A. Pengertian
Protokol transfer hiperteks
(https) adalah versi aman dari HTTP, protokol komunikasi dari World
Wide Web. Ditemukan oleh Netscape Communications Corporation untuk
menyediakan autentikasi dan komunikasi tersandi dan penggunaan dalam
komersi elektris.
Selain menggunakan
komunikasi plain text, HTTPS menyandikan data sesi menggunakan protokol
SSL (Secure Socket layer) atau protokol TLS (Transport Layer Security).
Pada umumnya port HTTPS adalah 443.
Tingkat keamanan tergantung pada ketepatan dalam mengimplementasikan
pada browser web dan perangkat lunak server dan didukung oleh algorithma
penyandian yang aktual.
Oleh karena itu, pada halaman web digunakan HTTPS, dan URL yang digunakan dimulai dengan
https://
bukan dengan http://
.
Kesalahpahaman yang sering terjadi pada pengguna kartu kredit di web
ialah dengan menganggap HTTPS “sepenuhnya” melindungi transaksi mereka.
Sedangkan pada kenyataannya, HTTPS hanya melakukan enkripsi informasi
dari kartu mereka antara browser mereka dengan web server yang menerima
informasi.
Pada web server, informasi kartu mereka secara tipikal tersimpan di
database server (kadang-kadang tidak langsung dikirimkan ke pemroses
kartu kredit), dan server database inilah yang paling sering menjadi
sasaran penyerangan oleh pihak-pihak yang tidak berkepentingan.
B. Latar Belakang
Autentikasi server
memungkinkan peramban dan pengguna memiliki kepercayaan bahwa mereka
sedang saling berbicara kepada server aplikasi sesungguhnya.
- Autentikasi server memungkinkan peramban dan pengguna memiliki kepercayaan bahwa mereka sedang berbicara kepada server aplikasi sesungguhnya.
- Kerahasiaan data berarti eavesdropper tidak dapat mengerti komunikasi antara peramban pengguna dan server web, karena data tersandi.
- Integritas data berarti penyerang jaringan tidak dapat merusak atau mengubah isi komunikasi antara peramban pengguna dengan server web, karena divalidasi oleh message authentication code (MAC).
Di setiap data yang dikirim menggunakan protokol tersebut tidak terenkripsi (PLAIN Text biasa)
D.Alat dan bahan
- Server
- PC
E.Waktu pelaksanaan
- Waktu yang dibutuhkan untuk melakukan Konfigurasi HTTPS kurang lebih 15 menit
- Pertama silahkan anda men-generate dengan perintah :
#openssl req -new -x509 -days 365 -nodes -out /etc/apache2/apache2.pem -keyout /etc/apache2/apache2.pem
- Setelah itu kedua anda harus meng-enable mode ssl dengan perintah :#a2enmod ssl dan anda akan diminta untuk merestart service apache2, silahkan anda restart dengan perintah :#service apache2 restart
- edit file “/etc/apache2/ports.conf” periksa apakah ada tiga baris terbawah seperti gambar dibawah ini yaitu “Listen 443”
- jika sudah Silahkan simpan dan keluar tekan ctrl+x tekan y tekan enter , lalu restart kembali service apache anda dengan perintah :#service apache2 restart.
- dan lakukan test pada browser
- Silahkan anda klik saya paham resiko ini , tambah pengecualian , konfirmasi pengecualian
Tidak ada komentar:
Posting Komentar