
IBM AS400
Jika kita menjalankan aplikasi website di IBM AS400, kita mungkin khawatir dengan masalah keamanan.
Jika kita  tidak memiliki pengalaman dengan teknologi keamanan Web, seperti Secure Sockets Layer (SSL),  kita mungkin bertanya-tanya apakah mungkin untuk mengamankan situs Web Anda dengan cara yang sangat sederhana dan cepat.
Jika kita  tidak memiliki pengalaman dengan teknologi keamanan Web, seperti Secure Sockets Layer (SSL),  kita mungkin bertanya-tanya apakah mungkin untuk mengamankan situs Web Anda dengan cara yang sangat sederhana dan cepat.
Jawabannya iya!
Untuk artikel ini, saya akan berbagi cara sederhana untuk mengamankan aplikasi website konfigurasi server HTTP dengan teknologi SSL.
Ada 5 langkah mudah ke SSL-mengaktifkan server HTTP :
Langkah 1. Pastikan memiliki pilihan produk dan produk berikut yang diinstal:
Opsi Manajer Sertifikat Digital 34
Untuk menyelesaikan tugas ini kita harus menyediakan sertifikat digital.
Untuk menyelesaikan tugas ini kita harus menyediakan sertifikat digital.
Untuk informasi lebih lanjut tentang cara mendapatkan sertifikat digital, lihat Digital Management Management Web page di IBM Information Center.
Langkah 2. Edit file konfigurasi HTTP
Masukkan informasi berikut di file konfigurasi HTTP Â :
LoadModule ibm_ssl_module
/QSYS.LIB/QHTTPSVR.LIB/QZSRVSSL.SRVPGM
Listen 80
# Secure HTTP Port
Listen 443
SetEnv HTTPS_PORT 443
# Enable  SSL function
SSLEngine On
# Nama aplikasi sertifikat server
SSLAppName QIBM_HTTP_SERVER_MYSERVER
Program layanan / QSYS.LIB/QHTTPSVR.LIB/QZSRVSSL.SRVPGM dimuat, dihubungkan dan digunakan saat kita mengkonfigurasi LoadModule untuk mengenkripsi data  menggunakan SSL.
Jika ada program CGI yang menggunakan SSL, kita harus mengatur variabel lingkungan HTTPS_PORT di file konfigurasi.
Gunakan petunjuk nomor port SetEnv HTTPS_PORT untuk ini.
Petunjuk SSLAppName digunakan:
Sebagai label unik untuk mengidentifikasi server sebagai aplikasi yang bermaksud menggunakan SSL
Untuk melacak nama terdaftar yang digunakan oleh server
Untuk mengidentifikasi server ketika asosiasi sertifikat server dengan aplikasi yang aman dilakukan di Digital Certificate Manager (DCM)
Untuk mengidentifikasi server ke API SSL sehingga mereka dapat menggunakan sertifikat yang terkait dengan server
Untuk melacak nama terdaftar yang digunakan oleh server
Untuk mengidentifikasi server ketika asosiasi sertifikat server dengan aplikasi yang aman dilakukan di Digital Certificate Manager (DCM)
Untuk mengidentifikasi server ke API SSL sehingga mereka dapat menggunakan sertifikat yang terkait dengan server
Petunjuk SSLEngine akan mengubah penggunaan pemrosesan SSL. Jika SSLEngine On ditentukan, pemrosesan SSL diaktifkan. Jika SSLEngine Off ditentukan, pemrosesan SSL dinonaktifkan. Jika SSLEngine Opsional ditentukan, pemrosesan SSL diaktifkan untuk menangani peningkatan koneksi non-SSL ke koneksi SSL.
Pastikan kita memiliki otoritas yang tepat untuk direktori dan file.
Langkah 3. Gunakan DCM untuk membuat sertifikat yang sesuai.
Akses DCM, klik Select a Certificate Store dan pilih * SYSTEM. Klik Lanjutkan Masukkan kata sandi di kolom Daftar Sandi Sertifikat dan klik Lanjutkan.
Langkah 4. Tetapkan sertifikat ke nama aplikasi  .
Akses DCM lagi, dan kali ini klik Manage Applications.
Pilih Perbarui tugas sertifikat dan klik Lanjutkan.
Pilih Server dan klik Continueagain.
Selanjutnya, pilih nama aplikasi QIBM_HTTP_MYSERVER, lalu klikUpdate Certificate Assignment.
Pilih Perbarui tugas sertifikat dan klik Lanjutkan.
Pilih Server dan klik Continueagain.
Selanjutnya, pilih nama aplikasi QIBM_HTTP_MYSERVER, lalu klikUpdate Certificate Assignment.
Setelah kita memilih sertifikat yang sesuai, klik Tetapkan Sertifikat Baru untuk menetapkan sertifikat ke nama aplikasi yang dipilih pada langkah sebelumnya. Ini melengkapi pengaktifan SSL
Langkah 5. Restart server HTTP dan browser Web
Dengan menggunakan perintah berikut, restart server HTTP Â :
SERVER STRTCPSVR SERVER (* HTTP) RESTART (* HTTP) HTTPSVR (MYSERVER)
Sekarang kita bisa menggunakan server  .
Ketik http: // [IBM_i_hostname] untuk sambungan tidak aman atau https: // [IBM_i_hostname] untuk sambungan aman.
Catatan: Jika Anda mengalami masalah dalam mendapatkan koneksi aman, periksa file  error log server Anda yang terletak di direktori \ root root \ logs \ \ untuk informasi.
Sekarang anda memiliki lima langkah mudah untuk mengamankan aplikasi website di situs IBM i AS400 dan juga data penting Anda.
Best Regards
Hendri Hairulsyah
AS400 System Specialist