SlideShare a Scribd company logo
Laporan Resmi PraktikumKeamanan Data
1 Winda Ratna Sari - Yasin Abdullah
3 D3 InformatikaB
2103131031 - 2103131044
Judul: LaporanResmiPraktikum 2 “Analisa protokol HTTPdanHTTPS”
A. Instalasi paket-paket untuk penanganan protokol HTTPS
1. Instalasi paket apache2 untuk mengaktifkan layanan webserver.
2. Enable situs default-ssl yang sebelumnya telah ada.
3. Buatlah direktori baru ssl pada /etc/apache2 untuk konfigurasi file-file sertifikat dan
key yang digunakan untuk konfigurasi protokol HTTPS tersebut. Kemudian lakukan
generate untuk file-file yang telah disebutkan diatas.
Laporan Resmi PraktikumKeamanan Data
2 Winda Ratna Sari - Yasin Abdullah
3 D3 InformatikaB
2103131031 - 2103131044
4. Aktifkan SSLEngine dan pastikan lokasi sertifikat file dan key-nya berada pada path file
yang benar.
5. Lakukan restart apache2.
#/etc/init.d/apache2 restart
6. Lakukan akses https://alamat_ip, jika sukses maka akan muncul pemberitahuan
bahwa sertifikat tidak dapat dipercaya, lakukan skip/ next saja. Amatilah sertifikatnya.
Laporan Resmi PraktikumKeamanan Data
3 Winda Ratna Sari - Yasin Abdullah
3 D3 InformatikaB
2103131031 - 2103131044
Analisa : Ketika membuka situs dengan menggunakan layanan HTTPS selalu muncul
peringatan “sambungan tidak terpercaya” atau “untrusted connection”. Hal ini terjadi
karena kita mengeluarkan sertifikat SSL kita dengan atas nama diri kita sendiri (hasil
generate aplikasi OpenSSL), dimana nama tersebut tidak tersedia Trusted Root
Certification Authorities store.
Semua yang ada pada Certification Authorities store adalah nama-nama yang sudah
tepercaya secara global untuk memberikan sertifikasi kepada sertifikat atas nama lain
ataupun memberikan sertifikat kepada suatu situs. Namun walaupun sudah dipercaya
secara global, tetap saja ada batasan waktu pada suatu instansi yang memberikan
sertifikasi tersebut.
Contoh kita mengunjungi suatu situs dengan koneksi SSL yang aman adalah ketika
mengunjungi situs yang memiliki sertifikat yang diterbitkan oleh DigiCert dan valid
pada rentang tanggal yang diberikan. DigiCert adalah nama penyedia sertifikasi SSL
yang tepercaya saat ini. Mereka memiliki rekamsertifikat yang valid sampai Oktober
2031.
Laporan Resmi PraktikumKeamanan Data
4 Winda Ratna Sari - Yasin Abdullah
3 D3 InformatikaB
2103131031 - 2103131044
Dengan demikian hal tersebut bisa terjadi pada semua browser ketika kita
mengunjungi situs abal-abal, ini akan meningkatkan keamanan dengan memberikan
peringatan kepada user sebelum mengunjungi suatu situs pada koneksi SSL apakah
telah aman atau tidak dengan kondisi sertifikat yang dimilikinya.
7. Inisialisasi koneksi SSL pada protokol HTTPS.
Analisa : ketika komunikasi terjalin, keduanya yaitu client dan server akan melakukan
persetujuan mengenai algortima dan key yang digunakan untuk mengirimkan
pesannya, yaitu dapat dijelaskan sebagai berikut:
a. Hello. Handshake dimulai ketika client mengirimkan "ClientHello message",
isinya berupa informasi yang diperlukan server untuk berkomunikasi dengan
client via SSL, seperti chiper dan versi SSL yang didukung. Kemudian server
merespon dengan "ServerHello", berisi informasi sejenis yang diperlukan client,
yang akan mendukung konfigurasi client mengenai chiper yang akan digunakan
dan versi SSL nya.
b. Certificate Exchange. Ketika koneksi sudah saling terjalin, server harus
membuktikan identitasnya kepada client, yaitu dengan memberikan SSL
Laporan Resmi PraktikumKeamanan Data
5 Winda Ratna Sari - Yasin Abdullah
3 D3 InformatikaB
2103131031 - 2103131044
sertifikatnya, dimana sertifikat ini berisi nama pemilik,properti domain, public
key, digital signature dan informasi tanggal validasinya. Client mengecek apakah
informasi tersebut merupakan isi dari sertifikat yang dapat dipercaya, yang
sudah diverifikasi yang dipercaya oleh beberapa lembaga Certificate Authorities
(CAs). Sehingga hal ini memastikan data nanti yang dikirimkan benar-benar ke
server tujuan yang dimaksud.
c. Key Exchange. Server dan client dapat saling melakukan pertukaran data dengan
cara mengenkripsi terlebih dahulu suatu pesan menggunakan algoritma
asymectric. Server terlebih dahulu akan memberikan public key kepada client
untuk melakukan enkripsi dan dekripsi pesan dari dan ke server. Public key ini
sebelumnya dibungkus dengan digest sehingga menghasilkan message digest.
Kemudian dari enkripsi pesan yang diperoleh dari client tersebut, server akan
melakukan dekripsi menggunakan private keynya. Begitupun juga untuk
melakukan enkripsi datanya kepada client.
Kemudian ketika validasi gagal atau komunikasi tidak berisi data yang benar atau
rusak, maka koneksi SSL akan ditutup dan browser akan mengakhiri koneksinya.

