Setelah pada postingan kemarin yaitu Generate CSR Certificate pada ApacheSSL, kali ini saya akan coba menjelaskan cara mendeploy-nya, tidak lengkap bukan kalau sudah digenerate tapi tidak ada cara deploynya. hehe Asumsi saja kita sudah mendapatkan CRT dari pihak penyedia SSL eg. GoDaddy, Verisign, Comodo dll
Berikut panduan untuk deploy ssl certificate pada Apache Web Server :
1. Salin file SSL yang didapatkan pada penyedia SSL Certificate
2. Unzip
3. Edit file /etc/apache2/conf.d/<konfigurasi ssl>.conf
vi /etc/apache2/conf.d/ssl.conf
4. Sebelum tanda </VirtualHost> pada file ssl.conf tambahkan beberapa hal berikut :
SSLEngine On SSLProtocol all -SSLv2 SSLCipherSuite ALL:!ADH:!EXPORT:!SSLv2:RC4+RSA:+HIGH:+MEDIUM:+LOW SSLCertificateFile /srv/nugi/nugi.biz.crt SSLCertificateKeyFile /srv/nugi/privatekey.key SSLCertificateChainFile /srv/nugi/gd_intermediate.crt SSLCACertificateFile /srv/nugi/gd_bundle.crt
Catatan :
- SSLEngine On : Menyalakan engine ssl
- SSLProtocol : biarkan default
- SSLCipherSuite : biarkan default
- SSLCertificateaFile : Tempat disimpannya Certificate File
- SSLCertificateKeyFile : Tempat disimpannya Private Key
- SSLCertificateChainFile : Tempat chain intermediate certificate pihak penyedia SSL
- SSLCACertificateFile : Tempat gd_bundle biasanya certificate pihak penyedia SSL
5. Simpan kemudian restart service Apache2 :
service apache2 restart
6. Check SSL dan lihat hasilnya, berikut adalah informasi SSL yang sudah di deploy
Jika sudah seperti diatas semestinya pemasangan SSL Certificate berhasil , jika sudah berhasil maka saatnya saya bilang sempurna! hehe. Sekian. 😀