19
Oct
Anda pernah mendengar istilah Penetration Testing? Paling dikenal memang Web Penetration Testing (web pentest). Dalam dunia security khususnya sistem jaringan, penetration testing sangatlah penting dilakukan, karena berfungsi untuk menguji seberapa aman sistem yang telah digunakan maupun yang akan digunakan.
Web Penetration testing / web pentest merupakan istilah yang digunakan untuk kegiatan pengujian kehandalan situs website aplikasi dan melakukan dokumentasi tingkat keamanan situs website aplikasi. Biasanya website yang dilakukan pentest ini adalah web aplikasi yang membutuhkan verifikasi untuk login baik username maupun password.
Contoh sederhana dari web aplikasi yakni Paypal, atau Klik BCA. Sebelum launching atau dipublikasikan biasanya web aplikasi akan di […]
Read More
19
Apr
Apakah Anda bingung bagaimana kategori keamanan yang dibagi pada penggunaan sertifikat SSL dengan firewall? Sebenarnya firewall dengan SSL sama tidak ya? Apakah tidak cukup hanya menggunakan sertifikat SSL saja, atau firewall saja?
Salah satu hal krusial yang paling diutamakan perusahaan besar adalah keamanan data. Banyak bentuk keamanan yang dibutuhkan untuk melindungi asset digital, karena sangat penting dalam keberlangsungan bisnis. Contohnya menggunakan firewall dan sertifikat SSL.
Peran Perlindungan Firewall
Firewall merupakan perangkat keamanan siber yang ditujukan untuk melindungi jaringan internet dengan cara memantau, mengontrol serta melakukan filter lalu lintas keluar masuknya data pada jaringan internet Anda.
Secara sederhana bahwa firewall menjadi banteng yang akan […]
Read More
26
Mar
Era transformasi dan disrupsi digital saat ini, penggunaan data pribadi secara digital menjadi hal biasa. Namun, banyak yang belum menyadari bahaya yang mengancam jika data pribadi tersebar secara bebas pada platform online. Data ini dapat disalahgunakan oleh pihak ketiga yang tidak bertanggung jawab.
Pada dasarnya, di Indonesia pemerintah sudah membuat rancangan Undang-undang atau RUU terkait dengan perlindungan data pribadi. Tujuan RUU tersebut yakni kesadaran pengamanan data, dan pendisiplinan pencuri data secara hukum.
Dalam dunia cyber ataupun internet, hal ini juga berlaku dalam proses keamanan data. Namun dilakukan secara digital melalui fitur keamanan WHOIS Privacy Protection. Hal ini terlihat, saat Anda melakukan […]
Read More
20
Dec
SSL adalah protokol yang digunakan untuk mengamankan koneksi internet antara browser dan server dengan menggunakan enkripsi. Salah satu yang sering dipakai adalah sertifikat SSL gratis seperti Let’s Encrypt. Sertifikat SSL digunakan untuk memverifikasi identitas website dan mengamankan koneksi internet dengan mengenkripsi data yang dikirimkan antara browser dan server.
Fungsi Protokol SSL
SSL (Secure Sockets Layer) adalah protokol yang digunakan untuk mengamankan koneksi internet antara browser dan server dengan menggunakan enkripsi. Fungsi SSL adalah:
Memverifikasi identitas website: Sertifikat SSL digunakan untuk memverifikasi identitas website sehingga pengunjung website dapat yakin bahwa website yang mereka kunjungi adalah website yang sebenarnya, bukan website yang disamarkan oleh […]
Read More
19
May
Aktivasi sertifikat SSL tidak lepas dari aktivasi sertifikat root dan intermediate. Sertifikat root merupakan dashboard trusted root yang berfungsi sebagai pusat kepercayaan ataupun enkripsi yang melapisi SSL. Sertifikat root ini sudah terdapat pada masing-masing perangkat, namun masih tidak aman dan belum dipercaya oleh public browser.
Sertifikat root ini tidak dapat melakukan rekuest tanda tangan (certificate signing request) dan melakukan penandatangan secara resmi dari pihak Certificate Authority (CA).
Sectigo sebagai salah satu brand sertifikat SSL ternama menawarkan sertifikat root dengann sistem cross sign (tanda tangan silang) dan pembaharuan root AddTrust untuk meningkatkan dukungan antara sistem dan perangkat lama.
Namun sangat disayangkan root ini […]
Read More
28
Jan
Menggunakan sertifikat SSL sebagai proses dasar kriptografi website sangat dibutuhkan. Ada 2 kriptografi dasar yang membentuk cryptocurrency yakni public key dan private key.
Aktivasi sertifikat SSL membutuhkan proses enkripsi dan dekripsi atau proses kunci dan membuka kunci. Proses ini membutuhkan pasangan kunci yang akan melakukan enkripsi dan dekripsi yakni private key dan public key.
Sebelum membahas secara detail apa perbedaan public key dan private key, tim SSL Indonesia akan membahas poin mendasar yang akan berkaitan dengan proses penggunaan public key dan private key.
Enkripsi
Enkripsi merupakan proses mengamankan data, mengapa harus membahas enkripsi? Karena proses ini akan menggunakan private key maupun public key […]
Read More
09
Jan
Team SSL Indonesia sering mendapat pernyataan sederhana yang menyanggah pentingnya penggunaan sertifikat SSL. Yang pertama, Saya hanya seorang blogger tidak penting menggunakan sertifikat SSL. Oke, jika Anda hanya menggunakan website sebagai blog itu tidak menjadi masalah. Namun Anda sangat direkomendasikan menggunakan sertifikat SSL, mengapa? Karena sertifikat SSL seakan tanda pengenal yang mampu menjadikan website Anda terpercaya. Tulisan yang Anda tuangkan dalam blog seakan diberi label karya fakta dan terpercaya, bukan hanya sekedar hoax belaka. Lalu website Anda tidak akan ditandai untrusted oleh browser, jadi saat pengunjung ingin membaca blog Anda merasa data dan aktivitas dalam blog anda aman. SSL […]
Read More
29
Apr
Situs perusahaan pengguna sertifikat SSL mempercayai bahwa peralihan htttp menjadi https akan mempengaruhi peringkat SEO pada pencarian google.
Https merupakan keamanan pada keseluruhan situs website secara ideal. Tidak hanya melindungi data pada server website, tetapi juga melndungi privasi pengunjung situs website.
Pengumuman google pada akhir tahun 2014 bahwa situs website https akan menjadi sinyal penentuan peringkat pada pencarian google. Hal tersebut ditujukan untuk menciptakan lingkup penelusuran yang aman pada dunia internet.
Setelah menyetujui kesepakatan bahwa keamanan adalah yang terutama, Google melakukan perubahan pada algoritma penelusuran dan mengutamakan kenyamanan pengguna dalam melakukan penelusuran situs.
Saat Anda memindahkan http menjadi https, Anda harus mengarahkan ulang […]
Read More
07
Sep
SSL Gratis vs. Berbayar: Memahami Perbedaannya
SSL (Secure Socket Layer) adalah elemen penting untuk mengenkripsi data dan meningkatkan visibilitas mesin pencari pada situs web. Dengan banyaknya opsi SSL yang tersedia, memilih jenis SSL yang tepat bisa menjadi tantangan. Artikel ini akan menjelaskan perbedaan utama antara SSL gratis dan berbayar, membantu Anda menentukan pilihan yang sesuai dengan kebutuhan Anda.
Perbedaan Utama SSL Gratis dan Berbayar
Enkripsi
Baik SSL gratis maupun berbayar menawarkan tingkat enkripsi tinggi, menggunakan protokol seperti SHA-256, TLS 1.2, dan TLS 1.3. SSL gratis seperti Let’s Encrypt menyediakan enkripsi dasar dengan kunci RSA hingga 2048-bit, sedangkan SSL berbayar menawarkan konfigurasi tambahan yang […]
Read More
20
Jan
Mengamankan situs website menggunakan sertifikat SSL merupakan hal yang wajib dilakukan untuk dapat diakui pada platform browser ternama seperti Google Chrome, Mozilla Firefox maupun Safari Apple. Hal ini menjadi standar keamanan untuk dapat diakui dan dilakukan crawling oleh browser tersebut.
Jika Anda pengguna sertifikat SSL pastinya sudah tidak asing dengan dokumen CSR maupun private key. Kedua dokumen tersebut sangat penting pada proses instalasi sertifikat SSL pada server Anda. Lalu apa itu CSR dan Private Key? Apakah ada alternative lain tanpa penggunaan CSR dan private key untuk aktivasi sertifikat SSL pada situs website?
Pengertian Certificate Signing Request (CSR)
Certificate Signing Request (CSR) merupakan […]
Read More