<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Dhewana &#187; Linux</title>
	<atom:link href="http://dhewana.com/blog/tag/linux/feed/" rel="self" type="application/rss+xml" />
	<link>http://dhewana.com/blog</link>
	<description></description>
	<lastBuildDate>Wed, 21 Mar 2012 06:08:32 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Install SSL Certificate di Apache Tomcat &#8211; Linux</title>
		<link>http://dhewana.com/blog/2009/08/06/install-ssl-certificate-di-apache-tomcat-linux/</link>
		<comments>http://dhewana.com/blog/2009/08/06/install-ssl-certificate-di-apache-tomcat-linux/#comments</comments>
		<pubDate>Thu, 06 Aug 2009 11:07:52 +0000</pubDate>
		<dc:creator>dhewana</dc:creator>
				<category><![CDATA[*nix]]></category>
		<category><![CDATA[Apache Tomcat]]></category>
		<category><![CDATA[featured]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[SSL Certificate]]></category>

		<guid isPermaLink="false">http://dhewana.wordpress.com/?p=200</guid>
		<description><![CDATA[Untuk menginstall certificate di Apache Tomcat, ada beberapa langkah utama yang harus dilakukan. Note : apache tomcat yang saya gunakan versi 5.5 Pertama, kita akan membuat local certificate atau keystore dan Certificate Signing Request (CSR) file. Masuk ke direktori di mana anda akan membuat certificate : # cd /usr/share/tomcat5/ Buat local certificate atau keystore : [...]]]></description>
			<content:encoded><![CDATA[<p>Untuk menginstall certificate di Apache Tomcat, ada beberapa langkah utama yang harus dilakukan.</p>
<p><span style="color:#ff0000;">Note</span> : apache tomcat yang saya gunakan versi 5.5</p>
<p><strong>Pertama</strong>, kita akan membuat local certificate atau keystore dan Certificate Signing Request (CSR) file.</p>
<ul>
<li>Masuk ke direktori di mana anda akan membuat certificate :<br />
<code># <span style="color:#3366ff;">cd /usr/share/tomcat5/</span></code></li>
<li>Buat local certificate atau keystore :<br />
<code># <span style="color:#3366ff;">keytool -genkey -alias tomcat -keyalg RSA -keystore myserver.key</span></code><br />
jika anda diminta memasukkan password, maka silahkan masukkan, misal : pass123</li>
<li>Buat CSR :<br />
<code># <span style="color:#3366ff;">keytool -certreq -keyalg RSA -alias tomcat -file certreq.csr -keystore myserver.key</span></code><br />
jika anda diminta memasukkan password, maka silahkan masukkan, misal : pass123</li>
</ul>
<p>Dari langkah-langkah di atas, kita akan mendapatkan dua buah file, yaitu myserver.key dan certreq.csr</p>
<p>Untuk penamaan myserver.key dan certreq.csr terserah anda.</p>
<p><strong>Kedua</strong>, anda harus me-register/submit file certreq.csr ke sebuah Certificate Authority ( verisign.com, geotrust.com, thawte.com, dan sebagainya) agar certreq.csr anda dapat mengidentifikasi website anda sebagai &#8220;secure&#8221; website.<br />
<span id="more-200"></span></p>
<p><strong>Ketiga</strong>, setelah certreq.csr anda ter-registrasi (misal nama file nya certreq-ssl.csr), saatnya mengimport certificate anda ke local keystore.</p>
<ul>
<li>Download Chain Certificate dari  Certificate Authority anda.<br />
Misal di sini Certificate Authority saya adalah  geotrust.com, maka saya bisa mendownloadnya <a href="http://www.geotrust.com/resources/root-certificates/" target="_self">di sini</a> :<br />
<code># <span style="color:#3366ff;">wget http://www.geotrust.com/resources/root_certificates/certificates/Equifax_Secure_eBusiness_CA-1.cer</span></code></li>
<li>Import Chain Certificate tersebut ke  keystore :<br />
<code># <span style="color:#3366ff;">keytool -import -alias root -keystore myserver.key -trustcacerts -file Equifax_Secure_Global_eBusiness_CA-1.cer</span><br />
<span style="color:#ff6600;">Enter keystore password:</span> <span style="color:#3366ff;">pass123</span><br />
<span style="color:#ff6600;">Certificate already exists in system-wide CA keystore under alias &lt;equifaxsecureglobalebusinessca1&gt;<br />
Do you still want to add it to your own keystore? [no]:</span> <span style="color:#3366ff;">yes</span><br />
<span style="color:#ff6600;">Certificate was added to keystore</span></code></li>
<li>Import Certificate baru anda :<br />
