8.6 Konfigurasi SSL Aphace
Topologi
1. Masuk ke direktory terlebih dahulu
2. Buat server key lalu buat password untuk key
3. Sekarang kita buat private key buatan sendiri dengan memasukan password key tadi ke openssl rsa nya.
4.Buat ulfi.csr "make ulfi.csr". Dan isi data seperti gambar dibawah
5. Lakukan sinkronisasi openssl pada ulfi.key
6. Lalu kita instal mod ssl
7.Edit file yang ada di /etc/httpd/conf.d/ssl.conf
8. Ubah script seperti pada gambar yang di ada di bawah ini yang sudah saya beri tanda kuning
9.Restart httpd agar konfigurasi baru berfungsi
10. Lakukan perintah dibawah ini
Restorecon= Mengembalikan/mengganti permission untuk /etc/pki/
11. Edit file yang ada di nano /etc/httpd/conf.d/vhostulfi.conf
SSLEngine= Menyalakan SSL.
SSLCertificateFile /etc/pki/tls/certs/server.crt= Lokasi sertifikat SSL.
SSLCertififaceKeyFile /etc/pki/tls/certs/server.key= Lokasi sertifikat SSL key.
12. Kemudian kita mengecek file konfigurasi vhost apakah ada yang salah atau tidak
13. Jalankan firewall untuk https
14. Buka browser (Firefox) masukan URL nama domain
Bisa dilihat pada bagian https nya dicoret karena ssl/sertifikat yg digunakan itu tidak berbayar / buatan sendiri
EmoticonEmoticon