<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>NTLS LUNA 7 dan CentOS 7 - GoBlog</title>
	<atom:link href="https://blog.goreinnamah.com/blog/tag/ntls-luna-7-dan-centos-7/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.goreinnamah.com</link>
	<description>LOG ALL LOGS</description>
	<lastBuildDate>Sat, 07 Apr 2018 12:10:54 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://blog.goreinnamah.com/wp-content/uploads/2017/01/cropped-1-150x150.jpg</url>
	<title>NTLS LUNA 7 dan CentOS 7 - GoBlog</title>
	<link>https://blog.goreinnamah.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Cara Menghubungkan HSM Luna 7 dan CentOS 7 dengan NTL</title>
		<link>https://blog.goreinnamah.com/blog/2018/03/02/hsm-luna-7-dan-centos-7-dengan-ntl/</link>
					<comments>https://blog.goreinnamah.com/blog/2018/03/02/hsm-luna-7-dan-centos-7-dengan-ntl/#comments</comments>
		
		<dc:creator><![CDATA[Darius Go Reinnamah]]></dc:creator>
		<pubDate>Fri, 02 Mar 2018 03:00:58 +0000</pubDate>
				<category><![CDATA[Information Technology]]></category>
		<category><![CDATA[HSM]]></category>
		<category><![CDATA[hsm luna 7]]></category>
		<category><![CDATA[hsm luna7 dan centos 7]]></category>
		<category><![CDATA[lunacm]]></category>
		<category><![CDATA[NTL]]></category>
		<category><![CDATA[NTLS]]></category>
		<category><![CDATA[NTLS LUNA 7 dan CentOS 7]]></category>
		<category><![CDATA[partition]]></category>
		<category><![CDATA[Proses NTLS Server dengan HSM]]></category>
		<guid isPermaLink="false">http://blog.goreinnamah.com/?p=1915</guid>

					<description><![CDATA[<p>Pada postingan kali ini, saya ingin memberitahu cara mempersiapkan CentOS 7 untuk &#8216;ngobrol&#8217; secara aman dengan Luna 7 (yang selanjutnya[...]</p>
<p>The post <a href="https://blog.goreinnamah.com/blog/2018/03/02/hsm-luna-7-dan-centos-7-dengan-ntl/">Cara Menghubungkan HSM Luna 7 dan CentOS 7 dengan NTL</a> first appeared on <a href="https://blog.goreinnamah.com">GoBlog</a>.</p>]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Pada postingan kali ini, saya ingin memberitahu cara mempersiapkan CentOS 7 untuk <em>&#8216;ngobrol&#8217;</em> secara aman dengan <strong>Luna 7</strong> (yang selanjutnya akan saya sebut dengan HSM) melalui <strong>NTL <em>(Network Trust Links)</em></strong>. Tujuan sebenarnya adalah agar aplikasi (<strong>EJBCA</strong>) dapat berkomunikasi dengan HSM, namun terlebih dahulu level Sistem Operasi lah yang harus bisa melakukannya.</p>
<p style="text-align: justify;">Menurut <a href="http://cloudhsm-safenet-docs-5.3.s3-website-us-east-1.amazonaws.com/007-011136-006_lunasa_5-3_webhelp_rev-c/Content/configuration/prepare_the_client_for_network_trust_link.htm"><strong>Safenet</strong></a>, NTL <em>(Network Trust Links)</em> adalah koneksi jaringan yang aman dan terautentikasi antara HSM dengan <em>clients</em>nya. NTLs ini menggunakan autentikasi sertifikat digital 2 arah dan data enkripsi SSL untuk melindungi data sensitif  yang melewati jalur antara partisi HSM pada Luna SA dan <em>client</em>. Port yang digunakan pada HSM untuk NTLs adalah 1792.</p>
<p style="text-align: justify;">NTLs terdiri atas 3 bagian yaitu:</p>
<ul style="text-align: justify;">
<li class="Bulleted" value="1">Network Trust Link Service (NTLS) yang berada pada HSM.</li>
<li class="Bulleted" value="2">Network Trust Link Agents (NTLA) yang terinstal pada <em>Clients</em>.</li>
<li class="Bulleted" value="3">Network Trust Link itu sendiri, sebuah koneksi aman yag terbentik antara NTLS dan sebuah NTLA yang terautentikasi</li>
</ul>
<h3 style="text-align: justify;"><strong>Alat dan Bahan:</strong></h3>
<ol style="text-align: justify;">
<li>Server CentOS 7 (alamat IP: 192.168.1.12)</li>
<li>Luna 7 (alamat IP: 192.168.1.2)</li>
<li>Paket Safenet yang akan diinstall pada CentOS Server sebagai client.</li>
</ol>
<h4 style="text-align: justify;"><em><strong>Baca juga: <a href="http://blog.goreinnamah.com/blog/2018/02/21/menerbitkan-sertifikat-ssl/">cara menerbitkan sertifikat SSL melalui EJBCA</a></strong></em></h4>
<h3 style="text-align: justify;"><strong>Konfigurasi pada HSM</strong></h3>
<ol style="text-align: justify;">
<li>Ketika pertama kali dinyalakan, <strong>HSM </strong>belum memiliki <em><strong>IP Address</strong>. </em>Untuk itu kita perlu untuk memberikan <em>IP Address</em> kepada HSM ini guna mempermudah proses pengaksesannya di masa mendatang dan juga untuk keperluan teknis lainnya.<br />
Pertama, hubungkan HSM dengan server melalui koneksi serial. Pada Luna 7, <em>Port Serial</em> tidak lagi sama seperti seri HSM sebelumnya. Kini sudah menggunakan <em>USB Port </em>dan letaknya ada di bagian belakang dari HSM.</li>
<li>Kalau sudah terhubung, login menggunakan user <strong>admin</strong> dan masukkan <strong>password</strong> yang kita tentukan. Perlu diingat bahwa password ini tidak boleh hilang atau lupa karena kalau lupa maka tidak bisa di reset.
