<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>OCSP Eksternal EJBCA - GoBlog</title>
	<atom:link href="https://blog.goreinnamah.com/blog/tag/ocsp-eksternal-ejbca/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.goreinnamah.com</link>
	<description>LOG ALL LOGS</description>
	<lastBuildDate>Fri, 14 Jun 2019 07:55:41 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://blog.goreinnamah.com/wp-content/uploads/2017/01/cropped-1-150x150.jpg</url>
	<title>OCSP Eksternal EJBCA - GoBlog</title>
	<link>https://blog.goreinnamah.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Cara Membuat OCSP Eksternal (EJBCA)</title>
		<link>https://blog.goreinnamah.com/blog/2019/03/03/cara-membuat-ocsp-eksternal/</link>
					<comments>https://blog.goreinnamah.com/blog/2019/03/03/cara-membuat-ocsp-eksternal/#comments</comments>
		
		<dc:creator><![CDATA[Darius Go Reinnamah]]></dc:creator>
		<pubDate>Sun, 03 Mar 2019 07:00:50 +0000</pubDate>
				<category><![CDATA[Information Technology]]></category>
		<category><![CDATA[ejbca]]></category>
		<category><![CDATA[ocsp]]></category>
		<category><![CDATA[OCSP EJBCA]]></category>
		<category><![CDATA[OCSP Eksternal]]></category>
		<category><![CDATA[OCSP Eksternal EJBCA]]></category>
		<category><![CDATA[Pemeriksaan Status Sertifikat Elektronik]]></category>
		<guid isPermaLink="false">https://blog.goreinnamah.com/?p=3218</guid>

