Sertifikat digital membuktikan bahwa kunci publik milik entitas tertentu. Sertifikat ini berisi kunci publik, identitas pemilik, periode validitas, dan tanda tangan digital dari otoritas sertifikasi. Saat browser Anda terhubung ke situs web, server akan menampilkan sertifikatnya. Browser memeriksa tanda tangan tersebut terhadap daftar otoritas sertifikasi tepercaya. Jika tanda tangan valid dan domainnya cocok, koneksi akan dilanjutkan. Jika tidak, browser akan memberi peringatan.
Sertifikat menggunakan standar X.509. Sertifikat digunakan untuk HTTPS, enkripsi email, penandatanganan kode, dan otentikasi klien. Sertifikat itu sendiri tidak bersifat rahasia. Sertifikat tersebut dirancang untuk publik. Keamanannya berasal dari tanda tangan CA, yang sulit dipalsukan. Sertifikat memiliki masa berlaku. Masa berlaku yang singkat membatasi kerusakan jika kunci pribadi dikompromikan. Let's Encrypt menerbitkan sertifikat gratis yang berlaku selama 90 hari dan mengotomatiskan perpanjangannya. Otomatisasi tersebut mendorong adopsi HTTPS dari sekitar setengah dari lalu lintas web menjadi lebih dari 90 persen. Sistem ini berfungsi ketika mudah. Ketika tidak mudah, orang akan melewatinya.
Isi sertifikat
- Kunci publik — kunci yang sedang disertifikasi
- Subjek — identitas pemilik
- Penerbit — otoritas sertifikat
- Masa berlaku — tanggal mulai dan tanggal berakhir
- Tanda tangan — pengesahan kriptografis dari CA
Sertifikat adalah paspor untuk kunci publik. Sertifikat tersebut menyatakan siapa pemilik kunci tersebut dan siapa yang menjamin klaim tersebut.
Comments
No comments yet. Be the first to share a thought.
Leave a comment