<p><figure id="attachment_1918" aria-describedby="caption-attachment-1918" style="width: 646px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" class="size-full wp-image-1918" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/1.jpg" alt="" width="646" height="131" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/1.jpg 646w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/1-300x61.jpg 300w" sizes="(max-width: 646px) 100vw, 646px" /><figcaption id="caption-attachment-1918" class="wp-caption-text">Login ke dalam HSM</figcaption></figure></li>
<li>Setelah masuk, jalankan perintah <strong>hsm show</strong> terlebih dahulu untuk melihat details dari HSM. Mulai dari Software Version, Partitions Details dan lainnya.
<figure id="attachment_1921" aria-describedby="caption-attachment-1921" style="width: 489px" class="wp-caption aligncenter"><img decoding="async" class="size-full wp-image-1921" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/2-2.png" alt="" width="489" height="709" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/2-2.png 489w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/2-2-207x300.png 207w" sizes="(max-width: 489px) 100vw, 489px" /><figcaption id="caption-attachment-1921" class="wp-caption-text">HSM Show</figcaption></figure>
<p>Dari gambar di atas, kita bisa melihat kalau dalam HSM ini memiliki 5 partisi namun belum ada partisi yang dibuat. Saya juga belum memberikan label dan HSM Admin login di sini adalah untuk login ke dalam partisi.</li>
<li>Sebelum memberikan label, terlebih dahulu kita akan menambahkan <em>Static </em><em>IP Address</em>. Jalankan perintah <strong>network</strong> untuk melihat opsi apa saja yang ada untuk memberikan IP.
<p><figure id="attachment_1923" aria-describedby="caption-attachment-1923" style="width: 793px" class="wp-caption aligncenter"><img decoding="async" class="size-full wp-image-1923" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/3.jpg" alt="" width="793" height="589" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/3.jpg 793w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/3-300x223.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/3-768x570.jpg 768w" sizes="(max-width: 793px) 100vw, 793px" /><figcaption id="caption-attachment-1923" class="wp-caption-text">Command Network</figcaption></figure></li>
<li>Secara lengkap, perintah untuk menambahkan IP adalah seperti berikut:
<pre><strong>network interface -device &lt;nama_device&gt; -ip &lt;alamat_ip&gt; -netmask &lt;netmask&gt; -gateway &lt;alamat_gateway&gt; </strong></pre>
<figure id="attachment_1925" aria-describedby="caption-attachment-1925" style="width: 796px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1925" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/5.jpg" alt="" width="796" height="221" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/5.jpg 796w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/5-300x83.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/5-768x213.jpg 768w" sizes="auto, (max-width: 796px) 100vw, 796px" /><figcaption id="caption-attachment-1925" class="wp-caption-text">Pemberian IP Address</figcaption></figure>
<p>Pada contoh di atas, alamat IP yang saya berikan pada <strong>eth3</strong> adalah <strong>192.168.1.5.</strong></p>
<p>Alamat IP yang saya gunakan sebenarnya adalah <strong>192.168.1.2</strong> pada <strong>eth0</strong>. Di atas hanyalah contoh perintah untuk menambahkan alamat IP.</p>
<p>Untuk melihat daftar IP yang tersedia, jalankan perintah<strong> network show</strong>.</li>
<li>Nah, setelah memberikan <em>IP Address, </em>barulah sekarang kita memberikan <strong>Label</strong> kepada HSM ini. Jalankan perintah <strong>hsm init</strong> untuk mengetahui opsi dalam proses inisiasi saat memberikan nama label.
<p><figure id="attachment_1927" aria-describedby="caption-attachment-1927" style="width: 794px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1927" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/6.jpg" alt="" width="794" height="297" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/6.jpg 794w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/6-300x112.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/6-768x287.jpg 768w" sizes="auto, (max-width: 794px) 100vw, 794px" /><figcaption id="caption-attachment-1927" class="wp-caption-text">Perintah hsm init</figcaption></figure></li>
<li>Secara lengkap, perintah untuk memberikan label adalah seperti berikut:
<pre><strong>hsm init -label &lt;nama_label&gt;</strong></pre>
<figure id="attachment_1928" aria-describedby="caption-attachment-1928" style="width: 782px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-1928" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/7-1.png" alt="" width="782" height="309" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/7-1.png 782w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/7-1-300x119.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/7-1-768x303.png 768w" sizes="auto, (max-width: 782px) 100vw, 782px" /><figcaption id="caption-attachment-1928" class="wp-caption-text">Pemberian label</figcaption></figure>
<p>Dalam proses inisiasi, pertama kali kita akan diminta untuk memasukkan Token Biru ke dalam PED key yang kedepannya berfungsi sebagai admin. Terdapat nilai M/N yang harus ditentukan dan juga password untuk token tersebut. M adalah nilai untuk mengaktifkan HSM, sedangkan N adalah total yang memegang token tersebut. Sebagai contoh, misalkan kamu memberikan nilai M=2 dan N=5, Itu berarti diperlukan 2 admin untuk mengaktifkan HSM dari 5 admin yang tersedia.</p>
<p>Setelah selesai, kita diminta untuk login kembali dengan Token Biru yang baru saja kita set. Baru setelah itu, PED akan meminta kita untuk memasukkan Token Merah yang berfungsi sebagai Domain. Cabut Token Biru tersebut, kemudian masukkan Token merah untuk memasukkan nama domain.</p>
<p>Yang perlu diperhatikan saat memasukkan Token, baik biru ataupun merah, adalah password minimal yang bisa dimasukkan adalah 4 karakter.</li>
<li><em>IP Address </em>sudah ada, <em>Label </em>sudah dibuat, tahap selanjutnya adalah login. Jalankan perintah <strong>hsm login</strong> dan kemudian masukkan kembali Token Biru yang digunakan sebagai proses otentikasi. Pastikan kalau login yang kamu lakukan sukses.