More Related Content

DOCX
Lapres proxy radius
DOCX
Lapen 3 ftp, ftps, sftp
PDF
Laporan resmi proxy radius
PDF
Proxy Radius
DOCX
LAPORAN PENDAHULUAN KEAMANAN JARINGAN PROXY RADIUS
DOCX
HTTP dan HTTPS
PPTX
Ppt proxy
PPTX
Konfigurasi proxy server
Lapres proxy radius
Lapen 3 ftp, ftps, sftp
Laporan resmi proxy radius
Proxy Radius
LAPORAN PENDAHULUAN KEAMANAN JARINGAN PROXY RADIUS
HTTP dan HTTPS
Ppt proxy
Konfigurasi proxy server

What's hot (20)

PPTX
Proxy server
PPTX
Tugas atpi adinda neka
PDF
Laporan resmi http revised
DOCX
LAPORAN PENDAHULUAN KEAMANAN JARINGAN HTTP, HTTPS, FTP, SFTP, DAN FTPS
PDF
Laporan resmi HTTP dan HTTPS
DOCX
Dawn of the net
PDF
Soal Linux Actual - ITNSA LKS SMK Tingkat Provinsi NTB 2021
PDF
Tugas akhir kejuruan tkj1
PDF
HTTP Protokol
PDF
Squid apache
DOCX
Authenticated proxy
PPTX
Tugas atpi cornelia matthiasjanu
PPTX
Tugas atpi protokol http, sindikasi konten, dan layanan
PPT
Tugas atpi aplikasi teknologi pengelolaan informasi
PPT
Secure socket layer (ssl)
PDF
Soal Modul A Linux Environment LKS SMK NTB 2018
PPTX
Tugas atpi muhammad bagus novandi(1206206146) & abdul fattah robbani(120625...
PDF
Soal Modul B Windows Environment LKS SMK NTB 2018
PDF
Jaringan Komputer dasar
DOCX
Radius Proxy
Proxy server
Tugas atpi adinda neka
Laporan resmi http revised
LAPORAN PENDAHULUAN KEAMANAN JARINGAN HTTP, HTTPS, FTP, SFTP, DAN FTPS
Laporan resmi HTTP dan HTTPS
Dawn of the net
Soal Linux Actual - ITNSA LKS SMK Tingkat Provinsi NTB 2021
Tugas akhir kejuruan tkj1
HTTP Protokol
Squid apache
Authenticated proxy
Tugas atpi cornelia matthiasjanu
Tugas atpi protokol http, sindikasi konten, dan layanan
Tugas atpi aplikasi teknologi pengelolaan informasi
Secure socket layer (ssl)
Soal Modul A Linux Environment LKS SMK NTB 2018
Tugas atpi muhammad bagus novandi(1206206146) & abdul fattah robbani(120625...
Soal Modul B Windows Environment LKS SMK NTB 2018
Jaringan Komputer dasar
Radius Proxy
Ad

