<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Artikel Magnet &#187; SSL</title>
	<atom:link href="http://artikel.magnet-id.com/tag/ssl/feed/" rel="self" type="application/rss+xml" />
	<link>http://artikel.magnet-id.com</link>
	<description>Kumpulan Panduan, Tutorial dan Informasi Magnet</description>
	<lastBuildDate>Fri, 02 Sep 2011 00:30:17 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Instalasi OpenVPN Server di CentOS 5.2 64 bit</title>
		<link>http://artikel.magnet-id.com/aplikasi-linux/instalasi-openvpn-server-di-centos-52-64-bit/</link>
		<comments>http://artikel.magnet-id.com/aplikasi-linux/instalasi-openvpn-server-di-centos-52-64-bit/#comments</comments>
		<pubDate>Wed, 08 Apr 2009 20:57:17 +0000</pubDate>
		<dc:creator>Magnet Hosting</dc:creator>
				<category><![CDATA[Aplikasi Linux]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[VPN]]></category>

		<guid isPermaLink="false">http://artikel.magnet-id.com/?p=799</guid>
		<description><![CDATA[OpenVPN merupakan solusi SSL VPN yang bersifat open source dan memiliki fitur lengkap. Alternatif yang sangat patut untuk dicoba apabila anda ingin mengimplementasikan Virtual Private Networking dengan aman dan sederhana. Pada tulisan berikut kita akan melakukan instalasi melalui pembuatan custom paket rpm dari source yang disediakan oleh OpenVPN serta membuat konfigurasi server VPN dengan moda [...]]]></description>
			<content:encoded><![CDATA[<p>OpenVPN merupakan solusi SSL VPN yang bersifat open source dan memiliki fitur lengkap. Alternatif yang sangat patut untuk dicoba apabila anda ingin mengimplementasikan Virtual Private Networking dengan aman dan sederhana.</p>
<p><span id="more-799"></span><a  href="http://artikel.magnet-id.com/wp-content/uploads/2009/04/openvpnlogo.jpg" class="thickbox no_icon" rel="gallery-799" title="openvpnlogo"><img class="aligncenter size-full wp-image-800" title="openvpnlogo" src="http://artikel.magnet-id.com/wp-content/uploads/2009/04/openvpnlogo.jpg" alt="openvpnlogo" width="260" height="70" /></a>Pada tulisan berikut kita akan melakukan instalasi melalui pembuatan custom paket rpm dari source yang disediakan oleh OpenVPN serta membuat konfigurasi server VPN dengan moda bridge (TAP) dan melakukan koneksi VPN dari desktop Windows yang kita gunakan sebagai <em>workstation</em>.</p>
<p>Pastikan bahwa server yang anda ingin gunakan mendukung interface TAP, apabila VPS, pastikan hal ini ke penyedia jasa VPS yang anda gunakan.</p>
<p><strong>Download File dan Install Paket yang dibutuhkan<br />
</strong></p>
<p>Kita download terlebih dahulu source file dan paket rpm lzo yang disediakan oleh OpenVPN, melalui situs Magnet Hosting apabila anda melakukan instalasi di Server IIX di Data Center Indonesia.</p>
<pre class="brush: bash">cd /usr/src/
wget http://www.magnet-id.com/download/etc/openvpn/openvpn-2.0.9.tar.gz
wget http://www.magnet-id.com/download/etc/openvpn/lzo-1.08-4.rf.src.rpm</pre>
<p>Instal paket yang dibutuhkan dengan menggunakan Yum Package Management;</p>
<pre class="brush: bash">yum install rpm-build autoconf.noarch zlib-devel pam-devel openssl-devel</pre>
<p><strong>Buat Paket RPM dan Konfigurasi Default<br />
</strong></p>
<p>Dalam contoh ini kita akan membuat sendiri paket RPM yang akan kita install dari source file yang disediakan;</p>
<pre class="brush: bash">rpmbuild –rebuild lzo-1.08-4.rf.src.rpm
rpm -Uvh /usr/src/redhat/RPMS/x86_64/lzo-*.rpm
rpmbuild -tb openvpn-2.0.9.tar.gz</pre>
<p>Install OpenVPN menggunakan RPM yang sudah kita buat sebelumnya;</p>
<pre class="brush: bash">rpm -Uvh /usr/src/redhat/RPMS/x86_64/openvpn-2.0.9-1.x86_64.rpm</pre>
<p>Kopi file configurasi dan script easy-rsa yang dibutuhkan untuk membuat SSL certificate dan key baik untuk server maupun untuk klien nantinya;</p>
<pre class="brush: bash">cp -r /usr/share/doc/openvpn-2.0.9/easy-rsa/ /etc/openvpn/
cp /usr/share/doc/openvpn-2.0.9/sample-config-files/server.conf /etc/openvpn/</pre>
<p><strong>Membuat Certificate dan Key untuk Server</strong></p>
<pre class="brush: bash">cd /etc/openvpn/easy-rsa/</pre>
<p>Edit variabel di dalam vars untuk memudahkan kita dalam proses pembuatan SSL certificate;</p>
<pre class="brush: bash">vi vars</pre>
<p>Sesuaikan entry berikut (dibagian paling bawah);</p>
<pre>export KEY_COUNTRY=ID
export KEY_PROVINCE="DKI Jakarta"
export KEY_CITY="Jakarta Timur"
export KEY_ORG=”Magnet Hosting”
export KEY_EMAIL=”hostmaster@magnet-id.com”</pre>
<p>Jalankan perintah berikut;</p>
<pre class="brush: bash">. ./vars #Perhatikan, .(spasi).vars
./clean-all #Akan mengosongkan direktori keys/</pre>
<p>Generate SSL Certificate, semua certificate dan key akan berada di dalam direktori /etc/openvpn/easy-rsa/keys;</p>
<pre class="brush: bash">./build-ca</pre>
<p>Kemudian input data sesuai dengan konfigurasi kita, tekan enter untuk variabel yang sebelumnya sudah kita tentukan di file vars, dan <strong>sesuaikan Common Name dengan hostname server kita</strong>;</p>
<pre>Generating a 1024 bit RSA private key
………………………++++++
…………………….++++++
writing new private key to ‘ca.key’
—–
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter ‘.’, the field will be left blank.
—–
Country Name (2 letter code) [ID]:</pre>
<pre>State or Province Name (full name) [DKI Jakarta]:
Locality Name (eg, city) [Jakarta Timur]:
Organization Name (eg, company) [Magnet Hosting]:
Organizational Unit Name (eg, section) []:Technical
Common Name (eg, your name or your server’s hostname) []:vpn.magnet-id.com
Email Address [hostmaster@magnet-id.com]:</pre>
<p>Kemudian kita akan membuat server key, sesuaikan ovpnserver dengan keinginan kita, juga cukup tekan enter untuk variabel yang sudah kita tentukan sebelumnya;</p>
<pre class="brush: bash">./build-key-server ovpnserver</pre>
<pre>Generating a 1024 bit RSA private key
........................................++++++
.........................++++++
writing new private key to ‘ovpnserver.key'
--
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter ‘.', the field will be left blank.
--
State or Province Name (full name) [DKI Jakarta]:
Locality Name (eg, city) [Jakarta Timur]:
Organization Name (eg, company) [Magnet Hosting]:
Organizational Unit Name (eg, section) []:Technical
Common Name (eg, your name or your server’s hostname) []:vpn.magnet-id.com
Email Address [hostmaster@magnet-id.com]:</pre>
