Konfigurasi HTTPS Web Server Pada CentOS 7
Apa Kabar ?? kali ini saya akan Membuat https Web Server ,sebelum konfigurasinya saya akan bahas sedikit tentang https
Hypertext Transfer Protokol Secure (HTTPS)adalah versi aman dari HTTP, protokol komunikasi dari World Wide Web. Ditemukan oleh Netscape Communications Corporation untuk menyediakan autentikasi dan komunikasi tersandi dan penggunaan dalam komersi elektris.
Dalam banyak hal, https adalah identik dengan http, karena mengikuti protokol dasar yang sama. Klien http atau https, seperti Web browser, membuat sambungan ke server pada port standar. Ketika server menerima permintaan, ia mengembalikan status dan pesan, yang mungkin berisi informasi yang diminta atau menunjukkan kesalahan jika bagian dari proses berfungsi. Kedua sistem menggunakan Uniform Resource Identifier yang sama (URI) skema, sehingga sumber daya dapat universal diidentifikasi. Penggunaan https dalam skema URI bukan http menunjukkan bahwa sambungan terenkripsi yang diinginkan.
Beberapa perbedaan utama antara http dan https, dimulai dengan port default, yang 80 untuk http dan 443 untuk https. Https bekerja dengan transmisi interaksi yang normal http melalui sistem terenkripsi, sehingga dalam teori, informasi tidak dapat diakses oleh pihak selain klien dan server akhir. Ada dua jenis umum lapisan enkripsi: Transport Layer Security (TLS) dan Secure Socket Layer (SSL), yang keduanya menyandikan catatan data yang dipertukarkan.
Dalam banyak hal, https adalah identik dengan http, karena mengikuti protokol dasar yang sama. Klien http atau https, seperti Web browser, membuat sambungan ke server pada port standar. Ketika server menerima permintaan, ia mengembalikan status dan pesan, yang mungkin berisi informasi yang diminta atau menunjukkan kesalahan jika bagian dari proses berfungsi. Kedua sistem menggunakan Uniform Resource Identifier yang sama (URI) skema, sehingga sumber daya dapat universal diidentifikasi. Penggunaan https dalam skema URI bukan http menunjukkan bahwa sambungan terenkripsi yang diinginkan.
Beberapa perbedaan utama antara http dan https, dimulai dengan port default, yang 80 untuk http dan 443 untuk https. Https bekerja dengan transmisi interaksi yang normal http melalui sistem terenkripsi, sehingga dalam teori, informasi tidak dapat diakses oleh pihak selain klien dan server akhir. Ada dua jenis umum lapisan enkripsi: Transport Layer Security (TLS) dan Secure Socket Layer (SSL), yang keduanya menyandikan catatan data yang dipertukarkan.
Langkah pertama masuk ke direktori certs dng menggunakan perintah
Cd /etc/pki/tls/cretsKalo uda masuk ke direktori crets
Buat server.key
Cara buatnya dengan menggunakan perintah
Make server.keyNanti akan di minta untuk mesukan password masukan password bebas
Setelah server.key terbuat selanjutnya kita akan mensikronisasi Openssl pada Server.key
Dng menggunakan perintah
Openssl rsa -in server.key -out server.key
Membuat Server csr
Dng menggunakan perintah
Make server.csrnanti akan di minta untuk memasukan country, name ,state ,city, dan untuk lebih jelasnya bisa lihat di bawah ini
Setelah server.csr terbuat selanjutnya kita akan mengenerate SSL
Dng menggunakan perintah
Openssl x509 -in server.csr -out server.crt -req -sigkey server.key -days 3650
Kemudian kita akan Menginstall mod_ssl
Untuk menginstall nya bisa menggunkan perintah
Yum install mod_ssl -y
Jika sudah berhasil terinstall selanjutnya
Edit file ssl.conf
Buka file
Nano /etc/http/conf.d/ssl.confSetelah terbuka sekarang kita edit SSLProtocol edit seperti gambar di bawah ini
Kemudian kita edit SSLCertificateFile
Dan SSLCretificateKey
Untuk mengeditnya ubah pada bigian akhir dengan file server yang tadi kita buat ,contohnya seperti gambar di bawah ini
Setelah itu restart httpd
Selanjutnya merestorecon ,karena sebelumnya pada saat membuat file tidak di lokasikan default ,dan malah membuatnya di derektori /etc/pki/
Dengan menggunakan perintah
Restorecon -RvF /etc/pki/
Setelah berhasil resterecon, kemudian kita mengedit file vhostfitri
Jika sudah terbuka, selanjutnya tambahkan syntax seperti gambar dibawah pada bagian akhir file nya.
dan yang saya tandai itu adalah syntax penting pada https nya.
SSLEngine on = menyalakan SSL nya
SSLCertificateFile = Lokasi sertifikat ssl nya
SSLCertificateKeyFile = lokasi sertifikat ssl key nya.
dan jangan lupa port nya ganti menjadi 443
Setelah di edit , selanjutnya kita tes config
Dengan menggunakan perintah ini
apachetl configtest
firewall-cmd --permanent --add-service=https
selanjutnya adalah restart firewallnya.
firewall-cmd --reload
Membuat File index.html(Fitri.net)
Dengan menggunakan perintah di bawah ini
nano /var/www/html/index.htmlSetelah tetbuka isikan sytak html
contoh sederhana syntak html seperti gambar di bawah ini
Membuat File index.html(Fitri.com)
Dengan menggunakan perintah di bawah ini
nano /var/www/Fitricom/index.html
Setelah tetbuka isikan sytak html
contoh sederhana syntak html seperti gambar di bawah ini
Verifikasi
Di client dng mengakses https://www.Fitri.net
Maka akan muncul seperti ini karena certificate/ssl yang di miliki/di gunakan gratis atau certificate yang di gunakan hanya buatan sendiri.
klik Advandced
Untuk melihat tampilan webnya klik proceced www.fitri.net(unsafe)
Jika melakukannya dengan benar maka web nya akan terbuka, dan ini adalah tampilan web saya , tampilannya sesuai , yg diedit di dalam file html tadi
Dan gambar di bawah ini adalahtampilan web Fitri.com , tampilannya sesuai , yg diedit di dalam file html tadi


















0 komentar:
Posting Komentar