Viewers also liked (6)

PPTX
Enkripsi pada matlab
DOCX
Criptography
PPT
Enkripsi RC4
PPT
2863344
PDF
Encryption & Decryption of Sound in image format on Matlab
PPTX
Image encryption and decryption
Enkripsi pada matlab
Criptography
Enkripsi RC4
2863344
Encryption & Decryption of Sound in image format on Matlab
Image encryption and decryption
Ad

Similar to Lapres 3 http dan https (20)

DOCX
Praktikum 6
DOCX
Lapres https
DOCX
Laporan Resmi HTTP
PDF
Agung Nugraha - “Layanan Certification Authority (CA), Document Signing and V...
PPTX
Server autentikasi
PPTX
Green and Cream Aesthetic Group Project Presentation_20250224_130402_0000.pptx
DOC
Menciptakan Sertifikat SSL dengan OpenSSL
PDF
55 62
PDF
Konfigurasi web server
DOCX
Konfigurasi FTP dan SFTP
PPTX
Pertemuan 13 Security for Web Applications.pptx
PPTX
Keamanan Web Service
PPT
Jeni slides j2 me-07-security
PPT
Keamanan Jaringan - Pertemuan 4
DOC
Kamdat proxy radius
PDF
World wide web security
PPTX
keamanan website.pptx
PDF
Laporan Praktikum FTP, FTPS, SFTP
PPTX
Mengamankan Web Server
PDF
Laporan Praktikum Dendi Fitra
Praktikum 6
Lapres https
Laporan Resmi HTTP
Agung Nugraha - “Layanan Certification Authority (CA), Document Signing and V...
Server autentikasi
Green and Cream Aesthetic Group Project Presentation_20250224_130402_0000.pptx
Menciptakan Sertifikat SSL dengan OpenSSL
55 62
Konfigurasi web server
Konfigurasi FTP dan SFTP
Pertemuan 13 Security for Web Applications.pptx
Keamanan Web Service
Jeni slides j2 me-07-security
Keamanan Jaringan - Pertemuan 4
Kamdat proxy radius
World wide web security
keamanan website.pptx
Laporan Praktikum FTP, FTPS, SFTP
Mengamankan Web Server
Laporan Praktikum Dendi Fitra

More from Wind_Al (7)

DOCX
Lapen 5 firewall
DOCX
Lapres 5 firewall
DOCX
Lapen 3 enkripsi
DOCX
Lapen 3 enkripsi
DOCX
Lapen 4 scanning & probing
DOCX
Lapen 2 telnet & ssh
DOCX
Lapres 1 telnet & ssh
Lapen 5 firewall
Lapres 5 firewall
Lapen 3 enkripsi
Lapen 3 enkripsi
Lapen 4 scanning & probing
Lapen 2 telnet & ssh
Lapres 1 telnet & ssh

Recently uploaded (20)