<p><figure id="attachment_1931" aria-describedby="caption-attachment-1931" style="width: 782px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1931" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/8.jpg" alt="" width="782" height="148" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/8.jpg 782w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/8-300x57.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/8-768x145.jpg 768w" sizes="auto, (max-width: 782px) 100vw, 782px" /><figcaption id="caption-attachment-1931" class="wp-caption-text">hsm login</figcaption></figure></li>
<li>Salah satu keuntungan menggunakan HSM ini adalah banyak partisi yang bisa kita gunakan di dalamnya dan user yang di-<em>assign </em>untuk satu partisi tidak bisa mengakses partisi lainnya. Namun sebelum kita bisa menggunakan partisi tersebut, terlebih dahulu kita harus membuat partisinya. Setelah<em> login</em>, jalankan perintah <strong>partition create</strong> untuk melihat opsi dalam membuat partisi.
<p><figure id="attachment_1934" aria-describedby="caption-attachment-1934" style="width: 716px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1934" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/9-1.jpg" alt="" width="716" height="245" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/9-1.jpg 716w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/9-1-300x103.jpg 300w" sizes="auto, (max-width: 716px) 100vw, 716px" /><figcaption id="caption-attachment-1934" class="wp-caption-text">Perintah Partition Create</figcaption></figure></li>
<li>Secara lengkap, perintah untuk memberikan partisi adalah seperti berikut:
<pre><strong>partition create -partition &lt;nama_partisi&gt;</strong></pre>
<figure id="attachment_1935" aria-describedby="caption-attachment-1935" style="width: 473px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1935" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/9.jpg" alt="" width="473" height="173" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/9.jpg 473w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/9-300x110.jpg 300w" sizes="auto, (max-width: 473px) 100vw, 473px" /><figcaption id="caption-attachment-1935" class="wp-caption-text">Pemberian partisi</figcaption></figure>
<p>Pada contoh di atas, nama partisi yang sukses saya buat adalah <strong>cobacoba</strong>.</li>
<li>Setelah membuat partisi tersebut, sekarang waktunya untuk melihat details dari partisi tersebut. Caranya adalah dengan menjalankan perintah <strong>partition show </strong>dan <strong>partition list</strong>
<p><figure id="attachment_1937" aria-describedby="caption-attachment-1937" style="width: 684px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1937" src="http://blog.goreinnamah.com/wp-content/uploads/2018/02/10.jpg" alt="" width="684" height="420" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/02/10.jpg 684w, https://blog.goreinnamah.com/wp-content/uploads/2018/02/10-300x184.jpg 300w" sizes="auto, (max-width: 684px) 100vw, 684px" /><figcaption id="caption-attachment-1937" class="wp-caption-text">perintah partition show dan partition list</figcaption></figure></li>
<li>Tahap selanjutnya adalah membuat <strong>certificate</strong> dan <strong>key</strong> untuk HSM. caranya jalankan perintah <strong>syscon regenCert</strong>.
<figure id="attachment_1948" aria-describedby="caption-attachment-1948" style="width: 794px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1948" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/11.jpg" alt="" width="794" height="707" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/11.jpg 794w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/11-300x267.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/11-768x684.jpg 768w" sizes="auto, (max-width: 794px) 100vw, 794px" /><figcaption id="caption-attachment-1948" class="wp-caption-text">Generate Key dan cert untuk HSM</figcaption></figure>
<p>Jalankan perintah syscon regenCert cukup satu kali saja, karena jika kita menjalankannya berulang-ulang, maka cert dan key akan di-generate baru.</li>
</ol>
<h3 style="text-align: justify;"><strong>Konfigurasi pada CentOS 7</strong></h3>
<ol style="text-align: justify;">
<li>Untuk bisa terhubung dengan HSM, terlebih dahulu kita perlu melakukan instalasi paket-paket yang diperlukan. Masuk ke dalam folder <strong>LunaClient_7.0.0-956_Linux/64 </strong>yang didapat dari CD saat membeli. Setelah itu jalankan perintah <strong>ls </strong>untuk melihat paket apa saja yang tersedia di dalamnya
<p><figure id="attachment_1956" aria-describedby="caption-attachment-1956" style="width: 1092px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1956" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-02-23-11_21_47.png" alt="" width="1092" height="389" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-02-23-11_21_47.png 1092w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-02-23-11_21_47-300x107.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-02-23-11_21_47-768x274.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-02-23-11_21_47-1024x365.png 1024w" sizes="auto, (max-width: 1092px) 100vw, 1092px" /><figcaption id="caption-attachment-1956" class="wp-caption-text">Paket-paket yang tersedia dan siap untuk diinstal<span style="font-size: 1.0625rem;"> </span></figcaption></figure></li>
<li>Kalau dilihat, di dalam folder tersebut sudah tersedia file <strong>install.sh </strong>yang bisa kita eksekusi langsung guna menginstall semua paket. Eksekusi file tersebut dengan perintah <strong>sh install.sh<br />
</strong>Ketika ada pertanyaan <strong>&#8220;Do you agree &#8230;&#8230;&#8230;&#8221;</strong>, tekan <strong>y</strong> kemudian tekan <strong>enter</strong>.</p>
<p><figure id="attachment_1957" aria-describedby="caption-attachment-1957" style="width: 797px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1957" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-02-23-11_27_45.png" alt="" width="797" height="283" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-02-23-11_27_45.png 797w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-02-23-11_27_45-300x107.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-02-23-11_27_45-768x273.png 768w" sizes="auto, (max-width: 797px) 100vw, 797px" /><figcaption id="caption-attachment-1957" class="wp-caption-text">Proses eksekusi file install.sh</figcaption></figure></li>
<li>(Masih dalam proses ekskusi file <strong>install.sh</strong>) Ketika ada pilihan <strong>Produk Luna</strong> yang ingin diinstal, tekan <strong>1</strong> kemudian tekan <strong><strong>N.<br />
</strong></strong></p>
<figure id="attachment_1958" aria-describedby="caption-attachment-1958" style="width: 344px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1958" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-02-23-11_28_12.png" alt="" width="344" height="307" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-02-23-11_28_12.png 344w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-02-23-11_28_12-300x268.png 300w" sizes="auto, (max-width: 344px) 100vw, 344px" /><figcaption id="caption-attachment-1958" class="wp-caption-text">Pilih 1 untuk Luna Network</figcaption></figure>
<p><figure id="attachment_1959" aria-describedby="caption-attachment-1959" style="width: 376px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1959" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-02-23-11_28_29.png" alt="" width="376" height="298" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-02-23-11_28_29.png 376w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-02-23-11_28_29-300x238.png 300w" sizes="auto, (max-width: 376px) 100vw, 376px" /><figcaption id="caption-attachment-1959" class="wp-caption-text">Setelah itu pilih next</figcaption></figure></li>
<li>Ketika ada pilihan <strong>Komponen Luna</strong> yang ingin diinstal, tekan <strong>1</strong> kemudian tekan <strong>I. </strong>Kini ada 3 komponen yang akan diinstal yaitu Luna SDK, Luna JSP, Luna JCProv.
