    {"id":2431,"date":"2023-03-22T12:37:54","date_gmt":"2023-03-22T12:37:54","guid":{"rendered":"https:\/\/student-activity.binus.ac.id\/csc\/?p=2431"},"modified":"2024-07-17T12:35:31","modified_gmt":"2024-07-17T12:35:31","slug":"digital-certificate","status":"publish","type":"post","link":"https:\/\/student-activity.binus.ac.id\/csc\/2023\/03\/digital-certificate\/","title":{"rendered":"Digital Certificate"},"content":{"rendered":"<p style=\"text-align: justify\"><em><span style=\"font-weight: 400\">\u00a0 \u00a0 \u00a0 <img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-2441\" src=\"http:\/\/student-activity.binus.ac.id\/csc\/wp-content\/uploads\/sites\/37\/2023\/03\/Cover-article-Edu-2.png\" alt=\"\" width=\"960\" height=\"428\" \/> <\/span><\/em><\/p>\n<p style=\"text-align: justify\"><em><span style=\"font-weight: 400\">\u00a0 \u00a0 \u00a0 \u00a0 SSL(Secure Socket Layer)\/TLS(Transport Layer Security) Certificate<\/span><\/em><span style=\"font-weight: 400\"> adalah sebuah objek digital yang dapat memverifikasi identitas dan membuat <\/span><em><span style=\"font-weight: 400\">website <\/span><\/em><span style=\"font-weight: 400\">terenkripsi, sehingga saat terjadi perpindahan data antara <\/span><em><span style=\"font-weight: 400\">user<\/span><\/em><span style=\"font-weight: 400\"> dan <\/span><em><span style=\"font-weight: 400\">server<\/span><\/em><span style=\"font-weight: 400\">, informasi tersebut tidak dapat dilihat langsung oleh peretas, karena informasi tersebut terenkripsi.<\/span><\/p>\n<p style=\"text-align: justify\"><span style=\"font-weight: 400\">\u00a0 \u00a0 \u00a0 \u00a0 Sebuah <\/span><em><span style=\"font-weight: 400\">website <\/span><\/em><span style=\"font-weight: 400\">terenkripsi SSL\/TLS apabila terdapat lambang gembok di <\/span><em><span style=\"font-weight: 400\">address bar <\/span><\/em><span style=\"font-weight: 400\">dan alamat web diawali https. Ketika sebuah web menggunakan sertifikat SSL\/TLS, maka hanya <\/span><em><span style=\"font-weight: 400\">client<\/span><\/em><span style=\"font-weight: 400\"> dan <\/span><em><span style=\"font-weight: 400\">web server<\/span><\/em><span style=\"font-weight: 400\"> yang dapat melihat data yang dikirimkan (<\/span><em><span style=\"font-weight: 400\">end-to-end<\/span><\/em><span style=\"font-weight: 400\">).<\/span><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-2433\" src=\"http:\/\/student-activity.binus.ac.id\/csc\/wp-content\/uploads\/sites\/37\/2023\/03\/https.png\" alt=\"\" width=\"650\" height=\"73\" \/><\/p>\n<p style=\"text-align: center\"><span style=\"font-weight: 400\">Diatas adalah youtube.com, contoh <\/span><em><span style=\"font-weight: 400\">website <\/span><\/em><span style=\"font-weight: 400\">yang menggunakan <\/span><em><span style=\"font-weight: 400\">digital certificate<\/span><\/em><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-2434\" src=\"http:\/\/student-activity.binus.ac.id\/csc\/wp-content\/uploads\/sites\/37\/2023\/03\/http.png\" alt=\"\" width=\"650\" height=\"55\" \/><\/p>\n<p style=\"text-align: center\"><span style=\"font-weight: 400\">Diatas adalah contoh <\/span><em><span style=\"font-weight: 400\">website <\/span><\/em><span style=\"font-weight: 400\">tanpa <\/span><em><span style=\"font-weight: 400\">digital certificate<\/span><\/em><span style=\"font-weight: 400\">.<\/span><\/p>\n<p style=\"text-align: justify\"><em><span style=\"font-weight: 400\">\u00a0 \u00a0 \u00a0 \u00a0 Certificate<\/span><\/em><span style=\"font-weight: 400\"> SSL\/TLS dikeluarkan oleh <\/span><em><span style=\"font-weight: 400\">Certificate Authority<\/span><\/em><span style=\"font-weight: 400\"> (CA). <\/span><em><span style=\"font-weight: 400\">Certificate Authority<\/span><\/em><span style=\"font-weight: 400\"> adalah sebuah organisasi atau entitas yang bertanggung jawab menerbitkan dan memvalidasi sertifikat digital (SSL\/TLS) yang digunakan untuk mengenkripsi komunikasi di internet. CA dengan sertifikatnya menjamin keabsahan pemilik sertifikat sebagai seorang atau organisasi yang sah. Beberapa perusahaan terkenal yang mengeluarkan sertifikat digital antara lain: Let\u2019s Encrypt, Comodo, dan Symantec.