<pre>Please enter the following ‘extra' attributes
to be sent with your certificate request
A challenge password []:&lt;enter your password here&gt;
An optional company name []:
Using configuration from /etc/openvpn/easy-rsa/openssl.cnf
Check that the request matches the signature
Signature ok
The Subject's Distinguished Name is as follows
countryName:PRINTABLE:'ID'
stateOrProvinceName:PRINTABLE:'Jakarta Timur'
localityName:PRINTABLE:'DKI Jakarta'
organizationName:PRINTABLE:'Magnet Hosting'
organizationalUnitName:PRINTABLE:'Technical'
commonName:PRINTABLE:'vpn.magnet-id.com'
emailAddress:IA5STRING:'hostmaster@magnet-id.com'
Certificate is to be certified until Apr 09 15:15:27 2019 GMT (3650 days)
Sign the certificate? [y/n]:y</pre>
<pre>1 out of 1 certificate requests certified, commit? [y/n]y
Write out database with 1 new entries
Data Base Updated</pre>
<p>Generate Diffie Hellman;</p>
<pre class="brush: bash">./build-dh</pre>
<p>Tunggu sampai proses selesai, file certificate dan key kemudian kita kopi ke /etc/openvpn dimana file server.conf akan ditempatkan, path untuk key dan certificate tersebut nantinya harus disesuaikan dengan informasi yang kita masukkan di file konfigurasi;</p>
<pre class="brush: bash">cp keys/ca.crt ../
keys/dh1024.pem ../
keys/ovpnserver.key ../
keys/ovpnserver.crt ../</pre>
<p><strong>Konfigurasi OpenVPN Server</strong></p>
<p>Edit file /etc/openvpn/server.conf sesuai dengan keinginan kita, sebagai permulaan silahkan lakukan perubahan pada baris-baris berikut; Sesuaikan konfigurasi push route, push route akan membuat table routing untuk klien yang terkoneksi dengan OpenVPN Server, dalam contoh ini kita ingin agar klien kita menambah routing untuk blok 10.10.10.0/24 ke IP Gateway OpenVPN Server.</p>
<p>local ip.address.listen.server # Tidak perlu dimasukkan kecuali hanya ingin listen di satu IP (Optional)<br />
dev tap<br />
;dev tun<br />
ca ca.crt<br />
cert ovpnserver.crt<br />
key ovpnserver.key<br />
server 10.10.11.0 255.255.255.0<br />
push &#8220;route 10.10.10.0 255.255.255.0&#8243;</p>
<p>Konfigurasi blok IP Address pada direktif server akan menentukan blok IP Address di interface tap yang muncul kita OpenVPN Server dijalankan, dan muncul di sisi klien ketika terkoneksi.</p>
<p><strong>Startup</strong></p>
<pre class="brush: bash">service openvpn start
chkconfig openvpn on</pre>
<p>Periksa interface tap;</p>
<pre class="brush: bash">ifconfig</pre>
<p>Akan muncul entry seperti berikut;</p>
<pre>tap0      Link encap:Ethernet  HWaddr 8E:09:6A:2B:BE:04
          inet addr:10.10.11.1  Bcast:10.15.16.255  Mask:255.255.255.0
          inet6 addr: fe80::8c09:6aff:fe2b:be04/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:32130 errors:0 dropped:0 overruns:0 frame:0
          TX packets:11338 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:3256073 (3.1 MiB)  TX bytes:2182701 (2.0 MiB)</pre>
<pre class="brush: bash">netstat -al</pre>
<p>Akan terlihat bahwa server kita sudah listen di port UDP 1194;</p>
<pre>Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address               Foreign Address             State
...
udp        0      0 vpn.magnet-id.com:openvpn *:*
...</pre>
<p><strong>Konfigurasi Klien (Windows)</strong></p>
<p>Untuk linux dapat dilakukan secara langsung dengan melakukan instalasi OpenVPN seperti di atas, namun gunakan key dan certificate yang diinstall di server sebelumnya (dikopi). Dan gantikan file server.conf menjadi client.conf, sesuaikan direktif di dalamnya;</p>
<p>Download file installer OpenVPN untuk windows melalui http://www.magnet-id.com/download/etc/openvpn/openvpn-2.0.9-install.exe, setelah instalasi PC anda harus direstart terlebih dahulu agar driver interface tap dapat diimplementasikan.</p>
<p>Pada contoh ini kita tidak akan mengenerate key di sisi klien, melainkan di sisi server, untuk konfigurasi client akan menggunakan key dan certificate yang dikonfigurasi di server.</p>
<p>Buat direktori, misalnya di desktop dan beri nama openvpn-client, kopi file client.ovpn dari Program Files\OpenVPN\sample-config ke direktori tersebut dan buka dengan menggunakan text editor, atau buat sendiri file konfigurasi klien dengan ekstensi .ovpn dengan isi sebagai berikut;</p>
<pre>client
dev tap
proto udp
remote ip.address.server.vpn 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert vpnhome.crt
key vpnhome.key
comp-lzo
verb 3</pre>
<p>Perhatikan bahwa konfigurasi tersebut menggunakan ca.crt, vpnhome.crt dan vpnhome.key, ca.crt akan kita kopi dari server karena vpnhome crt dan key akan kita generate di server.</p>
<p>Gantikan vpnhome dengan keinginan anda, <strong>gunakan key dan cert yang berbeda untuk koneksi di server / user berbeda</strong>. Kembali ke server OpenVPN anda, lakukan perintah berikut;</p>
<pre class="brush: bash">cd /etc/openvpn/easy-rsa/
. ./vars
./build-key vpnhome</pre>
<p>Ikuti langkah yang dibutuhkan, vpnhome.crt dan vpnhome.key akan muncul di dalam direktori /etc/openvpn/easy-rsa/keys/. Kopi file ca.crt, vpnhome.crt dan vpnhome.key ke dalam direktori konfigurasi OpenVPN di klien menggunakan winscp, kemudian, untuk terkoneksi, silahkan klik kanan client.ovpn dan klik Start OpenVPN using this config file;</p>
<p><a  href="http://artikel.magnet-id.com/wp-content/uploads/2009/04/openvpnclient.jpg" class="thickbox no_icon" rel="gallery-799" title="openvpnclient"><img class="aligncenter size-full wp-image-809" title="openvpnclient" src="http://artikel.magnet-id.com/wp-content/uploads/2009/04/openvpnclient.jpg" alt="openvpnclient" width="250" height="305" /></a></p>
<p>Perhatikan bahwa akan terbuka window CMD yang memperlihatkan proses koneksi antara klien dan server;</p>
<p><a  href="http://artikel.magnet-id.com/wp-content/uploads/2009/04/openvpncon.jpg" class="thickbox no_icon" rel="gallery-799" title="openvpncon"><img class="aligncenter size-full wp-image-810" title="openvpncon" src="http://artikel.magnet-id.com/wp-content/uploads/2009/04/openvpncon.jpg" alt="openvpncon" width="400" height="202" /></a></p>
<p>Pastikan routing table dan ip address interface tap dengan menggunakan iconfig dan route print;</p>
<pre>C:\&gt;ipconfig
...
Ethernet adapter Local Area Connection 2:
        Connection-specific DNS Suffix  . :
        IP Address. . . . . . . . . . . . : 10.10.11.3
        Subnet Mask . . . . . . . . . . . : 255.255.255.0
        Default Gateway . . . . . . . . . :

