Ticker

6/recent/ticker-posts

Membuat Self-Signed Certificate



Assalamu'alaikum Wr. Wb.
Semoga langkah kita dalam menjalankan aktivitas sehari-hari mendapatkan perlindungan dan ridha dari Allah SWT. Amin.

Kali ini mimin akan membahas tentang pembuatan certificate authority (CA) untuk keperluan pembuatan-pembuatan ssl atau tls dalam web server (https) mail server (smtps), ftp server (ftps) dll. untuk transfer data supaya menjadi lebih aman.

Kali ini mimin akan berfokus pada pembuatan CA nya saja ya pada linux debian. Disini anda diasumsikan sudah masuk sebagai root.

Buat direktori baru (ca) pada path /etc/ca:

#mkadir /etc/ca

Kemudian masuk kedirektori yang sudah kita buat tadi

#cd /etc/ca

Jika sudah masuk kedirektori yang kita buat, selanjutnya kita buat sertifikat dan key  nya

#openssl req -new -x509 -days 365 -nodes -out banten.crt -keyout banten.key

Kemudian kita isi atributnya sebagai berikut:

  • Country Name : ID
  • State : Banten
  • City : Pandeglang
  • Organitation Name : SMK Pandeglang
  • Organitation Unit : TKJ
  • Common Name : *.banten2022.org
  • email : TutorKampungITnsa@gmail.com
  • password : [kosongkan saja]

Selanjurnya kita beri hak akses untuk kedua file tersebut:

#chmod -R 770 banten.crt banten.key

Untuk membuat certifikat yang berekstensi *.pem untuk keperluan HAProxy dan yang lainnya tinggal ketikan perintah:

#cat banten.crt banten.key > banten.pem

Nah, bagaimana sobat itnsa, semoga apa yang saya share bisa bermanfaat dan salah satu bahan referensi untuk menyelesaikan soal-soal ITNSA. Terus dukung channel Tutor Kampung IT dengan cara subscribe, like, share dan koment ya. Bagi Anda yang minat untuk belajar ITNSA lebih mendalam, bisa Chat Via WA. Terimakasih.


Reaksi:

Posting Komentar

0 Komentar