Bab 5 HTTPS
HTTPS adalah bentuk protokol yang aman karena segala
perintah dan data yang lewat protokol ini akan diacak dengan berbagai format
sehingga sulit untuk dibajak isinya maupun dilihat perintah-perintah yang
dieksekusi.
5.2 Cara Kerja
Sesi
SSL bermula saat client dengan SSL-enabled meminta suatu koneksi dengan server
SSL-enabled melalui TCP port 443, yaitu port SSL. Hal ini akan menginisiasi
suatu koneksi SSL antara client dan server. Semua website yang menggunakan SSL
mempunyai suatu URL dengan awalan HTTPS. Server kemudian mengirimkan
certificate digital dan public key kepada client tersebut.
Client
server kemudian melakukan negosiasi tingkat inkripsi mana yang bisa diterima
yang biasanya 40-bit, 56-bit, ataupun 128 bit keatas. Client kemudian
menghasilkan suatu secret session key yang kemudian di inkripsi menggunakan
public key dari server untuk kemudian mengirimkannya kepada server. Server
kemudian melakukan dekripsi secret session key tersebut menggunakan private
key-nya. Dari poin ini seterusnya, secret key cryptography dikenalkan dan
kemudian session key digunakan untuk menginkripsi semua pertukaran data antara
client dan server, memberikan suatu komunikasi private yang aman.
5.3 Instalasi
Paket
yang perlu diinstal untuk konfigurasi HTTPS adalah openssl
5.4 Konfigurasi
-
Masuk pada direktori /etc/apache2 , kemudian buat direktori
sertifikat, pada direktori
/etc/apache2/sertifikat , buat sertifikasi SSL dengan nama ILJ dan isi
parameter yang diberikan pada sertifikasi tersebut
Jika berhasil akan terbentuk dua file pada direktori /etc/apache2/sertifikat dengan nama : ILJ.crt dan ILJ.key
-
Aktifkan modul SSL.
-
Masuk pada direktori /var/www , kemudian buat direktori admin,
pada direktori /var/www/admin
5.5 Studi Kasus
Pada pengamatan ini,
saya melakukan pengecekan untuk mengetahui apakah https yang kita konfigurasi
sudah berhasil.
Pada browser masukkan
url admin.ILJ.com











0 comments