Tutorial Linux Indonesia -- Cara mudah mengamankan situs anda dengan HTTPS - Pada kali ini saya sharing bagaimana cara mengamankan situs anda dengan https.
Pada Zaman sekarang, sudah banyak hacker yang menjebol situs kita. pada kesempatan ini, saya akan share cara mengamankan situs dengan https.
BACA JUGA
Cara mudah mengamankan situs anda dengan HTTPS |
Pada Zaman sekarang, sudah banyak hacker yang menjebol situs kita. pada kesempatan ini, saya akan share cara mengamankan situs dengan https.
BACA JUGA
Cara Membuat Radio Server Sendiri
PENGERTIAN HTTPS
HTTP adalah sebuah protokol yang di gunakan oleh web server. Jika menggunaka HTTP semua data yang dikirim menggunakan protokol tidak dienkripsi.
Oleh karena itu kta tambahkan protokol tambahan yang bernama SSL atau TLS. Protokol ini berfungsi sebagai tambahan protokol HTTP. Supaya menjadi secure ( aman ) HTPPS.
Install SSL
HTTP adalah sebuah protokol yang di gunakan oleh web server. Jika menggunaka HTTP semua data yang dikirim menggunakan protokol tidak dienkripsi.
Oleh karena itu kta tambahkan protokol tambahan yang bernama SSL atau TLS. Protokol ini berfungsi sebagai tambahan protokol HTTP. Supaya menjadi secure ( aman ) HTPPS.
Install SSL
Silahkan anda install paket SSL menggunakan command di bawah ini.
[root@bagol69:~]# apt-get
install apache2 openssl ssl-cert
Buat RSA Key dan SSL certiface yang berfungsi sebagai kartu identittas bagi server debian.
[root@bagol69:~]# openssl req –new –x509 –days 365-nodes
–out /etc/apache2.pem –keyout /etc/apache2.pem
Aktifkan Module SSL.
[root@bagol69:~]# a2enmod ssl
Setelah di aktifkan SSl. Debian sudah bisa menerima koneksi dari ssl. Tetapi server masih listening pada port 80 ( http) bukan port 443 ( https).
Pastikan Port 443 sudah di buka atau listen di server anda.
Pastikan Port 443 sudah di buka atau listen di server anda.
[root@bagol69:~]# nano
/etc/apache2/port.conf
#Sebelum
#Listen 443
#Menjadi
Listen 443
Kita bisa menggunakan protokol HTTP atau HTTPS ataupun secara bersamaan.
[root@bagol69:~]# cd
/etc/apache2/sites-available
Di sini saya menggunakan protkol HTTPS. Lakukan copy file default-ssl untuk membackup file. Seperti di gambar di bawah ini.
[root@bagol69:
/etc/apache2/sites-available # cp default-ssl
NETWORK
[root@bagol69:
/etc/apache2/sites-available # nano NETWORK
Jika sudah di copy file default-ssl. Buka file baru yang sudah di copy tadi. Edit seperti di gambar di bawah ini.
ServerAdmin webmaster@jengkol.com
ServerNaame www.jengkol.com
DocumentRoot /var/www
Aktifkan Virtual Host yang sudah anda buat sebelumnya.
[root@bagol69:
/etc/apache2/sites-available # a2ensite
NETWORK
[root@bagol69:
/etc/apache2/sites-available # a2dissite
default-ssl
Restart Servis Apache2
[root@bagol69:
/etc/apache2/sites-available #
/etc/init.d/apache2 restart
Untuk pengetesan di client. Buka web browser dan ketik link seperti ini https://12.12.12.1 atau https://nama.domainanda
Pengetesan SSL di HTTPS |
Jangan khawatir akan seperti ini. Klik hide advanced dan klik proced yang ada alamat ip address server.
Pengetesan SSL DI HTTPS |
Gambar 1.9 Securing Web ( HTPPS)
Tampilan akan seperti ini. Akan terbuka web server kalian. Sudah melalui keamanan server.
Sudah Berhasil |
KESIMPULAN
Dengan menggunakan HTTPS web anda akan lebih aman dari serangan hacker yang menyerang web anda. Lebih Recomended https untuk web toko online.