<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Luna Network HSM 7.0 - GoBlog</title>
	<atom:link href="https://blog.goreinnamah.com/blog/tag/luna-network-hsm-7-0/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.goreinnamah.com</link>
	<description>LOG ALL LOGS</description>
	<lastBuildDate>Fri, 25 Oct 2019 11:06:16 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://blog.goreinnamah.com/wp-content/uploads/2017/01/cropped-1-150x150.jpg</url>
	<title>Luna Network HSM 7.0 - GoBlog</title>
	<link>https://blog.goreinnamah.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Integrasi Luna Network HSM 7.0 dengan EJBCA yang Sedang Berjalan</title>
		<link>https://blog.goreinnamah.com/blog/2019/10/21/integrasi-luna-network-hsm-7-0/</link>
		
		<dc:creator><![CDATA[Darius Go Reinnamah]]></dc:creator>
		<pubDate>Mon, 21 Oct 2019 07:40:53 +0000</pubDate>
				<category><![CDATA[Information Technology]]></category>
		<category><![CDATA[EJBCA 6.10.1.2]]></category>
		<category><![CDATA[Integrasi Luna HSM dengan EJBCA]]></category>
		<category><![CDATA[Integrasi Luna HSM Network 7.0 dengan EJBCA]]></category>
		<category><![CDATA[Luna Network HSM]]></category>
		<category><![CDATA[Luna Network HSM 7.0]]></category>
		<guid isPermaLink="false">https://blog.goreinnamah.com/?p=4006</guid>

					<description><![CDATA[<p>Dulu saya berpikir kalau ingin mengintegrasikan Luna Network HSM 7.0 dengan EJBCA haruslah ketika instalasi EJBCA itu sedang dilakukan. Ternyata[...]</p>
<p>The post <a href="https://blog.goreinnamah.com/blog/2019/10/21/integrasi-luna-network-hsm-7-0/">Integrasi Luna Network HSM 7.0 dengan EJBCA yang Sedang Berjalan</a> first appeared on <a href="https://blog.goreinnamah.com">GoBlog</a>.</p>]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Dulu saya berpikir kalau ingin mengintegrasikan Luna Network HSM 7.0 dengan EJBCA haruslah ketika instalasi EJBCA itu sedang dilakukan. Ternyata dugaan saya selama ini salah. Rupanya integrasi antara Luna Network HSM 7.0 dengan EJBCA bisa dilakukan ketika EJBCA sudah selesai instalasi dan berjalan.</p>
<p style="text-align: justify;">Dan berikut ini adalah cara mengintegrasikan Luna Network HSM 7.0 dengan EJBCA yang sedang berjalan. (Untuk integrasi Luna Network HSM 7.0 dengan EJBCA saat awal instalasi, bisa kalian baca <a href="https://blog.goreinnamah.com/blog/2018/03/26/instalasi-ejbca-6-10-1-2/"><strong>DI SINI</strong></a>)</p>
<h3 style="text-align: justify;"><strong>Alat dan Bahan</strong></h3>
<ol style="text-align: justify;">
<li>SafeNet Luna Remote PED</li>
<li>CentOS 7 dengan EJBCA 6.10.1.2 yang sedang berjalan di atasnya (JAVA 7).</li>
<li>PC Windows yang akan digunakan sebagai PEDServer</li>
<li>Luna Network HSM 7.0</li>
<li>Software Client &amp; SDK Safenet HSM v7.0.0 for windows → Download <a href="https://www.dropbox.com/s/5xoyzrlbf80e6wv/610-013143-003_SW_CLIENT_SDK_SAFENET_HSM_V7.0.0-956_WINDOWS.zip?dl=0"><strong>DI SINI</strong></a></li>
</ol>
<h3 style="text-align: justify;"><strong>IP Server</strong></h3>
<ol style="text-align: justify;">
<li>CentOS 7 = 192.168.1.2</li>
<li>Luna Network HSM = 192.168.1.3</li>
<li>Windows Client = 192.168.1.4</li>
</ol>
<h3 style="text-align: justify;"><strong>Tahap 1</strong></h3>
<ol style="text-align: justify;">
<li>Arahkan pandangan pada PC Windows milik kalian yang selanjutnya akan digunakan sebagai PEDServer.</li>
<li>Install <em>software client &amp; SDK Safenet HSM v7.0.0 for windows </em>pada PC tersebut. <em>Link </em>bisa kalian lihat di atas.</li>
<li>Sebelumnya, kalian juga harus mengaktifkan fungsi <em>remote </em>pada SafeNet Luna Remote PED agar PED bisa dikendalikan secara <em>remote </em>alias tidak harus tertancap langsung ke HSM. Caranya bisa kalian lihat <strong><a href="https://blog.goreinnamah.com/blog/2019/05/24/remote-ped-luna-hsm-network/">DI SINI</a></strong></li>
<li>Hubungkan SafeNet Luna Remote PED dengan PC Windows kalian.</li>
<li>Buka CMD as an Administrator dan jalankan perintah berikut:
<pre><span style="color: #ff0000;"><strong>cd C:/Program Files/Safenet/LunaClient</strong></span>
<span style="color: #ff0000;"><strong>pedserver mode start -ip <span style="color: #000000;">&lt;ip_windows_PEDServer&gt;</span></strong></span></pre>
<p><figure id="attachment_4016" aria-describedby="caption-attachment-4016" style="width: 619px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" class="size-full wp-image-4016" src="https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-1-1-pedserver.png" alt="" width="619" height="112" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-1-1-pedserver.png 619w, https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-1-1-pedserver-300x54.png 300w" sizes="(max-width: 619px) 100vw, 619px" /><figcaption id="caption-attachment-4016" class="wp-caption-text">start PED server</figcaption></figure></li>
