0Pricing
Cryptology Academy · Pelajaran

S/MIME dalam Email Perusahaan

Jelajahi keamanan email berbasis sertifikat S/MIME yang digunakan dalam lingkungan perusahaan dan pemerintahan.

S/MIME dalam Email Perusahaan adalah pelajaran Cryptology Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cryptology Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cryptology Academy mencakup 4 pelajaran total.

Apa Itu S/MIME

Secure/Multipurpose Internet Mail Extensions adalah standar untuk enkripsi kunci publik dan penandatanganan data MIME, yaitu format yang digunakan untuk surel. Berbeda dengan PGP, S/MIME menggunakan sertifikat X.509 yang diterbitkan oleh Otoritas Sertifikat, bukan Web Kepercayaan. S/MIME terintegrasi di sebagian besar klien surel perusahaan, sehingga penerapannya lebih mudah dalam lingkungan terkelola.

Model Berbasis Sertifikat dibandingkan dengan Berbasis Kunci

PGP mengandalkan pertukaran dan kepercayaan terhadap kunci publik secara manual. S/MIME mengandalkan sertifikat yang mengikat kunci publik ke alamat surel dan ditandatangani oleh CA tepercaya. CA menjamin identitas pemegang sertifikat. Jika Anda mempercayai CA tersebut, Anda secara otomatis mempercayai sertifikat yang diterbitkannya, sehingga verifikasi kunci satu per satu tidak diperlukan.

Mendapatkan Sertifikat S/MIME

Sertifikat S/MIME pribadi dapat diperoleh dari CA komersial seperti Sectigo atau DigiCert, dan terkadang tersedia gratis untuk penggunaan pribadi. CA memverifikasi bahwa Anda mengendalikan alamat surel tersebut sebelum menerbitkan sertifikat. Berkas yang dihasilkan berisi sertifikat Anda (kunci publik) dan kunci privat Anda. Sertifikat tersebut kemudian diimpor ke klien surel Anda.

Dukungan S/MIME di Outlook dan Apple Mail

Microsoft Outlook memiliki dukungan S/MIME bawaan di Windows dan dapat dikonfigurasi untuk secara otomatis menandatangani atau mengenkripsi semua surel keluar setelah sertifikat dipasang. Apple Mail di macOS dan iOS juga mendukung S/MIME secara bawaan, dengan menampilkan ikon gembok untuk pesan terenkripsi dan ikon pita untuk pesan bertanda tangan. Tidak diperlukan pengaya pada kedua klien tersebut.

Tanda Tangan Digital dibandingkan dengan Enkripsi dalam Surel

S/MIME mendukung dua operasi yang terpisah. Tanda tangan digital menyertakan bukti kriptografis bahwa pesan berasal dari pengirim yang dinyatakan dan belum diubah. Enkripsi mengacak isi pesan sehingga hanya penerima yang dapat membacanya. Anda dapat menandatangani tanpa mengenkripsi, mengenkripsi tanpa menandatangani, atau melakukan keduanya. Sebagian besar penerapan perusahaan setidaknya mewajibkan penandatanganan.

Penandatanganan Membuktikan Identitas Pengirim

Saat Anda menandatangani surel dengan S/MIME, klien surel Anda menggunakan kunci privat untuk membuat tanda tangan atas nilai hash pesan. Klien penerima memverifikasi tanda tangan tersebut menggunakan kunci publik dari sertifikat Anda dan mengonfirmasi bahwa sertifikat itu diterbitkan oleh CA tepercaya. Tanda tangan yang valid memberi tahu penerima bahwa pesan benar-benar berasal dari alamat surel Anda dan belum diubah tanpa izin.

Enkripsi Memerlukan Sertifikat Penerima

Untuk mengirim surel S/MIME terenkripsi, Anda memerlukan sertifikat penerima, khususnya kunci publiknya. Penerima biasanya membagikan sertifikatnya dengan terlebih dahulu mengirimkan surel bertanda tangan kepada Anda, setelah itu klien surel Anda secara otomatis menyimpan sertifikat tersebut. Tanpa sertifikat penerima yang tersimpan, enkripsi tidak mungkin dilakukan, dan hal ini sering menjadi hambatan dalam penerapan.