PDF
KASUS_INKUIRI_KOLABORATIF_KELAS_BAWAH-ISI-ARNI.pdf
DOCX
Modul Ajar Deep Learning PJOK Kelas 10 SMA Terbaru 2025
PDF
Lembar Kerja Mahasiswa Konsep Sistem Operasi
PDF
KELOMPOK 4 LK Modul 4 KP4 Asesmen PM (3).pdf
PPTX
Bahan Tayang OJT Pembelajaran Mendalam KS
DOCX
Lembar Kerja Mahasiswa Information System
PPTX
Rancangan Kegiatan Kokurikuler SMP N 1 Karanggede
DOCX
Modul Ajar Pembelajaran Mendalam Senbud Seni Teater Kelas 12 Terbaru 2025
PPTX
PPT SURAT AL FIL LOMBA MAPSI SEKOLAH DASAR
DOCX
Modul Ajar Deep Learning Bahasa Inggris Kelas 12 SMA Terbaru 2025
PPTX
MATERI MPLS TENTANG KURIKULUM DAN KEGIATAN PEMBELAJARAN
PDF
Deck Rumah Pendidikan untuk Mendukung Program Prioritas Kemendikdasmen.pdf
PDF
lembar kerja LMS tugas pembelajaran mendalam
DOCX
CONTOH RANCANGAN MODUL PROYEK KOKURIKULER SMA 1.docx
DOCX
Modul Ajar Pembelajaran Mendalam Senbud Seni Rupa Kelas XII Terbaru 2025
PPSX
Teknik Trading Selang Seling Yang Dapat Digunakan Untuk Trading Manual Maupun...
DOCX
Modul Ajar Deep Learning Bahasa Inggris Lanjutan Kelas 11 SMA Terbaru 2025
PPTX
Modul 2. Berpikir Komputasional sebagai Dasar Koding untuk Kecerdasan Artifis...
PDF
PPT Resources Seminar AITalks: AI dan Konseling GPT
PDF
BAHASA INDONESIA KELAS 6 SD TEKS INFORMATIF
KASUS_INKUIRI_KOLABORATIF_KELAS_BAWAH-ISI-ARNI.pdf
Modul Ajar Deep Learning PJOK Kelas 10 SMA Terbaru 2025
Lembar Kerja Mahasiswa Konsep Sistem Operasi
KELOMPOK 4 LK Modul 4 KP4 Asesmen PM (3).pdf
Bahan Tayang OJT Pembelajaran Mendalam KS
Lembar Kerja Mahasiswa Information System
Rancangan Kegiatan Kokurikuler SMP N 1 Karanggede
Modul Ajar Pembelajaran Mendalam Senbud Seni Teater Kelas 12 Terbaru 2025
PPT SURAT AL FIL LOMBA MAPSI SEKOLAH DASAR
Modul Ajar Deep Learning Bahasa Inggris Kelas 12 SMA Terbaru 2025
MATERI MPLS TENTANG KURIKULUM DAN KEGIATAN PEMBELAJARAN
Deck Rumah Pendidikan untuk Mendukung Program Prioritas Kemendikdasmen.pdf
lembar kerja LMS tugas pembelajaran mendalam
CONTOH RANCANGAN MODUL PROYEK KOKURIKULER SMA 1.docx
Modul Ajar Pembelajaran Mendalam Senbud Seni Rupa Kelas XII Terbaru 2025
Teknik Trading Selang Seling Yang Dapat Digunakan Untuk Trading Manual Maupun...
Modul Ajar Deep Learning Bahasa Inggris Lanjutan Kelas 11 SMA Terbaru 2025
Modul 2. Berpikir Komputasional sebagai Dasar Koding untuk Kecerdasan Artifis...
PPT Resources Seminar AITalks: AI dan Konseling GPT
BAHASA INDONESIA KELAS 6 SD TEKS INFORMATIF

