Jumat, 06 Agustus 2021

Cara Merubah Port SSL Pada Vesta Control Panel



SSL merupakan komponen yang seharusnya kita terapkan ketika ingin melakukan komunikasi antar server. Beberapa aplikasi yang sedang didevelop memberikan syarat menggunakan https dan port custome bukan port 443. Secara teori kita cukup merubah listen 443 menjadi port yang kita inginkan. Kemudian melakukan edit pada settingan http.conf. Bagaimana jika kita menggunakan Vesta Control Panel sebagai dapur pacunya ? Berikut cara mudah untuk merubah port 443 pada vestacp menjadi port yang kita inginkan.

Kita perlu hak akses root untuk melakukan konfigurasi ini. Masuk terminal sebagai root sesuai kan dengna metode akses server kita dan masuk ke directory /usr/local/vesta/conf. 

kemudian tampilkan isi file yang ada dengan perintah ls -l dan akan tampil 


Buka file vesta.conf bisa dengan text editor default dengan cara vi vestacp.conf. 

Kemudian edit bagian WEB_SSL_PORT dengan port yang kita inginkan setup. Contoh kasus saya akan ganti menjadi 8083.




Untuk melakukan edit tekan tombol [i] untuk insert. Kemudian tekan ESC dan ketikan :wq untuk menyimpan dan keluar dari text editor Vi.


Kemudian lanjutkan dengan merubah settingan configurasi nginx dengan cara edit contoh :

vi /home/admin/conf/web/totorajo.web.id.nginx.ssl.conf. 

Silahkan sesuaikan dengan environment yang ada.


Edit pada bagian berikut sesuai port yang kita inputkan di atas:

listen listen      xxx.xx.xxx.xx:8083 ssl;


location @fallback {

        proxy_pass      https://xxx.xx.xxx.xx:8083;

    }


xxx.xx.xxx.xx adalah IP server yang digunakan


Untuk menyimpan seperti biasa esc diikuti :wq. Sampai disini kita sudah selesai. Tapi port 8083 belum bisa diakses karena port belum di accept pada iptables. Lakukan ini untuk memberikan akses.


Login ke panel admin vestacp kemudian Menu Server pada list service iptables lakukan configure dan sesuakan port diatas dibagian akses web seperti kota merah.



Setelah rangkain diatas selesai silahkan reboot server atau vps dan coba akses https://domain.com:8083.

Cara Setup SSL Letsencrypt Pada VestaCp

 


Ketika kita sedang melakukan develop aplikasi dan membutuhkan ssl terkadang menjadi masalah tersendiri. VestaCp sudah memberikan fiture cara mudah untuk mendapatkan ssl dari letsencrypt. Meskipun hanya berlaku 3 bulan tetapi cara ini sudah cukup untuk proses development. 

Berikut cara untuk mendaptkan ssl letsencrypt Pada VestaCp. Silahkan ssh ke vps kita dan jalankan sintak berikut :

letsencrypt-vesta USERNAME DOMAIN
Jika ditemukan error : letsencrypt-vesta: command not found 
gunakan perintah berikut :
/usr/local/vesta/bin/v-add-letsencrypt-domain USERNAME DOMAIN

USERNAME adalah user vestacp yang digunakan membuat add domain.
DOMAIN adalah domain yang kita inginkan bisa diakses https.
Setelah selesai restart vps dan coba akses domain menggunakan https.
Selamat mencoba

Sabtu, 22 Agustus 2020

Cara Setup SSL Pada Vestacp

 



SSL dibutuhkan untuk menjadikan website kita bisa diakses dengan https. Ketika kita menggunakan layanan hosting dengan fiture cpanel. Ada fiture dimana kita bisa dengan mudah melakukan konfigurasi SSL. Vesta Panel bisa kita pilih sebagai alternatif panel untuk mengelola vps. Selain gratis vestacp memiliki syarat yang cukup ringan. 

Untuk mendapatkan https kita perlu membeli layanan SSL, saya biasa menggunakan layanan domosquare untuk keperluan SSL. Caranya cukup mudah silahkan klik disini untuk order ssl sesuai domain anda.  Setelah itu cara untuk memasangkan bisa diikuti sesuai :
https://www.domosquare.com/tutorial/hosting/setup-ssl-melalui-member-area.html

Ada beberapa titik yang perlu diperhatikan pada tutorial tersebut. Pastikan common name kita isi sesuai domain atau subdomain yang akan diberikan https. Ketika salah maka proses tidak bisa dibatalkan dan layanan service ssl anda akan otomatis aktif dan tidak bisa ganti domain. Jika proses konfigurasi sudah selesai maka selanjutkan silahkan setup SSL support pada vestacp dengna ketentuan sebagai berikut :

SSL Certificate : diambilkan CRT.

SSL Key : Jika generate CSR dari member area bisa ambil key dari member area pada halaman layanan SSL anda, klik Get KEY. Jika buat CSR dari vestacp, bisa di ambilkan dari KEY sewaktu buat CSR tadi (perlu di simpan ketika buat CSR).

SSL Certificate Authority / Intermediate : bisa di ambilkan dari CA member area.

Semoga membantu, selamat mencoba.

DomaiNesia