C:\&gt;route PRINT
===========================================================================
Interface List
0x1 ........................... MS TCP Loopback interface
0x2 ...00 1f d0 89 e4 df ...... Realtek RTL8168/8111 PCI-E Gigabit Ethernet NIC
- Teefer2 Miniport
0x3 ...00 ff bb e4 30 68 ...... TAP-Win32 Adapter V8 - Teefer2 Miniport
===========================================================================
===========================================================================
Active Routes:
Network Destination        Netmask          Gateway       Interface  Metric
...
       10.10.11.0    255.255.255.0       10.10.11.1      10.10.11.1       30
       10.10.11.3  255.255.255.255        127.0.0.1       127.0.0.1       30
    10.255.255.255  255.255.255.255       10.10.11.3      10.10.11.3       30
...
===========================================================================
Persistent Routes:
  None</pre>
<p><strong>Referensi</strong></p>
<ul>
<li>Situs resmi OpenVPN http://www.openvpn.net</li>
<li>http://www.throx.net/2008/04/13/openvpn-and-centos-5-installation-and-configuration-guide/</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://artikel.magnet-id.com/aplikasi-linux/instalasi-openvpn-server-di-centos-52-64-bit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Menggunakan Self Signed Certificate pada Qmailtoaster &#8211; LxAdmin</title>
		<link>http://artikel.magnet-id.com/control-panel/menggunakan-self-signed-certificate-pada-qmailtoaster-lxadmin/</link>
		<comments>http://artikel.magnet-id.com/control-panel/menggunakan-self-signed-certificate-pada-qmailtoaster-lxadmin/#comments</comments>
		<pubDate>Wed, 24 Dec 2008 18:45:55 +0000</pubDate>
		<dc:creator>Magnet Hosting</dc:creator>
				<category><![CDATA[Aplikasi Linux]]></category>
		<category><![CDATA[Control Panel]]></category>
		<category><![CDATA[LXAdmin]]></category>
		<category><![CDATA[QMail]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[SMTP]]></category>
		<category><![CDATA[SSL]]></category>

		<guid isPermaLink="false">http://artikel.magnet-id.com/?p=680</guid>
		<description><![CDATA[Pengguna LxAdmin melalui Host In a Box (HiB) yang disediakan cuma-cuma untuk digunakan pada Layanan VPS Magnet, dapat mengganti default SSL Certificate yang digunakan oleh SMTP melalui qmailtoaster dari defaultnya, qmailtoaster.com.]]></description>
			<content:encoded><![CDATA[<p>Pengguna <strong>LxAdmin</strong> melalui Host In a Box (HiB) yang disediakan cuma-cuma untuk digunakan pada <a  title="Layanan VPS Magnet" href="http://www.magnet-id.com/vps/" target="_blank">Layanan VPS Magnet</a>, dapat mengganti default SSL Certificate yang digunakan oleh SMTP melalui qmailtoaster dari defaultnya, qmailtoaster.com.</p>
<p><span id="more-680"></span></p>
<p>Namun hal ini harus dilakukan secara manual karena belum didukung oleh interface yang disediakan LxAdmin HiB.</p>
<p>Artikel berikut berasumsi bahwa anda menggunakan LxAdmin Host In A Box sebagai <em>Operating System</em> VPS anda yang disediakan melalui HyperVM dan secara gratis dapat anda gunakan.</p>
<p>Hal yang kurang lebih serupa juga dapat anda lakukan untuk menggunakan layanan SSL berbayar, misalnya yang ditawarkan oleh Magnet Hosting (Thawte Digital Certificate).</p>
<p><strong>Menyiapkan Direktori</strong></p>
<p>Login ke VPS anda menggunakan SSH Client, seperti PUTTY, asumsi bahwa anda telah login sebagai root;</p>
<pre class="brush: bash">cd ~
mkdir qmailtoaster-ssl
cd qmailtoaster-ssl</pre>
<p><strong>Generate Private Key,  Certificate Request (CSR) dan Self Signed Certificate</strong></p>
<p>Generate private key;</p>
<pre class="brush: bash">openssl genrsa -des3 -out servercert.key.enc 1024</pre>
<p>Menghilangkan pass phrase dari private key</p>
<pre class="brush: bash">openssl rsa -in servercert.key.enc -out servercert.key</pre>
<p>Generate Certificate Request (CSR)</p>
<pre class="brush: bash">openssl req -new -key servercert.key -out servercert.csr</pre>
<p>Anda akan diminta memasukkan informasi terkait dengan CSR anda, silahkan sesuaikan dengan keinginan anda; samakan common name dengan hostname VPS anda agar tidak muncul error Domain Mismatch;</p>
<pre>You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter '.', the field will be left blank.
-----
Country Name (2 letter code) [GB]:ID
State or Province Name (full name) [Berkshire]:DKI Jakarta
Locality Name (eg, city) [Newbury]:Utan Kayu
Organization Name (eg, company) [My Company Ltd]:Magnet Hosting
Organizational Unit Name (eg, section) []:Mail Services
Common Name (eg, your name or your server's hostname) []:mail.magnet-id.com
Email Address []:postmaster@magnet-id.com</pre>
<p>Sign CSR untuk self signed certificate</p>
<pre class="brush: bash">openssl x509 -req -days 3650 -in servercert.csr -signkey servercert.key -out servercert.crt </pre>
<p><strong>Generate PEM (Privacy Enhanced Mail)</strong></p>
<p>Dalam kasus ini, File PEM hanya akan berisi self signed certificate dan private key yang telah kita generate sebelumnya;</p>
<pre>cat servercert.key servercert.crt &gt; servercert.pem</pre>
<p><strong>Pindahkan File PEM ke Ditektori Qmail</strong></p>
<p>Kemudian kita akan memindahkan file PEM yang sebelumnya kita generate ke direktori Qmail di LxAdmin Host in A Box, sebelumnya kita ubah dahulu ownershipnya;</p>
<pre class="brush: bash">chown root.qmail servercert.pem
cp servercert.pem /var/qmail/control/servercert.pem</pre>
<p>Ketika anda akan memindahkan file PEM anda akan diminta untuk mereplace file yang lama, tekan Yes atau Y.</p>
<p>Restart Qmail</p>
<pre class="brush: bash">/etc/init.d/qmail restart</pre>
<p><strong>Tambahan Untuk Pengguna Thawte SSL</strong></p>
<p>Untuk Thawte SSL CSR harus dibuat dengan enkripsi minimal 2048 bit, silahkan lakukan perintah berikut untuk membuat CSR 2048 bit;</p>
<pre class="brush: bash">openssl genrsa -des3 -out servercert.key.enc 2048
openssl rsa -in servercert.key.enc -out servercert.key
openssl req -new -key servercert.key -out servercert.csr</pre>
<p>Apabila Cert anda sudah diissue oleh Thawte, pada saat instalasi, pastikan bahwa anda juga memasukkan Thawte Intermediate CA, apabila hal ini tidak dilakukan, maka Cert anda akan tidak dapat di verify dan tercatat sebagai not trusted.</p>
<p>Kunjungi link-link berikut untuk mendapatkan informasi lebih lanjut mengenai Thawte Intermediate CA;</p>
<ul>
<li><a  href="https://search.thawte.com/support/ssl-digital-certificates/index?page=content&#038;actp=CROSSLINK&#038;id=AR1384">https://search.thawte.com/support/ssl-digital-certificates/index?page=content&amp;actp=CROSSLINK&amp;id=AR1384</a></li>
<li><a  href="https://search.thawte.com/support/ssl-digital-certificates/index?page=content&#038;actp=CROSSLINK&#038;id=AR1374">https://search.thawte.com/support/ssl-digital-certificates/index?page=content&amp;actp=CROSSLINK&amp;id=AR1374</a></li>
</ul>
<p>CA Bundle dapat didownload dengan menggunakan wget;</p>
<pre class="brush: bash">wget https://search.thawte.com/library/VERISIGN/ALL_OTHER/thawte%20ca/SSL123_CA_Bundle.pem</pre>
<p>Gabungkan Key, Cert dan CA Bundle (asumsi dalam hal ini anda menggunakan SSL123) kedalam 1 file servercert.pem</p>
<pre>cat servercert.key servercert.crt SSL123_CA_Bundle.pem &gt; servercert.pem
</pre>
<p>Kopi file tersebut ke /var/control/qmail dan restart qmail anda.</p>
<p><strong>Referensi</strong></p>
<ul>
<li>Forum LxLabs <a  href="http://forum.lxlabs.com" target="_blank">http://forum.lxlabs.com</a></li>
<li>Qmailtoaster Wiki <a  href="http://wiki.qmailtoaster.com/index.php?title=Certificate" target="_blank">http://wiki.qmailtoaster.com/index.php?title=Certificate</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://artikel.magnet-id.com/control-panel/menggunakan-self-signed-certificate-pada-qmailtoaster-lxadmin/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bagaimana Melakukan Generate CSR untuk cPanel?</title>
		<link>http://artikel.magnet-id.com/faq/digital-certificate/bagaimana-melakukan-generate-csr-untuk-cpanel/</link>
		<comments>http://artikel.magnet-id.com/faq/digital-certificate/bagaimana-melakukan-generate-csr-untuk-cpanel/#comments</comments>
		<pubDate>Wed, 03 Sep 2008 19:26:52 +0000</pubDate>
		<dc:creator>Magnet Hosting</dc:creator>
				<category><![CDATA[Digital Certificate]]></category>
		<category><![CDATA[Frequently Asked Question]]></category>
		<category><![CDATA[cPanel]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[SSL]]></category>