<li>Pastikan hasilnya sukses seperti gambar di atas ya. Kalau gagal bisa jalankan <em>pedserver mode stop </em>terlebih dahulu, baru di <em>start </em>lagi kemudian. Jika sudah, jalankan perintah:
<pre><span style="color: #ff0000;"><strong>pedserver mode show</strong></span></pre>
<p><figure id="attachment_4017" aria-describedby="caption-attachment-4017" style="width: 476px" class="wp-caption aligncenter"><img decoding="async" class="size-full wp-image-4017" src="https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-2-1-pedserver-mode-show.png" alt="" width="476" height="560" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-2-1-pedserver-mode-show.png 476w, https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-2-1-pedserver-mode-show-255x300.png 255w" sizes="(max-width: 476px) 100vw, 476px" /><figcaption id="caption-attachment-4017" class="wp-caption-text">pedserver mode show</figcaption></figure></li>
</ol>
<h3 style="text-align: justify;"><strong>Tahap 2</strong></h3>
<ol style="text-align: justify;">
<li>Sekarang alihkan pandangan kalian ke HSM Luna. Akses HSM tersebut via ssh dan jalankan perintah berikut:
<pre><span style="color: #ff0000;"><strong>service restart cbs</strong></span>
<span style="color: #ff0000;"><strong>hsm ped connect -ip <span style="color: #000000;">&lt;ip_PEDServer&gt;</span> -port <span style="color: #000000;">&lt;port_Untuk_terhubung_ke_PEDServer&gt;</span></strong></span></pre>
<p><figure id="attachment_4018" aria-describedby="caption-attachment-4018" style="width: 640px" class="wp-caption aligncenter"><img decoding="async" class="size-full wp-image-4018" src="https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-3-HSM-PedConnect.png" alt="" width="640" height="322" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-3-HSM-PedConnect.png 640w, https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-3-HSM-PedConnect-300x151.png 300w" sizes="(max-width: 640px) 100vw, 640px" /><figcaption id="caption-attachment-4018" class="wp-caption-text">hsm ped connect</figcaption></figure></li>
<li>Perintah ini bertujuan untuk menghubungkan HSM Luna 7 dengan Remote PED via PEDServer. Saat menjalankan perintah <em>hsm ped connect, </em>kalian akan diminta untuk memasukkan <em><span style="color: #ff9900;"><strong>orange token</strong></span>. </em>Silakan tancapkan <em>orange token </em>ke dalam Remote PED yang sudah terhubung ke PEDServer dan masukkan PIN sesuai dengan yang sudah kalian daftarkan. Pastikan hasilnya adalah sukses</li>
<li>Jika sudah sukses, sekarang kalian akan mengujinya dengan perintah berikut:
<pre><span style="color: #ff0000;"><strong>hsm login</strong></span></pre>
<p><figure id="attachment_4021" aria-describedby="caption-attachment-4021" style="width: 643px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4021" src="https://blog.goreinnamah.com/wp-content/uploads/2019/10/4.png" alt="" width="643" height="165" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/10/4.png 643w, https://blog.goreinnamah.com/wp-content/uploads/2019/10/4-300x77.png 300w" sizes="auto, (max-width: 643px) 100vw, 643px" /><figcaption id="caption-attachment-4021" class="wp-caption-text">hsm login</figcaption></figure></li>
<li>Bila terhubung dengan baik, maka Remote PED akan meminta untuk dimasukkan <em><span style="color: #00ffff;"><strong>blue token</strong></span> </em>ketika perintah <em>hsm login </em>dieksekusi. Silakan tancapkan <em><strong><span style="color: #00ffff;">blue toke</span><span style="color: #00ffff;">n</span></strong> (SO-Security Officer)  </em>ke dalam Remote PED dan masukkan PIN sesuai dengan yang kalian daftarkan saat melakukan <em>hsm init. </em>Pastikan hasilnya sukses ya</li>
<li>Selanjutnya, kalian akan mencoba untuk membuat partisi di dalam HSM. Mari kalian buat dengan nama CA. Cara membuatnya adalah dengan menjalankan perintah berikut:
<pre><span style="color: #ff0000;"><strong>partition create -partition <span style="color: #000000;">&lt;nama_partisi&gt;</span></strong></span></pre>
<figure id="attachment_4024" aria-describedby="caption-attachment-4024" style="width: 424px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4024" src="https://blog.goreinnamah.com/wp-content/uploads/2019/10/5.png" alt="" width="424" height="167" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/10/5.png 424w, https://blog.goreinnamah.com/wp-content/uploads/2019/10/5-300x118.png 300w" sizes="auto, (max-width: 424px) 100vw, 424px" /><figcaption id="caption-attachment-4024" class="wp-caption-text">partition create</figcaption></figure>
