Tampilkan postingan dengan label ssl. Tampilkan semua postingan
Tampilkan postingan dengan label ssl. Tampilkan semua postingan

Minggu, 17 Maret 2013

Implementasi APEX SSL dengan OHS 11g (3)

Setelah berhasil membuat wallet CSR dan CA certificate server. langkah selanjutnya adalah setup server OHS dan APEX untuk memakai SSL. OHS 11g adalah component dari weblogic server yang biasanya ssl telah di setup dengan port : 4443 untuk ssl dan 7777 untuk non-ssl, jadi anda sekarang akan merubahnya memakai memakai port ssl:443 dan non-ssl:80

  • Stop proses OPMN dan OHS.
  • Untuk memastikan SSL enable edit file opmn.xml : <data id="start-mode" value="ssl-enabled"/>
  • Ubah port ssl ke 443 di file ss.conf yang ada di <OHS_HOME>\instances\instance1\config\OHS\ohs1
  • Copy file ewallet.pt12 dan cwallet.sso di c:\mywallet ke <OHS_HOME>\instances\instance1\config\OHS\ohs1\keystores\default
  • Edit file konfigurasi hhtpd.conf yang ada di <OHS_HOME>\instances\instance1\config\OHS\ohs1 dengan merubah listen : 7777 menjadi 80 lalu pada bagian terbawah tambahkan.
  • RewriteEngine On
    RewriteCond %{SERVER_PORT} 80 
    RewriteRule ^(.*)$ https://%{HTTP_HOST}:443$1 [R,L]
    
  • Restart proses OPMN dan OHS.
  • Akses aplikasi memakai browser ke https://localhost/pls/apex.
  • Install certificate.server_cacert.crt di browser
  • Akses ke apex melali ws internal
  • Pada bagian manage instance>security : Require HTTPS=Yes
  • Pada bagian manage instance>Instance Settings
  • Wallet Path : C:\mywallet
    Wallet Password : enter your password here
    

Selesai.

Implementasi APEX SSL dengan OHS 11g (1)

Salah satu bagian dari security APEX adalah mengaktifkan mode SSL. dimana dalam proses nya data mengalami enkripsi terlebih dahulu sebelum di proses. untuk lebih jelasnya silahkan baca ini.

Proses merubah dari non ssl menjadi ssl dalam apex lumayan banyak langkah yang harus dilakukan yaitu:

  1. Mempersiapkan oracle wallet untuk membuat certificate request.
  2. Membuat trusted certificate dan user certificate.
  3. Memakai dalam wallet
  4. Mengakatifkan SSL pada OHS.
  5. Mengaktifkan SSL pada instance apex.
Karena banyaknya langkah tersebut maka akan saya bahas prosesnya secara bertahap. pada bagian ini kita akan membuat certificate request dari Wallet dan Membuat trusted certificate dan user certificate dengan OpenSSL.


  • Buatlah directory baru untuk menyimpan certificate contoh C:\mywallet.
  • Bukalah Oracle Wallet Manager.
  • Buatlah New , Standard.
  • Buat certificate request.
  • Save as wallet ke dalam C:\mywallet maka otomatis akan ada 1 file dalam direktori tersebut yaitu ewallet.p12.
  • Exporte certificate request ke dalam C:\mywallet dengan nama contoh : server.req
Oke langkah pertama sudah kita lakukan selanjutnya kita akan membuat CA.

Implementasi APEX SSL dengan OHS 11g (2)

Setelah certificate request (CR) telah terbentuk dalam c:\mywallet maka selanjutnya kita akan membuat certificate authority memakai OpenSSL. untuk versi windows bisa di download disini.
Dalam kasus ini saya sudah terinstall openssl 64 bit di C:\OpenSSL-Win64.
  • Masuk ke working direktory C:\mywallet.
  • Jalankan perintah berikut untuk mengatur configurasi yg dipakai: set OPENSSL_CONF=C:\OpenSSL-Win64\bin\openssl.cfg
  • Jalankan perintah untuk membuka openssl : C:\OpenSSL-Win64\bin\openssl.
  • Buat key : genrsa -out mykey.pem 2048
  • Buat CA : req -new -x509 -key mykey.pem -out server_cacert.crt -days 3650
  • Membuat server certifikate memakai requet dari wallet (server.req) : x509 -req -in server.req -CA server_cacert.crt -CAkey mykey.pem -CAcreateserial -out server.crt 
  • Buka kembali Oracle wallet manager lalu open wallet di direktori c:/mywallet.
  • Gunakan server_cacert.crt sebagai trusted certificate melalui import trusted certificate.
  • Gunakan server.crt sebagai user certificate melalui import user certificate.
  • Simpan kembali wallet jangan lupa auto login di centang.

Disini anda telah berhasil mempersiapkan certifate yang diperlukan dalam proses SSL. selanjutnya anda akan merubah setting OHS dan apex.