Konfigurasi HTTPS Di Server Debian 8.6

A.Pendahuluan
Pada kesempatan kali ini saya akan sedikit share tentang https
 

Pengertian
Protokol transfer hiperteks adalah versi aman dari HTTP, protokol komunikasi dari World Wide Web. Ditemukan oleh Netscape Communications Corporation untuk menyediakan autentikasi dan komunikasi tersandi dan penggunaan dalam komersi elektris.
Selain menggunakan komunikasi plain text, HTTPS menyandikan data sesi menggunakan protokol SSL (Secure Socket layer) atau protokol TLS (Transport Layer Security). Pada umumnya port HTTPS adalah 443.
Tingkat keamanan tergantung pada ketepatan dalam mengimplementasikan pada browser web dan perangkat lunak server dan didukung oleh algorithma penyandian yang aktual.
Oleh karena itu, pada halaman web digunakan HTTPS, dan URL yang digunakan dimulai dengan https:// bukan dengan http://.
Kesalahpahaman yang sering terjadi pada pengguna kartu kredit di web ialah dengan menganggap HTTPS “sepenuhnya” melindungi transaksi mereka. Sedangkan pada kenyataannya, HTTPS hanya melakukan enkripsi informasi dari kartu mereka antara browser mereka dengan web server yang menerima informasi.
Pada web server, informasi kartu mereka secara tipikal tersimpan di database server (kadang-kadang tidak langsung dikirimkan ke pemroses kartu kredit), dan server database inilah yang paling sering menjadi sasaran penyerangan oleh pihak-pihak yang tidak berkepentingan.

Latar Belakang
TTPS menjamin tiga keamanan berikut:
  1. Autentikasi server memungkinkan peramban dan pengguna memiliki kepercayaan bahwa mereka sedang berbicara kepada server aplikasi sesungguhnya.
  2. Kerahasiaan data berarti eavesdropper tidak dapat mengerti komunikasi antara peramban pengguna dan server web, karena data tersandi.
  3. Integritas data berarti penyerang jaringan tidak dapat merusak atau mengubah isi komunikasi antara peramban pengguna dengan server web, karena divalidasi oleh message authentication code (MAC).

Maksud dan Tujuan
  • Menambah wawasan dan pengetahuan
  • Mampu memahami https serta fungsinya
  • Dapat mengerti apa itu https?

Hasil yang Diharapkan
Mampu memahami https fungsi,maksud,dan tujuannya.

B.Alat dan Bahan
  • Laptop
  • Terminal
  • Server
  • Konneksi Internet

C.Jangka Waktu Yang Di Butuhkan
Waktu yang di butuhkan untuk konfigurasi https yaitu kurang lebih 10 menit.

D.Proses Dan Tahapan Pekerjaan
1.Pertama masuk ke server dengan menggunakan user root.
2.masukan perintah berikut.
# openssl req -new -x509 -days 356 -nodes -out /etc/apache2/apache2.pem -keyout /etc/apache2/apache2.pem

 
3.Kemudian isi seperti gambar di bawah ini.

 
4.Lalu kita cek di port.conf apablia terdapat Listen 443 apa tidak.
# nano /etc/apache2/port.conf


jika ada kita tidak perlu di konfigurasi kita lanjut ke langkah berikutnya.
5.Kemudian lakukan konfigurasi di 000-default.conf
# nano /etc/apache2/site-avaliable/000-default.conf
6.Tambahkan di baris paling bawah
<VirtualHost *:443>
ServerName smkypekroya.sch.id
ServerAlias www.smkypekroya.sch.id

SSLEngine on
SSLCertificateFile /etc/apache/apache2.pem
</VirtualHost>
Kemudian save.
 

7.Masukan perintah
# a2enmod ssl
untuk mengaktifkan modul ssl
 
Kemudian kita restart apache2 
# /etc/ini.d/apache2 restart
7.Kemudian kita lakukan pengecekan dengan menggunakan web browser tulis urlnya kalian dapat menggunakan ip ataupun domainnya dengan menambahkan https:// di depannya.
Contoh saya akan menggunakan ip "https://192.168.156.3"
dan untuk domain sama "https://smkypekroya.sch.id"
maka akan muncul gambar di bawah ini.

 
 
 
 
8.Jika seperti gambar di atas maka https sudah berhasil di konfigurasi.

E.Hasil Yang Didapatkan
Dapat mengkanfigurasi https dan berjalan dengan lancar serta tahu fungsi dari https

F.Temuan Permasalahan
Pada saat melakukan restart apache2 terjadi error yang terletak di file 000-default.conf

G.Kesimpulan
KIta harus teliti dalam melakukan konfigurasi kesalahan sekecil apapun layanan yang di konfigurasi tidak akan pernah berjalan dengan baik.

H.Referensi
Buku konfigurasi Debian
https://id.wikipedia.org/wiki/HTTP_Secure

Comments

Popular posts from this blog

Desktop Environment

Menginstall VMWare untuk Virtualisasi

Sinkronisasi Waktu Di Mikrotik