<\/span><\/p>\n<p>&nbsp;<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-2435\" src=\"http:\/\/student-activity.binus.ac.id\/csc\/wp-content\/uploads\/sites\/37\/2023\/03\/How.png\" alt=\"\" width=\"653\" height=\"451\" \/><\/p>\n<p style=\"text-align: center\"><span style=\"font-weight: 400\">Cara kerja sertifikat digital.<\/span><\/p>\n<p style=\"text-align: justify\"><span style=\"font-weight: 400\">\u00a0 \u00a0 \u00a0 \u00a0 Sertifikat digital sendiri terbagi atas dua jenis, yaitu sertifikat umum (<\/span><em><span style=\"font-weight: 400\">Public Certificate<\/span><\/em><span style=\"font-weight: 400\">) dan sertifikat pribadi (<\/span><em><span style=\"font-weight: 400\">Private Certificate<\/span><\/em><span style=\"font-weight: 400\">). Sertifikat umum atau sertifikat SSL\/TLS diterbitkan oleh CA dan digunakan oleh individu atau organisasi untuk memverifikasi identitas dan mengenkripsi komunikasi antara peladen dan pengunjungnya. Sertifikat umum ini juga berisi kunci publik (<\/span><em><span style=\"font-weight: 400\">public key<\/span><\/em><span style=\"font-weight: 400\">) yang digunakan untuk mengenkripsi data. Sertifikat umum dapat digunakan oleh siapa saja untuk memverifikasi keabsahan sebuah <\/span><em><span style=\"font-weight: 400\">website<\/span><\/em><span style=\"font-weight: 400\">.<\/span><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"font-weight: 400\">Sertifikat SSL\/TLS adalah sebuah <\/span><i><span style=\"font-weight: 400\">file <\/span><\/i><span style=\"font-weight: 400\">data yang berisi informasi sebagai berikut:<\/span><\/p>\n<ol>\n<li style=\"font-weight: 400;text-align: justify\"><span style=\"font-weight: 400\">Nama domain situs web yang bersangkutan.<\/span><\/li>\n<li style=\"font-weight: 400;text-align: justify\"><span style=\"font-weight: 400\">Informasi tentang <\/span><em><span style=\"font-weight: 400\">Certificate Authority<\/span><\/em><span style=\"font-weight: 400\"> (CA) yang mengeluarkan sertifikat, seperti nama dan nomor sertifikat CA.<\/span><\/li>\n<li style=\"font-weight: 400;text-align: justify\"><span style=\"font-weight: 400\">Nomor seri sertifikat, yang unik untuk setiap sertifikat.<\/span><\/li>\n<li style=\"font-weight: 400;text-align: justify\"><span style=\"font-weight: 400\">Tanggal kadaluarsa sertifikat, yang menunjukkan kapan sertifikat tersebut tidak lagi valid.<\/span><\/li>\n<li style=\"font-weight: 400;text-align: justify\"><span style=\"font-weight: 400\">Kunci publik situs web, yang digunakan untuk enkripsi data saat terhubung ke situs web.<\/span><\/li>\n<li style=\"font-weight: 400;text-align: justify\"><span style=\"font-weight: 400\">Nama organisasi atau perusahaan yang memiliki situs web.<\/span><\/li>\n<li style=\"font-weight: 400;text-align: justify\"><span style=\"font-weight: 400\">Lokasi fisik atau alamat kantor pusat organisasi atau perusahaan.<\/span><\/li>\n<li style=\"font-weight: 400;text-align: justify\"><span style=\"font-weight: 400\">Informasi tentang jenis sertifikat, seperti apakah sertifikat tersebut digunakan untuk enkripsi data atau untuk tanda tangan digital.<\/span><\/li>\n<li style=\"text-align: justify\"><span style=\"font-weight: 400\">Tanda tangan digital, yang menunjukkan bahwa sertifikat tersebut berasal dari CA yang sah dan bahwa informasi dalam sertifikat tidak dimanipulasi atau diubah.<\/span><\/li>\n<\/ol>\n<p>&nbsp;<\/p>\n<p><span style=\"font-weight: 400\">Cara kerja <\/span><em><span style=\"font-weight: 400\">public certificate<\/span><\/em><span style=\"font-weight: 400\"> adalah sebagai berikut:<\/span><\/p>\n<ol>\n<li style=\"font-weight: 400;text-align: justify\"><em><span style=\"font-weight: 400\">User <\/span><\/em><span style=\"font-weight: 400\">(individu atau organisasi) membuat pasangan <\/span><em><span style=\"font-weight: 400\">public<\/span><\/em><i><span style=\"font-weight: 400\"> &amp; <\/span><\/i><em><span style=\"font-weight: 400\">private key<\/span><\/em><span style=\"font-weight: 400\">.