		<guid isPermaLink="false">http://artikel.magnet-id.com/?p=487</guid>
		<description><![CDATA[Apabila server hosting yang anda gunakan menggunakan cPanel, anda dapat mengikuti langkah berikut untuk melakukan generate Certificate Signing Request (CSR) melalui cPanel anda.]]></description>
			<content:encoded><![CDATA[<p>Apabila server hosting yang anda gunakan menggunakan <a  title="cpanel" href="http://www.cpanel.net" target="_blank">cPanel</a>, anda dapat mengikuti langkah berikut untuk melakukan generate <em>Certificate Signing Request (CSR)</em> melalui cPanel anda.</p>
<p><span id="more-487"></span></p>
<p>CSR harus anda kirimkan ke thawte agar <em>digital certificate</em> anda dapat diterbitkan, hal ini merupakan bagian dari proses <em>enrollment</em> yang harus anda jalankan. Informasi mengenai proses enrollment dapat anda <a  title="Enrollment Guide" href="http://artikel.magnet-id.com/knowledge-base/digital-certificate-knowledge-base/proses-enrollment-digital-certificate-dari-thawte/" target="_blank">pelajari melalui artikel yang berbeda</a>.</p>
<p>Proses ini hanya dapat dilakukan oleh pihak yang memiliki akses ke WHM, artinya anda minimal harus menjadi reseller untuk melakukan proses ini sendiri, apabila anda tidak memiliki akses ke WHM, silahkan ajukan permohonan ke pihak web hosting yang anda gunakan untuk melakukan hal ini.</p>
<p>Apabila anda memiliki akses ke WHM silahkan login ke WHM anda dan lakukan langkah-langkah berikut;</p>
<ul>
<li>Klik link Generate SSL Certificate and Signing Request pada bagian SSL/TLS.</li>
</ul>
<div>
<div id="attachment_488" class="wp-caption aligncenter" style="width: 509px"><a  href="http://artikel.magnet-id.com/wp-content/uploads/2008/09/001-generatecsr.gif" class="thickbox no_icon" rel="gallery-487" title="001-generatecsr"><img class="size-full wp-image-488" title="001-generatecsr" src="http://artikel.magnet-id.com/wp-content/uploads/2008/09/001-generatecsr.gif" alt="Generate SSL dan CSR" width="499" height="252" /></a><p class="wp-caption-text">Generate SSL dan CSR</p></div>
</div>
<ul>
<li>Isikan informasi yang dibutuhkan dan klik Create di bagian bawah;</li>
</ul>
<div>
<div id="attachment_489" class="wp-caption aligncenter" style="width: 510px"><a  href="http://artikel.magnet-id.com/wp-content/uploads/2008/09/002-generateform.gif" class="thickbox no_icon" rel="gallery-487" title="002-generateform"><img class="size-full wp-image-489" title="002-generateform" src="http://artikel.magnet-id.com/wp-content/uploads/2008/09/002-generateform.gif" alt="Generate CSR Form" width="500" height="482" /></a><p class="wp-caption-text">Generate CSR Form</p></div>
</div>
<ul>
<li>CSR anda akan di generate dan dikirimkan ke alamat E-mail yang anda masukkan sebelumnya, gunakan text editor untuk mengkopi isi CSR dan kirimkan ke thawte melalui form <em>enrollment</em> di control panel order anda.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://artikel.magnet-id.com/faq/digital-certificate/bagaimana-melakukan-generate-csr-untuk-cpanel/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Proses Enrollment Digital Certificate dari Thawte</title>
		<link>http://artikel.magnet-id.com/umum/proses-enrollment-digital-certificate-dari-thawte/</link>
		<comments>http://artikel.magnet-id.com/umum/proses-enrollment-digital-certificate-dari-thawte/#comments</comments>
		<pubDate>Wed, 03 Sep 2008 19:11:11 +0000</pubDate>
		<dc:creator>Magnet Hosting</dc:creator>
				<category><![CDATA[Umum]]></category>
		<category><![CDATA[Digital Certificate]]></category>
		<category><![CDATA[SSL]]></category>

