Konfigurasi Securing Web Server di Debian


HTTP adalah protokol yang digunakan oleh web server. Semua data yang dikirim menggunakan protokol tersebut tidak terenkripsi (PLAIN Text biasa). Oleh karena itu, perlu kita tambahkan protokol tambahan yang bernama SSL atau TLS. Protokol tersebut berfungsi menambal protokol HTTP, agar menjadi secure (HTTPS). OpenSSL merupakan kepangjangan dari Secure Socket Layer. Terlebih dahulu, pastikan bahwa aplikasi apache2 untuk web server sudah terinstall, jika belum ada, maka install dahulu. Lalu anda harus mengistall paket “ssl-cert” dan “openssl” biasanya paket tersebut sudah ikut terinstall bersaamaan dengan paket apache2 , setelah terinstall anda harus melakukan tiga hal yaitu :

1.meng-import atau men-generate sebuah certificate,
2.enable atau mengaktifkan apache ssl support
3.mengkonfigurasi SSL options
Pertama anda silahkan men-generate dengan perintah :
#openssl req -new -x509 -days 365 -nodes -out /etc/apache2/apache2.pem -keyout /etc/apache2/apache2.pem
Setelah itu kedua anda harus meng-enable mode ssl dengan perintah
#a2enmod ssl
lalu anda diminta untuk menrestart service apache2 silahkan anda restart dengan perintah
#/etc/init.d/apache2 restart
edit file “/etc/apache2/ports.conf” periksa apakah ada tiga baris terbawah seperti gambar
dibawah ini yaitu “Listen 443”

Jika sudah tidak perlu diubah silahkan langsung keluar , kemudian ketiga dengan edit file
default apache2 dengan perintah
#nano /etc/apache2/sites-available/000-default.conf
tambahkan beberapa baris konfigurasi pada bagian paling bawah yaitu :
<VirtualHost *:443>
ServerName dahni.id
ServerAlias www.dahni.id
SSLEngine on
SSLCertificateFile /etc/apache2/apache2.pem
</VirtualHost>
Seperti gambar dibawah ini

Silahkan simpan dan keluar tekan ctrl+x tekan y tekan enter , lalu restart kembali service
apache anda dengan perintah
#/etc/init.d/apache2 restart
Lalu anda coba buka di browser client dengan ip ataupun domain yaitu dengan alamat
https://192.168.137.2 , https://smk.net , seperti gambar dibawah ini
referensi : ebook Konfigurasi Debian Server BLC Telkom

semoga artikel kali ini bisa bermanfaat bagi pembaca,

Previous
Next Post »

Tolong komentarnya berhubungan dengan artikel yang ada. Komentar yang mengarah ke tindakan spam akan di hapus atau terjaring secara otomatis oleh spam filter. ConversionConversion EmoticonEmoticon