Rabu, 10 November 2010

Mengaktifkan SSL (https) Pada Web Server

SSL (Secure Sockets Layer) adalah sebuah protokol pengamanan komunikasi jaringan. Protokol ini bekerja pada layer aplikasi dimana paket end-to-end dienkripsi dan di dekripsi dengan menggunakan public key untuk mengantisipasi hacking method "man in the middle attack". Public key ini bisa digenerate menggunaka SSL key generator atau menggunakan jasa verified pubic key/ root certificate semisal verisign, thawte, godaddy dan lainnya.

Implementasi Pada web server
OS : Ubuntu LTS 10.04
Apache : apache2 2.2.14-5ubuntu8.2

how to : klik disini

hal yang penting dalam config ssl adalah bagian-bagian dibawah ini

NameVirtualHost *:443 --> jika menunjuk alamat tertentu sesuaikan tanda "*"
--> jika menunjuk alamat tertentu sesuaikan tanda "*"
ServerAdmin webmaster@localhost
SSLEngine On        
 SSLCertificateFile /etc/apache2/ssl/apache.pem --> menunjuk pada file certificate
DocumentRoot /var/www/ --> Dokumen root yang apan diimplementasikan ssl

Jika shared hosting, /etc/apache2/sites-available/ssl dapat dibuat beberapa contoh ssl-web1 , ssl-web2 (ingat sesuaikan config dengan catatan-catatan yang saya buat diatas ) kemudian implementasikan howto diatas.

Tidak ada komentar: