Showing posts with label Admin Server. Show all posts
Showing posts with label Admin Server. Show all posts

Friday, January 28, 2011

Admin Server: Optimasi Proxy


Nama: Fajar Aris Viandi
Kelas: 3 TKJ A
Pemateri: P.Nusirwan/P.Dodi
Tanggal: 28-01-2011
Mata Pelajaran: Admin Server

Proxy-Server

Proxy server adalah sebuah server pada jaringan komputer yang
memberikan pelayanan pada komputer client untuk dapat melakukan
koneksi tidak langsung (indirect connection) dengan jaringan yang lainnya.
Client meminta koneksi ke arah proxy server kemudian server melakukan
koneksi ke arah server tujuan, atau mengambil data dari dalam tempat
penyimpanan sementara (cache).
Untuk mesin Linux, dapat menggunakan aplikasi "squid". Dimana pada
squid tersebut dapat melakukan pembatasan akses. File konfigurasi squid
berada di direktori /etc/squid/, dan file konfigurasinya bernama "squid.conf".
Squid menggunakan port tertentu untuk menerima request dari client,
defaultnya adalah 3128. Untuk menggunakan proxy, client dapat merubah
preferences / options pada software web browsernya dengan mengarahkan
IP proxy dan portnya.

TRANSPARENT PROXY

Transparent proxy adalah suatu cara supaya client dapat tetap
mengakses ke jaringan lain tanpa harus memasukkan IP proxy server pada
web browsernya. Cara kerja dari tranparent proxy adalah :
1. PC Client akan menanyakan pada DNS no IP dari site yang akan
diakses, DNS server akan melanjutkan (forward) request DNS tersebut
ke Server DNS suatu ISP.
2. Setelah mendapatkan balasan PC Client akan mengakses web.
3. PC Client yang akan mengakses suatu web di internet (tcp 80), paket
requestnya akan ditangkap terlebih dahulu oleh PC Router.
4. Paket yang tertangkap akan dibelokkan (REDIRECT) ke arah port
aplikasi proxy, sehingga yang awalnya mengakses ke port 80 akan
dipindahkan ke port 3128.
Komponen yang diperlukan untuk membangun transparent proxy
adalah :
· Aplikasi proxy, pada praktikum ini menggunakan "squid"
· Aplikasi REDIRECT, pada praktikum ini menggunakan "iptables"
· Aplikasi DNS forwarder (optional), pada praktikum ini
menggunakan "bind9"
LANGKAH-LANGKAH PRAKTIKUM
Network Address Translation
1. Siapkan jaringan seperti pada gambar topologi (Gb. 5) dan pastikan
tidak ada firewall di mesin PC router !!! (hapus dengan iptables -F dan
iptables -t nat -F)
2. Pada PC router, ethernet yang mengarah ke switch menggunakan IP
DHCP, sedangkan ethernet yang mengarah ke LAN diberikan IP dengan
blok terakhir 1. Contoh pada jaringan 192.168.1.0/24 diberi IP
192.168.1.1.
3. Aktifkan IP-forwarding : # echo 1 > /proc/sys/net/ipv4/ip_forward
4. Pada PC client diberikan alamat IP static sesuai dengan jaringannya.
Misal jaringan 192.168.1.0/24 diberi IP 192.168.1.100.
5. Pastikan PC client dan PC router bisa saling terkoneksi dengan
melakukan ping atau traceroute (mtr).
Contoh :
- Dari PC client
# ping 192.168.1.1
- Dari PC router
# ping 192.168.1.100
6. Lakukan mtr ke arah IP server ns1.eepis-its.edu (202.154.187.2) dan
ke arah PC client di jaringan lainnya dari PC client maupun PC router.
# mtr 202.154.187.2
# mtr 192.168.2.55
7. Tambahkan NAT pada PC router, dengan IP network sesuai dengan
jaringan masingmasing
# iptables -t nat -I POSTROUTING -s 192.168.1.0/24 -j MASQUERADE
8. Catat hasil iptables pada PC router
# iptables -t nat -nL
9. Lakukan mtr ke arah IP server ns1.eepis-its.edu dan ke arah PC client
di jaringan
lainnya
10. Buka website http://noc.eepis-its.edu dari PC client. (buat
screenshotnya)
PROXY-SERVER
1. Pastikan belum terinstall aplikasi proxy di mesin pc router, dengan
cara :
# dpkg -P squid
2. Hapus rule NAT di pc router
# iptables -t nat -F
3. Lakukan ping atau mtr dari PC client ke arah server noc.eepis-its.edu
(202.154.187.2)
dan pastikan TIDAK terkoneksi !!!
4. Lakukan installasi aplikasi proxy "squid" di mesin PC router
# apt-get install squid
5. Rubah konfigurasi pada /etc/squid/squid.conf di mesin PC router,
supaya
memperbolehkan IP client di jaringannya dapat mengakses ke jaringan
luar.
# vim /etc/squid/squid.conf
Cari bagian :
#acl our_networks src 192.168.1.0/24 192.168.2.0/24
#http_access allow our_networks
Tips: Pada vim dapat dilakukan dengan : ESC – tekan tombol / - ketik
"our_network"
Rubah menjadi : (isi dengan IP jaringan dan hilangkan tanda #
didepannya)
acl our_networks src 192.168.1.0/24
http_access allow our_networks
Simpan file konfigurasi tersebut dengan ":wq"
6. Restart aplikasi squid dengan cara :
# /etc/init.d/squid restart
7. Pada PC client, buka aplikasi web browser (iceweasel), rubah
preferences untuk proxy.
8. Isikan dengan IP mesin proxy dan portnya.
Contoh :
HTTP Proxy : 192.168.1.1 dengan port : 3128
9. Pada PC Client, lakukan akses ke alamat web http://noc.eepis-its.edu
atau
http://www.eepis-its.edu (Tidak mengakses ke INTERNET !!!)
10. Pada PC router, tampilkan report dari client yang menggunakan
proxy. File report ada
di /var/log/squid/access.log
# tail -f /var/log/squid/access.log
TRANSPARENT PROXY
1. Matikan preferences untuk menggunakan Proxy pada web browser di
PC Client
2. Akses ke web http://www.eepis-its.edu, seharusnya akses akan gagal
dengan web
Browser gagal untuk meresolv nama dari domain tersebut.
Bagian DNS
3. Pada PC router lakukan installasi aplikasi DNS "bind9"
# apt-get install bind9
4. Rubah konfigurasi pada file /etc/bind/named.conf.options
# vim /etc/bind/named.conf.options
Rubah bagian : (hilangkan tanda // di depannya)
// query-source address * port 53;
Menjadi :
query-source address * port 53;
Rubah bagian :
// forwarders {
// 0.0.0.0;
// };
Menjadi : (hilangkan tanda // dan ganti IP 0.0.0.0 menjadi IP DNS – ISP
202.154.187.2)
forwarders {
202.154.187.2;
};
5. Restart aplikasi DNS
# /etc/init.d/bind9 restart
Bagian Proxy
6. Rubah konfigurasi file /etc/squid/squid.conf pada mesin PC Router
# vim /etc/squid/squid.conf
Rubah bagian :
http_port 3128
Menjadi : (menambahkan kata "transparent")
http_port 3128 transparent
Simpan dengan "ESC - :wq"
7. Restart aplikasi squid dengan cara :
# /etc/init.d/squid restart
Bagian Firewall
8. Tambahkan aturan firewall pada mesin PC Router untuk membelokkan
request ke DNS
(udp 53) dan ke WEB (tcp 80)
# iptables -nL -t nat
Menambahkan redirect untuk WEB ke arah port proxy
# iptables -t nat -I PREROUTING -s 192.168.1.0/24 -p tcp –dport 80 -j
REDIRECT –t oports
3128
Menambahkan redirect untuk DNS ke arah bind9
# iptables -t nat -I PREROUTING -s 192.168.1.0/24 -p udp –dport 53 -j
REDIRECT –
to-ports 53
Lihat isi firewall dengan iptables -t nat -nvL
Bagian akses
9. Pada Client jalankan "nslookup www.eepis-its.edu" dengan
menggunakan terminal
10. Akses ke website http://www.eepis-its.edu atau http://noc.eepisits.
edu
11. Pada mesin PC router, catat hasil akses dengan cara :
# tail -f /var/log/squid/access.log

Friday, August 20, 2010

Web server dan Virtual Host

Web server adalah software yang menjadi tulang belakang dari world wide web (www). Web server menunggu permintaan dari client yang menggunakan browser seperti Netscape Navigator, Internet Explorer, Modzilla, dan program browser lainnya. Jika ada permintaan dari browser, maka web server akan memproses permintaan itu kemudian memberikan hasil prosesnya berupa data yang diinginkan kembali ke browser. Data ini mempunyai format yang standar, disebut dengan format SGML (standar general markup language). Data yang berupa format ini kemudian akan ditampilkan oleh browser sesuai dengan kemampuan browser tersebut. Contohnya, bila data yang dikirim berupa gambar, browser yang hanya mampu menampilkan teks (misalnya lynx) tidak akan mampu menampilkan gambar tersebut, dan jika ada akan menampilkan alternatifnya saja. Web server, untuk berkomunikasi dengan client-nya (web browser) mempunyai protokol sendiri, yaitu HTTP (hypertext transfer protocol).
Dengan protokol ini, komunikasi antar web server dengan client-nya dapat saling dimengerti dan lebih mudah. Seperti telah dijelaskan diatas, format data pada world wide web adalah SGML. Tapi para pengguna internet saat ini lebih banyak menggunakan format HTML (hypertext markup language) karena penggunaannya lebih sederhana dan mudah dipelajari. Kata HyperText mempunyai arti bahwa seorang pengguna internet dengan web browsernya dapat membuka dan membaca dokumen-dokumen yang ada dalam komputernya atau bahkan jauh tempatnya sekalipun.
Hal ini memberikan cita rasa dari suatu proses yang tridimensional, artinya pengguna internet dapat membaca dari satu dokumen ke dokumen yang lain hanya dengan mengklik beberapa bagian dari halaman-halaman dokumen (web) itu. Proses yang dimulai dari permintaan webclient (browser), diterima web server, diproses, dan dikembalikan hasil prosesnya oleh web server ke web client lagi dilakukan secara transparan. Setiap orang dapat dengan mudah mengetahui apa yang terjadi pada tiap-tiap proses. Secara garis besarnya web server hanya memproses semua masukan yang diperolehnya dari web clientnya.



Web Server Apache
Apache merupakan web server yang paling banyak dipergunakan di Internet. Program ini pertama kali didesain untuk sistem operasi lingkungan UNIX. Namun demikian, pada beberapa versi berikutnya Apache mengeluarkan programnya yang dapat dijalankan di Windows NT. Apache mempunyai program pendukung yang cukup banyak. Hal ini memberikan layanan yang cukup lengkap bagi penggunanya. Beberapa dukungan Apache :
1. Kontrol Akses.
Kontrol ini dapat dijalankan berdasarkan nama host atau nomor IP
2. CGI (Common Gateway Interface)
Yang paling terkenal untuk digunakan adalah perl (Practical Extraction and Report Language), didukung oleh Apache dengan menempatkannya sebagai modul (mod_perl)
3. PHP (Personal Home Page/PHP Hypertext Processor);
Program dengan metode semacam CGI, yang memproses teks dan bekerja di server. Apache mendukung PHP dengan menempatkannya sebagai salah satu modulnya (mod_php). Hal ini membuat kinerja PHP menjadi lebih baik
4. SSI (Server Side Includes)
Web server Apache mempunyai kelebihan dari beberapa pertimbangan di atas :
1. Apache termasuk dalam kategori freeware.
2. Apache mudah sekali proses instalasinya jika dibanding web server lainnya seperti NCSA, IIS, dan lain-lain.
3. Mampu beroperasi pada berbagai platform sistem operasi.
4. Mudah mengatur konfigurasinya. Apache mempunyai hanya empat file konfigurasi.
5. Mudah dalam menambahkan peripheral lainnya ke dalam platform web servernya.
Fasilitas atau ciri khas dari web server Apache adalah :
1. Dapat dijadikan pengganti bagi NCSA web server.
2. Perbaikan terhadap kerusakan dan error pada NCSA 1.3 dan 1.4.
3. Apache merespon web client sangat cepat jauh melebihi NCSA.
4. Mampu di kompilasi sesuai dengan spesifikasi HTTP yang sekarang.

