Cara mengamankan Apache dengan SSL Let’s Encrypt pada CentOS 7

Pendahuluan

Pada tulisan kita kita akan melakukan instalasi dan konfigurasi sertifikat TLS/SSL dari Let’s Encrypt pada CentOS 7 server yang menjalankan server Apache, serta kita akan melakukan perbaharui masa berlaku let’s encrypt secara otomatis menggunakan cron job.

Sertifikat SSL digunakan oleh web server untuk mengenkripsi lalu lintas data antara server dan klien, memberikan keamanan yang ekstra bagi pengguna yang melakukan mengakses aplikasi kita. Let’s Encrypt memberikan cara yang relatif mudah untuk mendapatkan dan memasang sertifikat tepercaya secara gratis, tanpa harus bayar pertahun.

Kebutuhan

  • CentOS 7 server yang sudah dikonfigurasi untuk web server.
  • Memiliki domain yang aktif. contoh : inidomaincontoh.com

1 – Instalasi Paket/Aplikasi yang dibutuhkan

Sebelum kita melakukan instalasi cerbot Let’s Encrypt dan men-generate sertifikat SSL, ketika memasang Apache server kita juga harus meng-install mod_ssl untuk melakukan enkripsi dan deskripsi trafik website kita.

Pertama kita memasang/meng-enable EPEL pada CentOS dengan perintah :

#yum install epel-release

Read more

Penjelasan EPEL pada CentOS (Extra Packages for Enterprise Linux)

Apakah itu EPEL?

Pertama pakai CentOS dan ingin melakukan install mod security, penulis bingung dengan instruksi untuk install EPEL repository, setelah browsing-browsing didapat EPEL adalah singkatan, EPEL (Extra Packages for Enterprise Linux) adalah project repository yang disiapkan oleh team Fedora yang berisi paket-paket software untuk distribusi linux Red Hat, CentOS, dan Scientific Linux. Repository ini menyiapkan banyak paket opensource untuk jaringan, sysadmin, programming, monitoring, dan sebagainya.

Kenapa menggunakan EPEL?

  • Mempunyai banyak paket open source untuk diinstall via Yum
  • 100% open source
  • dimaintain oleh team fedora

Read more