<\/span><\/li>\n<li style=\"font-weight: 400;text-align: justify\"><em><span style=\"font-weight: 400\">User <\/span><\/em><span style=\"font-weight: 400\">meminta sertifikat digital, memberikan <\/span><em><span style=\"font-weight: 400\">public key<\/span><\/em><span style=\"font-weight: 400\"> dan informasi atau identitas tentang <\/span><em><span style=\"font-weight: 400\">user <\/span><\/em><span style=\"font-weight: 400\">kepada CA.<\/span><\/li>\n<li style=\"font-weight: 400;text-align: justify\"><span style=\"font-weight: 400\">CA memverifikasi identitas <\/span><em><span style=\"font-weight: 400\">user <\/span><\/em><span style=\"font-weight: 400\">dan menerbitkan sertifikat yang berisi <\/span><em><span style=\"font-weight: 400\">public key<\/span><\/em><span style=\"font-weight: 400\"> tadi dan informasi tentang <\/span><em><span style=\"font-weight: 400\">user <\/span><\/em><span style=\"font-weight: 400\">dengan <\/span><span style=\"font-weight: 400\"><em>signature<\/em> <\/span><span style=\"font-weight: 400\">CA.<\/span><\/li>\n<li style=\"font-weight: 400;text-align: justify\"><span style=\"font-weight: 400\">Saat <\/span><span style=\"font-weight: 400\"><em>user<\/em> <\/span><span style=\"font-weight: 400\">terhubung ke sebuah <\/span><em><span style=\"font-weight: 400\">website <\/span><\/em><span style=\"font-weight: 400\">(<\/span><em><span style=\"font-weight: 400\">website<\/span> <span style=\"font-weight: 400\">user <\/span><\/em><span style=\"font-weight: 400\">diatas), maka perangkat mereka akan mengecek validasi sertifikat web yang dikunjungi dengan mengidentifikasi <\/span><em><span style=\"font-weight: 400\">signature <\/span><\/em><span style=\"font-weight: 400\">CA, dan memverifikasi kesamaan <\/span><em><span style=\"font-weight: 400\">public key<\/span><\/em><span style=\"font-weight: 400\"> di sertifikat dan web yang dikunjungi.<\/span><\/li>\n<li style=\"text-align: justify\"><span style=\"font-weight: 400\">Jika tervalidasi dengan benar, maka pengunjung dapat berkomunikasi dengan aman dengan <\/span><em><span style=\"font-weight: 400\">website <\/span><\/em><span style=\"font-weight: 400\">tersebut, karena data akan terenkripsi oleh <\/span><em><span style=\"font-weight: 400\">public key<\/span><\/em><span style=\"font-weight: 400\"> dan didekripsi oleh <\/span><em><span style=\"font-weight: 400\">private ke<\/span><span style=\"font-weight: 400\">y<\/span><\/em><span style=\"font-weight: 400\"> milik <\/span><em><span style=\"font-weight: 400\">website<\/span><\/em><span style=\"font-weight: 400\">.<\/span><\/li>\n<\/ol>\n<p style=\"text-align: justify\"><span style=\"font-weight: 400\">\u00a0 \u00a0 \u00a0 \u00a0 Jika diatas yang dibahas adalah sertifikat umum \/ publik, maka sekarang kita akan membahas sertifikat pribadi (<\/span><em><span style=\"font-weight: 400\">private certificate<\/span><\/em><span style=\"font-weight: 400\">). Sertifikat pribadi adalah sertifikat yang digunakan oleh <\/span><em><span style=\"font-weight: 400\">user <\/span><\/em><span style=\"font-weight: 400\">untuk memvalidasi identitas mereka saat menggunakan layanan dalam jaringan tertentu. Sertifikat pribadi berisi informasi berupa nama individu atau organisasi, alamat email, dan kunci publik. Sertifikat ini tidak dapat diakses oleh publik dan hanya dapat digunakan sebagai alat validasi identitas pengguna.<\/span><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"font-weight: 400\">Cara kerja sertifikat pribadi adalah sebagai berikut:<\/span><\/p>\n<ol>\n<li style=\"font-weight: 400;text-align: justify\"><em><span style=\"font-weight: 400\">User <\/span><\/em><span style=\"font-weight: 400\">(individu atau organisasi) membuat pasangan <\/span><em><span style=\"font-weight: 400\">public<\/span><\/em><i><span style=\"font-weight: 400\"> &amp; <\/span><\/i><em><span style=\"font-weight: 400\">private key<\/span><\/em><span style=\"font-weight: 400\">.