5. Apache menyediakan feature untuk multihomed dan virtual server.
6. Kita dapat menetapkan respon error yang akan dikirim web server dengan menggunakan file atau skrip.
7. Server apache dapat otomatis berkomunikasi dengan client browsernya untuk menampilkan tampilan terbaik pada client browsernya. Web server Apache secara otomatis menjalankan file index.html, halaman utamanya, untuk ditampilkan secara otomatis pada clientnya.
8. Web server Apache mempunyai level-level pengamanan.
9. Apache mempunyai komponen dasar terbanyak di antara web server lain.
10. Ditinjau dari segi sejarah perkembangan dan prospeknya, Apache web server mempunyai prospek yang cerah. Apache berasal dari web server NCSA yang kemudian dikembangkan karena NCSA masih mempunyai kekurangan di bidang kompatibilitasnya dengan sistim operasi lain. Sampai saat ini, web server Apache terus dikembangkan oleh tim dari apache.org.
11. Performasi dan konsumsi sumber daya dari web server Apache tidak terlalu banyak, hanya sekitar 20 MB untuk file-file dasarnya dan setiap daemonnya hanya memerlukan sekitar 950 KB memory per child.
12. Mendukung transaksi yang aman (secure transaction) menggunakan SSL (secure socket layer).
13. Mempunyai dukungan teknis melalui web.
14. Mempunyai kompatibilitas platform yang tinggi.
15. Mendukung third party berupa modul-modul tambahan.

(Langkah ini dijalankan dengan tujuan untuk membuat sub domain dari website awal yang sudah kita miliki. MIsalnya dari website www.agungprasetyo.net, kita ingin menambah sub domain websiteku.agungprasetyo.net dan seterusnya.)
1. pertama-tama, buatlah folder untuk menampung file-file html yang nantinya akan diupload.
root@library:~#mkdir /var/www/website
2. Selanjutnya, kita akan melakukan konfirgurasi di apache. Masuk ke direktori sites-available
root@library:~#cd /etc/apache2/sites-available
3. Jika dilihat, disana ada file default dan default-ssl yang merupakan file awal terbantuknya apache2. Sekarang buat file baru
root@library:/etc/apache2/sites-available#nano websiteku

4. Tambahkan isi file berikut :
ServerAdmin admin@agungprasetyo.net
ServerName website.agungprasetyo.
ServerAlias website.agungprasetyo.net
DocumentRoot /var/www/website
ErrorLog /var/log/apache2/error-website.log
CustomLog /var/log/apache2/access-website.log combined

