Enkripsi Email dengan PGP dan GPG
Siapkan dan gunakan GPG untuk menandatangani serta mengenkripsi email, lalu pahami model Web of Trust PGP.
Enkripsi Email dengan PGP dan GPG adalah pelajaran Cryptology Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cryptology Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cryptology Academy mencakup 4 pelajaran total.
Phil Zimmermann dan Kelahiran PGP
Phil Zimmermann merilis Pretty Good Privacy pada tahun 1991, sehingga enkripsi kuat tersedia untuk masyarakat umum untuk pertama kalinya. Pemerintah US awalnya menyelidikinya karena mengekspor amunisi tanpa izin, sebab enkripsi diklasifikasikan sebagai senjata. Kasus tersebut dihentikan pada tahun 1996, dan PGP menjadi tonggak penting dalam teknologi privasi pribadi.
Pasangan Kunci Publik dan Privat dalam PGP
PGP menggunakan kriptografi asimetris: Anda membuat pasangan kunci yang saling terhubung secara matematis. Kunci publik dapat dibagikan secara bebas dan digunakan orang lain untuk mengenkripsi pesan yang ditujukan kepada Anda. Kunci privat disimpan secara rahasia dan digunakan untuk mendekripsi pesan tersebut. Kehilangan kunci privat berarti kehilangan akses ke semua data terenkripsi.
Mengenkripsi Pesan untuk Penerima
Untuk mengirim surel terenkripsi kepada seseorang, Anda memperoleh kunci publiknya dan menggunakannya untuk mengenkripsi pesan. Hanya pemegang kunci privat yang sesuai yang dapat mendekripsi dan membacanya. PGP sebenarnya menggunakan enkripsi hibrida: kunci sesi acak mengenkripsi pesan dengan sandi simetris, kemudian kunci sesi itu sendiri dienkripsi dengan kunci publik penerima.
Menandatangani dengan Kunci Privat Anda
Anda juga dapat menandatangani pesan menggunakan kunci privat Anda. Penerima memverifikasi tanda tangan tersebut dengan kunci publik Anda, sehingga mengonfirmasi bahwa Anda yang mengirimkannya dan bahwa isinya tidak diubah. Penandatanganan dan enkripsi adalah operasi yang terpisah dan dapat digabungkan: biasanya Anda menandatangani lalu mengenkripsi, atau mengenkripsi lalu menandatangani, bergantung pada model ancaman Anda.
Model Web Kepercayaan
PGP tidak bergantung pada otoritas sertifikat. Sebagai gantinya, PGP menggunakan Web Kepercayaan, tempat setiap individu menandatangani kunci publik orang lain untuk menjamin keasliannya. Jika Alice mempercayai Bob dan Bob telah menandatangani kunci Carol, Alice dapat memiliki kepercayaan tidak langsung terhadap kunci Carol. Model ini bekerja dengan baik dalam komunitas teknis, tetapi sulit diterapkan dari awal bagi pengguna umum.
GPG: Implementasi Gratis
GNU Privacy Guard, yang umum disebut GPG atau GnuPG, adalah implementasi sumber terbuka gratis dari standar OpenPGP. GPG berjalan di Linux, macOS, dan Windows serta menyediakan antarmuka baris perintah dan pustaka untuk mengintegrasikan fungsi PGP ke dalam aplikasi. Saat ini, GPG merupakan alat standar de facto untuk operasi OpenPGP.
Membuat Pasangan Kunci GPG Pertama Anda
Menjalankan gpg --full-generate-key akan memandu Anda memilih algoritme, ukuran kunci, dan tanggal kedaluwarsa. Ed25519 adalah pilihan modern untuk penandatanganan, sedangkan Curve25519 untuk enkripsi. Anda harus menetapkan frasa sandi yang melindungi kunci privat Anda di penyimpanan. Proses pembuatan mengumpulkan entropi dari aktivitas sistem untuk memastikan keacakan.
Mengekspor dan Membagikan Kunci Publik Anda
Setelah membuat pasangan kunci, Anda mengekspor kunci publik dengan gpg --armor --export your@email.com lalu membagikan blok teks yang dihasilkan. Penerima mengimpornya dengan gpg --import. Anda dapat menempelkan kunci publik di situs web, tanda tangan surel, atau server kunci. Jangan pernah membagikan berkas kunci privat Anda.
Server Kunci dan Penemuan Kunci
Server kunci seperti keys.openpgp.org dan keyserver.ubuntu.com memungkinkan orang menerbitkan dan menemukan kunci publik. Anda mengunggah kunci dengan gpg --keyserver keys.openpgp.org --send-keys YOURKEYID. keys.openpgp.org versi modern memerlukan verifikasi surel sebelum penerbitan, sehingga mengurangi masalah pengunggahan kunci palsu untuk alamat surel orang lain.
Mengenkripsi Berkas dan Surel dengan GPG CLI
Untuk mengenkripsi berkas: gpg --encrypt --recipient recipient@email.com --armor file.txt menghasilkan file.txt.asc. Untuk mendekripsinya: gpg --decrypt file.txt.asc. Untuk surel, alat seperti Thunderbird dengan dukungan OpenPGP bawaan atau pengaya Enigmail mengintegrasikan GPG langsung ke jendela penulisan surel, serta menangani pencarian kunci dan enkripsi secara transparan.
Keterbatasan PGP dan Tantangan Kemudahan Penggunaan
Enkripsi PGP melindungi isi pesan, tetapi kolom Kepada, Dari, Subjek, dan tanggal tetap dalam teks biasa. Pengelolaan kunci itu rumit: pengguna harus menemukan, memverifikasi, dan mempercayai kunci penerima. Surel terenkripsi tidak dapat dicari atau diindeks oleh server surel. Hambatan kemudahan penggunaan ini membatasi penerapan PGP di luar komunitas teknis, meskipun keamanan yang diberikannya kuat.
Penggunaan Kunci PGP
Jika Anda ingin mengirim surel terenkripsi kepada kolega menggunakan PGP, kunci mana yang Anda gunakan untuk mengenkripsi pesan?
Poin-Poin Utama PGP dan GPG
PGP menyediakan enkripsi ujung ke ujung dan tanda tangan digital untuk surel menggunakan pasangan kunci publik-privat. GPG adalah implementasi sumber terbuka gratisnya. Web Kepercayaan menggantikan CA terpusat. Kunci publik dapat dibagikan di server kunci, sedangkan kunci privat harus dilindungi dengan frasa sandi yang kuat. Kemudahan penggunaan tetap menjadi hambatan utama bagi penerapan secara luas.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Enkripsi Email dengan PGP dan GPG” gratis?
Ya — teks lengkap “Enkripsi Email dengan PGP dan GPG” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cryptology Academy, upgrade ke CoddyKit PRO. Kursus Cryptology Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Enkripsi Email dengan PGP dan GPG”?
Siapkan dan gunakan GPG untuk menandatangani serta mengenkripsi email, lalu pahami model Web of Trust PGP. Kamu berlatih Cryptology Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cryptology Academy?
Tidak diperlukan pengalaman sebelumnya. Cryptology Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.
Berapa lama pelajaran “Enkripsi Email dengan PGP dan GPG” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cryptology Academy ini?
Ya. Setiap pelajaran Cryptology Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Mengapa Email pada Dasarnya Tidak Aman
- Enkripsi Email dengan PGP dan GPG
- S/MIME dalam Email Perusahaan
- Enkripsi Ujung ke Ujung dalam Pesan Modern