<figure id="attachment_1960" aria-describedby="caption-attachment-1960" style="width: 453px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1960" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-02-23-11_28_44.png" alt="" width="453" height="301" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-02-23-11_28_44.png 453w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-02-23-11_28_44-300x199.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-02-23-11_28_44-120x80.png 120w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-02-23-11_28_44-360x240.png 360w" sizes="auto, (max-width: 453px) 100vw, 453px" /><figcaption id="caption-attachment-1960" class="wp-caption-text">Tekan 1</figcaption></figure>
<p><figure id="attachment_1961" aria-describedby="caption-attachment-1961" style="width: 401px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1961" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-02-23-11_28_56.png" alt="" width="401" height="299" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-02-23-11_28_56.png 401w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-02-23-11_28_56-300x224.png 300w" sizes="auto, (max-width: 401px) 100vw, 401px" /><figcaption id="caption-attachment-1961" class="wp-caption-text">kemudian tekan I untuk Install</figcaption></figure></li>
<li>SIlahkan seduh kopi dan biarkan proses instalasinya selesai.
<p><figure id="attachment_1962" aria-describedby="caption-attachment-1962" style="width: 845px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1962" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-02-23-11_29_21.png" alt="" width="845" height="634" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-02-23-11_29_21.png 845w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-02-23-11_29_21-300x225.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-02-23-11_29_21-768x576.png 768w" sizes="auto, (max-width: 845px) 100vw, 845px" /><figcaption id="caption-attachment-1962" class="wp-caption-text">instalasi selesai</figcaption></figure></li>
<li>Berikutnya, <em>copy</em> <strong>cert </strong>milik HSM ke dalam CentOS 7 ini. Caranya:
<pre><strong>cd /usr/safenet/lunaclient
</strong><strong>mkdir servercert
</strong><strong>cd servercert
</strong><strong>scp admin@192.168.1.2:server.pem .</strong></pre>
<p><figure id="attachment_1964" aria-describedby="caption-attachment-1964" style="width: 698px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-1964" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-02-23-12_30_47.png" alt="" width="698" height="253" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-02-23-12_30_47.png 698w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-02-23-12_30_47-300x109.png 300w" sizes="auto, (max-width: 698px) 100vw, 698px" /><figcaption id="caption-attachment-1964" class="wp-caption-text">Copy cert milik HSM ke dalam server</figcaption></figure></li>
<li>Setelah berhasil meng-<em>copy </em>cert milik HSM, sekarang waktunya menambahkan HSM ini ke dalam <strong>server list</strong>. Caranya:
<pre><strong>cd /usr/safenet/lunaclient/bin
</strong><strong>./vtl addserver -n &lt;ip_HSM&gt; -c &lt;lokasi_cert_dari_HSM&gt;</strong></pre>
<p><figure id="attachment_1965" aria-describedby="caption-attachment-1965" style="width: 722px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1965" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-02-23-12_32_24.png" alt="" width="722" height="138" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-02-23-12_32_24.png 722w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-02-23-12_32_24-300x57.png 300w" sizes="auto, (max-width: 722px) 100vw, 722px" /><figcaption id="caption-attachment-1965" class="wp-caption-text">Menambahkan HSM ke dalam server list</figcaption></figure></li>
<li>Sekarang waktunya kita membuat <strong>cert </strong>dan <strong>key </strong>untuk server CentOS kita. Caranya:
<pre><strong>./vtl createcert -n &lt;common_name&gt;</strong></pre>
<figure id="attachment_1967" aria-describedby="caption-attachment-1967" style="width: 722px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1967" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-02-23-12_34_34.png" alt="" width="722" height="114" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-02-23-12_34_34.png 722w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-02-23-12_34_34-300x47.png 300w" sizes="auto, (max-width: 722px) 100vw, 722px" /><figcaption id="caption-attachment-1967" class="wp-caption-text">create cert dan key untuk server CentOS</figcaption></figure>
<p>Pada contoh di atas, saya menggunakan alamat IP sebagai <em>Common Name. </em>Kalian bisa menggantinya dengan yang lain.</li>
<li>Setelah <strong>cert </strong>berhasil dibuat, selanjutnya <em>copy-</em>kan cert tersebut ke dalam HSM. Caranya:
<pre><strong>scp &lt;lokasi_cert&gt; &lt;username&gt;@&lt;ip_HSM&gt;:</strong></pre>
<figure id="attachment_1969" aria-describedby="caption-attachment-1969" style="width: 725px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1969" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-02-23-12_36_49.png" alt="" width="725" height="128" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-02-23-12_36_49.png 725w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-02-23-12_36_49-300x53.png 300w" sizes="auto, (max-width: 725px) 100vw, 725px" /><figcaption id="caption-attachment-1969" class="wp-caption-text">Meng-copy cert server ke dalam HSM</figcaption></figure>
