23
Oct
Bagi pengguna website sertifikat SSL bukanlah hal baru. Sertifikat SSL sebagai pagar untuk melindungi website dari serangan phising. Pemilihan sertifikat SSL juga tidak dilakukan secara sembarangan, namun mempertimbangkan kebutuhan dan biaya. Kebutuhan di lihat dari jumlah domain dan sub domain serta kegunaan website yang ingin di lindungi. Semakin banyak jumlah domain maupun sub domain yang ingin di lindungi maka berbeda juga kebutuhan Type SSL yang dibutuhkan. Anda harus paham terlebih dahulu Type Sertifikat SSL yang Anda butuhkan. Team SSL Indonesia akan memberikan sedikit gambaran perbedaan produk SSL type wildcard yang dapat digunakan sebagai bahan pertimbangan bagi Anda dari beberapa […]
Read More
19
Oct
Anda pernah mendengar istilah Penetration Testing? Paling dikenal memang Web Penetration Testing (web pentest). Dalam dunia security khususnya sistem jaringan, penetration testing sangatlah penting dilakukan, karena berfungsi untuk menguji seberapa aman sistem yang telah digunakan maupun yang akan digunakan.
Web Penetration testing / web pentest merupakan istilah yang digunakan untuk kegiatan pengujian kehandalan situs website aplikasi dan melakukan dokumentasi tingkat keamanan situs website aplikasi. Biasanya website yang dilakukan pentest ini adalah web aplikasi yang membutuhkan verifikasi untuk login baik username maupun password.
Contoh sederhana dari web aplikasi yakni Paypal, atau Klik BCA. Sebelum launching atau dipublikasikan biasanya web aplikasi akan di […]
Read More
30
Jul
Secure Hash Algorithm (SHA) merupakan algoritma hash yang digunakan oleh pihak otoritas sertifikasi untuk menandatangani sertifikat dan CRL (Certificates Revocation List). SHA ini pertama kali diperkenalkan pada tahun 1993 oleh NSA yang diawali dengan SHA 0. Fungsi ini dimanfaatkan untuk menghasilkan nilai hash yang unik untuk melindungi file.
Perkembangan teknologi juga mengharuskan melakukan pengembangan kriptografi keamanan hash. Hal tersebut mengahasilkan solusi kriptografi pengembangan SHA dari segala macam bentuk evaluasi untuk menghilangkan segala macam bentuk kelemahan SHA. Oleh karena itu ada beberapa versi SHA 0, SHA 1, dan SHA 2 bahkan ada beberapa yang mengatakan SHA 256.
Apa Itu Hash?
Hash ini merupakan […]
Read More
13
Apr
Seiring dengan perkembangan teknologi informasi, dunia internet menjadi platform utama yang paling dimanfaatkan oleh banyak orang. Namun, penggunaan internet menjadi sasaran utama kejahatan cyber. Kejahatan ini biasanya melibatkan hacker dan cracker yang menyerang dengan beberapa jenis serangan baik itu melalui DDoS, Carding, Phising, Sniffing, SQL Injection, dan Spoofing.
Tim SSL Indonesia kali ini akan membahas 2 kejahatan besar yang sering kali digunakan dalam dunia internet yakni sniffing dan spoofing.
Apa Itu Sniffing?
Sniffing merupakan proses penyadapan yang dilakukan oleh pihak ketiga menggunakan jaringan / network internet. Tujuan utama sniffing adalam mengambil informasi sensitive baik itu data finance, data pribadi secara illegal.
Sniffing terjadi […]
Read More
16
Jun
Validitas sertifikat SSL sudah sejak lama menjadi perbincangan. Pada awal tahun 2020, browser safari yang diterbitkan oleh apple telah menyetujui dan melakukan setting validitas sertifikat SSL hanya berlaku selama 1 tahun.
Kali ini tim dari pihak Google chrome mengikuti alur dari safari apple dan telah mengabarkan bahwa validitas sertifikat SSL hanya akan berlaku 1 tahun hingga 398 hari mulai 1 september mendatang.
Lalu bagaimana jika sudah melakukan pembelian untuk validitas sertifikat SSL lebih dari 1 tahun?
