Hallo semuanya, Melanjutkan post sebelumnya yang membahas tentang Virtualhost, kali ini saya akan melanjutkannya, dan kali ini adalah post tentang "Konfigurasi HTTPS pada apache web server".
Sebelumnya apa itu HTTPS?
HTTPS adalah singkatan dari Hypertext Transfer Protocol Secure, dari kepanjangannya saja sudah diketahui kalau HTTPS ini lebih secure dari HTTP, karena jika HTTP menggunakan port 80, di HTTPS menggunakan port 443.
Intinya adalah untuk melindungi suatu web, dan biasanya https digunakan untuk online shop ataupun social media.
Langsung saja ke tutorialnya, simak baik-baik.
1.masuk ke directory Certs
pertama-tama adalah membuat key untuk https nya, dan untuk membuat key di directory "certs", dan maka dari itu akses/ masuk dulu ke directory "Certs" nya terlebih dahulu, dan perintahnya adalah.
2.Membuat server.key
dan selanjutnya adalah membuat server.key nya, dan untuk membuat nya menggunakan perintah
dan setelah di enter, nanti akan diminta untuk memasukkan password, dan masukkan password untuk keynya.
3.Sinkronisasi Openssl pada server.key
selanjutnya sinkronkan openssl ke server.key, dan caranya adalah menggunakan perintah
4.Membuat server.csr
Selanjutnya adalah embuat server.csr dan perintahnya adalah
dan setelah itu akan diminta Country name, State, City, Dsb
Isi seperti gambar dibawah saja, dan sesuaikan dengan lokasi dan web serta email nya.
dan untuk challenge password dan optional company, bisa dikosongkan saja.
5.Generate SSL
Selanjutnya adalah melakukan generate ssl, dan untuk geneate bisa menggunakan perintah.
6.Menginstall mod_ssl
Sebelumnya lakukan instalasi terlebihdahulu mod ssl nya, dan untuk menginstallnya menggunakan perintah
dan jika sudah selesai, akan seperti gambar dibawah.
7.Mengedit file ssl.conf
Selanjutnya adalah melakukan pengeditan ke file konfigurasi ssl nya, dan konfigurasi ssl terdapat di file ssl.conf.
dan perintahnya adalah.
Lalu pada bagian "SSLProtocol"
edit yang sebelumnya seperti gambar dibawah.
Menjadi seperti gambar dibawah.
yang diedit adalah protocol yang digunakan untuk SSL nya.
7.2 Mengedit SSLCertificateFile
Selanjutnya adalah mengedit bagian SSLCertificateFile, dan untuk file nya sesuaikan dengan lokasi server crt nya.
disini saya lokasi nya di /etc/pki/tls/certs/server.crt
7.3Mengedit SSLCertificateKey
lalu pada bagian sslcertificarekyfile nya arahkan ke file server.key nya.
lebih lengkapnya lihat gambar dibawah.
8.Restart httpd
setelah tadi mengedit file ssl.conf, selanjutnya adalah restart httpd nya, untuk restart menggunakan perintah.
9.Restorecon
Karena tadi membuat file nya tidak dilokasi default, dan membuatnya didalam directory /etc/pki/.
maka dari itu harus di restorecon terlebih dahulu, dan perintahnya adalah.
10.Mengedit vhostwahid.conf
dan selanjutnya adalah mengedit file vhostwahid.conf, ini dilakukan untuk menambahkan konfigurasi https kedalam website nya.
dan untuk mengeditnya bisa menggunakan perintah.
Setelah terbuka, selanjutnya tambahkan syntax seperti gambar dibawah pada bagian akhir file nya.
dan yang saya tandai itu adalah syntax penting pada https nya.
SSLEngine on = menyalakan SSL nya
SSLCertificateFile = Lokasi sertifikat ssl nya
SSLCertificateKeyFile = lokasi sertifikat ssl key nya.
dan port nya ganti menjadi 443
11.Test config
setelah disave, selanjutnya adalah mentest konfigurasi nya, ada yang salah atau tidak, dan untuk test menggunakan perintah.
12.Menambahkan service di firewall
selanjutnya adalah menambahkan service kedalam firewall, dan service yang ditambahkan adalah https, dan untuk menabahkan menggunakan perintah.
selanjutnya adalah restart firewallnya.
13.Verifikasi
Setelah itu coba lakukan verifikasi , akses website nya, dan akan muncul seperti gambar dibawah.
Kenapa sewaktu diakses seperti gambar dibawah "your connection is not secure" ?
karena ssl/sertifikat yang digunakan itu tidak berbayar/ seritifikat yang digunakan itu hanya buatan sendiri.
coba kalau yang berbayar, pasti beda deh.
dan cara untuk membukanya (firefox), caranya pilih "add exception" , lalu pilih "confirm security exception".
Dan tampilannya akan terbuka.
dan detail nya seperti gambar dibawaha.
Oke, cukup sekian tutorial kali ini , semoga bermanfaat dan jangan lupa untuk share ke teman kalian, dan tunggu post lainnya di wahid emalution.
Oke,, Jaaaaaaaaaaaa
Sebelumnya apa itu HTTPS?
HTTPS adalah singkatan dari Hypertext Transfer Protocol Secure, dari kepanjangannya saja sudah diketahui kalau HTTPS ini lebih secure dari HTTP, karena jika HTTP menggunakan port 80, di HTTPS menggunakan port 443.