		<guid isPermaLink="false">http://artikel.magnet-id.com/?p=482</guid>
		<description><![CDATA[Apabila anda telah memutuskan untuk memilki digital certificate yang terbitkan oleh Thawte melalui Magnet Hosting, silahkan pelajari artikel tersebut sebagai gambaran proses enrollment yang akan anda lewati.]]></description>
			<content:encoded><![CDATA[<p>Apabila anda telah memutuskan untuk memilki <em><a  title="Digital Certificate Thawte" href="http://www.magnet-id.com/digital-certificate/" target="_blank">digital certificate</a></em> yang terbitkan oleh <a  href="http://www.thawte.com" target="_blank">Thawte</a> melalui Magnet Hosting, silahkan pelajari artikel tersebut sebagai gambaran proses <em>enrollment </em>yang akan anda lewati.</p>
<p><span id="more-482"></span>Proses <em>Enrollment</em> harus anda lakukan sebelum Thawte menerbitkan digital certificate anda. Apabila anda sudah melakukan order dan telah melakukan pembayaran, maka proses ini harus dilakukan dalam waktu maksimal 5 hari setelah order tersebut aktif. Apabila tidak, maka order anda akan di cancel dan dana akan dikembalikan kepada anda.</p>
<p><strong>Generate Private Key dan Certificate Signature Request (CSR)</strong></p>
<p>Hal ini anda lakukan dari web server yang anda gunakan, sebuah CSR pada dasarnya adalah sebuh Public Key yang memuat informasi spesifik mengenai organisasi anda dan web server anda. Thawte menyaratkan publik key di sign oleh private key dengan minimal 1024 bit level enkripsi. Private key kemudian akan anda simpan dan tidak untuk dipublish, thawte sendiri tidak akan memiliki akses terhadap private key yang anda miliki. Private key tersebut akan menentukan integritas identitas digital yang anda miliki.</p>
<p>Tata cara atau prosedur untuk mengenerate CSR sesuai dengan web server yang anda gunakan dapat anda simak lebih jauh dan lebih detil melalui <a  title="Support Thawte" href="https://www.thawte.com/ssl-digital-certificates/technical-support/" target="_blank">fasilitas Support yang disediakan oleh Thawte</a>, misalnya apabila anda menggunakan cPanel (dengan apache) maka anda dapat mengikuti petunjuk <a  title="Generate CSR cPanel" href="https://search.thawte.com/support/ssl-digital-certificates/index?page=content&#038;id=S:SO3672&#038;actp=search&#038;searchid=1220467351932" target="_blank">Generate CSR for cPanel</a>.</p>
<p><strong>Validasi Certificate Signature Request (CSR) di Thawte</strong></p>
<p>Setelah anda berhasil mengenerate CSR, anda dapat melakukan validasi CSR tersebut melalui fasilitas yang disediakan thawte.</p>
<p>Klik link berikut, <a  title="Validasi CSR thawte" href="http://www.thawte.com/core/process?process=public-display-request-details&#038;public-display-request-details.product-type=fssl2" target="_blank">Validasi CSR di thawte</a>.</p>
<p>Apabila CSR anda valid, maka anda akan menemukan informasi detil mengenai isi certificate di bagian bawah.</p>
<p><strong>Mengirimkan Detil Organisasi, Kontak dan isi Certificate ke Thawte</strong></p>
<p>Sebelum <em>digital certificate </em>anda diterbitkan oleh thawte, anda harus terlebih dahulu mengirimkan detil informasi jati diri dan informasi bisnis anda ke thawte.</p>
<p>Hal ini dapat dilakukan melalui control panel;</p>
<ul>
<li>Login melalui <a  title="Domaccess Magnet" href="http://domaccess.magnet-id.com" target="_blank">domaccess.magnet-id.com</a>, masukkan username anda (email) dan password sama dengan informasi login anda ke <a  title="Fasilitas Pengelolaan Layanan Magnet" href="http://manage.magnet-id.com/" target="_blank">Fasilitas Pengelolaan Layanan Magnet</a>. Cari nama domain yang anda gunakan untuk mendaftar <em>digital certificate</em>.</li>
<li>Klik order terkait dan klik <em>enroll certificate</em>.</li>
<li>Masukkan informasi yang dibutuhkan dan klik <em>enroll</em>. Mohon diperhatikan untuk memasukkan informasi yang tepat, karena untuk beberapa jenis <em>certificate</em> akan dilakukan validasi berdasarkan informasi yang anda masukkan disini.</li>
</ul>
<p><strong>Verifikasi</strong></p>
<p>Anda akan diminta untuk mengirimkan dokumen sebagai berikut ke <em>Thawte, </em>karena thawte akan terlebih dahulu melakukan validasi terhadap informasi anda sebelum dapat menerbitkan <em>certificate</em>.<br />
Berikut beberapa jenis informasi yang dibuthkan;</p>
<ul>
<li>Bukti Organisasi / Nama Organisasi dapat berupa dokumen resmi yang menguraikan nama organisasi anda.</li>
<li>Bukti hak penggunaan Nama Domain.</li>
<li>Bukti Rekening Telepon dan Nomor Telepon Organisasi.</li>
</ul>
<p>Untuk tipe <em>certificate</em> SSL 123, thawte akan melakukan validasi otomatis terhadap <em>certificate </em>anda, namun pada beberapa kasus thawte mungkin akan meminta keterangan seperti disebutkan di atas.</p>
<p><strong>Status Proses Penerbitan <em>Digital Certificate</em></strong></p>
<p>Setelah proses <em>enrollment</em> di mulai, thawte akan melakukan proses validasi yang dibutuhkan. Anda dapat melakukan pemeriksaan status ini pada control panel order anda. Setelah <em>digital </em><em>certificate</em> diterbitkan, thawte akan mengirimkan e-mail kepada anda, dan anda dapat mengambil certificate juga melalui control panel order anda.</p>
]]></content:encoded>
			<wfw:commentRss>http://artikel.magnet-id.com/umum/proses-enrollment-digital-certificate-dari-thawte/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>SSL dan Nginx</title>
		<link>http://artikel.magnet-id.com/aplikasi-linux/ssl-dan-nginx/</link>
		<comments>http://artikel.magnet-id.com/aplikasi-linux/ssl-dan-nginx/#comments</comments>
		<pubDate>Sun, 10 Aug 2008 21:01:28 +0000</pubDate>
		<dc:creator>Magnet Hosting</dc:creator>
				<category><![CDATA[Aplikasi Linux]]></category>
		<category><![CDATA[Nginx]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[Web Server]]></category>