					<description><![CDATA[<p>OCSP Eksternal &#8211; OCSP merupakan singkatan dari Online Certificate Status Protocol, yaitu sebuah protokol yang berfungsi untuk memeriksa status sertifikat elektronik secara[...]</p>
<p>The post <a href="https://blog.goreinnamah.com/blog/2019/03/03/cara-membuat-ocsp-eksternal/">Cara Membuat OCSP Eksternal (EJBCA)</a> first appeared on <a href="https://blog.goreinnamah.com">GoBlog</a>.</p>]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;"><strong>OCSP Eksternal &#8211; OCSP</strong> merupakan singkatan dari <em><strong>Online Certificate Status Protocol</strong>, </em>yaitu sebuah protokol yang berfungsi untuk memeriksa status sertifikat elektronik secara online dan <em>real time. </em>Jadi jika di dalam bagian details pada sertifikat elektronik kalian terdapat <strong><em>Authority Information </em>Access</strong> dengan <strong><em>method </em>OCSP</strong> yang mengarahkan pada suatu URI, ke sanalah status sertifikat elektronik kalian akan diperiksa.</p>
<p style="text-align: justify;">Dalam <strong>EJBCA (Enterprise Java Bean Certification Authority)</strong>, jika kalian melakukan instalasi secara lengkap, dengan mengkonfigurasi properties yang ada pada direktori <em>conf </em>secara tepat, maka OCSP sudah termasuk di dalamnya. Hanya saja, jika melakukan instalasi seperti itu, maka OCSP akan berada satu server dengan EJBCA, sehingga ketika <em>user </em>melakukan pemeriksaan status dari sertifikatnya secara online, maka <em>user </em> tersebut akan mengakses juga server CA-nya, dimana sebenarnya server CA itu tidak boleh terekspos secara publik.</p>
<ul style="text-align: justify;">
<li><strong><em>Baca juga: <a href="https://blog.goreinnamah.com/blog/2018/05/03/konsep-ejbca-ca/">Beberapa Terminologi pada EJBCA</a></em></strong></li>
</ul>
<p style="text-align: justify;">Dan untuk menangani masalah tersebut, maka salah satu solusinya dibuatlah <strong>OCSP Eksternal</strong>, sehingga ketika <em>user </em>ingin mengakses OCSP, dia akan mengakses OCSP yang Eksternal terlebih dahulu, baru kemudian server OCSP Eksternal itulah yang akan menghubungi EJBCA untuk melakukan pemeriksaan.</p>
<figure id="attachment_3222" aria-describedby="caption-attachment-3222" style="width: 675px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" class="size-full wp-image-3222" src="https://blog.goreinnamah.com/wp-content/uploads/2019/03/OCSP-Internal.jpeg" alt="" width="675" height="290" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/03/OCSP-Internal.jpeg 675w, https://blog.goreinnamah.com/wp-content/uploads/2019/03/OCSP-Internal-300x129.jpeg 300w" sizes="(max-width: 675px) 100vw, 675px" /><figcaption id="caption-attachment-3222" class="wp-caption-text">Tanpa menggunakan OCSP Internal</figcaption></figure>
<figure id="attachment_3223" aria-describedby="caption-attachment-3223" style="width: 894px" class="wp-caption aligncenter"><img decoding="async" class="size-full wp-image-3223" src="https://blog.goreinnamah.com/wp-content/uploads/2019/03/OCSP-EKsternal.jpeg" alt="" width="894" height="393" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/03/OCSP-EKsternal.jpeg 894w, https://blog.goreinnamah.com/wp-content/uploads/2019/03/OCSP-EKsternal-300x132.jpeg 300w, https://blog.goreinnamah.com/wp-content/uploads/2019/03/OCSP-EKsternal-768x338.jpeg 768w" sizes="(max-width: 894px) 100vw, 894px" /><figcaption id="caption-attachment-3223" class="wp-caption-text">Dengan menggunakan OCSP Eksternal</figcaption></figure>
<p style="text-align: justify;">Terlihat kan bedanya. Jika tanpa menggunakan OCSP Eksternal, <em>user </em>akan mengakses OCSP Internal yang berada satu lokasi dengan server CA (EJBCA). Tapi jika menggunakan Eksternal, maka <em>user </em>akan menggunakan Eksternal sebagai penghubung dengan CA (User tidak berhubungan langsung dengan Server CA).</p>
<p style="text-align: justify;">Nah, selanjutnya, tanpa berlama-lama lagi, berikut ini saya sampaikan cara melakukan instalasi OCSP Eksternal:</p>
<h3 style="text-align: justify;">Alat dan Bahan</h3>
<ol style="text-align: justify;">
<li>CA Server &#8211; IP 10.10.10.10 (Private)</li>
<li>OCSP Eksternal &#8211; IP 114.124.148.178 (Publik) dan 10.10.10.11 (Private).</li>
<li>Kopi biar <em>nggak </em><em>ngantuk.</em></li>
</ol>
<ul style="text-align: justify;">
<li>Server yang saya gunakan di sini adalah Ubuntu Server.</li>
<li>Untuk contoh OCSP Eksternal kali ini, saya hanya menggunakan 1 Server.</li>
</ul>
<h3 style="text-align: justify;"><strong>Instalasi dan Konfigurasi</strong></h3>
<ol style="text-align: justify;">
