name : Palembang - Organization Name : Bina Darma - Organization Unit Name : Sistem Informasi - Host Name : localhost - Email Address : universitas@mail.binadarma.ac.id Sertifikasi diaktifkan dengan cara: #a2enmod ssl #/etc/init.d/apache2 force-reload Untuk mengenable file ssl perintahnya sebagai berikut : #cd /etc/apache2/sites-available/ #cp default ssl #nano ssl

modifikasi dibagian atas sebagai berikut : NameVirtualHost *:443 <VirtualHost *:443> ServerAdmin webmaster@localhost SSLEngine On SSLCertificateFile /etc/apache2/ssl/apache.pem DocumentRoot /var/www/ Setelah disimpan lihat konfigurasi ports.conf di direktori /etc/apache2/, caranya sebagai berikut : #nano /etc/apache2/ports.conf Tambahkan listen 443, jika belum ada, sepert berikut: Listen 80 <IfModule mod_ssl.c> Listen 443 </IfModule> Setelah semuanya selesai, di enable dengan cara: #a2ensite ssl #/etc/init.d/apache2 reload #/etc/init.d/apache2 restart

Anda mungkin juga menyukai