<p>lokasi file cert pada contoh di atas adalah <strong>/usr/safenet/lunaclient/cert/client/192.168.1.12.pem</strong></p>
<p>sedangkan untuk user HSM adalah <strong>admin </strong>dan alamatnya <strong>192.168.1.2</strong></li>
</ol>
<h3 style="text-align: justify;"><strong>Kembali ke HSM</strong></h3>
<ol style="text-align: justify;">
<li>HSM dan CentOS server sudah saling bertukar sertifikat. Selanjutnya kita akan menambahkan <em>client</em> yang bisa terhubung ke dalam HSM ini. Untuk melihat apakah sudah ada <em>client</em> yang terhubung, jalankan perintah <strong><strong>client list:<br />
</strong></strong></p>
<p><figure id="attachment_1950" aria-describedby="caption-attachment-1950" style="width: 568px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1950" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/12.png" alt="" width="568" height="416" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/12.png 568w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/12-300x220.png 300w" sizes="auto, (max-width: 568px) 100vw, 568px" /><figcaption id="caption-attachment-1950" class="wp-caption-text">client list: cara untuk melihat client yang terhubung</figcaption></figure></li>
<li>Jika sudah ada <em>client</em> dan memang kita ingin menghapus <em>client</em> tersebut, jalankan perintah dengan syntax berikut:
<pre><strong>client delete -c &lt;nama_client&gt;</strong></pre>
<figure id="attachment_1952" aria-describedby="caption-attachment-1952" style="width: 469px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1952" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/13.png" alt="" width="469" height="504" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/13.png 469w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/13-279x300.png 279w" sizes="auto, (max-width: 469px) 100vw, 469px" /><figcaption id="caption-attachment-1952" class="wp-caption-text">cara menghapus client</figcaption></figure>
<p>Pada contoh di atas, saya menghapus <em>client</em> dengan nama 10.10.10.3 dan io. Setelah itu saya menjalankan kembali perintah <strong>client list </strong>untuk melihat apakah <em>clients</em> tersebut sudah benar terhapus atau belum.</li>
<li>Sekarang mari kita daftarkan <em>client</em> baru. caranya:
<pre><strong>client register -c &lt;nama_client&gt; -ip &lt;alamat_ip&gt;</strong></pre>
<figure id="attachment_1954" aria-describedby="caption-attachment-1954" style="width: 795px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1954" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/14.jpg" alt="" width="795" height="379" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/14.jpg 795w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/14-300x143.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/14-768x366.jpg 768w" sizes="auto, (max-width: 795px) 100vw, 795px" /><figcaption id="caption-attachment-1954" class="wp-caption-text">mendaftarkan client baru</figcaption></figure>
<p>Pada contoh di atas, saya menambahkan <em>client</em> dengan nama <strong>cobacobaclient</strong> yang memiliki <em>ip address </em><strong>192.168.1.12</strong></li>
<li>Proses pendaftaran <em>client</em> dapat terjadi karena HSM dan Server sudah saling bertukar sertifikat. Sekarang mari kita coba untuk medaftarkan <em>client</em> secara asal. Kita ubah alamat IP-nya menjadi 192.168.1.10
<figure id="attachment_1971" aria-describedby="caption-attachment-1971" style="width: 574px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1971" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/15.jpg" alt="" width="574" height="99" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/15.jpg 574w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/15-300x52.jpg 300w" sizes="auto, (max-width: 574px) 100vw, 574px" /><figcaption id="caption-attachment-1971" class="wp-caption-text">Proses gagal</figcaption></figure>
<p>proses gagal karena HSM tidak bisa menemukan cert dari <em>client</em>.</li>
<li>Sebelumnya, kita sudah membuat partisi dengan nama <strong>cobacoba. </strong>Sekarang kita akan menempelkan <em>client</em> yang sudah kita buat (<strong>cobacobaclient) </strong>pada partisi cobacoba. Caranya:
<pre><strong>client assignPartition -c &lt;nama_client&gt; -p &lt;nama_partisi&gt;</strong></pre>
<figure id="attachment_1972" aria-describedby="caption-attachment-1972" style="width: 621px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1972" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/16.jpg" alt="" width="621" height="349" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/16.jpg 621w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/16-300x169.jpg 300w" sizes="auto, (max-width: 621px) 100vw, 621px" /><figcaption id="caption-attachment-1972" class="wp-caption-text">assignPartition: menempelkan si partisi dengan client</figcaption></figure>
<p>Gunakanlah perintah <strong>assignPartition </strong>untuk melihat opsi apa saja yang tersedia pada perintah tersebut.</li>
<li>Untuk melihat <em>client</em> yang sudah terdaftar, gunakan perintah <strong><strong>client list</strong></strong> dan kemudian jalankan perintah <strong>partition list </strong>untuk melihat partisi yang ada.
