Konfigurasi HTTPS Debian 10

setelah memahami materi sebelumnya yaitu pengertian HTTPS, cara kerja serta fungsinya, materi berikut ini adalah cara melakukan konfigurasi HTTPS yang dikombinasikan dengan web server apache pada materi sebelumnya.

Persiapan Konfigurasi HTTPS

seperti sebelumnya, sebelum melakukan praktik ini kamu harus menyediakan alat dan bahan terlebih dahulu:

Alat

  1. Komputer / Laptop
  2. Modem ISP (Sesuaikan internet kamu)

Bahan

  1. Virtual Box
  2. Debian 10 Yang sudah terinstall
  3. Apache Server
  4. Website Sederhana

Langkah-langkah konfigurasi HTTPS di debian 10 buster

  1. Jalankan sistem operasi debian 10

    buka sistem operasi debian 10 kamu menggunakan virtual box dan pastikan internet sudah berjalan dengan baik.

    konfigurasi https debian 10

  2. installasi web server apache

    seperti sebelumnya lakukan installasi packet web server apache. lakukan apt update, mount dvd debian 10 dvd 1 menggunakan apt-cdrom add dan ketik perintah apt install apache2 -y




    konfigurasi https debian 10

  3. buat web sederhana

    web server sudah berhasil kita install, langkah selanjutnya adalah membuat direktori website sederhana didalam /var/www/html. kita berpidah direktori dulu menggunakan perintah cd /var/www/html

  4. lihat isi direktori

    kita lihat dulu apa saja yang ada didalam direktori tersebut menggunakan perintah ls. tampak didalammnya terdapat sebuah file index.html. file tersebut adalah tampilan awal web server apache, kita akan membuat direktori baru untuk website kita bernama webhttps menggunakan perintah mkdir webhttps
    lihat pada gamabr dibawah

  5. buat file index.html

    masuk kedalam direktori yang baru kita buat yaitu webhttps menggunakan perintah cd webhttps. didalamnya buatlah sebuah file index.html menggunakan touch index.html

  6. edit index.html

    gunakan perintah nano index.html. dan buatlah syntax sederhana HTML seperti materi praktikum sebelumnya. buatlah sebuah judul dan paragraf sederhana seperti gambar berikut

  7. atur IP Server

    untuk menguji web sederhana yang sudah kita buat sebelumnya, kita perlu atur IP server dan Client agar terhubung. seperti materi sebelumnya aturlah IP server pada bagian nano /etc/network/interfaces
    dan atur IP seperti gambar berikut :

  8. atur ip client

    pada bagian client seperti biasa atur host only adapater pada virtual box dan atur ip pada bagian control panel – host only network adapter seperti gambar berikut



  9. ping test dari client ke server

    lakukan pengujian ping test dari client ke server menggunakan cmd pada perintah ping 192.168.100.1

  10. buka web browser

    kemudian buka web browser anda dan ketik URL http://192.168.100.1/webhttps. maka web yang sudah kita buat akan tampil, namun ini masih menggunakan protokol HTTP, dibuktikan belum ada icon gembok warna hijau dibagian URL kita dan masih bertuliskan Not Secure yang artinya belum aman atau masih menggunakan protokol HTTP

  11. Installasi paket openssl

    OpenSSL adalah sebuah piranti lunak yang mengimplementasikan protokol SSL. OpenSSL ditulis dalam bahasa C dan memiliki fungsi utama untuk melakukan proses kriptografi dan menghasilkan sertifikat digital. Kita dapat menginstall paket OpenSSL pada debian menggunakan perintah apt install openssl -y
    tapi sebelum itu pastikan internet anda kembali aktif dengan menonaktifkan IP address pada server terlebih dahulu untuk sementara dan mengembalikan setingan Host Only Aapter menjadi NAT untuk sementara


    lakukan reboot terlebih dahulu agar sistem mendapatkan ip publicnya kembali, dan lakukan ping ke google.com untuk memastikan internet hidup kembali
    konfigurasi https debian 10

    kemudian lakukan installasi paket openssl menggunakan perintah apt install openssl -y. dikarenakan debian 10 sudah ada paket tersebut makan akan tampil seperti berikut

  12. Membuat direktori tempat sertifkat ssl

    langkah selanjutnya adalah membuat direktori tempat menyimpan sertifikat ssl digital yang akan dibuat oleh sistem debian nantinya. gunakan perintah mkdir /cert

  13. masuk ke direktori cert

    gunakan perintah cd /cert

  14. Membuat rootCA dengan perintah berikut

    ketik perintah openssl genrsa -des3 -out rootCA.key 2048 , jika diminta untuk memasukkan password rootCA maka masukkan saja password superuser anda yaitu toor dan ulang kembali, lihat pada gambar

  15. Membuat rootCA bagian 2

    kemudian ketikkan perintah openssl req -x509 -new -nodes -key rootCA.key -days 1024 -sha256 -out rootCA.pem

