Kemarin ada salah satu admin yang tanya ke saya, dia ingin tahu apakah server nya sudah support TLS 1.2 atau belum, karena saat ini TLS versi 1.2 adalah versi minimum yang dapat digunakan dimana untuk versi dibawah nya sudah tidak bisa digunakan lagi di beberapa situs besar.
Cara untuk melakukan pengecekan apakah web server atau linux kita support TLS versi berapa saja, cara nya adalah, kita login dulu sebagai root, lalu jalankan perintah ini :
# openssl s_client -help 2>&1 > /dev/null | egrep "\-(ssl|tls)[^a-z]"
Output :
-sl2 - just use SSLv2
-ssl3 - just use SSLv3
-tls1_2 - just use TLSv1.2
-tls1_1 - just use TLSv1.1
-tls1 - just use TLSv1
List diatas adalah versi TLS yang disupport oleh server atau web server kita saat ini.
Untuk melakukan pengetesannya, coba jalankan test ke google dengan perintah berikut :
# openssl s_client -connect www.google.com:443 -tls1_2
Output :
CONNECTED(00000003)
depth=2 OU = GlobalSign Root CA - R2, O = GlobalSign, CN = GlobalSign
verify return:1
depth=1 C = US, O = Google Trust Services, CN = GTS CA 1O1
verify return:1
depth=0 C = US, ST = California, L = Mountain View, O = Google LLC, CN = google.com
verify return:1
Semoga bermanfaat untuk pembaca semua.
Dony Ramansyah
site : http://donyramansyah.net
blog : dony-ramansyah.blogspot.com
email : dony.ramansyah[at]gmail.com
Registered linux user : ID 40017