Certificate SSL (https) Untuk Login Mikrotik Hotspot

utak utik otak sebulan lamanya akhirnya bisa juga nih pasang sertifikat untuk login hotspot mikrotik di browser internet yang belum ada sertifikat ssl (kecuali google chrome). saya pakai windows, sedangkan untuk membuat sertifikat ssl harus menggunakan openssl yang dijalankan menggunakan linux.

karena malas install linux (dual boot) karena keterbatasan harddisk dan lain sebagainya, akhirnya dapat petunjuk dari mbah google. Saya dipertemukan dengan andlinux, saya unduh file sebesar 537mb di http://www.andlinux.org/downloads.php versi stable yang terbaru lalu ane install setelah membaca petunjuknya. (double klik --> Next (run andlinux automatically as NT service) -->Next (run andlinux automatically as NT service + Use Windows Shortcut) --> Next (saya pakai CoFS karena bisa satu derektori--> melihat folder windows di linux) --> next (isi nama dan password root) sampai finis untuk lebih jelasnya masuk ke sini (English Vesion) atau ke sini (Versi Indo menyusul)

langkah selanjutnya adalah menginstall Openssl
1. buka root shell ditray icon andlinux --> masukkan password
2. ketik  wget http://www.openssl.org/source/openssl-1.0.1h.tar.gz
3. ekstrak downloadnya dengan perintah tar -xvzf openssl-1.0.1h.tar.gz
4. buka foder openssl dengan perintah cd openssl-1.0.1h

5. mengkonfigurasi file apakah ada yang error atau tidak

./config --prefix=/usr/local/openssl --openssldir=/usr/local/openssl
6. install dengan perintah sudo make install (tunggu agak lama hingga muncul root kembali)
7. cek sudah terintal atau belum dengan perintah openssl version


Oke langkah berikutnya adalah membuat sertifikat SSL
buka openssl lewat konsol andlinux dengan perintah sudo openssl --> masukkan password hingga muncul openssl


  • Setelah masuk di shell nya OpenSSL silahkan ketik # genrsa -des3 -out hotspot.key 1024 untuk membuat key, dengan nama hotspot
  • Maka akan muncul seperti ini

  • hotspot.key meminta password, isikan terserah anda
  • Kemudian kita meminta request key dengan perintah # req -new -key hotspot.key -out hotspot.csr
  • Muncul beberapa statement yang harus kalian isi 
image
  • Sesuaikan dengan data anda masing-masing yah :)
  • Selanjutntya adalah membuat certificate sendiri, dengan ketikkan perintahx509 -req -days 10000 -in hotspot.csr -signkey hotspot.key -out hotspot.crt
  • Akan tampil seperti dibawah ini kalian diminta untuk masukkan password hotspot.key yang tadi
image
  • Setelah selasai ambil file hotspot.key dan hotspot.crt yang ada di directory bin nya OpenSSL installasi kalian dan copy ke komputer kita untuk di upload ke mikrotik
  • Upload file hotspot.key dan hotspot.crt ke server router mikrotik dengan langsung menggunakan winbox di /file (drag and drop)
image
 B.  Instalasi sertificate di mikrotik
  • Masuk ke terminal mikrotik dan import sertifikat dengan cara :
image
  • Untuk melihat hasil import nya dengan cara seperti ini :
image
  • Set koneksi www-ssl di mikrotik dengan sertifikat cert1 yang barusan di import dengan mengetik :  /ip service set www-ssl certificate=cert1
  • Mengaktifkan www=ssl di mikrotik dengan mengetik  /ip service set www-ssl disabled=no
  • Set server profile hotspot untuk dapat terhubung dengan https dengan sertifikat cert1
image


Nah Selesai Sudah, Sekarang jika browsing akan muncul get sertifikat seperti dibawah ini
setelah di install sertifikatnya maka mikrotik akan mengarahkan kehalaman hotspot secara otomatis

demikian terima kasih semoga berguna


Sumber :

http://www.andlinux.org/index.php
http://www.geeksww.com/tutorials/libraries/openssl/installation/installing_openssl_on_ubuntu_linux.php
Tags