{"id":1232,"date":"2017-03-02T15:06:45","date_gmt":"2017-03-02T07:06:45","guid":{"rendered":"https:\/\/umarzuki.org\/blogku\/?p=1232"},"modified":"2017-03-02T15:06:45","modified_gmt":"2017-03-02T07:06:45","slug":"setting-ssl-letsencrypt-nginx-citadel","status":"publish","type":"post","link":"https:\/\/umarzuki.org\/blog\/2017\/03\/02\/setting-ssl-letsencrypt-nginx-citadel\/","title":{"rendered":"Setting SSL (letsencrypt) nginx Citadel"},"content":{"rendered":"<ol>\n<li>Tukar port HTTPS Citadel ke 2001 dengan arahan\n<p><code>dpkg-reconfigure citadel-webcit<\/code>\n<\/li>\n<li>Pasang SSL truecrypt dengan merujuk kepada artikel <a href=\"https:\/\/www.digitalocean.com\/community\/tutorials\/how-to-secure-nginx-with-let-s-encrypt-on-ubuntu-16-04\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/www.digitalocean.com\/community\/tutorials\/how-to-secure-nginx-with-let-s-encrypt-on-ubuntu-16-04<\/a><\/li>\n<li>Edit \/etc\/nginx\/sites-enabled\/citadel seperti berikut:\n<p>[code lang=&#8217;plain&#8217;]<br \/>\nserver {<\/p>\n<p>        server_name domain.com citadel.domain.com;<br \/>\n        listen 443 ssl http2;<br \/>\n        listen [::]:443 ssl http2;<br \/>\n        include snippets\/ssl-domain.com.conf;<br \/>\n        include snippets\/ssl-params.conf;<\/p>\n<p>        error_log \/var\/log\/nginx\/citadel-error.log;<br \/>\n        access_log \/var\/log\/nginx\/citadel-access.log;<\/p>\n<p>        root \/usr\/share\/citadel-webcit;<br \/>\n# optional:<br \/>\n#      listen 192.168.1.1:443<br \/>\n# instead depending on your setup&#8230;<br \/>\n        # Main location<br \/>\n        location \/webcit\/ {<br \/>\n            proxy_pass         https:\/\/127.0.0.1:2001\/;<br \/>\n            proxy_redirect     off;<\/p>\n<p>            proxy_set_header   Host             $host;<br \/>\n            proxy_set_header   X-Real-IP        $remote_addr;<br \/>\n            proxy_set_header   X-Forwarded-For  $proxy_add_x_forwarded_for;<\/p>\n<p>            client_max_body_size       10m;<br \/>\n            client_body_buffer_size    128k;<\/p>\n<p>            proxy_connect_timeout      90;<br \/>\n            proxy_send_timeout         90;<br \/>\n            proxy_read_timeout         90;<\/p>\n<p>            proxy_buffer_size          4k;<br \/>\n            proxy_buffers              4 32k;<br \/>\n            proxy_busy_buffers_size    64k;<br \/>\n            proxy_temp_file_write_size 64k;<br \/>\n        }<br \/>\n        location \/listsub\/ {<br \/>\n            proxy_pass         https:\/\/127.0.0.1:2001;<br \/>\n            proxy_redirect     off;<\/p>\n<p>            proxy_set_header   Host             $host;<br \/>\n            proxy_set_header   X-Real-IP        $remote_addr;<br \/>\n            proxy_set_header   X-Forwarded-For  $proxy_add_x_forwarded_for;<\/p>\n<p>            client_max_body_size       10m;<br \/>\n            client_body_buffer_size    128k;<\/p>\n<p>            proxy_connect_timeout      90;<br \/>\n            proxy_send_timeout         90;<br \/>\n            proxy_read_timeout         90;<\/p>\n<p>            proxy_buffer_size          4k;<br \/>\n            proxy_buffers              4 32k;<br \/>\n            proxy_busy_buffers_size    64k;<br \/>\n            proxy_temp_file_write_size 64k;<br \/>\n        }<br \/>\n        location \/groupdav\/ {<br \/>\n            proxy_pass         https:\/\/127.0.0.1:2001\/;<br \/>\n            proxy_redirect     off;<\/p>\n<p>            proxy_set_header   Host             $host;<br \/>\n            