Lapres 3 http dan https

  • 1. Laporan Resmi PraktikumKeamanan Data 1 Winda Ratna Sari - Yasin Abdullah 3 D3 InformatikaB 2103131031 - 2103131044 Judul: LaporanResmiPraktikum 2 “Analisa protokol HTTPdanHTTPS” A. Instalasi paket-paket untuk penanganan protokol HTTPS 1. Instalasi paket apache2 untuk mengaktifkan layanan webserver. 2. Enable situs default-ssl yang sebelumnya telah ada. 3. Buatlah direktori baru ssl pada /etc/apache2 untuk konfigurasi file-file sertifikat dan key yang digunakan untuk konfigurasi protokol HTTPS tersebut. Kemudian lakukan generate untuk file-file yang telah disebutkan diatas.
  • 2. Laporan Resmi PraktikumKeamanan Data 2 Winda Ratna Sari - Yasin Abdullah 3 D3 InformatikaB 2103131031 - 2103131044 4. Aktifkan SSLEngine dan pastikan lokasi sertifikat file dan key-nya berada pada path file yang benar. 5. Lakukan restart apache2. #/etc/init.d/apache2 restart 6. Lakukan akses https://alamat_ip, jika sukses maka akan muncul pemberitahuan bahwa sertifikat tidak dapat dipercaya, lakukan skip/ next saja. Amatilah sertifikatnya.
  • 3. Laporan Resmi PraktikumKeamanan Data 3 Winda Ratna Sari - Yasin Abdullah 3 D3 InformatikaB 2103131031 - 2103131044 Analisa : Ketika membuka situs dengan menggunakan layanan HTTPS selalu muncul peringatan “sambungan tidak terpercaya” atau “untrusted connection”. Hal ini terjadi karena kita mengeluarkan sertifikat SSL kita dengan atas nama diri kita sendiri (hasil generate aplikasi OpenSSL), dimana nama tersebut tidak tersedia Trusted Root Certification Authorities store. Semua yang ada pada Certification Authorities store adalah nama-nama yang sudah tepercaya secara global untuk memberikan sertifikasi kepada sertifikat atas nama lain ataupun memberikan sertifikat kepada suatu situs. Namun walaupun sudah dipercaya secara global, tetap saja ada batasan waktu pada suatu instansi yang memberikan sertifikasi tersebut. Contoh kita mengunjungi suatu situs dengan koneksi SSL yang aman adalah ketika mengunjungi situs yang memiliki sertifikat yang diterbitkan oleh DigiCert dan valid pada rentang tanggal yang diberikan. DigiCert adalah nama penyedia sertifikasi SSL yang tepercaya saat ini. Mereka memiliki rekamsertifikat yang valid sampai Oktober 2031.
  • 4. Laporan Resmi PraktikumKeamanan Data 4 Winda Ratna Sari - Yasin Abdullah 3 D3 InformatikaB 2103131031 - 2103131044 Dengan demikian hal tersebut bisa terjadi pada semua browser ketika kita mengunjungi situs abal-abal, ini akan meningkatkan keamanan dengan memberikan peringatan kepada user sebelum mengunjungi suatu situs pada koneksi SSL apakah telah aman atau tidak dengan kondisi sertifikat yang dimilikinya. 7. Inisialisasi koneksi SSL pada protokol HTTPS. Analisa : ketika komunikasi terjalin, keduanya yaitu client dan server akan melakukan persetujuan mengenai algortima dan key yang digunakan untuk mengirimkan pesannya, yaitu dapat dijelaskan sebagai berikut: a. Hello. Handshake dimulai ketika client mengirimkan "ClientHello message", isinya berupa informasi yang diperlukan server untuk berkomunikasi dengan client via SSL, seperti chiper dan versi SSL yang didukung. Kemudian server merespon dengan "ServerHello", berisi informasi sejenis yang diperlukan client, yang akan mendukung konfigurasi client mengenai chiper yang akan digunakan dan versi SSL nya. b. Certificate Exchange. Ketika koneksi sudah saling terjalin, server harus membuktikan identitasnya kepada client, yaitu dengan memberikan SSL
  • 5. Laporan Resmi PraktikumKeamanan Data 5 Winda Ratna Sari - Yasin Abdullah 3 D3 InformatikaB 2103131031 - 2103131044 sertifikatnya, dimana sertifikat ini berisi nama pemilik,properti domain, public key, digital signature dan informasi tanggal validasinya. Client mengecek apakah informasi tersebut merupakan isi dari sertifikat yang dapat dipercaya, yang sudah diverifikasi yang dipercaya oleh beberapa lembaga Certificate Authorities (CAs). Sehingga hal ini memastikan data nanti yang dikirimkan benar-benar ke server tujuan yang dimaksud. c. Key Exchange. Server dan client dapat saling melakukan pertukaran data dengan cara mengenkripsi terlebih dahulu suatu pesan menggunakan algoritma asymectric. Server terlebih dahulu akan memberikan public key kepada client untuk melakukan enkripsi dan dekripsi pesan dari dan ke server. Public key ini sebelumnya dibungkus dengan digest sehingga menghasilkan message digest. Kemudian dari enkripsi pesan yang diperoleh dari client tersebut, server akan melakukan dekripsi menggunakan private keynya. Begitupun juga untuk melakukan enkripsi datanya kepada client. Kemudian ketika validasi gagal atau komunikasi tidak berisi data yang benar atau rusak, maka koneksi SSL akan ditutup dan browser akan mengakhiri koneksinya.