Masuk ke folder certs
Masuk ke folder Certificate web nya yaitu di /etc/pki/tls/certs . Di folder ini kalian akan membuat openssl nyaMake Server key
Make server key nya (generate key). Disini kalian akan diminta memasukan passwd.Generate openssl dengan perintah " openssl -in server.key -out server.key ".
Selanjutnya kita buat server.csr nya (certificate signing request), ini merupakan seperti formulis / biodata dari si openssl nya. Disini kalian akan diminta untuk memasukan
code negara (ID)
Provinsi (Jawa Barat)
Kota (Bekasi)
Organisasi company / perusahaan (SMKN1)
Organisasi unit / sosial (TKJ)
Hostname (www.yusufrezza.com)
Generate openssl
Generate openssl nya untuk si server .csr server.crt dan server.key. dengan perintah " openssl x509 -in server.csr -out server.crt -req -signkey server.key -days 3650 "Edit pada Nginx.conf nya
Edit pada Nginx.conf nya, untuk kita memasukan lisetn port nya, ssl_protocols, ssl_certificate, ssl_certificate_key.ssl_protocol kita isi protocol dari si SSL yaitu TLSv1 TLSv1.1 TLSv1.2
ssl_certificate kita isi tempat folder kita membuat server.crt nya yitu di /etc/pki/tls/certs.
ssl_certificate_key kita mengisi tempat kita membuat server.key nya yang berada juga di /etc/pki/tls/certs.
Add service https untuk permanent
Kemudian kita tambahkan service https nya untuk permanent karena jika kita tidak mengadd service https maka, pada saat pemanggilan https di browser tidak akan keluar.Edit tampilan untuk web server ssl Nginx
Edit tamilan dari web server nginx untuk ssl nya, disini kita timpa file index.html (default nya si Nginx) dengan milik kita.Restart Nginx service nya
Kemudian restart service nginx nya.Cek lewat browser

Cek lewat browser dan tuliskan ini di url browser " https://www.yusufrezza.com ".
Jika kalian sudah bisa proced ke web nya, nanti akan ada tanda https (dicoret warna merah)












0 comments:
Post a Comment