CA Organisasi untuk S/MIME Internal

Organisasi besar sering menjalankan Otoritas Sertifikat internal mereka sendiri menggunakan Microsoft Active Directory Certificate Services atau layanan serupa. CA internal menerbitkan sertifikat S/MIME kepada semua karyawan secara otomatis melalui Group Policy. Semua komputer perusahaan secara bawaan mempercayai CA internal, sehingga surel terenkripsi dan bertanda tangan dapat digunakan dengan lancar di dalam organisasi tanpa biaya CA eksternal.

Perbandingan Arsitektur S/MIME dan PGP

S/MIME menggunakan model kepercayaan CA hierarkis, sedangkan PGP menggunakan Web Kepercayaan yang terdesentralisasi. Sertifikat S/MIME memuat metadata identitas yang diverifikasi oleh CA; kunci PGP memuat apa pun yang diklaim oleh pemiliknya. S/MIME lebih sesuai untuk lingkungan perusahaan yang terkelola, sedangkan PGP lebih fleksibel bagi pengguna mandiri. Keduanya memberikan kekuatan kriptografis yang setara jika dikonfigurasi dengan benar.

Mengapa S/MIME Mendominasi Perusahaan

S/MIME terintegrasi langsung ke Outlook, Exchange, dan Active Directory tanpa perangkat lunak tambahan. Departemen IT dapat mengotomatiskan penerbitan dan pembaruan sertifikat. Kerangka kerja kepatuhan seperti HIPAA dan peraturan keuangan sering secara khusus merujuk pada S/MIME. PGP memerlukan pemasangan pengaya, pengelolaan kumpulan kunci, dan pelatihan pengguna tentang Web Kepercayaan, sehingga lebih sulit diterapkan dalam skala besar.

Keterbatasan S/MIME

S/MIME mengenkripsi isi pesan, tetapi bukan baris subjek, yang tetap dalam teks biasa. Pesan terenkripsi tidak dapat dicari atau difilter oleh server surel. Jika Anda kehilangan kunci privat, surel terenkripsi yang diarsipkan menjadi tidak dapat dibaca secara permanen. Penitipan kunci oleh CA organisasi umum dilakukan untuk mencegah kehilangan data, tetapi hal ini menciptakan pihak ketiga yang memiliki akses ke semua surel terenkripsi.

Sertifikat S/MIME

Apa yang diperlukan sebelum Anda dapat mengirim surel S/MIME terenkripsi kepada kolega?

Poin-Poin Utama S/MIME

S/MIME menyediakan enkripsi surel dan tanda tangan digital menggunakan sertifikat X.509 dari CA tepercaya. S/MIME terintegrasi di Outlook dan Apple Mail, sehingga penerapannya di perusahaan menjadi mudah. Penandatanganan membuktikan identitas pengirim, sedangkan enkripsi memerlukan sertifikat penerima. CA internal memungkinkan penyediaan sertifikat secara otomatis dalam skala besar. Baris subjek tetap tidak terenkripsi dalam semua implementasi S/MIME.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “S/MIME dalam Email Perusahaan” gratis?

Ya — teks lengkap “S/MIME dalam Email Perusahaan” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cryptology Academy, upgrade ke CoddyKit PRO. Kursus Cryptology Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “S/MIME dalam Email Perusahaan”?

Jelajahi keamanan email berbasis sertifikat S/MIME yang digunakan dalam lingkungan perusahaan dan pemerintahan. Kamu berlatih Cryptology Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cryptology Academy?

Tidak diperlukan pengalaman sebelumnya. Cryptology Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.

Berapa lama pelajaran “S/MIME dalam Email Perusahaan” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cryptology Academy ini?

Ya. Setiap pelajaran Cryptology Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Mengapa Email pada Dasarnya Tidak Aman
  2. Enkripsi Email dengan PGP dan GPG
  3. S/MIME dalam Email Perusahaan
  4. Enkripsi Ujung ke Ujung dalam Pesan Modern
← Kembali ke Cryptology Academy