<p><figure id="attachment_4027" aria-describedby="caption-attachment-4027" style="width: 642px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4027" src="https://blog.goreinnamah.com/wp-content/uploads/2019/10/6.png" alt="" width="642" height="185" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/10/6.png 642w, https://blog.goreinnamah.com/wp-content/uploads/2019/10/6-300x86.png 300w" sizes="auto, (max-width: 642px) 100vw, 642px" /><figcaption id="caption-attachment-4027" class="wp-caption-text">Partisi CA berhasil dibuat</figcaption></figure></li>
</ol>
<h3 style="text-align: justify;"><strong>Tahap 3</strong></h3>
<ol style="text-align: justify;">
<li style="text-align: justify;">Sekarang kembali lagi ke PEDServer. Jalankan perintah berikut di cmd:
<pre><span style="color: #ff0000;"><strong>lunacm</strong></span></pre>
</li>
<li style="text-align: justify;">Jika sudah masuk ke <em>lunacm</em>, jalankan perintah berikut:
<pre><span style="color: #ff0000;"><strong>clientconfig deploy -server <span style="color: #000000;">&lt;ip_HSM&gt;</span> -client <span style="color: #000000;">&lt;ip_PEDServer&gt;</span> -partition <span style="color: #000000;">&lt;nama_partisi&gt;</span></strong></span></pre>
<p><figure id="attachment_4028" aria-describedby="caption-attachment-4028" style="width: 587px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4028" src="https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-4-client-config.png" alt="" width="587" height="636" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-4-client-config.png 587w, https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-4-client-config-277x300.png 277w" sizes="auto, (max-width: 587px) 100vw, 587px" /><figcaption id="caption-attachment-4028" class="wp-caption-text">cleint config</figcaption></figure></li>
<li style="text-align: justify;">Perintah di atas bertujuan mendaftarkan <em>client </em>(PEDServer) ke <em>server </em>(HSM), lebih tepatnya ke partisi dan slot pada HSM tersebut. Pada perintah <em>lunacm</em> pertama, bisa dilihat kalau <em>client </em>belum terhubung ke HSM. Namun setelah perintah <em>clientconfig </em>dijalankan, muncul partisi yang sudah dibuat lewat HSM Server sebelumnya. Untuk mencocokkannya, lihat saja <em>Serial Number-</em>nya, pasti sama.<br />
<em>Admin role user&#8217;s password </em>yang dimaksud adalah <em>password </em>dari <em>user </em>admin di HSM (yang kalian gunakan untuk masuk via ssh).</li>
<li style="text-align: justify;">Masih di <em>lunacm, </em>selanjutnya jalankan perintah:
<pre><span style="color: #ff0000;"><strong>ped connect -ip <span style="color: #000000;">&lt;ip_PEDServer&gt;</span> -port <span style="color: #000000;">&lt;port_untuk_terhubung_ke_PEDServer&gt;</span></strong></span>
<span style="color: #ff0000;"><strong>ped get</strong></span>
<span style="color: #ff0000;"><strong>par init -label <span style="color: #000000;">&lt;nama_label&gt;</span></strong></span></pre>
<p><figure id="attachment_4030" aria-describedby="caption-attachment-4030" style="width: 556px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4030" src="https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-5-par-init.png" alt="" width="556" height="393" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-5-par-init.png 556w, https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-5-par-init-300x212.png 300w" sizes="auto, (max-width: 556px) 100vw, 556px" /><figcaption id="caption-attachment-4030" class="wp-caption-text">Memberi label pada partisi yang sudah dibuat</figcaption></figure></li>
<li style="text-align: justify;">Perintah <em>ped connect </em>diperlukan untuk memastikan kalau memang terhubung dengan PEDServer lewat <em>port </em>yang sudah ditetapkan.</li>
<li style="text-align: justify;">Perintah <em>ped get </em>bertujuan untuk mengetahui <em>slot </em>yang terhubung dengan Remote PED.</li>
<li style="text-align: justify;">Perintah <em>par init </em>bertujuan untuk memberikan label pada partisi tersebut. Meskipun tadi partisinya sudah dibuat, tapi labelnya belum ada (perhatikan gambar pada tahap 3 nomor 2). Ketika sudah mengeksekusi perintah <em>par init </em>ini, jalankan perintah <em>partition show </em>untuk melihat perubahan yang terjadi (penambahan label).</li>
<li style="text-align: justify;">Selanjutnya, jalankan perintah berikut untuk menuju ke tahap selanjutnya:
<pre><span style="color: #ff0000;"><strong>ped connect -ip <span style="color: #000000;">&lt;IP_PEDServer&gt;</span> -port <span style="color: #000000;">&lt;port_untuk_terhubung_ke_PEDServer&gt;</span></strong></span>
<span style="color: #ff0000;"><strong>role login -name <span style="color: #000000;">Partition SO</span></strong></span>
<span style="color: #ff0000;"><strong>role login -name <span style="color: #000000;">Crypto Officer</span></strong></span></pre>