<p><figure id="attachment_1974" aria-describedby="caption-attachment-1974" style="width: 684px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1974" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/18.jpg" alt="" width="684" height="518" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/18.jpg 684w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/18-300x227.jpg 300w" sizes="auto, (max-width: 684px) 100vw, 684px" /><figcaption id="caption-attachment-1974" class="wp-caption-text">terlihat kalau cobacobaclient sudah terdaftar sebagai client</figcaption></figure></li>
<li>Untuk melihat partisi mana yang sudah berhasil ditambahkan pada cobacobaclient, jalankan perintah berikut:
<pre><strong>client show -client &lt;nama_client&gt;</strong></pre>
<p><figure id="attachment_1975" aria-describedby="caption-attachment-1975" style="width: 457px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1975" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/19.jpg" alt="" width="457" height="176" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/19.jpg 457w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/19-300x116.jpg 300w" sizes="auto, (max-width: 457px) 100vw, 457px" /><figcaption id="caption-attachment-1975" class="wp-caption-text">cara untuk melihat partisi yang berhasil ditambahkan ke client</figcaption></figure></li>
<li>Sekarang waktunya me-<em>restart service </em>NTLS. Caranya:
<pre><strong style="font-size: 0.9375rem;">ntls bind all
service restart ntls</strong></pre>
<p><figure id="attachment_1976" aria-describedby="caption-attachment-1976" style="width: 556px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1976" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/20.jpg" alt="" width="556" height="167" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/20.jpg 556w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/20-300x90.jpg 300w" sizes="auto, (max-width: 556px) 100vw, 556px" /><figcaption id="caption-attachment-1976" class="wp-caption-text">restart service ntls</figcaption></figure></li>
<li>Setelah di <em>restart, </em>sekarang kita akan melihat apakah IP dari <em>client</em> bisa melakukan NTLS. Caranya:<br />
<strong><strong><br />
</strong></strong></p>
<p><figure id="attachment_1977" aria-describedby="caption-attachment-1977" style="width: 440px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1977" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/21-1.jpg" alt="" width="440" height="119" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/21-1.jpg 440w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/21-1-300x81.jpg 300w" sizes="auto, (max-width: 440px) 100vw, 440px" /><figcaption id="caption-attachment-1977" class="wp-caption-text">Pemeriksaan IP client</figcaption></figure></li>
<li>Untuk lebih jelasnya, jalankan perintah <strong><strong>ntls information show<br />
</strong></strong></p>
<figure id="attachment_1978" aria-describedby="caption-attachment-1978" style="width: 516px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1978" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/21.jpg" alt="" width="516" height="434" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/21.jpg 516w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/21-300x252.jpg 300w" sizes="auto, (max-width: 516px) 100vw, 516px" /><figcaption id="caption-attachment-1978" class="wp-caption-text">Menampilkan informasi NTLS</figcaption></figure>
<p>Dari gambar di atas terlihat kalau belum ada koneksi klien terhadap HSM.</li>
<li>Untuk membuat koneksi antara HSM dengan Server. Kini kita perlu kembali lagi ke Server.</li>
</ol>
<h3 style="text-align: justify;"><strong>Kembali ke Server</strong></h3>
<p style="text-align: justify;">Untuk membuat koneksi dengan HSM yang sudah mendaftarkan Server ini sebagai <em>client</em>, jalankan perintah berikut:</p>
<pre><strong>cd /usr/safenet/lunaclient/bin
./vtl verify </strong></pre>
<figure id="attachment_1979" aria-describedby="caption-attachment-1979" style="width: 511px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1979" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-02-23-13_04_29.png" alt="" width="511" height="142" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-02-23-13_04_29.png 511w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-02-23-13_04_29-300x83.png 300w" sizes="auto, (max-width: 511px) 100vw, 511px" /><figcaption id="caption-attachment-1979" class="wp-caption-text">Proses verifikasi</figcaption></figure>
<h3 style="text-align: justify;">Kembali lagi ke HSM</h3>
<p style="text-align: justify;">Setelah porses vtl verify yang dilakukan pada clien, kembali kita akan mnjalankan perintah <strong>ntls information show </strong>untuk melihat hasil terbarunya</p>
<figure id="attachment_1981" aria-describedby="caption-attachment-1981" style="width: 478px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1981" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/22-setelah-vtl-verify.jpg" alt="" width="478" height="228" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/22-setelah-vtl-verify.jpg 478w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/22-setelah-vtl-verify-300x143.jpg 300w" sizes="auto, (max-width: 478px) 100vw, 478px" /><figcaption id="caption-attachment-1981" class="wp-caption-text">Sekarang terlihat kalau client yang sukses membuat koneksi sudah ada 1</figcaption></figure>
<h3 style="text-align: justify;"><strong>Menambahkan Objek ke dalam Partisi</strong></h3>
<p style="text-align: justify;">Belum lengkap rasanya apabila kita belum menambahkan objek ke dalam partisi yang baru saja di <em>assign </em>kepada klien. Untuk mengujinya, Luna SA Client sudah menyediakan fungsi untuk itu. Caranya:</p>
<ol style="text-align: justify;">
<li style="text-align: justify;">Pada CentOS Server, masuk ke dalam direktori safenet
<pre><strong>cd /usr/safenet/lunaclient/bin</strong></pre>
</li>
<li>Eksekusi file lunacm
<pre><strong>./lunacm</strong></pre>
<p><figure id="attachment_1983" aria-describedby="caption-attachment-1983" style="width: 721px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1983" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-02-23-14_09_15.png" alt="" width="721" height="342" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-02-23-14_09_15.png 721w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-02-23-14_09_15-300x142.png 300w" sizes="auto, (max-width: 721px) 100vw, 721px" /><figcaption id="caption-attachment-1983" class="wp-caption-text">lunacm</figcaption></figure></li>
<li>Kalau dilihat, slot 0 dimana client ini di-<em>assign, </em>belum memiliki label. Untuk memberikan label, jalankan perintah berikut:
<pre><strong>partition init -l &lt;nama_label&gt; -p &lt;password&gt;</strong></pre>
<p>Pada contoh ini, saya akan memberikan nama label <strong>cobacoba </strong>dengan tanpa menggunakan password</p>
<pre><strong>partition init -l cobacoba</strong></pre>
<p>Saat memberikan label ini, proses inisiasi akan dimulai. Kembali tancapkan token biru pada PED Key. Gunakan Token Biru yang baru, bukan Token Biru yang digunakan sebagai admin HSM tadi. Kita sebut TOken Biru yang baru ini sebagai <strong>Token Biru Partition</strong>.</p>
<p>Proses yang sama akan dimulai, kita diminta untuk menentukan nilai M/N kembali. Untuk saran saya, kali ini gunakanlah nilai M=1 dan N=1.</p>
<p>Kalau sudah, cabut Token Biru dan lanjutkan dengan Token Merah. Untuk Token yang berwarna merah ini, kita bisa menggunakan Token yang sama dengan token merah sebelumnya karena ini adalah partition pertama dan (mungkin) berada pada domain yang sama.</p>
<p><strong><span style="color: #ff0000;">*Catatan: slot yang saya miliki di atas hanya satu. Untuk menggunakan slot yang tersedia, jalankan perintah</span></strong> <strong>slot set -slot &lt;nomor_set&gt;</strong></li>
<li>Setelah selesai, keluarlah dari lunacm dan kembali jalankan <strong>./vtl verify. </strong>Kini sudah ada labelnya.