proxy_set_header   X-Real-IP        $remote_addr;<br \/>\n            proxy_set_header   X-Forwarded-For  $proxy_add_x_forwarded_for;<\/p>\n<p>            client_max_body_size       10m;<br \/>\n            client_body_buffer_size    128k;<\/p>\n<p>            proxy_connect_timeout      90;<br \/>\n            proxy_send_timeout         90;<br \/>\n            proxy_read_timeout         90;<\/p>\n<p>            proxy_buffer_size          4k;<br \/>\n            proxy_buffers              4 32k;<br \/>\n            proxy_busy_buffers_size    64k;<br \/>\n            proxy_temp_file_write_size 64k;<br \/>\n        }<br \/>\n        location \/freebusy\/ {<br \/>\n            proxy_pass         https:\/\/127.0.0.1:2001\/;<br \/>\n            proxy_redirect     off;<\/p>\n<p>            proxy_set_header   Host             $host;<br \/>\n            proxy_set_header   X-Real-IP        $remote_addr;<br \/>\n            proxy_set_header   X-Forwarded-For  $proxy_add_x_forwarded_for;<\/p>\n<p>            client_max_body_size       10m;<br \/>\n            client_body_buffer_size    128k;<\/p>\n<p>            proxy_connect_timeout      90;<br \/>\n            proxy_send_timeout         90;<br \/>\n            proxy_read_timeout         90;<\/p>\n<p>            proxy_buffer_size          4k;<br \/>\n            proxy_buffers              4 32k;<br \/>\n            proxy_busy_buffers_size    64k;<br \/>\n            proxy_temp_file_write_size 64k;<br \/>\n        }<br \/>\n}[\/code]<\/li>\n<\/ol>\n<p>Sumber:<br \/>\nhttp:\/\/www.citadel.org\/doku.php\/faq:installation:apacheproxy<br \/>\nhttps:\/\/www.digitalocean.com\/community\/tutorials\/how-to-secure-nginx-with-let-s-encrypt-on-ubuntu-16-04<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Tukar port HTTPS Citadel ke 2001 dengan arahan dpkg-reconfigure citadel-webcit Pasang SSL truecrypt dengan merujuk kepada artikel https:\/\/www.digitalocean.com\/community\/tutorials\/how-to-secure-nginx-with-let-s-encrypt-on-ubuntu-16-04 Edit \/etc\/nginx\/sites-enabled\/citadel seperti berikut: [code lang=&#8217;plain&#8217;] server { server_name domain.com citadel.domain.com; listen 443 ssl http2; listen [::]:443 ssl http2; include snippets\/ssl-domain.com.conf; include snippets\/ssl-params.conf; error_log \/var\/log\/nginx\/citadel-error.log; access_log \/var\/log\/nginx\/citadel-access.log; root \/usr\/share\/citadel-webcit; # optional: # listen 192.168.1.1:443 # instead depending [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[251],"tags":[421,201,29],"class_list":["post-1232","post","type-post","status-publish","format-standard","hentry","category-email","tag-citadel","tag-ssl","tag-ubuntu"],"_links":{"self":[{"href":"https:\/\/umarzuki.org\/blog\/wp-json\/wp\/v2\/posts\/1232","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/umarzuki.org\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/umarzuki.org\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/umarzuki.org\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/umarzuki.org\/blog\/wp-json\/wp\/v2\/comments?post=1232"}],"version-history":[{"count":0,"href":"https:\/\/umarzuki.org\/blog\/wp-json\/wp\/v2\/posts\/1232\/revisions"}],"wp:attachment":[{"href":"https:\/\/umarzuki.org\/blog\/wp-json\/wp\/v2\/media?parent=1232"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/umarzuki.org\/blog\/wp-json\/wp\/v2\/categories?post=1232"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/umarzuki.org\/blog\/wp-json\/wp\/v2\/tags?post=1232"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}