0Pricing
Cloud & IT Cert Prep · Pelajaran

Sertifikat TLS dengan AWS Certificate Manager

Terbitkan dan pasang sertifikat untuk mengenkripsi data saat transit.

Sertifikat TLS dengan AWS Certificate Manager adalah pelajaran Cloud & IT Cert Prep gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cloud & IT Cert Prep, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.

Enkripsi Saat Transit

Enkripsi saat transit melindungi data saat berpindah melalui jaringan menggunakan TLS (Transport Layer Security), yaitu protokol yang mendasari HTTPS.

Tanpa enkripsi ini, penyerang di jalur komunikasi dapat membaca atau mengubah lalu lintas. TLS memerlukan sertifikat, dan ACM berperan dalam pengelolaannya.

Fungsi yang Disediakan ACM

AWS Certificate Manager (ACM) menyediakan, mengelola, dan memperbarui sertifikat TLS untuk layanan AWS.

  • Sertifikat publik dari ACM bersifat gratis.
  • ACM menangani pembaruan secara otomatis, sehingga menghilangkan risiko sertifikat kedaluwarsa.

Validasi Domain

Untuk menerbitkan sertifikat publik, ACM harus memverifikasi bahwa Anda mengendalikan domain tersebut.

  • Validasi DNS menambahkan rekaman CNAME (lebih disarankan dan memungkinkan pembaruan otomatis).
  • Validasi email mengirimkan konfirmasi kepada kontak domain.

Validasi DNS direkomendasikan agar pembaruan dapat berlangsung tanpa intervensi.

Tempat Sertifikat ACM Dipasang

ACM terintegrasi dengan layanan AWS yang mengakhiri koneksi TLS, termasuk:

  • Penyeimbang Beban Aplikasi dan Jaringan.
  • Distribusi CloudFront.
  • API Gateway.

Anda memasang sertifikat pada pendengar; layanan menangani jabat tangan TLS.

Kunci Privat Tetap Terlindungi

Untuk sertifikat yang diterbitkan ACM dan digunakan oleh layanan terintegrasi, kunci privat dikelola oleh ACM dan tidak pernah dibuka.

Anda tidak dapat mengunduhnya. Ini merupakan manfaat keamanan karena tidak ada berkas kunci yang dapat bocor. Sertifikat tersebut langsung berfungsi dengan layanan yang didukung.

Pembaruan Otomatis

ACM memperbarui sertifikat terkelola secara otomatis sebelum kedaluwarsa, selama validasi tetap tersedia (rekaman DNS masih ada).

Hal ini menghilangkan gangguan yang disebabkan oleh pembaruan sertifikat yang terlupakan, yaitu kegagalan operasional yang umum. Sertifikat yang divalidasi melalui email mungkin memerlukan langkah manual.

CA Privat ACM

AWS Private CA (Certificate Authority) menerbitkan sertifikat privat untuk penggunaan internal.

Gunakan fitur ini untuk mTLS antarlayanan, API internal, dan perangkat yang seharusnya memercayai CA milik Anda sendiri, bukan CA publik. Ini adalah layanan berbayar untuk kebutuhan PKI internal.

Mengimpor Sertifikat

Anda dapat mengimpor sertifikat pihak ketiga ke ACM untuk digunakan bersama layanan terintegrasi.

Namun, sertifikat yang diimpor tidak diperbarui secara otomatis; Anda harus mengimpornya kembali sebelum kedaluwarsa. Jika memungkinkan, sertifikat yang diterbitkan ACM secara native lebih disarankan karena otomatisasi pembaruannya.

Catatan tentang Region dan Layanan

ACM memiliki beberapa hal khusus terkait region yang perlu diingat:

  • Sertifikat untuk CloudFront harus diminta di us-east-1.
  • Sertifikat untuk sumber daya regional (ALB) berada di region sumber daya tersebut.

Aturan region ini sering menjadi detail yang ditanyakan dalam ujian.

Memilih Kebijakan TLS

Saat memasang sertifikat pada penyeimbang beban atau CloudFront, Anda juga memilih kebijakan keamanan yang menentukan versi TLS dan cipher yang diizinkan.

Kebijakan modern mewajibkan TLS 1.2 atau yang lebih baru dan menghapus cipher yang lemah. Memilih kebijakan yang kuat mencegah klien menegosiasikan enkripsi yang usang dan rentan meskipun sertifikat yang valid tersedia.

Menerapkan TLS

Selain menyediakan sertifikat, terapkan aturan agar lalu lintas menggunakan TLS.

  • Arahkan HTTP ke HTTPS pada penyeimbang beban dan CloudFront.
  • Gunakan kebijakan bucket (aws:SecureTransport) untuk menolak akses S3 non-TLS.

Menerbitkan sertifikat saja tidak cukup; penggunaannya harus diwajibkan.

Pemeriksaan Singkat

Ingat kembali detail tentang ACM.

Rangkuman

Anda telah mempelajari ACM dan TLS.

  • ACM menyediakan dan memperbarui otomatis sertifikat TLS publik secara gratis.
  • Pasang sertifikat tersebut pada ALB, CloudFront, dan API Gateway; kunci privat tetap terlindungi.
  • Sertifikat CloudFront harus berada di us-east-1, dan Anda tetap harus menerapkan penggunaan TLS.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Sertifikat TLS dengan AWS Certificate Manager” gratis?

Ya — teks lengkap “Sertifikat TLS dengan AWS Certificate Manager” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cloud & IT Cert Prep, upgrade ke CoddyKit PRO. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Sertifikat TLS dengan AWS Certificate Manager”?

Terbitkan dan pasang sertifikat untuk mengenkripsi data saat transit. Kamu berlatih Cloud & IT Cert Prep dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cloud & IT Cert Prep?

Tidak diperlukan pengalaman sebelumnya. Cloud & IT Cert Prep di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.

Berapa lama pelajaran “Sertifikat TLS dengan AWS Certificate Manager” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cloud & IT Cert Prep ini?

Ya. Setiap pelajaran Cloud & IT Cert Prep menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Mengenkripsi S3, EBS, dan RDS saat Tersimpan
  2. Menerapkan Enkripsi Bawaan di Mana Saja
  3. Sertifikat TLS dengan AWS Certificate Manager
  4. Menyimpan Kredensial di Secrets Manager
← Kembali ke Cloud & IT Cert Prep