		<guid isPermaLink="false">http://artikel.magnet-id.com/?p=397</guid>
		<description><![CDATA[Setelah sebelumnya kita mencoba memanfaatkan fasilitas SSL dengan web server Apache, kali ini kita akan melakukan konfigurasi SSL dengan Nginx. Tulisan ini dibuat untuk memandu langkah demi langkah yang perlu dilakukan untuk menggunakan SSL pada Nginx termasuk proses pembuatan Key Pair dan self signed certificate yang sedikit berbeda dengan SSL pada Apache.]]></description>
			<content:encoded><![CDATA[<p>Setelah sebelumnya kita mencoba <a  title="Apache 2 dan SSL" href="http://artikel.magnet-id.com/knowledge-base/vps-knowledge-base/apache-2-dan-ssl/" target="_blank">memanfaatkan fasilitas SSL dengan web server Apache</a>, kali ini kita akan melakukan konfigurasi SSL dengan <a  title="Nginx Web Server" href="http://www.nginx.net" target="_blank">Nginx</a>. Tulisan ini dibuat untuk memandu langkah demi langkah yang perlu dilakukan untuk menggunakan SSL pada Nginx termasuk proses pembuatan Key Pair dan self signed certificate yang sedikit berbeda dengan SSL pada Apache.</p>
<p><span id="more-397"></span></p>
<p>Fasilitas komentar untuk artikel ini dimatikan, feedback dan error yang anda dapatkan saat menjalankan langkah-langkah yang diuraikan disini silahkan diutarakan melalui <a  title="Forum Magnet Hosting" href="http://forum.magnet-id.com/" target="_blank">Forum Magnet http://forum.magnet-id.com/</a>.</p>
<p>Pada contoh kasus ini mesin Linux menggunakan CentOS 64 bit. Studi kasus adalah menjalankan <a  title="phpMyAdmin" href="http://www.phpmyadmin.net/" target="_blank">phpMyAdmin</a> pada port HTTPS 443 dengan menggunakan Nginx. Prinsip yang sama dapat digunakan dengan operating system dan aplikasi web lainnya.</p>
<p><strong>openssl</strong></p>
<p>Pastikan bahwa mesin Linux anda telah terinstall dengan <a  title="openssl" href="http://www.openssl.org/" target="_blank">openssl</a>; kita akan menggunakan openssl untuk mengenerate key pair dan self signed certificate.</p>
<pre class="brush: bash">yum install openssl</pre>
<p><strong>Create Keys, CSR (Certificate Signing Request) dan Certificates</strong></p>
<p>Buat direktori temporer yang dapat anda hapus kemudian setelah semua proses dilakukan dengan sukses.</p>
<pre class="brush: bash">mkdir /root/temp
cd /root/temp</pre>
<p>Create private key, masukkan passphrase, passphrase ini akan kita hapus kemudian;</p>
<pre class="brush: bash">openssl genrsa -des3 -out pma.key 1024</pre>
<p>Create CSR (Certificate Signing Request) dan masukkan informasi yang dibutuhkan, dianjurkan untuk memasukkan Common Name (CN) sesuai dengan nama server yang akan dilayani, calam contoh ini adalah pma.yourdomain.com.</p>
<pre class="brush: bash">openssl req -new -key pma.key -out pma.csr</pre>
<p>Hapus passphrase yang kita masukkan sebelumnya, apabila hal ini tidak dilakukan maka kita diharuskan untuk memasukkan passphrase setiap mesin / web server anda di reboot.</p>
<pre class="brush: bash">cp pma.key pma.key.org
openssl rsa -in pma.key.org -out pma.key</pre>
<p>Create self signed digital certificate</p>
<pre class="brush: bash">openssl x509 -req -days 365 -in pma.csr -signkey pma.key -out pma.crt</pre>
<p>Selanjutnya adalah memindahkan file certificate (crt) dan file key ke direktori yang akan dipanggil kemudian melalui konfigurasi Nginx, dalam kasus ini kita akan memindahkan ke direktori Nginx (cert), sesuaikan path dengan selera anda.</p>
<pre class="brush: bash">mkdir /usr/local/nginx/cert
cp pma.crt pma.key /usr/local/nginx/cert</pre>
<p><strong>Konfigurasi Nginx </strong></p>
<p>Berikut entry dari konfigurasi nginx bagian server { }, melalui konfigurasi ini kita akan melayani request ssl pada port 443.</p>
<pre class="brush: bash">server {
listen pma.yourdomain.com:443;
client_max_body_size 10M;
index index.php;
server_name pma.yourdomain.com;
root /var/www/pma.yourdomain.com;

ssl on;
ssl_certificate /usr/local/nginx/cert/pma.crt;
ssl_certificate_key /usr/local/nginx/cert/pma.key;

location / {
proxy_set_header X_FORWARDED_PROTO https;
proxy_set_header  X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header Host $http_host;
proxy_redirect false;
proxy_max_temp_file_size 0;
}

location ~ .php$ {
fastcgi_pass 127.0.0.1:9000;
fastcgi_index index.php;
fastcgi_param HTTPS on;
include /usr/local/nginx/conf/fastcgi_params;
}
}</pre>
<p><strong></strong></p>
<p><strong>References</strong></p>
<ul>
<li><a  href="http://rubyjudo.com/2006/11/2/nginx-ssl-rails" target="_blank">http://rubyjudo.com/2006/11/2/nginx-ssl-rails</a></li>
<li><a  href="http://articles.slicehost.com/2007/12/19/ubuntu-gutsy-self-signed-ssl-certificates-and-nginx" target="_blank">http://articles.slicehost.com/2007/12/19/ubuntu-gutsy-self-signed-ssl-certificates-and-nginx</a></li>
<li><a  href="http://blog.skateinmars.net/post/2007/11/01/phpMyAdmin-and-HTTPS-on-nginx" target="_blank">http://blog.skateinmars.net/post/2007/11/01/phpMyAdmin-and-HTTPS-on-nginx</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://artikel.magnet-id.com/aplikasi-linux/ssl-dan-nginx/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apache 2 dan SSL</title>
		<link>http://artikel.magnet-id.com/aplikasi-linux/apache-2-dan-ssl/</link>
		<comments>http://artikel.magnet-id.com/aplikasi-linux/apache-2-dan-ssl/#comments</comments>
		<pubDate>Fri, 08 Aug 2008 01:15:43 +0000</pubDate>
		<dc:creator>Magnet Hosting</dc:creator>
				<category><![CDATA[Aplikasi Linux]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[Konfigurasi]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[Web Server]]></category>