<li>Untuk Instalasi CA Server dengan OCSP Internal, silahkan mampir ke <a href="https://blog.goreinnamah.com/blog/2017/10/06/instalasi-ejbca-6-5-0-5-pada-jboss-eap-6-4-di-ubuntu-16-04/"><strong>SINI</strong></a>.</li>
<li>Selanjutnya, untuk Server OCSP internal, yang akan diinstall pertama kali adalah <strong>Apache Web Server. </strong>Caranya:
<pre><span style="color: #ff0000;"><strong>sudo apt install apache2</strong></span></pre>
<p><figure id="attachment_3225" aria-describedby="caption-attachment-3225" style="width: 798px" class="wp-caption alignnone"><img decoding="async" class="size-full wp-image-3225" src="https://blog.goreinnamah.com/wp-content/uploads/2019/03/1.png" alt="" width="798" height="299" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/03/1.png 798w, https://blog.goreinnamah.com/wp-content/uploads/2019/03/1-300x112.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2019/03/1-768x288.png 768w" sizes="(max-width: 798px) 100vw, 798px" /><figcaption id="caption-attachment-3225" class="wp-caption-text">Instalasi Apache Web Server</figcaption></figure></li>
<li>Selanjutnya, kalian akan mengaktifkan beberapa modul yang ada pada apache. Apa saja modulnya dan bagaimana caranya? Silakan mengikuti petunjuk berikut:
<pre><code><span style="color: #ff0000;"><strong>sudo a2enmod proxy proxy_http proxy_ajp proxy_balancer lbmethod_byrequests ssl rewrite</strong></span></code></pre>
<p><figure id="attachment_3226" aria-describedby="caption-attachment-3226" style="width: 1279px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-3226" src="https://blog.goreinnamah.com/wp-content/uploads/2019/03/3-1.png" alt="" width="1279" height="932" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/03/3-1.png 1279w, https://blog.goreinnamah.com/wp-content/uploads/2019/03/3-1-300x219.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2019/03/3-1-768x560.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2019/03/3-1-1024x746.png 1024w" sizes="auto, (max-width: 1279px) 100vw, 1279px" /><figcaption id="caption-attachment-3226" class="wp-caption-text">Mengaktifkan beberapa modul pada Apache</figcaption></figure></li>
<li>Kalau sudah, kalian akan membuat sebuah file berisikan tulisan &#8220;Hello&#8221; pada direktori <strong>/var/www/html </strong>. Caranya:
<pre><span style="color: #ff0000;"><strong>sudo echo 'Hello'&gt; /var/www/index.html</strong></span></pre>
<p><figure id="attachment_3228" aria-describedby="caption-attachment-3228" style="width: 431px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-3228" src="https://blog.goreinnamah.com/wp-content/uploads/2019/03/4.png" alt="" width="431" height="119" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/03/4.png 431w, https://blog.goreinnamah.com/wp-content/uploads/2019/03/4-300x83.png 300w" sizes="auto, (max-width: 431px) 100vw, 431px" /><figcaption id="caption-attachment-3228" class="wp-caption-text">Membuat index bertuliskan &#8216;Hello&#8217;</figcaption></figure></li>
<li>Selanjutnya adalah menonaktifkan dan menghapus konfigurasi yang sudah ada sebelumnya pada Apache. Caranya:
<pre><span style="color: #ff0000;"><strong>sudo a2dissite 000-default default-ssl</strong></span>
<span style="color: #ff0000;"><strong>sudo mv /etc/apache2/sites-available/000-default.conf /etc/apache2/sites-available/000-default.conf.bak</strong></span>
<span style="color: #ff0000;"><strong>sudo mv /etc/apache2/sites-available/default-ssl.conf /etc/apache2/sites-available/default-ssl.conf.bak</strong></span>
<span style="color: #ff0000;"><strong>sudo service apache2 restart</strong></span>
<span style="color: #ff0000;"><strong>sudo service apache2 status</strong></span></pre>
<p><figure id="attachment_3230" aria-describedby="caption-attachment-3230" style="width: 934px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-3230" src="https://blog.goreinnamah.com/wp-content/uploads/2019/03/5.png" alt="" width="934" height="468" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/03/5.png 934w, https://blog.goreinnamah.com/wp-content/uploads/2019/03/5-300x150.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2019/03/5-768x385.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2019/03/5-840x420.png 840w" sizes="auto, (max-width: 934px) 100vw, 934px" /><figcaption id="caption-attachment-3230" class="wp-caption-text">Menonaktifkan beberapa konfigurasi</figcaption></figure></li>
<li>Berikutnya, kalian akan membuat konfigurasi dengan nama <strong>ocsp.conf </strong>pada direktori <strong>/etc/apache2/sites-available/ </strong>yang isinya:
<pre><strong>&lt;VirtualHost *:80&gt;</strong>
<strong>    ServerName<span style="color: #ff0000;"> %FQDN OCSP%</span></strong>