  16. tambahkan pengaturan openssl

    agar openssl dapat menggunakan RSA Versi 3 dengan tujuan sertifikat rootCA dapat memvalidasi beberapa IP Address dan domain dengan memanfaatkan fitur v3_req pada SSL. lakukan edit pada openssl.cnf
    nano /etc/ssl/openssl.cnf
    hilangkan tanda pagar pada baris #req_extensions seperti pada gambar

    sebelum hapus pagar


    sesudah hapus pagar

  17. tambahkan baris kode SubjectAltName

    masih di file yang sama, cari baris [ v3_req ] dan tambahkan baris kode subjectAltName=@alt-names
    perhatikan gambar

  18. tambahkan baris konfigurasi

    pada bagian paling bawah, tambahkan baris konfigurasi:

    [ alt-names ]
    IP.1 = 192.168.100.1
    IP.2 – 192.168.100.2
    DNS.1 = tkj.net
    DNS.2 = *.tkj.net

    lihat gambar berikut


    fungsi alt-names adalah mendaftarkan nama domain dan alamat server yang berhak menggunakan digital certificate. simpan dan keluar konfigurasi tersebut menggunakan ctr O, enter, ctrl X

  19. Generate dan Validasi rootCA

    ketik perintah openssl genrsa –out ca.key 2048

  20. Generate dan validasi rootCA bagian 2

    ketik perintah openssl req –new –key ca.key –out ca.csr –config /etc/ssl/openssl.cnf

  21. Generate dan Validasi rootCA bagian 3

    ketik perintah openssl x509 –req –CA rootCA.pem –CAkey rootCA.key -CAcreateserial –days 500 –sha256 –in ca.csr –out ca.crt –extensions v3_req –extfile /etc/ssl/openssl.cnf

  22. Periksa Sertifikat SSL

    cek apakah Sertifikat SSL sudah menggunakan versi 3 dengan menggunakan perintah berikut :
    openssl req –text –noout –in ca.csr

  23. lihat isi direktori /cert

    pastikan direktori anda isinya sama seperti gambar dibawah ini

  24. aktifkan layanan port 443

    seperti penjelasan sebelumnya bahwa HTTPS berjalan di port 443, maka kita perlu mengaktifkan port 443 pada web server apache kita. Gunakan perintah
    nano /etc/apache2/sites-available/000-default.conf dan tambahkan baris perintah seperti gambar dipaling bawah

  25. Atur kembali IP Adress server dan client seperti sebelumnya

    hidupkan IP address server dengan menghilangkan tanda pagar dan dhcp ubah kembali menjadi static seperti gambar berikut


    jangan lupa restart IP /etc/init.d/networking restart

  26. atur kembali vbox menjadi host only adapter

    atur NAT menjadi host only adapter kembali

  27. lakukan ping test kembali

    ping kembali dari client ke server untuk memastikan koneksi sudah berjalan normal

  28. lakukan reboot

    agar semua konfigurasi berjalan normal, lakukan reboot system

  29. Aktifkan fungsi modul SSL

    kita perlu mengaktifkan modul SSL dalam web server apache dengan perintah
    a2enmod ssl

  30. Buat user untuk web

    buatlah sebuah user baru dengan perintah useradd web -m -d /home/web -s /bin/bash
    kemudian tambahkan passwordnya dengan perintah passwd web

  31. Buat user autentikasi

    karena tadi sebelumnya kita sudah membuat user bernama web, maka langkah berikutnya membuat password khusus untuk web servernya. user web akan kita simpan kedalam file /etc/apache2/.htpasswd. ketik perintah htpasswd -c /etc/apache2/.htpasswd web seperti gambar berikut :

  32. Lakukan restart apache2

    ketik perintah /etc/init.d/apache2 restart atau systemctl restart apache2

  33. Periksa layanan status apache2

    ketik perintah /etc/init.d/apache2 status

  34. uji layanan ssl pada web server

    ketik perintah openssl s_client -connect 192.168.100.1:443

  35. lakukan installasi ssh

    seperti materi ssh sebelumnya, lakukan hal yang sama disni
    cukup ketik perintah apt install openssh-server -y

  36. Atur konfigurasi ssh

    ketik perintah nano /etc/ssh/sshd_config
    kemudian aktifkan port 22 pada ssh dan bagian PermitRootLogin ubah menjadi yes

  37. download aplikasi WinSCP

    download aplikasi winSCP di web folderku dan install, kemudian isikan seperti gambar berikut

  38. menyalin sertificate ke client web browser

    setelah terbuka, kemudian download file yang berada di direktori cert semua kedalam komputer client dengan cara klik kanan pada direktori cert – download
    pindahkan file tersebut misalnya ke document

  39. jalankan web mozilla firefox

    kemudian kita akan melakukan upload certificate ke dalam broser, buka mozilla firefox kemudian ke pengaturan.



    lalu ketik sertifikat di pencarian


    kemudian pilih tampilkan sertifikat

    pilih bagian otoritas dan klik import


    upload file rootCA.pem didalam folder cert yang telah didownload tadi

    dan aktifkan semua authority nya

  40. buka link URL menggunakn https://192.168.100.1 di browser mozilla firefox dan lihat apakah sudah ada icon gembok warna hijau disebelah URL. jika sudah berarti HTTPS anda sudah berhasil terinstall

Tinggalkan Komentar