Validitas 1 Tahun Tidak Mengubah Apapun
Pada 11 juni 2020, Dean coclin ketua emeritus forum CA menyampaikan berita di twitter bahwa Google akan mengikuti jejak safari apple […]
Read More
14
Oct
Penggunaan sertifikat SSL, selain mendapatkan ikon padlock atau gembok hijau, perubahan status URL dari http menjadi https, Anda juga mendapatkan site seal. Apa itu site seal pada sertifikat SSL? Apakah sangat penting bagi situs website Anda? Mengapa harus mendapatkan site seal? Apa dampak site seal terhadap nilai jual situs website Anda? Dan bagaimana kontra penggunaan site seal?
Site seal merupakan ikon logo brand yang menunjukkan trust pada situs website dan biasanya dipasangkan pada sudut kanan / kiri situs website.
Kebanyakan site seal ini memperlihatkan kredibilitas baik itu komitmen pengguna SSL untuk melindungi data dan kerahasiaan informasi sensitif pengunjung serta menghargai keamanan […]
Read More
28
Sep
Masa berlaku atau validitas sertifikat SSL 2 tahun hingga 5 tahun telah berakhir, saat ini kebijakan penyedia sertifikat SSL telah mengkonfirmasi penggunaan sertifikat SSL hanya berlaku 1 tahun saja. Peraturan ini sudah mulai berlaku sejak awal September tahun 2020.
September 2020 menjadi awal baru penggunaan sertifikat SSL dimana sertifikat SSL hanya akan diakui 1 tahun saja. Lalu bagaimana jika sudah melakukan pembelian sertifikat SSL secara multi tahun atau lebih dari 1 tahun? Anda tidak perlu panik, karena SSL multi tahun tidak benar-benar akan hilang hanya saja sistem penerbitan dan peraturan validasi sudah berbeda. Anda harus melakukan validasi ulang setiap tahunnya […]
Read More
29
Jun
Mengapa website pemerintahan tidak direkomendasikan menggunakan SSL Comodo?
Jenis sertifikat SSL terbagi dalam 3 kelompok besar, Domain Validation (DV), Organization Validation (OV) dan Extended Validation (EV). Masing-masing jenis SSL memiliki fitur yang berbeda dan kegunaan yang berbeda. Sebelum menjelaskan mengapa website pemerintahan tidak direkomendasikan menggunakan SSL Comodo, SSL Indonesia akan menjelaskan dari sisi jenis SSL terlebih dahulu secara mendasar:
Domain Validation (DV)
SSL Domain validation merupakan sertifikat SSL dasar yang hanya digunakan untuk melindungi domain anda. Bagi anda yang ingin mencoba menggunakan sertifikat SSL, SSL DV salah satu alternatif yang bagus. Selain harga yang murah, proses validasi juga sangat mudah. Hanya membutuhkan […]
Read More
18
Feb
Sertifikat SSL terbagi menjadi 3 jenis sertifikat berdasarkan jenis validasi yakni domain validation (DV), organization validation (OV) dan extended validation (EV). Ketiganya berfungsi melakukan enkripsi lau lintas data antara browser dengan server, namun memiliki perbedaan tingkat enkripsi dan fitur yang diberikan.
Pembagian jenis sertifikat in juga bekerja sama dengan pihak browser ternama seperti Google Chrome dan Mozilla Firefox. Masing-masing sertifikat akan menampilkan gembok hijau ataupun https pada url situs website. Untuk jenis sertifikat SSL Extended Validation, akan diberikan perbedaan tampilan nama perusahaan pada sisi kiri situs.
Namun adanya pengembangan browser ternama seperti Google Chrome dan Mozilla Firefox pada akhir tahun 2019 […]
Read More
19
Feb
Bagi Anda pengguna website dan ingin melakukan pemasangan sertifikat SSL pada website pastinya pernah mendengar CSR. Sebelum melakukan penerbitan sertifikat SSL kita diminta dan wajib untuk mengirimkan CSR.
Apa itu Code Signing Request (CSR) ?
Code signing request (CSR) atau penandatanganan sertifikat adalah blok teks yang disandikan dan berisi informasi perusahaan / organisasi seperti nama organisasi, nama umum (nama domain), lokalitas, dan negara. Kode CSR ini dapat digunakan saat melakukan pengajuan penerbitan sertifikat SSL. Kode akan diberikan pada otoritas sertifikat dan akan ditinjau. CSR didapatkan dari server tempat sertifikat SSL akan diinstall. Selain berisi informasi perusahaan kode CSR juga berisi kunci […]
Read More