06
Nov
Qualys SSL Labs adalah alat populer untuk menguji keamanan konfigurasi SSL/TLS pada server website. Dengan nilai A+, website Anda dianggap sangat aman dan mengikuti standar keamanan terbaik. Artikel ini akan membahas langkah-langkah mendapatkan nilai A+ di Qualys SSL Labs untuk membantu meningkatkan kepercayaan pengguna dan memenuhi standar keamanan siber di Indonesia.
1. Pilih Sertifikat SSL/TLS yang Terpercaya
Gunakan sertifikat SSL/TLS dari penyedia terpercaya seperti GeoTrust, DigiCert, atau GlobalSign.
Hindari menggunakan sertifikat self-signed karena tidak diakui oleh browser modern.
2. Konfigurasikan Cipher Suite yang Aman
Nonaktifkan cipher suite yang lemah seperti RC4, MD5, dan 3DES.
Gunakan cipher suite modern seperti AES-GCM dan ChaCha20-Poly1305 untuk mendukung protokol […]
Read More
09
Jan
Team SSL Indonesia sering mendapat pernyataan sederhana yang menyanggah pentingnya penggunaan sertifikat SSL. Yang pertama, Saya hanya seorang blogger tidak penting menggunakan sertifikat SSL. Oke, jika Anda hanya menggunakan website sebagai blog itu tidak menjadi masalah. Namun Anda sangat direkomendasikan menggunakan sertifikat SSL, mengapa? Karena sertifikat SSL seakan tanda pengenal yang mampu menjadikan website Anda terpercaya. Tulisan yang Anda tuangkan dalam blog seakan diberi label karya fakta dan terpercaya, bukan hanya sekedar hoax belaka. Lalu website Anda tidak akan ditandai untrusted oleh browser, jadi saat pengunjung ingin membaca blog Anda merasa data dan aktivitas dalam blog anda aman. SSL […]
Read More
12
Feb
Berbicara tentang code signing tidak lepas dari 3 brand yang menawarkan sertifikat SSL Code Signing yakni Symantec Code Signing, Thawte Code Signing, Sectigo Code Signing dan Sectigo EV Code Signing. Kali ini team SSL Indonesia akan menjelaskan tentang code signing.
Apa itu Code Signing?
Code signing merupakan salah satu sertifikat digital yang melakukan penandatanganan executable dan skrip seperti pada aplikasi mobile dan desktop. Anda tahu file .exe, .app, .msi, .cab dan lain sebagainya. Melalui penandatanganan file tersebut kode akan memberikan perlindungan kriptografi terhadap modifikasi dan identifikasi perangkat. Code Signing menjadi pelindung aplikasi/ perangkat lunak yang telah dirilis.
Lalu apa arti dari penandatanganan […]
Read More
26
Feb
Anda pernah membeli sertifikat SSL? Setiap pembelian sertifikat SSL kita akan mendapat site seal atau segel situs aman SSL. Segel ini sangat penting dalam e commerce. Anda pasti paham bahwa indicator kepercayaan standard untuk SSL yakni gembok hijau, HTTPS dan jika Anda membeli sertifikat Extended Validation (EV) akan memiliki alamat hijau pada website dengan nama organisasi Anda.
Apa itu site seal / segel situs ?
Site seal merupakan gambar kecil dari setiap brand sertifikat SSL yang muncul di laman web yang sudah melakukan install. Hal tersebut berfungsi untuk meyakinkan pengunjung bahwa koneksi mereka dienkripsi dengan aman menggunakan sertifikat SSL. Site seal […]
Read More
19
Oct
Anda pernah mendengar istilah Penetration Testing? Paling dikenal memang Web Penetration Testing (web pentest). Dalam dunia security khususnya sistem jaringan, penetration testing sangatlah penting dilakukan, karena berfungsi untuk menguji seberapa aman sistem yang telah digunakan maupun yang akan digunakan.
Web Penetration testing / web pentest merupakan istilah yang digunakan untuk kegiatan pengujian kehandalan situs website aplikasi dan melakukan dokumentasi tingkat keamanan situs website aplikasi. Biasanya website yang dilakukan pentest ini adalah web aplikasi yang membutuhkan verifikasi untuk login baik username maupun password.
Contoh sederhana dari web aplikasi yakni Paypal, atau Klik BCA. Sebelum launching atau dipublikasikan biasanya web aplikasi akan di […]
Read More
18
Jun
Hallo Sobat SSL Indonesia! Sertifikat digital memainkan peran penting dalam menjaga keamanan berbasis identitas. Pengelolaan siklus hidup sertifikat, termasuk pencabutan (Certificate Revoked), sangatlah krusial untuk mencegah kerentanan keamanan dan pelanggaran.