		<guid isPermaLink="false">http://artikel.magnet-id.com/?p=342</guid>
		<description><![CDATA[Artikel ini menguraikan langkah demi langkah instalasi dan konfigurasi yang dibutuhkan untuk menggunakan SSL pada Apache HTTP Server anda. Contoh kasus menggunakan SSL yang digunakan adalah self-signed-certificate.]]></description>
			<content:encoded><![CDATA[<p>Artikel ini menguraikan langkah demi langkah instalasi dan konfigurasi yang dibutuhkan untuk menggunakan SSL pada Apache HTTP Server anda. Contoh kasus menggunakan SSL yang digunakan adalah self-signed-certificate.<br />
<span id="more-342"></span></p>
<p>Fasilitas komentar untuk artikel ini dimatikan, feedback dan error yang anda dapatkan saat menjalankan langkah-langkah yang diuraikan disini silahkan diutarakan melalui <a  title="Forum Magnet Hosting" href="http://forum.magnet-id.com/" target="_blank">Forum Magnet http://forum.magnet-id.com/</a>.</p>
<p><strong>Mod SSL dan openSSL</strong></p>
<p>Mod SSL adalah module Apache yang dibutuhkan untuk melayani request SSL pada default port 443. Kita juga membutuhkan openssl (sudah terinstall sebelumnya) untuk mengenerate key dan certificate yang dibutuhkan. Install mod_ssl melalui yum, dan reload apache.</p>
<pre class="brush: bash">yum install mod_ssl
service httpd reload
</pre>
<p>Jalankan apachectl -M untuk memastikan mod_ssl sudah diload oleh Apache anda;</p>
<pre class="brush: bash">apachectl -M</pre>
<pre class="brush: bash">Loaded Modules:
...
ssl_module (shared)
Syntax OK</pre>
<p><strong>Generate Keys, CSR dan Certificate</strong></p>
<p>Generate keys dan certificate yang dibutuhkan pada temporary folder untuk kemudian dipindahkan ke folder Apache. Dalam contoh ini kita akan membuat certificate untuk vhost1.magnet-id.com;</p>
<pre>mkdir /root/temp &amp;&amp; cd /root/temp
openssl genrsa -des3 -rand file1:file1 -out vhost1.key 1024</pre>
<p>Kemudian dianjurkan untuk menhapus password key, karena kalau tidak kita harus terlebih dahulu memasukkan password ketika apache atau mesin di restart.</p>
<pre class="brush: bash">cp vhost1.key vhost1.key.org
openssl rsa -in vhost1.key.org -out vhost1.key</pre>
<p>Setelah pasangan key dibuat, kita dapat mengenerate CSR atau Certificate Signing Request. Masukkan informasi yang dibutuhkan, dianjurkan untuk memasukkan commonname sesuai dengan domain yang akan dilayani melalui SSL.</p>
<pre class="brush: bash">openssl req -new -key vhost1.key -out vhost1.csr</pre>
<pre class="brush: bash">Country Name (2 letter code) [GB]:ID
State or Province Name (full name) [Berkshire]:DKI Jakarta
Locality Name (eg, city) [Newbury]:Jakarta Timur
Organization Name (eg, company) [My Company Ltd]:Magnet
Organizational Unit Name (eg, section) []:Technical
Common Name (eg, your name or your server&#039;s hostname) []:vhost1.magnet-id.com
Email Address []:hostmaster@magnet-id.com</pre>
<p>Setelah itu certificate dapat digenerate, untuk self signed certificate dapat dilakukan dengan openssl, sementara untuk memiliki <a  title="Magnet SSL" href="http://www.magnet-id.com/digital-certificate/" target="_blank">certificate berbayar</a> melalui Certificate Authority (CA) anda dapat menggunakan fasilitas yang disediakan oleh CA Terkait.</p>
<p>Dalam contoh kasus ini kita menggunakan self signed digital certificate melalui perintah;</p>
<pre class="brush: bash">openssl x509 -req -days 3650 -in vhost1.csr -signkey vhost1.key -out vhost1.crt</pre>
<p><strong>Install Certificate</strong></p>
<p>Letakkan key dan crt pada sebuah direktori untuk kemudian dipanggil oleh konfigurasi apache, dalam hal ini direktori yang digunakan adalah /etc/httpd/cert/</p>
<pre class="brush: bash">mkdir /etc/httpd/cert/
mv /root/temp/vhost1.crt /root/temp/vhost1.key /etc/httpd/cert/
</pre>
<p>Tambahkan direktif berikut di /etc/httpd/conf/httpd.conf dan reload Apache.</p>
<pre>NameVirtualHost 117.103.57.23:443
&lt;VirtualHost 117.103.57.23:443&gt;
  ServerAdmin webmaster@magnet-id.com.com
  DocumentRoot /var/www/vhost1.magnet-id.com/public_html
  ServerName vhost1.magnet-id.com
  ErrorLog /var/log/httpd/ssl.vhost1.magnet-id.com-error_log
  TransferLog /var/log/httpd/ssl.vhost1.magnet-id.com-access_log
  SSLEngine on
  SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP:+eNULL
  SSLCertificateFile /etc/httpd/cert/vhost1.crt
  SSLCertificateKeyFile /etc/httpd/cert/vhost1.key
  &lt;Directory "/var/www/vhost1.magnet-id.com/public_html"&gt;
    Options Indexes FollowSymLinks
    AllowOverride None
  &lt;/Directory&gt;
&lt;/VirtualHost&gt;</pre>
<p>Silahkan hapus file pada direktori temporer anda apabila semua proses telah selesai dilakukan dengan sukses.</p>
]]></content:encoded>
			<wfw:commentRss>http://artikel.magnet-id.com/aplikasi-linux/apache-2-dan-ssl/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Bagaimana Cara Menampilkan Thawte Trusted Seal?</title>
		<link>http://artikel.magnet-id.com/faq/digital-certificate/bagaimana-cara-menampilkan-thawte-trusted-seal/</link>
		<comments>http://artikel.magnet-id.com/faq/digital-certificate/bagaimana-cara-menampilkan-thawte-trusted-seal/#comments</comments>
		<pubDate>Wed, 02 Apr 2008 22:14:07 +0000</pubDate>
		<dc:creator>Magnet Hosting</dc:creator>
				<category><![CDATA[Digital Certificate]]></category>
		<category><![CDATA[Frequently Asked Question]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[SSL]]></category>

		<guid isPermaLink="false">http://magnet-id.com/dukungan/?p=92</guid>
		<description><![CDATA[Setelah anda berhasil membeli dan menginstal Digital Certificate pada domain anda, anda diperbolehkan untuk menggunakan Thawte Trusted Seal yang dapat diklik oleh pengguna situs and]]></description>
			<content:encoded><![CDATA[<p>Setelah anda berhasil membeli dan menginstal <em>Digital Certificate</em> pada domain anda, anda diperbolehkan untuk menggunakan <em>Thawte Trusted Seal</em> yang dapat diklik oleh pengguna situs anda untuk mendapatkan informasi mengenai <em>Certificate Authority</em> yang menerbitkan <em>Digital Certificate</em> yang digunakan oleh situs anda. Silahkan pelajari langsung dari <a  title="Memasang Thawte Trusted Seal" href="https://search.thawte.com/support/ssl-digital-certificates/index?page=content&#038;id=SO5497" target="_blank">artikel yang disediakan oleh Thawte melalui Link berikut</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://artikel.magnet-id.com/faq/digital-certificate/bagaimana-cara-menampilkan-thawte-trusted-seal/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apa itu Lisensi Tambahan Digital Certificate?</title>
		<link>http://artikel.magnet-id.com/faq/digital-certificate/apa-itu-lisensi-tambahan-digital-certificate/</link>
		<comments>http://artikel.magnet-id.com/faq/digital-certificate/apa-itu-lisensi-tambahan-digital-certificate/#comments</comments>
		<pubDate>Wed, 02 Apr 2008 22:08:45 +0000</pubDate>
		<dc:creator>Magnet Hosting</dc:creator>
				<category><![CDATA[Digital Certificate]]></category>
		<category><![CDATA[Frequently Asked Question]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[SSL]]></category>