Intinya adalah untuk melindungi suatu web, dan biasanya https digunakan untuk online shop ataupun social media.
TOPOLOGI
TABLE IP
Langsung saja ke tutorialnya, simak baik-baik.
1.masuk ke directory Certs
pertama-tama adalah membuat key untuk https nya, dan untuk membuat key di directory "certs", dan maka dari itu akses/ masuk dulu ke directory "Certs" nya terlebih dahulu, dan perintahnya adalah.
cd /etc/pki/tls/certs
2.Membuat server.key
dan selanjutnya adalah membuat server.key nya, dan untuk membuat nya menggunakan perintah
make server.key
dan setelah di enter, nanti akan diminta untuk memasukkan password, dan masukkan password untuk keynya.
3.Sinkronisasi Openssl pada server.key
selanjutnya sinkronkan openssl ke server.key, dan caranya adalah menggunakan perintah
openssl rsa -in server.key -out server.key
4.Membuat server.csr
Selanjutnya adalah embuat server.csr dan perintahnya adalah
make server.csr
dan setelah itu akan diminta Country name, State, City, Dsb
Isi seperti gambar dibawah saja, dan sesuaikan dengan lokasi dan web serta email nya.
dan untuk challenge password dan optional company, bisa dikosongkan saja.
5.Generate SSL
Selanjutnya adalah melakukan generate ssl, dan untuk geneate bisa menggunakan perintah.
openssl x509 -in server.csr -out server.crt -req -signkey server.key -days 3650
6.Menginstall mod_ssl
Sebelumnya lakukan instalasi terlebihdahulu mod ssl nya, dan untuk menginstallnya menggunakan perintah
yum install mod_ssl -y
dan jika sudah selesai, akan seperti gambar dibawah.
7.Mengedit file ssl.conf
Selanjutnya adalah melakukan pengeditan ke file konfigurasi ssl nya, dan konfigurasi ssl terdapat di file ssl.conf.
dan perintahnya adalah.
nano /etc/httpd/conf.d/ssl.conf7.1 Mengedit SSLProtocol
Lalu pada bagian "SSLProtocol"
edit yang sebelumnya seperti gambar dibawah.
Menjadi seperti gambar dibawah.
yang diedit adalah protocol yang digunakan untuk SSL nya.
7.2 Mengedit SSLCertificateFile
Selanjutnya adalah mengedit bagian SSLCertificateFile, dan untuk file nya sesuaikan dengan lokasi server crt nya.
disini saya lokasi nya di /etc/pki/tls/certs/server.crt
7.3Mengedit SSLCertificateKey
lalu pada bagian sslcertificarekyfile nya arahkan ke file server.key nya.
lebih lengkapnya lihat gambar dibawah.
8.Restart httpd
setelah tadi mengedit file ssl.conf, selanjutnya adalah restart httpd nya, untuk restart menggunakan perintah.
systemctl restart httpd
9.Restorecon
Karena tadi membuat file nya tidak dilokasi default, dan membuatnya didalam directory /etc/pki/.
maka dari itu harus di restorecon terlebih dahulu, dan perintahnya adalah.
restorecon -RvF /etc/pki/
10.Mengedit vhostwahid.conf
dan selanjutnya adalah mengedit file vhostwahid.conf, ini dilakukan untuk menambahkan konfigurasi https kedalam website nya.
dan untuk mengeditnya bisa menggunakan perintah.
nano /etc/httpd/conf.d/vhostwahid.conf
Setelah terbuka, selanjutnya tambahkan syntax seperti gambar dibawah pada bagian akhir file nya.
dan yang saya tandai itu adalah syntax penting pada https nya.
SSLEngine on = menyalakan SSL nya
SSLCertificateFile = Lokasi sertifikat ssl nya
SSLCertificateKeyFile = lokasi sertifikat ssl key nya.
dan port nya ganti menjadi 443
11.Test config
setelah disave, selanjutnya adalah mentest konfigurasi nya, ada yang salah atau tidak, dan untuk test menggunakan perintah.
apachectl configtest
12.Menambahkan service di firewall
selanjutnya adalah menambahkan service kedalam firewall, dan service yang ditambahkan adalah https, dan untuk menabahkan menggunakan perintah.
firewall-cmd --permanent --add-service=https
selanjutnya adalah restart firewallnya.
firewall-cmd --reload
13.Verifikasi
Setelah itu coba lakukan verifikasi , akses website nya, dan akan muncul seperti gambar dibawah.
Kenapa sewaktu diakses seperti gambar dibawah "your connection is not secure" ?
karena ssl/sertifikat yang digunakan itu tidak berbayar/ seritifikat yang digunakan itu hanya buatan sendiri.
coba kalau yang berbayar, pasti beda deh.
dan cara untuk membukanya (firefox), caranya pilih "add exception" , lalu pilih "confirm security exception".
Dan tampilannya akan terbuka.
dan detail nya seperti gambar dibawaha.
Oke, cukup sekian tutorial kali ini , semoga bermanfaat dan jangan lupa untuk share ke teman kalian, dan tunggu post lainnya di wahid emalution.
Oke,, Jaaaaaaaaaaaa























