27
Dec
Perlindungan Terhadap Man-In-The-Middle Attacks: Mengapa SSL/TLS Adalah Solusi Utama
Serangan Man-In-The-Middle (MITM) adalah salah satu ancaman siber paling umum yang mengincar komunikasi online. Dalam serangan ini, penyerang mencoba mengintersepsi dan memanipulasi data yang dikirim antara pengguna dan server. Hal ini bisa berdampak serius pada keamanan data pribadi, termasuk informasi login, data kartu kredit, dan informasi sensitif lainnya. Oleh karena itu, sangat penting bagi pemilik situs web untuk mengambil langkah-langkah pencegahan yang tepat. Salah satu solusi yang paling efektif adalah implementasi enkripsi SSL/TLS.
Bagaimana SSL/TLS Melindungi dari Serangan MITM
Enkripsi Data: SSL/TLS memastikan bahwa semua data yang dikirimkan antara pengguna dan server dienkripsi, […]
Read More
07
Jan
Algoritma SHA 2 secara efisien merevolusi keamanan internet. Sejak dijadikannya sebagai standard keamanan internet SHA 2 banyak digunakan industri besar dan menggeser keberadaan SHA 1 sebagai algoritma terbaik untuk melindungi data. Bagaimana revolusi SHA 1 menjadi SHA 2 hingga saat ini? Berikut ulasan dari tim SSL Indonesia.
Penemuan Algoritma Digital SHA
SHA (Secure Hash Algorithm) diterbitkan oleh National Institute Of Standards anda Technology (NIST) sebagai standard pemrosesan informasi federal di Amerika Serikat atau FIPS. SHA yang dibuat merupakan seperangkat hash kriptografi sederhana dan dikembangkan untuk menjaga dan meningkatkan integritas keamanan internet.
Sebelum berkembang menjadi SHA 2 saat ini, ada beberapa SHA yang […]
Read More
29
Nov
Setelah resmi berganti nama dari Facebook Inc. menjadi Meta Platforms Inc. pada 29 Oktober 2021 lalu, kini Meta mengumumkan bahwa akan menunda enkripsi end to end pada messanger Facebook dan Instagram hingga tahun 2023.
End to End Encryption atau E2EE menggunakan system enkripsi layaknya SHA pada Sertifikat SSL, bahwa hanya pengirim dan penerima yang mengetahui pesan yang telah dikirim maupun diterima.
Pesan secara otomatis terenkripsi saat pengirim mengirimkan pesan, dan akan di dekrip saat penerima sudah dipastikan menerima pesan. Inilah sederhananya sistem kerja enkripsi yang berfungsi untuk melindungi data pribadi.
Jika Meta melakukan penundaan E2EE pada messanger dan instagram, apakah tidak akan […]
Read More
19
May
Aktivasi sertifikat SSL tidak lepas dari aktivasi sertifikat root dan intermediate. Sertifikat root merupakan dashboard trusted root yang berfungsi sebagai pusat kepercayaan ataupun enkripsi yang melapisi SSL. Sertifikat root ini sudah terdapat pada masing-masing perangkat, namun masih tidak aman dan belum dipercaya oleh public browser.
Sertifikat root ini tidak dapat melakukan rekuest tanda tangan (certificate signing request) dan melakukan penandatangan secara resmi dari pihak Certificate Authority (CA).
Sectigo sebagai salah satu brand sertifikat SSL ternama menawarkan sertifikat root dengann sistem cross sign (tanda tangan silang) dan pembaharuan root AddTrust untuk meningkatkan dukungan antara sistem dan perangkat lama.
Namun sangat disayangkan root ini […]
Read More
27
Nov
Berbicara tentang sertifikat SSL (Secure Socket Layer) pastinya langsung terpikir pada keamanan website. SSL sangat berperan penting pada peningkatan kredibilitas website yang berpengaruh pada tingkat kepercayaan pelanggan Anda. Memilih sertifikat SSL Anda harus paham terlebih dahulu Jenis sertifikat SSL berdasarkan validasi dan jumlah domain yang akan Anda lindungi, sehingga Anda dapat memilih sesuai kebutuhan.
Kali ini team SSL Indonesia akan membahas perbandingan produk Symantec, Symantec secure site pro dan Symantec secure site. Sebenarnya perbedaannya apa sih dengan penambahan kata PRO?
Perbedaan kedua produk ini terdapat pada fitur yang didapat. Berikut perbedaannya secara jelas
Symantec Secure Site with EV VS Symantec Secure Site […]
Read More
03
Aug
Sertifikat SSL Geotrust True Business Wildcard untuk Situs Pemerintahan
Keamanan Maksimal untuk Situs Pemerintahan
Fungsi sertifikat SSL merupakan benteng keamanan situs website. Sertifikat SSL ini adalah sertifikat digital yang digunakan untuk membangun proses komunikasi yang terenkripsi antara browser atau komputer pengguna dengan server atau situs website.
Koneksi internet pada situs website yang menggunakan sertifikat SSL akan melindungi data sensitif seperti data pribadi maupun data rahasia yang dipertukarkan selama masa kunjungan pada situs web. SSL membantu menjaga proses komunikasi dari pihak ketiga yang berusaha melakukan peretasan dan mengambil informasi data pribadi.
Kenapa Situs Pemerintahan Membutuhkan SSL?
Situs website pemerintahan sering menangani data rahasia yang penting […]
Read More
18
Dec
Penggunaan sertifikat SSL yang menjadi standard keamanan website oleh browser ternama seperti Chrome, Firefox dan bing mengharuskan para pengguna platform website ini melakukan install SSL pada server internal website. Hal tersebut menghindari terjadinya pemblokiran pengunjung oleh browser tersebut.
Standar keamanan ini meningkatkan kewaspadaan sehingga mendorong peningkatan permintaan sertifikat SSL pada penyedia otoritas sertifikat CA ternama seperti Symantec, Digicert dan GeoTrust. Penggunaan sertifikat SSL ini memiliki batasan maksimum tahun penggunaan dan harus melakukan pembaharuan instalasi.
Masa aktif penggunaan sertifikat SSL pada tahun 2015 – akhir 2019 ini hanyalah 2 tahun penggunaan, namun pada awal quarter 2020 penggunaan sertifikat SSL sudah dibatasi maksimum […]
Read More
26
Nov
Di dunia yang makin bergantung pada teknologi digital seperti sekarang, Cyber Security atau keamanan siber menjadi aspek yang tidak bisa ditawar lagi. Di sinilah Certifying Authorities (CA) memegang peran yang sangat kritikal. Mereka menyediakan infrastruktur vital untuk menjamin komunikasi dan transaksi online yang aman.
Sertifikat digital yang diterbitkan oleh CA tidak cuma sekadar bukti identitas, tapi juga benteng pelindung bagi data sensitif dari berbagai ancaman siber. Artikel ini akan mengupas tuntas peran, fungsi, dan tantangan yang dihadapi oleh CA serta dampaknya pada ekosistem Cyber Security secara menyeluruh.
Pengenalan Certifying Authorities (CA)
Apa Itu Certifying Authorities? Secara sederhana, Certifying Authorities (CA) adalah entitas […]
Read More
21
Aug
Jenis sertifikat SSL Extended validation (EV) merupakan komponen penting dalam setiap perjuangan bisnis online melawan phising. Phising adalah bentuk serangan rekayasa sosial/ penipuan dengan tujuan untuk mendapatkan informasi rahasia, kredensial login atau nomor kartu kredit. Banyaknya penyedia sertifikat SSL gratis jenis Domain Validation (DV) meningkatkan serangan phising dengan cara menampilkan situs phishing label “Aman”.
Definisi keamanan browser tidak sama dengan definisi umum tentang aman, melainkan pada tingkat enkripsi. Sertifikat SSL dengan tingkat enkripsi paling tinggi yakni Extended Validation (EV). Jadi, perlu diperhatikan bahwa setiap situs website sangat direkomendasikan menggunakan sertifikat SSL jenis Extended Validation (EV). Selain memiliki tingkat enkripsi paling […]
Read More
18
Jun
Hallo Sobat SSL Indonesia! Sertifikat digital memainkan peran penting dalam menjaga keamanan berbasis identitas. Pengelolaan siklus hidup sertifikat, termasuk pencabutan (Certificate Revoked), sangatlah krusial untuk mencegah kerentanan keamanan dan pelanggaran.
Mengapa hal ini penting? Bayangkan sertifikat digital sebagai kunci yang menjaga pintu keamanan online kita tetap tertutup rapat. Jika kunci tersebut rusak atau jatuh ke tangan yang salah, kita harus segera menggantinya untuk mencegah risiko keamanan. Inilah mengapa SSL Certificate Revoked begitu penting: untuk memastikan bahwa risiko dan pelanggaran keamanan dapat dicegah sebelum terjadi. Yuk, langsung saja simak selengkapnya!
Daftar Isi
Apa Tujuan Certificate Revoking atau Pencabutan Sertifikat?
Kapan Harus Mencabut Sertifikat SSL
Apa […]
Read More