<p><figure id="attachment_4031" aria-describedby="caption-attachment-4031" style="width: 505px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4031" src="https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-6-role-login.png" alt="" width="505" height="388" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-6-role-login.png 505w, https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-6-role-login-300x230.png 300w" sizes="auto, (max-width: 505px) 100vw, 505px" /><figcaption id="caption-attachment-4031" class="wp-caption-text">assign role</figcaption></figure></li>
<li style="text-align: justify;">Perintah <em>ped connect </em>sekali lagi untuk memastikan hubungan antara HSM dengan PEDServer.</li>
<li style="text-align: justify;">Perintah <em>role login -name </em>adalah perintah untuk masuk ke dalam partisi sebagai suatu peran, dalam hal ini <strong>Partition Security Officer </strong><em>alias </em><strong>Partition SO</strong>. Jadi untuk masuk ke dalam partisi, dibutuhkan izin dari Partition SO ini sebagai pengaman terdepan. Kalian akan diminta untuk memasukkan <em><strong><span style="color: #00ffff;">blue token</span></strong> </em>ke dalam Remote PED untuk melakukan <em>login </em>Partition SO ini dengan memasukkan PIN. Pastikan kalian memasukannya dengan benar ya.</li>
<li style="text-align: justify;">Perintah <em>role init -name </em>adalah perintah untuk mendaftarkan peran baru, dalam hal ini adalah <strong>Crypto Officer</strong>. Crypto Officer merupakan orang-orang yang memiliki peran untuk me-<em>manage key </em>dalam partisi dan melakukan hal yang berhubungan dengan <em>cryptographic operation. </em>Jumlahnya bisa lebih dari 1. Saat inisialisasi, kalian akan diminta untuk memasukkan <strong><em>black token </em></strong>dan menentukan M &amp; N-nya.<br />
Maksud M &amp; N adalah jumlah yang bisa bekerja dari jumlah total yang ada. Misalkan M=2 dan N=3, berarti diperlukan minimal 2 orang dari 3 orang yang ada untuk melakukan <em>cryptographic operation </em>di dalam partisi ini. Urutannya pun bebas. Silakan tentukan sendiri jumlah orangnya dan PIN untuk masing-masing <em>officer. </em>Ingat, tokennya berwarna hitam ya untuk CO ini.</li>
<li style="text-align: justify;">Crypto Officer ini tidak bisa langsung bekerja begitu saja dalam partisi ini. Pintu partisi harus dibuka terlebih dahulu oleh Partition SO, barulah kemudian Crypto Officer dapat masuk dan bekerja. Jadi Partition SO harus <em>login </em>terlebih dahulu, barulah Crypto Officer <em>login </em>dan melakukan tugasnya.</li>
<li>Setelah memberikan <em>role </em>Crypto Officer kepada partisi CA, sekarang waktunya memeriksa <em>Partition Policies-</em>nya. Jalankan perintah berikut untuk melihatnya:
<pre><span style="color: #ff0000;"><strong>par sp</strong></span></pre>
<p><figure id="attachment_4035" aria-describedby="caption-attachment-4035" style="width: 558px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4035" src="https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-7-par-sp.png" alt="" width="558" height="933" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-7-par-sp.png 558w, https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-7-par-sp-179x300.png 179w" sizes="auto, (max-width: 558px) 100vw, 558px" /><figcaption id="caption-attachment-4035" class="wp-caption-text">Partition Policies</figcaption></figure></li>
<li>Ubah <em>allow activation </em>dan <em>allow auto-activation </em>pada nomor 22 dan 23 menjadi bernilai 1. Caranya:
<pre><span style="color: #ff0000;"><strong>par changePo -p <span style="color: #000000;">&lt;nomor_policy&gt;</span> -v <span style="color: #000000;">&lt;nilai&gt;</span></strong></span></pre>
<p><figure id="attachment_4036" aria-describedby="caption-attachment-4036" style="width: 377px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4036" src="https://blog.goreinnamah.com/wp-content/uploads/2019/10/12.png" alt="" width="377" height="159" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/10/12.png 377w, https://blog.goreinnamah.com/wp-content/uploads/2019/10/12-300x127.png 300w" sizes="auto, (max-width: 377px) 100vw, 377px" /><figcaption id="caption-attachment-4036" class="wp-caption-text">Par changePo</figcaption></figure></li>
<li>Untuk melihat apakah perubahan nilai sudah terjadi pada <em>policy </em>nomor 22 dan 23 di <em>Partition Policies, </em>kembali jalankan perintah <em><em>par sp:<br />
</em></em></p>
<p><figure id="attachment_4037" aria-describedby="caption-attachment-4037" style="width: 556px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4037" src="https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-8-par-sp.png" alt="" width="556" height="928" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-8-par-sp.png 556w, https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-8-par-sp-180x300.png 180w" sizes="auto, (max-width: 556px) 100vw, 556px" /><figcaption id="caption-attachment-4037" class="wp-caption-text">Nilai policy sudah berubah</figcaption></figure></li>
