Konfigurasi HTTPS NGINX

Hallo semuanya kembali lagi di blog ini, dan kali ini kembali membahas centos7 web server, dan pada materi ini adalah "Konfigurasi HTTPS NGINX".
Untuk penjelasan HTTPS saya rasa sudah tidak perlu dijelaskan lagi, karena pasti sudah paham pada menjelasannya.

TOPOLOGI
Topologi yang digunakan bisa seeprti gambar dibawah.


1.Masuk ke directory certs
Pertama-tama adalah masuk kedalam directory certs, karena nanti akan membuat certificate nya di directory tersebut.

2.Make server.key
Selanjutnya adalah buat server.key , untuk membuat server.key nya bisa menggunakan perintah

make server.key

Dan nanti masukkan password .

3.Openssl rsa server
Selanjutnya adalah lakukan generating openssl pada server.key nya, untuk melakukan itu bisa menggunakan perintah

openssl rsa -in server.key -out server.key

dan nanti masukkan password server.key yang tadi dibuat.

4.Make server.csr
Selanjutnya adalah membuat server.csr nya, untuk membuat nya bisa menggunakanperintah

make server.csr

Dan nanti akan diminta untuk mengisi beberapa informasi, seperti contoh saya mengisi seperti gambar dibawah.

5.Generate certificate
Dan selanjutnya adalah lakukan generate untuk certificate nya, untuk melakukannya bisa menggunakan perintah

openssl x509 -in server.csr -out server.crt -req -signkeyserver.key -days 3650

6.Edit file nginx.conf
Untuk menerapkan pada nginx https nya masukkan listen port 443, untuk memasukkan listen posrt 443 bisa menggunakan perintah

/etc/nginx/nginx.conf

dan pada bagianlisten tambahkan

listen 443 ssl;

Dan tambahkan juga SSL protocol, dan sertifikat nya, tambahkan syntax diantara server{}

ssl_protocols TLSv1 TLSv1.1 TLS v1.2;  #Protocol yang digunakan
ssl_certificate /etc/pki/tls/certs/server.crt;  #Lokasi sertifikat
ssl_certificate_key /etc/pki/tls/certs/server.key  #Lokasi server key

7. Add service Firewall
Untuk memperbolehkan service melalui firewall, jadi harus di beri permission terlebih dahulu, dan untuk memberinya bisa menggunakan perintah

firewall-cmd --add-service=httpd --permanent

dan lakukan reload pada firewall nya

firewall-cmd --reload

8.Membuat index.html
Dan buat file index.html menggunakan perintah

nano /usr/share/nginx/html/index.html

8.1 Membuat index.html
Dan isi dengan syntaxhtml, untuk contoh saya menggunakan seperti gambar dibawah.

9. Verification
Dan untuk verifikasi sekarang akses domain "https://www.wahidayam.net", dan nanti hasil nya akan seperti gambar dibawah, klik "advanced"

9.1 Verification
Dan selanjutnya klik "add exception"

9.2 Verification
dan akan muncul window baru, lalu klik "confirm security exception"

9.3 Verification
Baru akan terbuka tampilan web nya.

9.4 Verification
Dan untuk informasi pada general sertificate nya akan sesuai dengan yang tadi sudah dibuat.

Oke cukup sekian pada post kali ini, semoga bermanfaat dan jangan lup untuk share ke teman kalian, dan Keep ngoprek dan jaga kesehatan.
Oke Jaaaaaa

Silahkan Sobat Berkomentar bebas dan Sopan , dan sesuai dengan artikel diatas.
saya berterima kasih karena sobat tidak menyertakan Link / iklan DSB.
Terima kasih

Post a Comment (0)
Previous Post Next Post