<\/span><\/li>\n<li style=\"font-weight: 400;text-align: justify\"><em><span style=\"font-weight: 400\">User <\/span><\/em><span style=\"font-weight: 400\">meminta sertifikat pribadi, memberikan <\/span><em><span style=\"font-weight: 400\">public key<\/span><\/em><span style=\"font-weight: 400\"> dan informasi untuk identifikasi tentang <\/span><em><span style=\"font-weight: 400\">user <\/span><\/em><span style=\"font-weight: 400\">ke CA.<\/span><\/li>\n<li style=\"font-weight: 400;text-align: justify\"><span style=\"font-weight: 400\">CA memverifikasi identitas <\/span><em><span style=\"font-weight: 400\">user <\/span><\/em><span style=\"font-weight: 400\">dan menerbitkan sertifikat pribadi untuk memvalidasi diri mereka sendiri. Sistem atau server akan mengecek keabsahan pengunjung atau <\/span><em><span style=\"font-weight: 400\">user <\/span><\/em><span style=\"font-weight: 400\">ketika mereka mencoba mengakses sebuah layanan dalam sebuah jaringan. Sistem akan mengecek validasi <\/span><em><span style=\"font-weight: 400\">private certificate<\/span><\/em><span style=\"font-weight: 400\"> dengan membandingkan <\/span><em><span style=\"font-weight: 400\">public key user<\/span><\/em><span style=\"font-weight: 400\"> dan sertifikat, dan <\/span><em><span style=\"font-weight: 400\">signature<\/span><\/em><span style=\"font-weight: 400\"> dari CA.<\/span><\/li>\n<li style=\"font-weight: 400;text-align: justify\">Jika tervalidasi dengan benar, maka <em><span style=\"font-weight: 400\">user <\/span><\/em><span style=\"font-weight: 400\">akan diberikan akses ke layanan oleh sistem dan dapat berkomunikasi dengan aman.<\/span><\/li>\n<\/ol>\n<p>&nbsp;<\/p>\n<p><span style=\"font-weight: 400\">Manfaat penggunaan sertifikat digital:<\/span><\/p>\n<ol>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Validasi dan otentikasi yang kuat. Sertifikat digital memastikan bahwa perpindahan data hanya terjadi antara dua pihak yang dipercaya.<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Data yang dikirim melalui internet terenkripsi oleh <\/span><em><span style=\"font-weight: 400\">public key<\/span><\/em><span style=\"font-weight: 400\">, sehingga kerahasiaan data terjaga.<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Setiap bentuk perpindahan data tercatat, sehingga kedua belah pihak tidak dapat menyangkal ketika terjadi komunikasi.<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Pengguna sertifikat merupakan pihak yang dapat dipercaya, karena identitas pengguna telah diverifikasi oleh CA.<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Sertifikat digital lebih murah dibandingkan menggunakan token fisik dan kartu pintar.<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Proses pembuatan hampir sepenuhnya otomatis.<\/span><\/li>\n<\/ol>\n<p>&nbsp;<\/p>\n<p><span style=\"font-weight: 400\">Kekurangan penggunaan sertifikat digital:<\/span><\/p>\n<ol>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Ketergantungan pada CA. Apabila CA disusupi atau terganggu, maka validasi semua sertifikat yang diterbitkan akan terganggu.<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Sertifikat digital rentan terhadap serangan yang menargetkan <\/span><em><span style=\"font-weight: 400\">private key<\/span><\/em><span style=\"font-weight: 400\">, serangan <\/span><em><span style=\"font-weight: 400\">phishing<\/span><\/em><span style=\"font-weight: 400\">, dan <\/span><em><span style=\"font-weight: 400\">man-in-the-middle<\/span><\/em><i><span style=\"font-weight: 400\">.<\/span><\/i><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Dalam organisasi besar, manajemen sertifikat digital akan menjadi sulit dilakukan. Organisasi dapat menggunakan vendor\/pihak ketiga untuk melakukan manajemen, yang akan memakan biaya yang mahal.