<p><figure id="attachment_1988" aria-describedby="caption-attachment-1988" style="width: 464px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1988" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-03-01-19_45_45.png" alt="" width="464" height="127" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-03-01-19_45_45.png 464w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-03-01-19_45_45-300x82.png 300w" sizes="auto, (max-width: 464px) 100vw, 464px" /><figcaption id="caption-attachment-1988" class="wp-caption-text">Sekarang sudah ada labelnya</figcaption></figure></li>
<li>Di dalam folder <strong>/usr/safenet/lunaclient/bin </strong>, terdapat sebuah file bernama <strong>ckdemo. </strong>Ckdemo berfungsi sebagai <em>simulation lab </em>sehingga kita bisa mencoba melakukan beberapa hal pada HSM. Pada kesempatan kali ini kita akan mencoba untuk menambahkan objek. Eksekusi perintah berikut:
<pre><strong>./ckdemo</strong></pre>
<p><figure id="attachment_1990" aria-describedby="caption-attachment-1990" style="width: 723px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1990" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-03-02-08_52_08.png" alt="" width="723" height="437" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-03-02-08_52_08.png 723w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-03-02-08_52_08-300x181.png 300w" sizes="auto, (max-width: 723px) 100vw, 723px" /><figcaption id="caption-attachment-1990" class="wp-caption-text">ckdemo</figcaption></figure></li>
<li>Setelah itu akan banyak opsi yang muncul, pilih <strong>opsi 1</strong> untuk membuka sesi lalu pilih <strong><strong>slot 0<br />
</strong></strong></p>
<p><figure id="attachment_1991" aria-describedby="caption-attachment-1991" style="width: 386px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1991" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-03-02-08_53_01.png" alt="" width="386" height="184" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-03-02-08_53_01.png 386w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-03-02-08_53_01-300x143.png 300w" sizes="auto, (max-width: 386px) 100vw, 386px" /><figcaption id="caption-attachment-1991" class="wp-caption-text">membuka sesi dan memilih slot</figcaption></figure></li>
<li>Berikutnya pilih <strong>opsi 20</strong> lalu <strong>opsi 0</strong> untuk menambahkan objek berupa data.
<figure id="attachment_1992" aria-describedby="caption-attachment-1992" style="width: 628px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1992" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-03-02-08_53_29.png" alt="" width="628" height="110" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-03-02-08_53_29.png 628w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-03-02-08_53_29-300x53.png 300w" sizes="auto, (max-width: 628px) 100vw, 628px" /><figcaption id="caption-attachment-1992" class="wp-caption-text">Object Management</figcaption></figure>
<p><figure id="attachment_1993" aria-describedby="caption-attachment-1993" style="width: 594px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1993" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-03-02-08_54_07.png" alt="" width="594" height="237" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-03-02-08_54_07.png 594w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-03-02-08_54_07-300x120.png 300w" sizes="auto, (max-width: 594px) 100vw, 594px" /><figcaption id="caption-attachment-1993" class="wp-caption-text">Menambahkan data</figcaption></figure></li>
<li>Karena ini hanya contoh, maka kita gunakan saja template yang sudah disediakan. <strong>Pilih 0</strong>
<p><figure id="attachment_1994" aria-describedby="caption-attachment-1994" style="width: 604px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1994" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-03-02-08_54_28.png" alt="" width="604" height="124" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-03-02-08_54_28.png 604w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-03-02-08_54_28-300x62.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-03-02-08_54_28-600x124.png 600w" sizes="auto, (max-width: 604px) 100vw, 604px" /><figcaption id="caption-attachment-1994" class="wp-caption-text">Gunakan template yang sudah ada</figcaption></figure></li>
<li>Data sudah berhasil ditambahkan. Untuk membuktikan apakah data tersebut sudah ada di dalam partisi, keluar dari ckdemo dan masuk kembali ke dalam lunacm. Jalankan perintah <strong>partition contents</strong>
<pre><strong>exit
</strong><strong>./lunacm
partitions contents</strong></pre>
<p><figure id="attachment_1995" aria-describedby="caption-attachment-1995" style="width: 664px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1995" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-03-02-08_56_16.png" alt="" width="664" height="308" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-03-02-08_56_16.png 664w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/Screenshot-from-2018-03-02-08_56_16-300x139.png 300w" sizes="auto, (max-width: 664px) 100vw, 664px" /><figcaption id="caption-attachment-1995" class="wp-caption-text">Obejk sudah berada di dalam partisi</figcaption></figure></li>
</ol>
<h3 style="text-align: justify;">Managing Luna HSM 7 PPSO</h3>
<p style="text-align: justify;">SafeNet Luna Network HSM mengizinkan kita untuk membuat <strong>Per-Partition Security Officer (PPSO) </strong>Partition. <strong>HSM Administrator </strong>bukanlah <strong>Security Officer (SO) </strong>untuk PPSO Partition. <strong>HSM SO </strong>memutuskan untuk membuat sebuah partisi sebagai <strong>tipe PPSO, </strong>yang membuat sebuah struktur kosong yang dipegang oleh owner baru, yang menginisialisasi sebuah partisi untuk membuat <strong>Partition Security Officer (PSO). </strong>PSO kemudian akan membuat <strong>Crypto Officer (CO) </strong>bagi sebuah partisi untuk mengontrol <em>cryptographic operation </em>dari klien pada partisi tersebut.</p>
<p style="text-align: justify;">Tahapan untuk membuat CO adalah sebagai berikut:</p>
<ol style="text-align: justify;">
<li>Masuk ke dalam folder <strong>bin </strong>yang ada di <strong>safenet </strong>dan eksekusi perintah <strong>lunacm. </strong>Caranya:
<pre><strong>cd /usr/safenet/lunaclient/bin
./lunacm</strong></pre>
</li>
<li>Login ke sebagai <strong>PO (Partition Owner) </strong>dengan cara:
<pre><strong>role login -name po</strong></pre>
