Redy wrote:
> buat temen2 yg pernah install dan konfig apache + ssl,
saya pernah :)
> tolongin dong gimana caranya.
yang perlu diperhatikan adalah urut2an instalasi modul, yakni:
1. openssl
2. apache+mod_ssl
3. php
semoga penjelasan di bawah ini bisa membantu.
ambil source OpenSSL dari www.openssl.org, dalam contoh ini menggunakan
versi 0.9.7b
openssl-0.9.7b.tar.gz
compile source openssl tersebut
cd /usr/local/src
tar xzf openssl-0.9.7b.tar.gz
chown -R root.root openssl-0.9.7b.tar.gz
cd openssl-0.9.7b
./config no-threads -fPIC
make
make install
kemudian buat private key (file KEY)
cd /usr/local/ssl
bin/openssl genrsa -out private/domainanda.com.key 1024
chown -R root.root private
chmod -R 600 private
chmod u+X private
lanjut dengan membuat certificate signing request (file CSR)
bin/openssl req -new -key private/domainanda.com.key -out
certs/domainanda.com.csr
Country Name (2 letter code) [AU]:ID
State or Province Name (full name) [Some-State]:Propinsi Anda
Locality Name (eg, city) []:Kota Anda
Organization Name (eg, company) [Internet Widgits Pty Ltd]:Perusahaan Anda
Organizational Unit Name (eg, section) []:Bidang Gerak
Common Name (eg, your name or your server's hostname) []:domainanda.com
Email Address []:[EMAIL PROTECTED]
Please enter the following 'extra' attributes
to be sent with your certificate request
A challenge password []:passwordanda
An optional company name []:
nah, untuk penggunaan resmi, bisa berhubungan dengan salah satu official
signing authorities, misalnya Thawte, untuk mendapatkan sertifikat
resminya, dengan mengirimkan file
/usr/local/ssl/certs/domainanda.com.csr ke mereka. setelah diproses,
anda akan mendapat file domainanda.com.crt dan harus anda copy ke
/usr/local/ssl/certs/domainanda.com.crt
namun kalau hanya untuk pengetesan, kita bisa bikin sertifikat sendiri,
yakni
openssl x509 -req -days 30 -in certs/domainanda.com.csr -out
certs/domainanda.com.crt -signkey private/domainanda.com.key
openssl sudah selesai, kita beranjak ke apache. uninstall dulu apachenya
(kalo sudah terinstall)
rpm -e --nodeps apache
siapkan source apache-nya, dalam contoh ini memakai 1.3.27
apache_1.3.27.tar.gz
ekstrak apache tersebut
cd /usr/local/src
tar xzf apache_1.3.27.tar.gz
chown -R root.root apache_1.3.27
buat account dan group yang nantinya akan menjalankan web server
groupadd www
useradd -g www www
siapkan mod_ssl, ambil dari www.modssl.org, sesuaikan dengan versi
apachenya. dalam contoh ini memakai mod_ssl versi 2.8.14-1.3.27
mod_ssl-2.8.14-1.3.27.tar.gz
ekstraklah mod_ssl-nya
cd /usr/local/src
tar xzf mod_ssl-2.8.14-1.3.27.tar.gz
chown -R root.root mod_ssl-2.8.14-1.3.27.tar.gz
cd mod_ssl-2.8.14-1.3.27
mulai mengkonfigurasikan ssl, mem-patch ke source apache untuk
nantinya di-compile
./configure \
--with-apache=../apache_1.3.27 \
--with-crt=/usr/local/ssl/certs/domainanda.com.crt \
--with-key=/usr/local/ssl/private/domainanda.com.key
setelah selesai configure ssl, lakukan compile apache-nya
cd /usr/local/src
cd apache_1.3.27
SSL_BASE=../openssl-0.9.7b \
./configure \
--prefix=/usr/local/apache \
--enable-module=so \
--enable-module=rewrite \
--enable-shared=rewrite \
--enable-module=ssl \
--enable-shared=ssl \
--disable-rule=SSL_COMPAT \
--server-uid=www \
--server-gid=www
make
make install
----
nah kemudian silakan install PHP nya. proses instalasi PHP akan saya
lewati saja, tidak ada catatan khusus. setelah instalasi PHP selesai
lanjutkan ke penjelasan di bawah.