<\/span><\/li>\n<\/ol>\n<p>&nbsp;<\/p>\n<p><em><span style=\"font-weight: 400\">References<\/span><\/em><span style=\"font-weight: 400\">:<\/span><\/p>\n<ol>\n<li style=\"font-weight: 400\"><a href=\"https:\/\/resources.infosecinstitute.com\/topic\/ssl-dot-net-volume-1-hypothesis\/\"><span style=\"font-weight: 400\">https:\/\/resources.infosecinstitute.com\/topic\/ssl-dot-net-volume-1-hypothesis\/<\/span><\/a><\/li>\n<li style=\"font-weight: 400\"><a href=\"https:\/\/www.digicert.com\/support\/resources\/faq\/trust-and-pki\/what-is-a-digital-certificate-and-why-are-digital-certificates-important\"><span style=\"font-weight: 400\">https:\/\/www.digicert.com\/support\/resources\/faq\/trust-and-pki\/what-is-a-digital-certificate-and-why-are-digital-certificates-important<\/span><\/a><\/li>\n<li style=\"font-weight: 400\"><a href=\"https:\/\/www.fortinet.com\/resources\/cyberglossary\/digital-certificates\"><span style=\"font-weight: 400\">https:\/\/www.fortinet.com\/resources\/cyberglossary\/digital-certificates<\/span><\/a><\/li>\n<li style=\"font-weight: 400\"><a href=\"https:\/\/www.docusign.com\/how-it-works\/electronic-signature\/digital-signature\/digital-signature-faq#:~:text=A%20digital%20certificate%20is%20an,belongs%20to%20the%20specific%20organization\"><span style=\"font-weight: 400\">https:\/\/www.docusign.com\/how-it-works\/electronic-signature\/digital-signature\/digital-signature-faq#:~:text=A%20digital%20certificate%20is%20an,belongs%20to%20the%20specific%20organization<\/span><\/a><span style=\"font-weight: 400\">.<\/span><\/li>\n<li style=\"font-weight: 400\"><a href=\"https:\/\/www.sangfor.com\/glossary\/cybersecurity\/what-is-digital-certificate-and-how-does-it-work\"><span style=\"font-weight: 400\">https:\/\/www.sangfor.com\/glossary\/cybersecurity\/what-is-digital-certificate-and-how-does-it-work<\/span><\/a><\/li>\n<\/ol>\n","protected":false},"excerpt":{"rendered":"<p>\u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 SSL(Secure Socket Layer)\/TLS(Transport Layer Security) Certificate adalah sebuah objek digital yang dapat memverifikasi identitas dan membuat website terenkripsi, sehingga saat terjadi perpindahan data antara user dan server, informasi tersebut tidak dapat dilihat langsung oleh peretas, karena informasi tersebut terenkripsi. \u00a0 \u00a0 \u00a0 \u00a0 Sebuah website terenkripsi SSL\/TLS apabila [&hellip;]<\/p>\n","protected":false},"author":42,"featured_media":2440,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6,4],"tags":[],"class_list":["post-2431","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-articles","category-featured"],"_links":{"self":[{"href":"https:\/\/student-activity.binus.ac.id\/csc\/wp-json\/wp\/v2\/posts\/2431","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/student-activity.binus.ac.id\/csc\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/student-activity.binus.ac.id\/csc\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/student-activity.binus.ac.id\/csc\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/student-activity.binus.ac.id\/csc\/wp-json\/wp\/v2\/comments?post=2431"}],"version-history":[{"count":4,"href":"https:\/\/student-activity.binus.ac.id\/csc\/wp-json\/wp\/v2\/posts\/2431\/revisions"}],"predecessor-version":[{"id":2442,"href":"https:\/\/student-activity.binus.ac.id\/csc\/wp-json\/wp\/v2\/posts\/2431\/revisions\/2442"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/student-activity.binus.ac.id\/csc\/wp-json\/wp\/v2\/media\/2440"}],"wp:attachment":[{"href":"https:\/\/student-activity.binus.ac.id\/csc\/wp-json\/wp\/v2\/media?parent=2431"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/student-activity.binus.ac.id\/csc\/wp-json\/wp\/v2\/categories?post=2431"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/student-activity.binus.ac.id\/csc\/wp-json\/wp\/v2\/tags?post=2431"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}