<li>Tahap selanjutnya adalah <em>create challenge. </em>Dalam <em>create challenge </em>ini, ketiga Crypto Officer akan memasukkan satu <em>secret </em>yang terdiri atas karakter yang diinput bersama-sama oleh masing-masing Officer. Jadi formatnya Officer 1 akan menginput karakter yang diinginkan, lalu dilanjutkan oleh Officer 2 dan diakhiri oleh Officer 3, sehingga ketiga Officer ini tidak ada yang tahu apa <em>password </em>utuhnya dan saling ketergantungan satu sama lain untuk memasukkan <em>password </em>tersebut.<br />
Pastikan <em>secret </em>yang dimasukkan itu sama ya, karena kalau tidak sama, maka akan muncul pesan <em>error.<br />
</em>Untuk membuat <em>challenge, </em>jalankan perintah berikut:</p>
<pre><strong><span style="color: #ff0000;">role createchallenge -name</span> co</strong></pre>
<p><figure id="attachment_4040" aria-describedby="caption-attachment-4040" style="width: 497px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4040" src="https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-9-create-challenge.png" alt="" width="497" height="542" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-9-create-challenge.png 497w, https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-9-create-challenge-275x300.png 275w" sizes="auto, (max-width: 497px) 100vw, 497px" /><figcaption id="caption-attachment-4040" class="wp-caption-text">create challenge</figcaption></figure></li>
</ol>
<h3 style="text-align: justify;"><strong>Tahap 4</strong></h3>
<ol style="text-align: justify;">
<li>Sekarang masuk ke dalam server CentOS 7 yang telah dipasang EJBCA, dalam hal ini IP-nya adalah 192.168.1.2. Untuk menghubungkan Luna Network HSM 7. 0 dengan CentOS 7, perlu ada <em>library </em>yang ditambahkan. Silakan gunakan <em>editor </em>favorit kalian dan ubah file /etc/<em>Chrystoki.conf  </em>menjadiseperti berikut:
<pre><strong>Chrystoki2 = {</strong>
<strong><span style="color: #ff0000;">#</span>   LibUNIX = /usr/safenet/lunaclient/lib/libCryptoki2.so;</strong>
<strong><span style="color: #ff0000;">#</span>   LibUNIX64 = /usr/safenet/lunaclient/lib/libCryptoki2_64.so;</strong>

<span style="color: #ff0000;"><strong>LibUNIX64 = /usr/safenet/lunaclient/lib/libshim.so;</strong></span>
<strong>}</strong>

<span style="color: #ff0000;"><strong>Shim2= {</strong></span>
<span style="color: #ff0000;"><strong>LibUNIX64 = /usr/safenet/lunaclient/lib/libCryptoki2_64.so;</strong></span>
<span style="color: #ff0000;"><strong>}</strong></span>


<strong>Luna = {</strong>
<strong>  DefaultTimeOut = 500000;</strong>
<strong>  PEDTimeout1 = 100000;</strong>
<strong>   PEDTimeout2 = 200000;</strong>
<strong>  PEDTimeout3 = 20000;</strong>
<strong>  KeypairGenTimeOut = 2700000;</strong>
<strong>  CloningCommandTimeOut = 300000;</strong>
<strong>  CommandTimeOutPedSet = 720000;</strong>
<strong>}</strong>

<strong>CardReader = {</strong>
<strong>  RemoteCommand = 1;</strong>
<strong>}</strong>

<strong>Misc = {</strong>
<strong>  PE1746Enabled = 0;</strong>
<strong>   ToolsDir = /usr/safenet/lunaclient/bin;</strong>
<strong>   PartitionPolicyTemplatePath = /usr/safenet/lunaclient/data/partition_policy_templates;</strong>
<span style="color: #ff0000;"><strong>ProtectedAuthenticationPathFlagStatus = 1;</strong></span>
<span style="color: #ff0000;"><strong>ApplicationInstance=SA5_COMPATIBILITY;</strong></span>
<strong><span style="color: #ff0000;">FunctionBindLevel=2</span>;</strong>
<strong>}</strong></pre>
<p><figure id="attachment_4043" aria-describedby="caption-attachment-4043" style="width: 642px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4043" src="https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-10-Chrystoki.png" alt="" width="642" height="548" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-10-Chrystoki.png 642w, https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-10-Chrystoki-300x256.png 300w" sizes="auto, (max-width: 642px) 100vw, 642px" /><figcaption id="caption-attachment-4043" class="wp-caption-text">Chrystoki.conf</figcaption></figure></li>
<li> Berikutnya adalah menambahkan user EJBCA ke dalam grup HSM User. Caranya:
<pre><span style="color: #ff0000;"><strong>gpasswd --add <span style="color: #000000;">&lt;user&gt; &lt;group&gt;</span></strong></span></pre>