<code># <span style="color:#3366ff;">keytool -import -alias tomcat -keystore myserver.key -trustcacerts -file certreq-ssl.csr</span><br />
<span style="color:#ff6600;">Enter keystore password:</span> <span style="color:#3366ff;">pass123</span><br />
<span style="color:#ff6600;">Certificate reply was installed in keystore</span></code></li>
</ul>
<p><strong>Keempat</strong>, edit file server.xml di direktori installasi apache tomcat.</p>
<ul>
<li>Edit file server.xml :<br />
<code># <span style="color:#3366ff;">vi /etc/tomcat5/server.xml</span></code></li>
<li>Anda akan melihat isi file tersebut seperti di bawah ini, port yang digunakan adalah port 8443 :<br />
<span style="color:#ff6600;"><code>&lt;-- Define a SSL Coyote HTTP/1.1 Connector on port 8443 --&gt;<br />
&lt;!--<br />
&lt;Connector<br />
port="8443" minProcessors="5" maxProcessors="75"<br />
enableLookups="true" disableUploadTimeout="true"<br />
acceptCount="100" debug="0" scheme="https" secure="true";<br />
clientAuth="false" sslProtocol="TLS"/&gt;<br />
--&gt;</code></span></li>
<li>Tentukan letak keystoreFile dan keystorePass yang telah anda tentukan seperti langkah di atas. Karena menggunakan vi, tekan tombol i dahulu untuk mengeditnya :<br />
<span style="color:#ff6600;"><code>keystoreType="<span style="color:#3366ff;">PKCS12</span>"<br />
keystoreFile="<span style="color:#3366ff;">/usr/share/tomcat5/myserver.key</span>"<br />
keystorePass="<span style="color:#3366ff;">pass123</span>"</code></span></li>
<li>Save file server.xml dan exit :<br />
<span style="color:#3366ff;"><code>:wq!</code></span></li>
</ul>
<p><strong>Kelima</strong>, langkah terakhir, reboot service apache tomcat dan coba test halaman website anda melaui browser.</p>
<ul>
<li>Reboot service apache tomcat :<br />
<code># <span style="color:#3366ff;">/etc/init.d/tomcat5 restart</span></code></li>
<li>Jalankan browser dan buka website anda, misal :<br />
<span style="color:#3366ff;"><code>https://mywebsite.com:8443</code></span></li>
</ul>
<p><a href="http://tomcat.apache.org/tomcat-5.5-doc/ssl-howto.html" target="_self">Sumber</a></p>
]]></content:encoded>
			<wfw:commentRss>http://dhewana.com/blog/2009/08/06/install-ssl-certificate-di-apache-tomcat-linux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ganti Port SSH</title>
		<link>http://dhewana.com/blog/2008/03/12/ganti-port-ssh/</link>
		<comments>http://dhewana.com/blog/2008/03/12/ganti-port-ssh/#comments</comments>
		<pubDate>Wed, 12 Mar 2008 19:03:56 +0000</pubDate>
		<dc:creator>dhewana</dc:creator>
				<category><![CDATA[*nix]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[SSH]]></category>

		<guid isPermaLink="false">http://dhewana.com/blog/?p=241</guid>
		<description><![CDATA[Port default SSH adalah 22. Kita bisa merubahnya jika kita mau sesuai keinginan dan kebutuhan. Biasanya kita menggantinya untuk alasan keamanan. Berikut caranya : Jalankan perintah ini : vi /etc/ssh/sshd_config Cari baris berikut : #Port 22 Misal kita akan merubah menjadi port 1500, rubah baris #Port 22 menjadi Port 1500. Perhatikan, hilangkan tanda # pada [...]]]></description>
			<content:encoded><![CDATA[<p>Port default SSH adalah <span style="color: #3366ff;">22</span>. Kita bisa merubahnya jika kita mau sesuai keinginan dan kebutuhan. Biasanya kita menggantinya untuk alasan keamanan.</p>
<p>Berikut caranya :</p>
<ol>
<li>Jalankan perintah ini :<br />
<span style="color: #3366ff;">vi /etc/ssh/sshd_config</span></li>
<li>Cari baris berikut :<br />
<span style="color: #ff6600;">#Port 22</span></li>
<li>Misal kita akan merubah menjadi port <span style="color: #3366ff;">1500</span>, rubah baris <span style="color: #ff6600;">#Port 22</span> menjadi <span style="color: #ff6600;">Port 1500</span>. Perhatikan, hilangkan tanda <span style="color: #ff6600;">#</span> pada baris tersebut.</li>
<li>Restart service sshd, jalankan perintah berikut :<br />
<span style="color: #3366ff;">/etc/init.d/sshd restart</span></li>
<li>Coba logout lalu ssh menggunakan port yang baru.<br />
<span id="more-241"></span></li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://dhewana.com/blog/2008/03/12/ganti-port-ssh/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

