Deploy SSL Certificate pada ApacheSSL

Posted on

Setelah pada postingan kemarin yaitu Generate CSR Certificate pada ApacheSSL, kali ini saya akan coba menjelaskan cara mendeploy-nya, tidak lengkap bukan kalau sudah digenerate tapi tidak ada cara deploynya. hehe Asumsi saja kita sudah mendapatkan CRT dari pihak penyedia SSL eg. GoDaddy, Verisign, Comodo dll

Berikut panduan untuk deploy ssl certificate pada Apache Web Server :

1. Salin file SSL yang didapatkan pada penyedia SSL Certificate

2. Unzip

3. Edit file /etc/apache2/conf.d/<konfigurasi ssl>.conf

vi /etc/apache2/conf.d/ssl.conf

4. Sebelum tanda </VirtualHost> pada file ssl.conf tambahkan beberapa hal berikut :

SSLEngine On
SSLProtocol all -SSLv2
SSLCipherSuite ALL:!ADH:!EXPORT:!SSLv2:RC4+RSA:+HIGH:+MEDIUM:+LOW
SSLCertificateFile /srv/nugi/nugi.biz.crt
SSLCertificateKeyFile /srv/nugi/privatekey.key
SSLCertificateChainFile /srv/nugi/gd_intermediate.crt
SSLCACertificateFile /srv/nugi/gd_bundle.crt

Catatan :

  • SSLEngine On : Menyalakan engine ssl
  • SSLProtocol : biarkan default
  • SSLCipherSuite : biarkan default
  • SSLCertificateaFile : Tempat disimpannya Certificate File
  • SSLCertificateKeyFile : Tempat disimpannya Private Key
  • SSLCertificateChainFile : Tempat chain intermediate certificate pihak penyedia SSL
  • SSLCACertificateFile : Tempat gd_bundle biasanya certificate pihak penyedia SSL

5. Simpan kemudian restart service Apache2 :

service apache2 restart

6. Check SSL dan lihat hasilnya, berikut adalah informasi SSL yang sudah di deploy

KLIK GAMBAR UNTUK MEMPERBESAR
KLIK GAMBAR UNTUK MEMPERBESAR
KLIK GAMBAR UNTUK MEMPERBESAR
KLIK GAMBAR UNTUK MEMPERBESAR

Jika sudah seperti diatas semestinya pemasangan SSL Certificate berhasil , jika sudah berhasil maka saatnya saya bilang sempurna! hehe. Sekian. 😀

Gravatar Image
Seorang warga negara Indonesia biasa. Pengguna MAC dan develop server Ubuntu & CentOS. Contact : admin [at] nugi.biz

Leave a Reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.