		<guid isPermaLink="false">http://magnet-id.com/dukungan/?p=91</guid>
		<description><![CDATA[Sebuah Digital Certificate dapat digunakan untuk mengamankan sebuah Domain di sebuah Server.]]></description>
			<content:encoded><![CDATA[<p>Sebuah <em>Digital Certificate</em> dapat digunakan untuk mengamankan sebuah <em>Domain</em> di sebuah Server. Lisensi tambahan memungkinkan kita untuk mengamankan <em>domain</em> yang sama di server yang berbeda, misalnya pada konfigurasi <em>load balancing</em> yang menggunakan banyak server untuk satu domain.</p>
<p><span id="more-255"></span></p>
<p><strong>PENTING</strong></p>
<p>Lisensi tambahan yang dapat kita beli adalah maksimal 5 buah per <em>Digital Certificate</em></p>
]]></content:encoded>
			<wfw:commentRss>http://artikel.magnet-id.com/faq/digital-certificate/apa-itu-lisensi-tambahan-digital-certificate/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kapan Kita Membutuhkan Digital Certificate</title>
		<link>http://artikel.magnet-id.com/faq/digital-certificate/kapan-kita-membutuhkan-digital-certificate/</link>
		<comments>http://artikel.magnet-id.com/faq/digital-certificate/kapan-kita-membutuhkan-digital-certificate/#comments</comments>
		<pubDate>Wed, 02 Apr 2008 22:05:14 +0000</pubDate>
		<dc:creator>Magnet Hosting</dc:creator>
				<category><![CDATA[Digital Certificate]]></category>
		<category><![CDATA[Frequently Asked Question]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[SSL]]></category>

		<guid isPermaLink="false">http://magnet-id.com/dukungan/?p=90</guid>
		<description><![CDATA[Digital Certificate dapat digunakan untuk berbagai macam keperluan yang menuntut perlindungan dan privacy data antara pengguna situs dengan server situs.]]></description>
			<content:encoded><![CDATA[<p><em>Digital Certificate </em>dapat digunakan untuk berbagai macam keperluan yang menuntut perlindungan dan <em>privacy</em> data antara pengguna situs dengan server situs. Yang paling umum adalah digunakan untuk formulir yang berisi data sensitif yang banyak ditemukan implementasinya pada situs <em>e-commerce</em>, atau juga <em>e-mail</em> (seperti <em><a  title="GMail" href="http://gmail.com" target="_blank">GMail</a> </em>dan <a  title="Yahoo Mail" href="http://mail.yahoo.com" target="_blank"><em>YahooMail</em></a>)</p>
<p><span id="more-254"></span></p>
<p>Anda membutuhkan <em>Digital Certificate</em> ketika anda ingin membangun kepercayaan pengguna situs anda, memberikan kepastian mengenai identitas institusi anda, dan menjamin kerahasiaan data yang dimasukkan oleh pengguna situs anda. Hal ini biasanya menjadi wajib apabila usaha online anda semakin berkembang karena semakin banyak dimanfaatkan oleh pengguna internet.</p>
]]></content:encoded>
			<wfw:commentRss>http://artikel.magnet-id.com/faq/digital-certificate/kapan-kita-membutuhkan-digital-certificate/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apa itu Digital Certificate?</title>
		<link>http://artikel.magnet-id.com/faq/digital-certificate/apa-itu-digital-certificate/</link>
		<comments>http://artikel.magnet-id.com/faq/digital-certificate/apa-itu-digital-certificate/#comments</comments>
		<pubDate>Wed, 02 Apr 2008 17:07:20 +0000</pubDate>
		<dc:creator>Magnet Hosting</dc:creator>
				<category><![CDATA[Digital Certificate]]></category>
		<category><![CDATA[Frequently Asked Question]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[SSL]]></category>

		<guid isPermaLink="false">http://magnet-id.com/dukungan/tanya-jawab/digital-certificate/apa-itu-digital-certificate/</guid>
		<description><![CDATA[Digital Certificate memungkinkan anda untuk menyampaikan informasi mengenai perusahaan anda ketika melakukan transaksi dengan pengguna situs anda. Dengan demikian akan membuktikan identitas perusahaan anda.]]></description>
			<content:encoded><![CDATA[<p>Digital Certificate memungkinkan anda untuk menyampaikan informasi mengenai perusahaan anda ketika melakukan transaksi dengan pengguna situs anda. Dengan demikian akan membuktikan identitas perusahaan anda. Digital Certificate &#8220;mengikat&#8221; Identitas anda dengan sepasang key yang dapat digunakan untuk melakukan enkripsi dan menandatangani informasi.</p>
<p><span id="more-253"></span></p>
<p>Sebuah <em>Trusted Digital Certificate</em> diterbitkan oleh <em>Certificate Authority (CA) </em>-dalam hal ini adalah Thawte, dan di <em>sign</em> secara <em>digital</em> oleh CA dengan menggunakan sebuah <em>private key. Digital Certificate</em> biasanya terdiri dari;</p>
<ul>
<li><em>Public Key</em> Pemilik</li>
<li>Nama Pemilik</li>
<li>Tanggal Berlaku <em>Public Key</em></li>
<li><em>Serial Number Digital Certificate</em></li>
<li><em>Digital Signature</em> dari <em>CA (Issuer)</em></li>
</ul>
<p>Pelajari lebih lanjut mengenai bagaimana SSL bekerja melalui; <a  href="http://en.wikipedia.org/wiki/Transport_Layer_Security">http://en.wikipedia.org/wiki/Transport_Layer_Security</a></p>
]]></content:encoded>
			<wfw:commentRss>http://artikel.magnet-id.com/faq/digital-certificate/apa-itu-digital-certificate/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Untuk apa IP Address Dedicated?</title>
		<link>http://artikel.magnet-id.com/umum/untuk-apa-ip-address-dedicated/</link>
		<comments>http://artikel.magnet-id.com/umum/untuk-apa-ip-address-dedicated/#comments</comments>
		<pubDate>Sun, 24 Feb 2008 20:02:58 +0000</pubDate>
		<dc:creator>Magnet Hosting</dc:creator>
				<category><![CDATA[Frequently Asked Question]]></category>
		<category><![CDATA[Umum]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[Rdns]]></category>
		<category><![CDATA[SSL]]></category>

		<guid isPermaLink="false">http://magnet-id.com/dukungan/tanya-jawab/umum/untuk-apa-ip-address-dedicated/</guid>
		<description><![CDATA[IP Address Dedicated diberikan untuk menjaga kerahasiaan anda dan pelanggan anda. IP Address ini diberikan khusus untuk account anda sehingga tidak tercampur dengan IP Address yang digunakan oleh layanan Magnet yang lainnya.]]></description>
			<content:encoded><![CDATA[<p>IP Address Dedicated diberikan untuk menjaga kerahasiaan anda dan pelanggan anda. IP Address ini diberikan khusus untuk account anda sehingga tidak tercampur dengan IP Address yang digunakan oleh layanan Magnet yang lainnya.</p>
<p><span id="more-229"></span>IP Address Dedicated juga mutlak dibutuhkan apabila anda ingin menginstall SSL Certificate yang akan digunakan oleh situs anda utuk mengamankan transaksi data antara server dengan pengunjung website anda.</p>
]]></content:encoded>
			<wfw:commentRss>http://artikel.magnet-id.com/umum/untuk-apa-ip-address-dedicated/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