<p><figure id="attachment_4044" aria-describedby="caption-attachment-4044" style="width: 425px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4044" src="https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-11-gpasswd.png" alt="" width="425" height="83" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-11-gpasswd.png 425w, https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-11-gpasswd-300x59.png 300w" sizes="auto, (max-width: 425px) 100vw, 425px" /><figcaption id="caption-attachment-4044" class="wp-caption-text">gpasswd</figcaption></figure></li>
<li>Selanjutnya kalian akan memasang beberapa paket tambahan. Untuk memasang paket tambahan tersebut, jalankan perintah:
<pre><span style="color: #ff0000;"><strong>yum install glibc.i686
yum upgrade libstdc++
yum install libstdc++.i686</strong></span>
<span style="color: #ff0000;"><strong>yum install libcap.i686</strong></span>
<span style="color: #ff0000;"><strong>yum install libgcc.i686</strong></span></pre>
<figure id="attachment_4046" aria-describedby="caption-attachment-4046" style="width: 638px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4046" src="https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-12-glibc.png" alt="" width="638" height="961" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-12-glibc.png 638w, https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-12-glibc-199x300.png 199w" sizes="auto, (max-width: 638px) 100vw, 638px" /><figcaption id="caption-attachment-4046" class="wp-caption-text">yum install glibc.i686</figcaption></figure>
<figure id="attachment_4048" aria-describedby="caption-attachment-4048" style="width: 643px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4048" src="https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-13-libstdc.png" alt="" width="643" height="453" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-13-libstdc.png 643w, https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-13-libstdc-300x211.png 300w" sizes="auto, (max-width: 643px) 100vw, 643px" /><figcaption id="caption-attachment-4048" class="wp-caption-text">yum upgrade libstdc++</figcaption></figure>
<figure id="attachment_4049" aria-describedby="caption-attachment-4049" style="width: 639px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4049" src="https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-14-libstdci686.png" alt="" width="639" height="744" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-14-libstdci686.png 639w, https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-14-libstdci686-258x300.png 258w" sizes="auto, (max-width: 639px) 100vw, 639px" /><figcaption id="caption-attachment-4049" class="wp-caption-text">yum install libstdc++.i686</figcaption></figure>
<figure id="attachment_4050" aria-describedby="caption-attachment-4050" style="width: 639px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4050" src="https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-15-libcapi686.png" alt="" width="639" height="583" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-15-libcapi686.png 639w, https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-15-libcapi686-300x274.png 300w" sizes="auto, (max-width: 639px) 100vw, 639px" /><figcaption id="caption-attachment-4050" class="wp-caption-text">yum install libcap.i686</figcaption></figure>
<p><figure id="attachment_4051" aria-describedby="caption-attachment-4051" style="width: 602px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4051" src="https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-16-libgcc-i686.png" alt="" width="602" height="130" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-16-libgcc-i686.png 602w, https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-16-libgcc-i686-300x65.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-16-libgcc-i686-600x130.png 600w" sizes="auto, (max-width: 602px) 100vw, 602px" /><figcaption id="caption-attachment-4051" class="wp-caption-text">yum install libgcc.i686</figcaption></figure></li>
</ol>
<h3 style="text-align: justify;">Tahap 5</h3>
<ol style="text-align: justify;">
<li style="text-align: justify;">Sekarang masuk ke dalam <em>lunacm</em> pada server CentOS 7. Caranya:
<pre><span style="color: #ff0000;"><strong>cd /usr/safenet/lunaclient/bin</strong></span>
<span style="color: #ff0000;"><strong>./lunacm</strong></span></pre>
</li>
<li style="text-align: justify;">Jika sudah, daftarkan <em>client </em>(server EJBCA) ke <em>server </em>(HSM), lebih tepatnya ke partisi dan slot pada HSM tersebut. Caranya:
<pre><span style="color: #ff0000;"><strong>clientconfig deploy -server <span style="color: #000000;">&lt;ip_HSM&gt;</span> -client <span style="color: #000000;">&lt;ip_EJBCA_Server&gt;</span> -partition <span style="color: #000000;">&lt;nama_partisi&gt;</span></strong></span></pre>