Options -Indexes FollowSymLinks MultiViews
AllowOverride None
Order allow,deny
allow from all
5. Lakukan penyimpanan pada file tersebut
6. Karena kita ingin menambahkan nama baru, maka kita tidak perlu menonaktifkan yang lama. Kita tinggal mengaktifkan saja nama yang baru saja kita buat.
root@library:/etc/apache2/sites-available#a2ensite websiteku
Enabling site website.
Run ‘/etc/init.d/apache2 reload’ to activate new configuration!
7. Hasilnya bisa anda lihat dengan perintah
root@library:/etc/apache2/sites-available#ls -l ../sites-enabled/
lrwxrwxrwx 1 root root 26 2009-03-23 11:39 000-default -> ../sites-available/default
lrwxrwxrwx 1 root root 24 2009-03-23 14:35 websiteku -> ../sites-available/websiteku
8. Jika sudah tampak, maka sekarang lakukan perintah
root@library:/etc/apache2/sites-available#/etc/init.d/apache2 reload
* Reloading web server config apache2 [Mon Mar 23 14:48:08 2009] [warn] VirtualHost 212.166.10.230:80 overlaps with VirtualHost 212.166.10.230:80, the first has precedence, perhaps you need a NameVirtualHost directive
[Mon Mar 23 14:48:08 2009] [warn] VirtualHost 212.166.10.230:80 overlaps with VirtualHost 212.166.10.230:80, the first has precedence, perhaps you need a NameVirtualHost directive
[Mon Mar 23 14:48:08 2009] [warn] NameVirtualHost *:80 has no VirtualHosts
9. Ternyata muncul masalah, yaitu ada error spt diatas. Saya juga sempat mengalami hal ini, hingga sekitar 5 jam. Akhirnya soluasi dari masalah ini ketemu, yaitu anda harus mengeset juga ports.conf.
10. Sekarang menuju halaman apache2 dan buka file ports.conf
root@library:/etc/apache2/sites-available#cd ..
root@library:/etc/apache2/sites-available#nano ports.conf
# If you just change the port or add more ports here, you will likely also
# have to change the VirtualHost statement in
# /etc/apache2/sites-enabled/000-default
NameVirtualHost *:80
Listen 80

# SSL name based virtual hosts are not yet supported, therefore no
# NameVirtualHost statement here
Listen 443
11. Gantilah NameVirtualHost *:80 menjadi 212.166.10.230:80 sehingga hasilnya seperti dibawah ini
# If you just change the port or add more ports here, you will likely also
# have to change the VirtualHost statement in
# /etc/apache2/sites-enabled/000-default
NameVirtualHost 212.166.10.230:80
Listen 80

# SSL name based virtual hosts are not yet supported, therefore no
# NameVirtualHost statement here
Listen 443
12. Lakukan penyimpanan dan lakukan kembali perintah reload apache :
root@library:/etc/apache2# /etc/init.d/apache2 reload
* Reloading web server config apache2 [ OK ]
13. Oke, proses sudah tidak ada error lagi, sub domain anda sudah berhasil
14. Sekarang buka browser dan ketikkan : http://websiteku.agungprasetyo.net pada browser anda.
Virtual Host merupakan cara untuk mengatur banyak website atau URL di dalam satu mesin atau satu IP. Misalkan kita mempunyai banyak domain tapi hanya mempunyai 1 IP public atau 1 server. Cara untuk mengatasi masalah itu adalah dengan cara membuat virtualhost yang ada di settingan apachenya. Virtual Host bisa anda gunakan setelah anda menginstall package-package apache dan sudah pasti web server anda sudah berjalan dengan baik.
Sekarang kita langsung saja masuk ke dalah konfigurasi. Misalkan saya mempunya 2 buah domain [aminudin.net dan kelelawar.net] saya kebingungan karena saya hanya mempunyai 1 server, solusinya adalah anda harus mengarahkan domain tersebut ke IP server kita untuk contoh silahkan baca http://aminudin.net/?p=230 . kemudian seterusnya konfigurasi di sisi server nya kita lakukan konfigurasi virtualhost anda edit file yang berada di /etc/apache2/http.conf. anda masukan text virual host,sebagai contoh begini :

ServerAdmin webmaster@aminudin.net
ServerName aminudin.net
DocumentRoot /home/amin
CustomLog /hom/amin/log/aminudin.net.log combined


