// API callback
av({"version":"1.0","encoding":"UTF-8","entry":{"xmlns":"http://www.w3.org/2005/Atom","xmlns$blogger":"http://schemas.google.com/blogger/2008","xmlns$georss":"http://www.georss.org/georss","xmlns$gd":"http://schemas.google.com/g/2005","xmlns$thr":"http://purl.org/syndication/thread/1.0","id":{"$t":"tag:blogger.com,1999:blog-875899154744260851.post-8088026543968210041"},"published":{"$t":"2020-10-25T03:50:00.002-07:00"},"updated":{"$t":"2020-10-25T03:50:40.473-07:00"},"category":[{"scheme":"http://www.blogger.com/atom/ns#","term":"teknologi"}],"title":{"type":"text","$t":" SSL Letsencrypt Kurang Aman ?  ini cara mengamankan Server dari Poodle Attack SSL"},"content":{"type":"html","$t":"\u003Cp\u003E\u0026nbsp;\u003C\/p\u003E\u003Cdiv class=\"separator\" style=\"clear: both; text-align: center;\"\u003E\u003Ca href=\"https:\/\/1.bp.blogspot.com\/-3ROzky1R6mo\/X5VYb2e_Q3I\/AAAAAAAACKM\/40TlujXoMdoUCi6l-w6y6gEbe9okWkfnACNcBGAsYHQ\/s688\/Mozunote.com-SSL.png\" imageanchor=\"1\" style=\"margin-left: 1em; margin-right: 1em;\"\u003E\u003Cimg border=\"0\" data-original-height=\"297\" data-original-width=\"688\" height=\"173\" src=\"https:\/\/1.bp.blogspot.com\/-3ROzky1R6mo\/X5VYb2e_Q3I\/AAAAAAAACKM\/40TlujXoMdoUCi6l-w6y6gEbe9okWkfnACNcBGAsYHQ\/w400-h173\/Mozunote.com-SSL.png\" width=\"400\" \/\u003E\u003C\/a\u003E\u003C\/div\u003E\u003Cbr \/\u003E\u003Cp\u003E\u003C\/p\u003E\u003Cp style=\"text-align: justify;\"\u003EMozunote.com Sore temen-temen semua saat ini sudah masuk musim hujan, namun pekrjaan sangat membuat kita sibuk walalu disaat pamdemic sekarang ini, dapaet kabar dari temen saya gimana cara agar letencrypte SSL https bisa dapat nilai B keatas? tentu pertanyaan tersebut tidak langsung bisa saya jawab karena banyak hal yang harus diperiksa dari sisi server dan konfigurasi server.\u003C\/p\u003E\u003Cp style=\"text-align: justify;\"\u003EUntuk kamu yang pake ssl dari letsencrype berikut tips agar nilai dari ssl kamu bisa lebih meningkat minimal B keatas, untuk itu ada hal yang harus diperhatikan.\u003C\/p\u003E\u003Cp style=\"text-align: justify;\"\u003EUntuk server centos linux , pertama cari file konfuigurasi dimana SSL protocol berada, kadang umum nya ada di \/etc\/httpd\/conf.d\/ssl.conf\u0026nbsp; namun kadang kita punya configruasi server yang bebeda yang sudah terlanjur kita terapkan di server kita, untuk itu kita chek dulu dengan perintah berikut\u0026nbsp;\u003C\/p\u003E\u003Cp\u003E\u003Cbr \/\u003E\u003C\/p\u003E\u003Cp\u003Egrep -i -r \"SSLEngine\" \/etc\/httpd\u003C\/p\u003E\u003Cdiv class=\"separator\" style=\"clear: both; text-align: center;\"\u003E\u003Ca href=\"https:\/\/1.bp.blogspot.com\/-hziyDeHMBuk\/X5U_WwpH0uI\/AAAAAAAACKA\/dn6_ffk0IPAx_UUNi00P-Xme5PKAryQYgCNcBGAsYHQ\/s427\/mozunote.com-MeningkatkanGradeSSL.jpg\" imageanchor=\"1\" style=\"margin-left: 1em; margin-right: 1em;\"\u003E\u003Cimg border=\"0\" data-original-height=\"153\" data-original-width=\"427\" src=\"https:\/\/1.bp.blogspot.com\/-hziyDeHMBuk\/X5U_WwpH0uI\/AAAAAAAACKA\/dn6_ffk0IPAx_UUNi00P-Xme5PKAryQYgCNcBGAsYHQ\/s320\/mozunote.com-MeningkatkanGradeSSL.jpg\" width=\"320\" \/\u003E\u003C\/a\u003E\u003C\/div\u003E\u003Cbr \/\u003E\u003Cp\u003EJika menemukan hasil seperti itu artinya kamu tinggal setting SSL protocol di file httpd.conf dan setingan protocol di bawah code SSLEnggine on\u003C\/p\u003E\u003Cp\u003E\u003Cbr \/\u003E\u003C\/p\u003E\u003Cp\u003EUntuk mengecek Protocol apa saja yang sudah diterapkan di server mu bisa cek pake code\u0026nbsp;\u003C\/p\u003E\u003Cp\u003Egrep -i -r \"SSLProtocol\" \/etc\/httpd\u003C\/p\u003E\u003Cp\u003E\u003Cbr \/\u003E\u003C\/p\u003E\u003Cp\u003EJika belum ada diterapkan saran saya tambahkan setingan sebagai berikut ;\u003C\/p\u003E\u003Cp\u003E\u0026nbsp;SSLProtocol all -SSLv2 -SSLv3 -TLSv1 -TLSv1.1\u003C\/p\u003E\u003Cp\u003E\u0026nbsp;SSLCipherSuite HIGH:!aNULL:!MD5:!3DES\u003C\/p\u003E\u003Cp\u003E\u0026nbsp;SSLHonorCipherOrder on\u003C\/p\u003E\u003Cp\u003E\u003Cbr \/\u003E\u003C\/p\u003E\u003Cp\u003EDengan menambahkan setingan tersebut kamu dapat memperkuat server kamu biasanya jika SSL v3 masih dipake maka nilai SSl kamu akan drop ke C karena SSL v3 ada kelemahan Poodle attack sehingga kamu harus menghilangkanya di protocol SSL mu.\u003C\/p\u003E\u003Cp\u003E\u003Cbr \/\u003E\u003C\/p\u003E\u003Cp\u003E\u003Cbr \/\u003E\u003C\/p\u003E\u003Cp\u003E\u003Cbr \/\u003E\u003C\/p\u003E\u003Cp\u003E\u003Cbr \/\u003E\u003C\/p\u003E\u003Cp\u003E\u003Cbr \/\u003E\u003C\/p\u003E\u003Cp\u003E\u003Cbr \/\u003E\u003C\/p\u003E\u003Cp\u003E\u003Cbr \/\u003E\u003C\/p\u003E\u003Cp\u003E\u003Cbr \/\u003E\u003C\/p\u003E\u003Cp\u003E\u003Cbr \/\u003E\u003C\/p\u003E\u003Cp\u003E\u003Cbr \/\u003E\u003C\/p\u003E\u003Cp\u003E\u003Cbr \/\u003E\u003C\/p\u003E\u003Cp\u003E\u003Cbr \/\u003E\u003C\/p\u003E"},"link":[{"rel":"replies","type":"application/atom+xml","href":"https:\/\/www.mozunote.com\/feeds\/8088026543968210041\/comments\/default","title":"Post Comments"},{"rel":"replies","type":"text/html","href":"https:\/\/www.mozunote.com\/2020\/10\/ssl-letsencrypt-kurang-aman-ini-cara.html#comment-form","title":"0 Comments"},{"rel":"edit","type":"application/atom+xml","href":"https:\/\/www.blogger.com\/feeds\/875899154744260851\/posts\/default\/8088026543968210041"},{"rel":"self","type":"application/atom+xml","href":"https:\/\/www.blogger.com\/feeds\/875899154744260851\/posts\/default\/8088026543968210041"},{"rel":"alternate","type":"text/html","href":"https:\/\/www.mozunote.com\/2020\/10\/ssl-letsencrypt-kurang-aman-ini-cara.html","title":" SSL Letsencrypt Kurang Aman ?  ini cara mengamankan Server dari Poodle Attack SSL"}],"author":[{"name":{"$t":"Mozu"},"uri":{"$t":"http:\/\/www.blogger.com\/profile\/15656279653354976812"},"email":{"$t":"noreply@blogger.com"},"gd$image":{"rel":"http://schemas.google.com/g/2005#thumbnail","width":"16","height":"16","src":"https:\/\/img1.blogblog.com\/img\/b16-rounded.gif"}}],"media$thumbnail":{"xmlns$media":"http://search.yahoo.com/mrss/","url":"https:\/\/1.bp.blogspot.com\/-3ROzky1R6mo\/X5VYb2e_Q3I\/AAAAAAAACKM\/40TlujXoMdoUCi6l-w6y6gEbe9okWkfnACNcBGAsYHQ\/s72-w400-h173-c\/Mozunote.com-SSL.png","height":"72","width":"72"},"thr$total":{"$t":"0"}}});