<figure id="attachment_2253" aria-describedby="caption-attachment-2253" style="width: 295px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-2253" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/1-PO-Login.png" alt="" width="295" height="100" /><figcaption id="caption-attachment-2253" class="wp-caption-text">PO Login</figcaption></figure>
<p>Saat Login, kita akan diminta untuk memasukkan Token Biru Partition untuk proses otentikasi.</li>
<li>Selanjutnya kita akan menginisiasi pembuatan <strong>CO (Crypto Officer). </strong>Caranya:
<pre><strong>role init -name co</strong></pre>
<figure id="attachment_2254" aria-describedby="caption-attachment-2254" style="width: 326px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-2254" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/2-CO-init.png" alt="" width="326" height="101" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/2-CO-init.png 326w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/2-CO-init-300x93.png 300w" sizes="auto, (max-width: 326px) 100vw, 326px" /><figcaption id="caption-attachment-2254" class="wp-caption-text">CO init</figcaption></figure>
<p>Saat proses di atas, kita akan diminta untuk memasukkan token yang baru bagi CO dan saya menyebutnya sebagai <strong>Token Hitam. </strong>Set juga PIN untuk Token tersebut seperti Token Biru dan Token Merah yang sudah diset sebelumnya.</li>
<li>Kalau sudah selesai. jalankan perintah <strong>role logout </strong>untuk keluar.</li>
<li>Sekarang login sebagai CO. Caranya:
<pre><strong>role login - name co</strong></pre>
<figure id="attachment_2255" aria-describedby="caption-attachment-2255" style="width: 337px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-2255" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/3-CO-login.png" alt="" width="337" height="98" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/3-CO-login.png 337w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/3-CO-login-300x87.png 300w" sizes="auto, (max-width: 337px) 100vw, 337px" /><figcaption id="caption-attachment-2255" class="wp-caption-text">CO Login</figcaption></figure>
<p>Masukkan kembali Token Hitam untuk login sebagai CO</li>
<li>Setelah itu jalankan perintah <strong>partition show </strong>dan pastikan semua opsinya <strong>no</strong></li>
</ol>
<h3 style="text-align: justify;"><strong>Change Policy</strong></h3>
<p style="text-align: justify;">Untuk dapat membuat HSM Luna 7 ini bekerja dengan <strong>Truted Path Authentication (TPA), </strong>ada beberapa Policy yang harus diganti yaitu Policy nomor 22 dan 23. Policy ini berlaku per partisi, jadi bisa saja partisi yang satu dengan partisi yang lainnya memiliki policy yang berbeda.</p>
<figure id="attachment_2256" aria-describedby="caption-attachment-2256" style="width: 530px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-2256" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/policy-awal.png" alt="" width="530" height="543" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/policy-awal.png 530w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/policy-awal-293x300.png 293w" sizes="auto, (max-width: 530px) 100vw, 530px" /><figcaption id="caption-attachment-2256" class="wp-caption-text">policy awal yang belum diubah</figcaption></figure>
<p style="text-align: justify;">Untuk mengubah policy nomor 22 dan 23. Jalankan perintah berikut pada <strong>lunacm:</strong></p>
<pre><strong>partition changepo -slot &lt;nomor_slot&gt; -p policy &lt;nomor_policy -v 1 -f</strong></pre>
<figure id="attachment_2257" aria-describedby="caption-attachment-2257" style="width: 509px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-2257" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/5-change-policy.png" alt="" width="509" height="133" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/5-change-policy.png 509w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/5-change-policy-300x78.png 300w" sizes="auto, (max-width: 509px) 100vw, 509px" /><figcaption id="caption-attachment-2257" class="wp-caption-text">Change Policy</figcaption></figure>
<p style="text-align: justify;">Sekarang Policy-nya telah berubah</p>
<figure id="attachment_2258" aria-describedby="caption-attachment-2258" style="width: 532px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-2258" src="http://blog.goreinnamah.com/wp-content/uploads/2018/03/policy-akhir.png" alt="" width="532" height="536" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/03/policy-akhir.png 532w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/policy-akhir-150x150.png 150w, https://blog.goreinnamah.com/wp-content/uploads/2018/03/policy-akhir-298x300.png 298w" sizes="auto, (max-width: 532px) 100vw, 532px" /><figcaption id="caption-attachment-2258" class="wp-caption-text">Policy sudah berubah</figcaption></figure>
<p style="text-align: center;">****</p>
<p style="text-align: justify;">Itu tadi sedikit tutorial dari saya. Dari aktifitas di atas, ada beberapa poin yang kita dapat, yaitu:</p>
<ul style="text-align: justify;">
<li>Kta sudah menentukan <strong>secure admin password </strong>untuk Safenet Luna 7.</li>
<li>Kita sudah menentukan IP Safenet Luna 7 agar dapat bekerja pada network yang kita inginkan.</li>
<li>Menginisialisasi Safenet Luna 7.</li>
<li>Membuat dan bertukar sertifikat antar Safenet Luna 7 dan mesin kita sebagai klien.</li>
<li>Membuat Partisi yang nantinya akan digunakan oleh EJBCA.</li>
<li>Mendaftarkan mesin kita sebagai klien dan menjalankan perintah <strong>vtl verify </strong>untuk menampilkan partisi dari Safenet Luna 7.</li>
<li>Menginisialisasi partisi dengan PED.</li>
<li>Mengaktifkan <em>Prtition Policy </em>nomor 22 dan 23.</li>
</ul>
<p style="text-align: justify;">Mohon maaf kalau ada bahasa yang kurang jelas atau bahkan cenderung salah. Silahkan dikoreksi dan jangan ragu untuk memberitahu saya lewat kolom <em>comment. </em></p>
<p style="text-align: justify;">Terima kasih. Sampai jumpa di tulisan selanjutnya.</p>
<p style="text-align: justify;"><em>Aufwiedersehen</em></p><p>The post <a href="https://blog.goreinnamah.com/blog/2018/03/02/hsm-luna-7-dan-centos-7-dengan-ntl/">Cara Menghubungkan HSM Luna 7 dan CentOS 7 dengan NTL</a> first appeared on <a href="https://blog.goreinnamah.com">GoBlog</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://blog.goreinnamah.com/blog/2018/03/02/hsm-luna-7-dan-centos-7-dengan-ntl/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin

Object Caching 0/234 objects using Memcached
Page Caching using Disk: Enhanced 
Database Caching using Memcached (Request-wide modification query)

Served from: blog.goreinnamah.com @ 2026-10-07 09:29:10 by W3 Total Cache
-->