<strong>    DocumentRoot /var/www/html/</strong>
    
<strong>    &lt;Proxy *&gt;</strong>
<strong>        Order deny,allow</strong>
<strong>        Allow from all</strong>
<strong>    &lt;/Proxy&gt;</strong>

<strong>    ProxyPreserveHost On</strong>
<strong>    ProxyRequests Off Order deny,allow Allow from all</strong>
<strong>    #ProxyPass /.well-known/acme-challenge !</strong>
<strong>    ProxyPass / <span style="color: #ff0000;">http://10.10.10.10:8080/ejbca/publicweb/status/ocsp</span></strong>
<strong>    ProxyPassReverse / <span style="color: #ff0000;">http://10.10.10.10:8080/ejbca/publicweb/status/ocsp</span></strong>

<strong>    # Configure log</strong>
<strong>    LogLevel warn</strong>
<strong>    ErrorLog /var/log/apache2/ocsp-error.log</strong>
<strong>    CustomLog /var/log/apache2/ocsp-access.log combined</strong>
<strong>&lt;/VirtualHost&gt;</strong></pre>
<p><figure id="attachment_3232" aria-describedby="caption-attachment-3232" style="width: 616px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-3232" src="https://blog.goreinnamah.com/wp-content/uploads/2019/03/7.png" alt="" width="616" height="367" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/03/7.png 616w, https://blog.goreinnamah.com/wp-content/uploads/2019/03/7-300x179.png 300w" sizes="auto, (max-width: 616px) 100vw, 616px" /><figcaption id="caption-attachment-3232" class="wp-caption-text">isi ocsp.conf</figcaption></figure></li>
<li> Tahap terakhir adalah dengan mengaktifkan konfigurasi <strong>ocsp.conf </strong>tersebut dan me-<em>restart </em><em>service</em> apachenya. Caranya:
<pre><strong><span style="color: #ff0000;">sudo a2ensite ocsp</span></strong>
<strong><span style="color: #ff0000;">sudo service apache2 restart</span></strong>
<strong><span style="color: #ff0000;">sudo service apache2 status</span></strong></pre>
<p>Pastikan kalau service apachenya kembali <em>running</em></li>
</ol>
<p style="text-align: justify;">Jika sudah, masuklah ke dalam CA Server kalian dan pilihlah CA yang OCSP-nya akan kalian arahkan ke URL OCSP yang baru saja kalian buat tadi.</p>
<figure id="attachment_3233" aria-describedby="caption-attachment-3233" style="width: 1248px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-3233" src="https://blog.goreinnamah.com/wp-content/uploads/2019/03/9-1.png" alt="" width="1248" height="142" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/03/9-1.png 1248w, https://blog.goreinnamah.com/wp-content/uploads/2019/03/9-1-300x34.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2019/03/9-1-768x87.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2019/03/9-1-1024x117.png 1024w" sizes="auto, (max-width: 1248px) 100vw, 1248px" /><figcaption id="caption-attachment-3233" class="wp-caption-text">Mengarahan URL OCSP ke URL yang baru</figcaption></figure>
<p style="text-align: justify;">Jika sudah, untuk mengujinya, terbitkanlah sebuah sertifikat elektronik lewat CA tersebut dan gunakanlah sertifikat tersebut untuk melakukan tanda tangan elektronik. Jika sudah, jangan lupa melakukan <em>validate signatures. </em>Jika sertifikat kalian valid, tandanya OCSP Eksternal yang kalian buat bekerja dengan baik.</p>
<figure id="attachment_3234" aria-describedby="caption-attachment-3234" style="width: 1920px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-3234" src="https://blog.goreinnamah.com/wp-content/uploads/2019/03/10-1.jpg" alt="" width="1920" height="1146" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/03/10-1.jpg 1920w, https://blog.goreinnamah.com/wp-content/uploads/2019/03/10-1-300x179.jpg 300w, https://blog.goreinnamah.com/wp-content/uploads/2019/03/10-1-768x458.jpg 768w, https://blog.goreinnamah.com/wp-content/uploads/2019/03/10-1-1024x611.jpg 1024w" sizes="auto, (max-width: 1920px) 100vw, 1920px" /><figcaption id="caption-attachment-3234" class="wp-caption-text">Sertifikat valid dan pemeriksaan status sertifikat sudah mengarah pada server ocsp yang eksternal</figcaption></figure>
<p style="text-align: justify;">Itu tadi sedikit cara melakukan Instalasi server untuk OCSP Eksternal. Saya sendiri tidak tahu apakah yang saya lakukan ini benar dan sesuai standar. Jika memang salah, silakan dikritik di kolom komentar ya. Sampai jumpa di tulisan selanjutnya.</p>
<h3 style="text-align: justify;"><strong>Tambahan</strong></h3>
<ol style="text-align: justify;">
<li style="text-align: justify;">OCSP yang sifatnya Eksternal ini bisa dibuat dalam jumlah banyak, jadi bila yang satu mati maka kalian masih punya cadangan server yang lain.</li>
<li style="text-align: justify;">Keuntungan menggunakan OCSP yang berada di luar adalah <em>user </em>tidak berhubungan langsung dengan server CA. Server CA pun bisa dibuat dengan IP private dan yang menghubungkan <em>user </em>dengan CA Server adalah OCSP yang berada di luar ini.</li>
<li style="text-align: justify;">Karena OCSP Eksternal terhubung dengan CA Server, maka CA Server jangan sampai mati ya.</li>
</ol>
<h3 style="text-align: justify;"><strong>Terima kasih</strong></h3>
<p style="text-align: justify;"><a href="https://fladnag.net/?page_id=209"><strong>Fladnag</strong></a></p><p>The post <a href="https://blog.goreinnamah.com/blog/2019/03/03/cara-membuat-ocsp-eksternal/">Cara Membuat OCSP Eksternal (EJBCA)</a> first appeared on <a href="https://blog.goreinnamah.com">GoBlog</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://blog.goreinnamah.com/blog/2019/03/03/cara-membuat-ocsp-eksternal/feed/</wfw:commentRss>
			<slash:comments>6</slash:comments>
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin

Object Caching 0/162 objects using Memcached
Page Caching using Disk: Enhanced 
Database Caching using Memcached (Request-wide modification query)

Served from: blog.goreinnamah.com @ 2026-09-20 22:25:25 by W3 Total Cache
-->