ServerAdmin webmaster@kelelawar.net
ServerName kelelawar.net
DocumentRoot /home/kelelawar
CustomLog /home/kelelawar.net/log/kelelawar.net.log combined
Penjelasan:
<<–Awal dari virtual host ServerAdmin webmaster@kelelawar.net <<– Nama admin domain ServerName kelelawar.net <<– Nama domain yang akan masuk ke server kita DocumentRoot /home/kelelawar <– File domain kelelawar.net
CustomLog /home/kelelawar.net/log/kelelawar.net.log combined <<– Dimana File Log website diletakan
<<– Penutup VirtualHost

# untuk file log, anda membuat terlebih dahulu file kosong
# ex: amin@root~#touch /home/kelelawar/log/kelelawar.net.log
Berikutnya yang harus anda lakukan adalah restart apache:
amin@root~#/etc/init.d/apache2 restart
Jadi secara simple adalah VirtualHost itu adalah belokan dimana directory masing2 domain tersebut.
Jika anda mempunya 1 domain atau 2 masih bisa dibilang belum memusingkan untuk configurasi file http.conf-nya. Tetapi jika anda sudah mempunya banyak domain diarahkan ke 1 server, misal anda mempunya 10 domain hayoooo gimana? saya juga pernah mengalami hal serupa, file di http.conf itu banyak sekali nama domain dan hampir serupa bentuknya, bisa lelah mata kita melihatnya. Untuk masalah seperti itu anda sebaiknya membuat file configuration yang baru. Coba anda membuat directory dimana file konfigurasi domain tersebut berada.
ex: /home/vhost/aminudin.net.conf
/home/vhost/kelelawar.net.conf
Setelah itu coba anda pindahkan semua konfigurasi masing2 domain ke file konfigurasi domain tersebut, misal vhost aminudin.net di pindah ke /home/vhost/aminudin.net.conf. Setelah itu anda edit file yang bernama apache2.conf yang berada di /etc/apache2/apache2.conf kemudian anda cari baris yang ada text Include /etc/apache2/http.conf kemudian anda tambahkan baris di bawahnya itu sebagai contoh anda masukan Include /home/vhost/aminudin.net.conf dan Include /home/vhost/kelelawar.net.conf. kemudian karena file http.conf itu sudah kosong filenya maka anda kasih # di text Include /etc/apache2/http.conf menjadi #Include /etc/apache2/http.conf. tanda # itu menandakan bahwa yang berada di baris tersebut hanya komentar jadi tidak di tanggapi oleh apache tersebut. Kemudian setelah anda beres ini itu maka tinggal anda melakukan restart apache nya [amin@root~#/etc/init.d/apache2 restart].
Selesai….. Sekarang file virtualhost anda telah tersusun dengan baik. Jika anda ingin konfigurasi ga perlu pusing2 lagi tinggal pilih aja file konfigurasi salah satu domain.

HTTPS

https adalah versi aman dari HTTP, protokol komunikasi dari World Wide Web. Ditemukan oleh Netscape Communications Corporation untuk menyediakan autentikasi dan komunikasi tersandi dan penggunaan dalam komersi elektris.
Selain menggunakan komunikasi plain text, HTTPS menyandikan data sesi menggunakan protokol SSL (Secure Socket Layer) atau protokol TLS (Transport Layer Security). Kedua protokol tersebut memberikan perlindungan yang memadai dari serangan eavesdroppers, dan man in the middle attacks. Pada umumnya port HTTPS adalah 443.
Tingkat keamanan tergantung pada ketepatan dalam mengimplementasikan pada browser web dan perangkat lunak server dan didukung oleh algorithma penyandian yang aktual.
Oleh karena itu, pada halaman web digunakan HTTPS, dan URL yang digunakan dimulai dengan ‘https://’ bukan dengan ‘http://’