Mengapa hal ini penting? Bayangkan sertifikat digital sebagai kunci yang menjaga pintu keamanan online kita tetap tertutup rapat. Jika kunci tersebut rusak atau jatuh ke tangan yang salah, kita harus segera menggantinya untuk mencegah risiko keamanan. Inilah mengapa SSL Certificate Revoked begitu penting: untuk memastikan bahwa risiko dan pelanggaran keamanan dapat dicegah sebelum terjadi. Yuk, langsung saja simak selengkapnya!
Daftar Isi
Apa Tujuan Certificate Revoking atau Pencabutan Sertifikat?
Kapan Harus Mencabut Sertifikat SSL
Apa […]
Read More
03
Aug
Sertifikat SSL Geotrust True Business Wildcard untuk Situs Pemerintahan
Keamanan Maksimal untuk Situs Pemerintahan
Fungsi sertifikat SSL merupakan benteng keamanan situs website. Sertifikat SSL ini adalah sertifikat digital yang digunakan untuk membangun proses komunikasi yang terenkripsi antara browser atau komputer pengguna dengan server atau situs website.
Koneksi internet pada situs website yang menggunakan sertifikat SSL akan melindungi data sensitif seperti data pribadi maupun data rahasia yang dipertukarkan selama masa kunjungan pada situs web. SSL membantu menjaga proses komunikasi dari pihak ketiga yang berusaha melakukan peretasan dan mengambil informasi data pribadi.
Kenapa Situs Pemerintahan Membutuhkan SSL?
Situs website pemerintahan sering menangani data rahasia yang penting […]
Read More
24
Jun
Apakah Anda pengguna sertifikat SSL? Pernahkah Anda mendapatkan kendala saat melakukan pengaturan ataupun konfigurasi sertifikat SSL, why no padlock atau gembok hijau tidak muncul pada url situs website Anda, dan masih mengeluarkan peringatan situs tidak aman.
Ada beberapa kendala yang sering terjadi saat melakukan pengalihan situs website dari http menjadi https. Salah satunya why no padlock, atau situs tidak berubah ke https, tidak muncul gembok hijau pada url situs.
Hal ini akan terjadi pada semua browser utama seperti Google Chrome, Mozilla Firefox, Ms. Edge dan Safari Apple karena memiliki algoritma penelusuran yang sama.
Setelah terbitnya sertifikat SSL, Anda diharuskan melakukan konfigurasi sertifikat […]
Read More
13
Aug
Kerja sama penyedia otoritas sertifikat keamanan website dengan browser ternama seperti chrome dan firefox menetapkan bahwa standard keamanan website adalah menggunakan sertifikat SSL. Sertifikat SSL wajib dipasangkan pada website untuk menghindari pemblokiran penelusuran.Banyak pemilik website masih enggan melakukan investasi terhadap sertifikat SSL sebagai keamanan website dengan menggunakan sertifikat SSL gratisan. Sertifikat SSL sebagai pagar pelindung website dari serangan pihak ketiga yang kurang bertanggung jawab.Ada beberapa hal yang perlu Anda perhatikan sebelum Anda melakukan instalasi sertifikat SSL pada website Anda baik itu gratis maupun berbayar. Keputusan penggunaan sertifikat SSL gratis maupun berbayar dipengaruhi oleh beberapa faktor termasuk salah satunya adalah […]
Read More
27
Aug
Keamanan Digital Modern: Pentingnya Migrasi ke TLS 1.2 dan 1.3
Seiring kemajuan teknologi, protokol keamanan internet juga harus terus berkembang untuk menghadapi ancaman baru. Namun, migrasi dari protokol lama seperti TLS 1.0 dan 1.1 menuju protokol yang lebih aman, yaitu TLS 1.2 dan 1.3, masih menjadi tantangan bagi banyak organisasi. Artikel ini akan menjelaskan mengapa migrasi ini sangat penting dan bagaimana langkah ini dapat meningkatkan keamanan digital Anda.
Apa Itu TLS? Evolusi dan Akhir Masa Pakainya
TLS (Transport Layer Security) adalah penerus SSL (Secure Sockets Layer) yang digunakan untuk mengamankan komunikasi di internet. Berikut adalah sejarah singkat evolusi TLS:
TLS 1.0 (1999): Menggantikan […]
Read More