<p><figure id="attachment_4053" aria-describedby="caption-attachment-4053" style="width: 641px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4053" src="https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-17-client-config.png" alt="" width="641" height="980" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-17-client-config.png 641w, https://blog.goreinnamah.com/wp-content/uploads/2019/10/59-17-client-config-196x300.png 196w" sizes="auto, (max-width: 641px) 100vw, 641px" /><figcaption id="caption-attachment-4053" class="wp-caption-text">clientconfig</figcaption></figure></li>
<li style="text-align: justify;">Pada proses di atas, server EJBCA akan membuat <em>private </em>dan <em>public key </em>yang nantnya akan digunakan untuk berhubungan dengan HSM. Saat diminta untuk memasukkan <em>admin password, </em>masukkanlah <em>password </em>yang sama seperti ketika kalian ingin <em>login </em>ke server HSM via SSH.</li>
<li style="text-align: justify;">Jika sudah, jalankan perintah <em>ped connect </em>untuk menghubungkan <em>server EJBCA </em>dengan <em>Remote PED. </em>Caranya:
<pre><span style="color: #ff0000;"><strong>ped connect -ip <span style="color: #000000;">&lt;Remote_ped&gt;</span> -port <span style="color: #000000;">&lt;port_PEDServer&gt;</span></strong></span></pre>
<figure id="attachment_4055" aria-describedby="caption-attachment-4055" style="width: 449px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4055" src="https://blog.goreinnamah.com/wp-content/uploads/2019/10/24-ped-get-sebelum-init-crypto.png" alt="" width="449" height="174" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/10/24-ped-get-sebelum-init-crypto.png 449w, https://blog.goreinnamah.com/wp-content/uploads/2019/10/24-ped-get-sebelum-init-crypto-300x116.png 300w" sizes="auto, (max-width: 449px) 100vw, 449px" /><figcaption id="caption-attachment-4055" class="wp-caption-text">Ped connect</figcaption></figure>
<p>Selanjutnya, pada tab yang lain, masih di server EJBCA, silakan <em>restart service </em>EJBCA kalian.</li>
</ol>
<h3 style="text-align: justify;"><strong>Tahap 6</strong></h3>
<ol style="text-align: justify;">
<li style="text-align: justify;">Akses <em>web EJBCA </em>melalui <em>browser </em>dan masuk halaman <em>administrator-</em>nya.</li>
<li style="text-align: justify;">Jika sudah, pilih <strong>CA Functions → Crypto Tokens → Create New </strong>dan buatlah <em>Crypto Token</em> baru dengan pilihan <em>type </em><strong>PKCS#11 </strong>(bukan <em>soft</em>). Pada bagian &#8220;PKCS#1: Reference Type&#8221;, pilih &#8220;Slot/Token Label&#8221; dan partisi yang sudah dibuat di HSM sebelumnya akan muncul pada bagian &#8220;PKCS#1: Reference&#8221;. Tekan Save kalau sudah selesai.
<figure id="attachment_4057" aria-describedby="caption-attachment-4057" style="width: 1212px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4057" src="https://blog.goreinnamah.com/wp-content/uploads/2019/10/23-1.png" alt="" width="1212" height="434" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/10/23-1.png 1212w, https://blog.goreinnamah.com/wp-content/uploads/2019/10/23-1-300x107.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2019/10/23-1-768x275.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2019/10/23-1-1024x367.png 1024w" sizes="auto, (max-width: 1212px) 100vw, 1212px" /><figcaption id="caption-attachment-4057" class="wp-caption-text">23-1 Menggunakan HSM untuk pembuatan Crypto Token</figcaption></figure>
<p>Saat menekan tombol <em><strong>save,</strong> </em>HSM akan meminta untuk memasukkan <em><strong>black token</strong> </em>ke dalam Remote PED. Jangan lupa untuk memasukkan <strong><em>black token </em></strong>sesuai dengan M &amp; N-nya ya.<em><br />
Authentication Code </em>merupakan nilai <em>secret </em>yang harus dimasukkan oleh Crypto Officer. Nilai <em>secret-</em>nya sendiri sama dengan <em>secret </em>yang dimasukkan pada Tahap 3 Nomor 16.</li>
<li style="text-align: justify;">Apabila M &amp; N-nya sesuai, PIN yang dimasukkan untuk M &amp; N-nya benar, <em>Authentication Code-</em>nya cocok, pasti <em>crypto token </em>akan terbit dengan mudah.
<p><figure id="attachment_4067" aria-describedby="caption-attachment-4067" style="width: 780px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4067" src="https://blog.goreinnamah.com/wp-content/uploads/2019/10/25-1-1.png" alt="" width="780" height="446" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/10/25-1-1.png 780w, https://blog.goreinnamah.com/wp-content/uploads/2019/10/25-1-1-300x172.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2019/10/25-1-1-768x439.png 768w" sizes="auto, (max-width: 780px) 100vw, 780px" /><figcaption id="caption-attachment-4067" class="wp-caption-text">Crypto Token terbit dengan baik</figcaption></figure></li>
<li>Selanjutnya, kalian bisa membuat pasangan kunci dengan nama sesuka kalian, sebanyak yang kalian mau dan panjang kuncinya pun bisa kalian tentukan sendiri.