Kesalahpahaman yang sering terjadi pada pengguna kartu kredit di web ialah dengan menganggap HTTPS “sepenuhnya” melindungi transaksi mereka. Sedangkan pada kenyataannya, HTTPS hanya melakukan enkripsi informasi dari kartu mereka antara browser mereka dengan web server yang menerima informasi. Pada web server, informasi kartu mereke secara tipikal tersimpan di database server (kadang-kadang tidak langsung dikirimkan ke pemroses kartu kredit), dan server database inilah yang paling sering menjadi sasaran penyerangan oleh pihak-pihak yang tidak berkepentingan
Untuk Instalasi, https dapat diintegrasikan
langsung pada aplikasi web server http, seperti apache, nginx, cherokee atau aplikasi web server yang lain.
Selain paket apache2 sebagai web server, Paket-paket SSL yang perlu diinstall (dapat menggunakan apt-get) adalah :
  • openssl
  • ssl-cert
Setelah paket-paket tersebut terinstall pada server perlu dilakukan konfigurasi untuk membuat sertifikat yang berisi kunci publik, dan kunci private. Dengan Langkah-langkah sebagai berikut :
a. Pembuatan kunci private dengan metode enkripsi pengiriman 3des
#openssl genrsa -des3 -out server.key 1024
b. Membuat permintaan penandatanganan sertifikat dengan kunci yang dihasilkan pada langkah a. Pada langkah ini masukkan atribut dari sertifikat sesuai keadaan sebenarnya begitupula pada kolom CN(common name) harus diisikan dengan alamat web yang akan digunakan.
#openssl req -new -key server.key -out server.csr
c. Membuat sertifikat dan diatur masa berlakunya
#openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt
d. Membuat sertifikat insecure agar apache dapat berjalan dengan mudah
#openssl rsa -in server.key -out server.key.insecure
#mv server.key server.key.secure
#mv server.key.insecure server.key
Baris-baris perintah di atas akan menghasilkan file-file sebagai berikut :
server.crt : sertifikat yang dihasilkan oleh server
server.csr : Permintaan penandatanganan sertifikat server.
server.key : kunci pribadi (Private) server, yang tidak memerlukan password ketika memulai apache.
server.key.secure: kunci pribadi server, yang memerlukan password ketika memulai apache.
e. menggandakan atau memindahkan file server.key dan server.crt ke dalam folder yang mudah diakses oleh Apache.
#mv server.crt /etc/apache2/ssl/certs/
#mv server.key /etc/apache2/ssl/keys/
f. Mengaktifkan modul SSL
#a2enmod ssl
g. membuat satu situs khusus untuk akses HTTPS
#cp /etc/apache2/sites-available/default /etc/apache2/sites-available/ssl
#mkdir /var/secure
h. Edit berkas /etc/apache2/sites-available/ssl, ubah 3 baris teratas menjadi seperti snippet berikut ini:
NameVirtualHost *:443

ServerAdmin webmaster@localhost
SSLEngine on
SSLCertificateFile /etc/apache2/ssl/cert/server.crt
SSLCertificateKeyFile /etc/apache2/ssl/keys/server.key
DocumentRoot /var/secure/
#baris selanjutnya biarkan saja .....
i. Enable situs SSL yang baru dibuat tadi kemudian
# a2ensite ssl
j. Ubah 2 baris teratas berkas /etc/apache2/sites-available/default menjadi seperti snippet berikut ini:
NameVirtualHost *:80

#baris berikutnya biarkan saja.....
k. Apache juga harus mendengarkan port 443 untuk menerima permintaan HTTP, untuk itu ubah isi berkas /etc/apache2/ports.conf menjadi:
Listen 80
Listen 443
l. reload Apache:
#/etc/init.d/apache2 force-reload
m. Buka alamat web dengan url diawali https lalu install sertifikat, jika halaman web tidak muncul jalankan perintah berikut
#/etc/init.d/apache2 reload
#/etc/init.d/apache2 restart
Dengan menggunakan protokol HTTPS maka saat pengguna mengirimkan data, data tersebut akan dienkripsi.