Translate

Sabtu, 01 April 2017

Konfigurasi HTTPS Web Server Pada CentOS 7

Konfigurasi HTTPS Web Server Pada CentOS 7 

Apa Kabar ?? kali ini saya akan Membuat https Web Server ,sebelum konfigurasinya saya akan bahas sedikit tentang https

Hypertext Transfer Protokol Secure (HTTPS)adalah versi aman dari HTTP, protokol komunikasi dari World Wide Web. Ditemukan oleh Netscape Communications Corporation untuk menyediakan autentikasi dan komunikasi tersandi dan penggunaan dalam komersi elektris.

Dalam banyak hal, https adalah identik dengan http, karena mengikuti protokol dasar yang sama. Klien http atau https, seperti Web browser, membuat sambungan ke server pada port standar. Ketika server menerima permintaan, ia mengembalikan status dan pesan, yang mungkin berisi informasi yang diminta atau menunjukkan kesalahan jika bagian dari proses berfungsi. Kedua sistem menggunakan Uniform Resource Identifier yang sama (URI) skema, sehingga sumber daya dapat universal diidentifikasi. Penggunaan https dalam skema URI bukan http menunjukkan bahwa sambungan terenkripsi yang diinginkan.

Beberapa perbedaan utama antara http dan https, dimulai dengan port default, yang 80 untuk http dan 443 untuk https. Https bekerja dengan transmisi interaksi yang normal http melalui sistem terenkripsi, sehingga dalam teori, informasi tidak dapat diakses oleh pihak selain klien dan server akhir. Ada dua jenis umum lapisan enkripsi: Transport Layer Security (TLS) dan Secure Socket Layer (SSL), yang keduanya menyandikan catatan data yang dipertukarkan.

Topology



Konfigurasi:
 

Langkah pertama masuk ke direktori certs dng menggunakan perintah
Cd /etc/pki/tls/crets
Kalo uda masuk ke direktori crets
Buat server.key
Cara buatnya dengan menggunakan perintah
Make server.key
Nanti akan di minta untuk mesukan password masukan password bebas


Setelah server.key terbuat selanjutnya kita akan mensikronisasi Openssl pada Server.key
Dng menggunakan perintah
Openssl rsa -in server.key -out server.key

Membuat Server csr
Dng menggunakan perintah
Make server.csr
nanti akan di minta untuk memasukan country, name ,state ,city, dan untuk lebih jelasnya bisa lihat di bawah ini

Setelah server.csr terbuat selanjutnya kita akan mengenerate SSL
Dng menggunakan perintah
Openssl x509 -in server.csr -out server.crt -req -sigkey server.key -days 3650

Kemudian kita akan Menginstall mod_ssl
Untuk menginstall nya bisa menggunkan perintah
Yum install mod_ssl -y

Jika sudah berhasil terinstall selanjutnya
Edit file ssl.conf
Buka file
Nano /etc/http/conf.d/ssl.conf
Setelah terbuka sekarang kita edit SSLProtocol edit seperti gambar di bawah ini

Kemudian kita edit SSLCertificateFile
Dan SSLCretificateKey
Untuk mengeditnya ubah pada bigian akhir dengan file server yang tadi kita buat ,contohnya seperti gambar di bawah ini

Setelah itu restart httpd


Selanjutnya merestorecon ,karena sebelumnya pada saat membuat file tidak di lokasikan default ,dan malah membuatnya di derektori /etc/pki/
Dengan menggunakan perintah
Restorecon -RvF /etc/pki/

Setelah berhasil resterecon, kemudian kita mengedit file vhostfitri

Jika sudah terbuka, selanjutnya tambahkan syntax seperti gambar dibawah pada bagian akhir file nya.
dan yang saya tandai itu adalah syntax penting pada https nya.
SSLEngine on = menyalakan SSL nya
SSLCertificateFile = Lokasi sertifikat ssl nya
SSLCertificateKeyFile = lokasi sertifikat ssl key nya.

dan jangan lupa port nya ganti menjadi 443


Setelah di edit , selanjutnya kita tes config 
Dengan menggunakan perintah ini
apachetl configtest

Jika file vhostfitri sudah di edit dng benar , dan tidak ada kesalah lagi ,langkah selanjutnya adalah menambahkan service kedalam firewall, dan service yang ditambahkan adalah https, untuk command yang di gunakan adalah


firewall-cmd --permanent --add-service=https

selanjutnya adalah restart firewallnya.

firewall-cmd --reload

Membuat File index.html(Fitri.net)
Dengan menggunakan perintah di bawah ini
nano /var/www/html/index.html
 Setelah tetbuka isikan sytak html
contoh sederhana syntak html seperti gambar di bawah ini

Membuat File index.html(Fitri.com)
Dengan menggunakan perintah di bawah ini
nano /var/www/Fitricom/index.html
 Setelah tetbuka isikan sytak html 
contoh sederhana syntak html seperti gambar di bawah ini

Verifikasi
Di client dng mengakses https://www.Fitri.net

Maka akan muncul seperti ini karena certificate/ssl yang di miliki/di gunakan gratis atau certificate yang di gunakan hanya buatan sendiri.
klik Advandced
 Untuk melihat tampilan webnya klik proceced www.fitri.net(unsafe)

Jika melakukannya dengan benar maka web nya akan terbuka, dan ini adalah tampilan web saya , tampilannya sesuai , yg diedit di dalam file html tadi


Mengakses Fitri.com 
Dan gambar di bawah ini adalahtampilan web Fitri.com , tampilannya sesuai , yg diedit di dalam file html tadi

0 komentar:

Posting Komentar

Wikipedia

Hasil penelusuran