<p><figure id="attachment_4066" aria-describedby="caption-attachment-4066" style="width: 1081px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4066" src="https://blog.goreinnamah.com/wp-content/uploads/2019/10/26-1-1.png" alt="" width="1081" height="552" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/10/26-1-1.png 1081w, https://blog.goreinnamah.com/wp-content/uploads/2019/10/26-1-1-300x153.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2019/10/26-1-1-768x392.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2019/10/26-1-1-1024x523.png 1024w" sizes="auto, (max-width: 1081px) 100vw, 1081px" /><figcaption id="caption-attachment-4066" class="wp-caption-text">Membuat Pasangan Kunci sesuai dengan fungsi dan keinginan kalian</figcaption></figure></li>
</ol>
<p style="text-align: center;"><strong>*****</strong></p>
<p style="text-align: justify;">Itu tadi sedikit <em>sharing. </em>Kalau ada <em>update, </em>pasti langsung ditulis di postingan ini kok. Semoga bisa membantu ya.</p>
<p style="text-align: justify;">Jika ada pertanyaan, jangan ragu untuk bertanya di kolom komentar ya.</p>
<h3 style="text-align: justify;"><strong>Tambahan</strong></h3>
<p style="text-align: justify;">Bila ingin mendaftarkan 2 partisi atau lebih pada client (lihat Tahap 2 dan 3), kalian hanya perlu membuat partisi barunya (di HSM Server) tanpa lagi harus menjalankan perintah <em>clientconfig</em> di <em>lunacm</em>, sebab <em>IP Client-</em>nya pasti sudah terdaftar. Maka yang perlu kalian lakukan adalah:</p>
<pre><strong><span style="color: #ff0000;">client show -c <span style="color: #000000;">&lt;nama_client&gt;</span>
partition create -partition</span> <span style="color: #000000;">&lt;nama_partisi&gt;</span></strong>
<strong><span style="color: #ff0000;">client assignPartition -client</span> <span style="color: #000000;">&lt;nama_client&gt;</span> <span style="color: #ff0000;">-partition</span> <span style="color: #000000;">&lt;nama_partisi&gt;</span></strong>
<strong><span style="color: #ff0000;">client show -c</span> <span style="color: #000000;">&lt;nama_client&gt;</span></strong></pre>
<figure id="attachment_4070" aria-describedby="caption-attachment-4070" style="width: 403px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4070" src="https://blog.goreinnamah.com/wp-content/uploads/2019/10/33-1.png" alt="" width="403" height="107" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/10/33-1.png 403w, https://blog.goreinnamah.com/wp-content/uploads/2019/10/33-1-300x80.png 300w" sizes="auto, (max-width: 403px) 100vw, 403px" /><figcaption id="caption-attachment-4070" class="wp-caption-text">client show untuk melihat address dan partisi yang sudah di-assign</figcaption></figure>
<figure id="attachment_4071" aria-describedby="caption-attachment-4071" style="width: 605px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4071" src="https://blog.goreinnamah.com/wp-content/uploads/2019/10/34-1.png" alt="" width="605" height="279" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/10/34-1.png 605w, https://blog.goreinnamah.com/wp-content/uploads/2019/10/34-1-300x138.png 300w" sizes="auto, (max-width: 605px) 100vw, 605px" /><figcaption id="caption-attachment-4071" class="wp-caption-text">Client assignPartition di lunash</figcaption></figure>
<figure id="attachment_4074" aria-describedby="caption-attachment-4074" style="width: 399px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4074" src="https://blog.goreinnamah.com/wp-content/uploads/2019/10/35-1-2.png" alt="" width="399" height="167" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/10/35-1-2.png 399w, https://blog.goreinnamah.com/wp-content/uploads/2019/10/35-1-2-300x126.png 300w" sizes="auto, (max-width: 399px) 100vw, 399px" /><figcaption id="caption-attachment-4074" class="wp-caption-text">Partisi sudah bertambah</figcaption></figure>
<p style="text-align: justify;">Untuk melakukan <em>role init </em>dan <em>role login </em>pada partisi yang berbeda, kalian hanya perlu mengganti <em>slot-</em>nya saja pada <em>lunacm</em>. Dan yang terakhir, jangan lupa juga mendaftarkan partisi tersebut ke EJBCA server (bukan hanya ke PEDServer).</p>
<figure id="attachment_4075" aria-describedby="caption-attachment-4075" style="width: 762px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-4075" src="https://blog.goreinnamah.com/wp-content/uploads/2019/10/37-1.png" alt="" width="762" height="436" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/10/37-1.png 762w, https://blog.goreinnamah.com/wp-content/uploads/2019/10/37-1-300x172.png 300w" sizes="auto, (max-width: 762px) 100vw, 762px" /><figcaption id="caption-attachment-4075" class="wp-caption-text">2 partisi berhasil didaftarkan pada slot yang berbeda</figcaption></figure><p>The post <a href="https://blog.goreinnamah.com/blog/2019/10/21/integrasi-luna-network-hsm-7-0/">Integrasi Luna Network HSM 7.0 dengan EJBCA yang Sedang Berjalan</a> first appeared on <a href="https://blog.goreinnamah.com">GoBlog</a>.</p>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin

Object Caching 0/197 objects using Memcached
Page Caching using Disk: Enhanced 
Database Caching using Memcached (Request-wide modification query)

Served from: blog.goreinnamah.com @ 2026-08-02 22:38:22 by W3 Total Cache
-->