----
edit file /usr/local/apache/conf/httpd.conf, cari dan sesuaikan baris2
di httpd.conf seperti di bawah ini (di sini hanya ditunjukkan parameter
yang berhubungan dengan SSL, parameter untuk module lain silakan merujuk
ke dokumentasi yang bersangkutan)
# cari bagian "SSL Virtual Host Context" di bagian akhir httpd.conf, dan
sesuaikan
ServerName domainanda.com
ServerAdmin [EMAIL PROTECTED]
test validitas syntaxnya
/usr/local/apache/bin/apachectl configtest
selanjutnya coba jalankan apache+ssl nya
/usr/local/apache/bin/apachectl startssl
dengan perintah di atas, apache daemon sudah berjalan. sekarang cek dengan:
ps axf
jika semuanya berjalan lancar, akan muncul tampilan seperti:
1210 ? S 0:00 /usr/local/apache/bin/httpd -DSSL
1274 ? S 0:03 \_ /usr/local/apache/bin/httpd -DSSL
1275 ? S 0:00 \_ /usr/local/apache/bin/httpd -DSSL
1276 ? S 0:02 \_ /usr/local/apache/bin/httpd -DSSL
1277 ? S 0:03 \_ /usr/local/apache/bin/httpd -DSSL
1278 ? S 0:01 \_ /usr/local/apache/bin/httpd -DSSL
nah, agar supaya apache dijalankan secara otomatis setiap booting, kita
konfigurasikan startup scriptnya.
vi /etc/rc.d/init.d/httpd
#!/bin/sh
#
# Startup script for the Apache Web Server
#
# chkconfig: 345 85 15
# description: Apache is a World Wide Web server. It is used to serve \
# HTML files and CGI.
# processname: httpd
# pidfile: /var/run/httpd.pid
# Source function library.
. /etc/rc.d/init.d/functions
# See how we were called.
case "$1" in
start)
echo -n "Starting httpd: "
daemon /usr/local/apache/bin/httpd -DSSL
echo
touch /var/lock/subsys/httpd
;;
stop)
echo -n "Shutting down http: "
killproc httpd
echo
rm -f /var/lock/subsys/httpd
rm -f /var/run/httpd.pid
;;
status)
status httpd
;;
restart)
$0 stop
$0 start
;;
reload)
echo -n "Reloading httpd: "
killproc httpd -HUP
echo
;;
*)
echo "Usage: $0 {start|stop|restart|reload|status}"
exit 1
esac
exit 0
langkah terakhir adalah menyesuaikan setting permissionnya
chown root.root /etc/rc.d/init.d/httpd
chmod 744 /etc/rc.d/init.d/httpd
chkconfig --add httpd
untuk pengecekan terakhir dan untuk lebih meyakinkan diri, gunakan
ntsysv, seharusnya sudah nampak service httpd di daftarnya dan posisi
ter-centang :)
demikian,
--
Mereka yang cakap didalam bertahan akan menang bila saatnya menyerang. -
Anonim
pk-
http://pk.datacrux.org
------------------------ Yahoo! Groups Sponsor --------------------~-->
Fair play? Video games influencing politics. Click and talk back!
http://us.click.yahoo.com/T8sf5C/tzNLAA/TtwFAA/0XFolB/TM
--------------------------------------------------------------------~->
"This is my way being a linuxer..."
http://jogja.linux.or.id
http://jogja.linux.or.id/wiki/
Untuk berhenti langganan silahkan kirim email kosong ke:
[EMAIL PROTECTED]
Yahoo! Groups Links
<*> To visit your group on the web, go to:
http://groups.yahoo.com/group/jogja-linux/
<*> To unsubscribe from this group, send an email to:
[EMAIL PROTECTED]
<*> Your use of Yahoo! Groups is subject to:
http://docs.yahoo.com/info/terms/