0Pricing
Cryptology Academy · Pelajaran

Peringatan Sertifikat TLS dan Tindakan yang Tepat

Pelajari cara menafsirkan error sertifikat peramban dan memutuskan kapan harus melanjutkan atau meninggalkan situs.

Peringatan Sertifikat TLS dan Tindakan yang Tepat adalah pelajaran Cryptology Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cryptology Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cryptology Academy mencakup 4 pelajaran total.

Peringatan Sertifikat Kedaluwarsa

NET::ERR_CERT_DATE_INVALID muncul ketika masa berlaku sertifikat telah berakhir. Tanggal "Berlaku Hingga" pada sertifikat telah terlewati. Peringatan ini biasanya disebabkan oleh kesalahan administrasi server: administrator lupa memperbarui sertifikat.

Sertifikat yang kedaluwarsa tidak memberikan jaminan keamanan karena CA telah berhenti menjamin keabsahannya. Meskipun situs tersebut mungkin masih merupakan situs yang sah, infrastruktur sertifikatnya telah mengalami kerusakan.

Peringatan CA Tidak Dikenal

NET::ERR_CERT_AUTHORITY_INVALID muncul ketika sertifikat ditandatangani oleh CA yang tidak ada dalam penyimpanan akar tepercaya peramban. Hal ini terjadi pada sertifikat yang ditandatangani sendiri, sertifikat dari CA perusahaan internal, atau sertifikat dari CA kecil yang tidak disertakan dalam program akar utama.

Program akar peramban (Mozilla, Google, Apple, Microsoft) memelihara daftar CA tepercaya yang ketat. CA harus memenuhi persyaratan audit yang luas agar dapat disertakan. Sertifikat dari CA yang tidak disertakan memicu peringatan ini.

Peringatan Ketidakcocokan Nama Host

NET::ERR_CERT_COMMON_NAME_INVALID muncul ketika bidang Subjek atau SAN pada sertifikat tidak cocok dengan nama host di bilah alamat peramban. Mengunjungi "https://192.168.1.1" saat sertifikat menyatakan "router.example.com" akan memicu peringatan ini.

Peringatan ini dapat menunjukkan server yang salah konfigurasi, serangan MITM yang mengganti sertifikat sah dengan sertifikat lain, atau situs sah yang diakses menggunakan alamat IP, bukan nama host.

Peringatan Sertifikat yang Ditandatangani Sendiri

Sertifikat yang ditandatangani sendiri adalah sertifikat yang penerbit dan subjeknya sama: otoritas sertifikatnya adalah server itu sendiri. Peramban secara bawaan tidak mempercayai sertifikat yang ditandatangani sendiri karena sertifikat tersebut tidak menyediakan verifikasi pihak ketiga.

Sertifikat yang ditandatangani sendiri umum digunakan dalam lingkungan pengembangan, alat internal, dan pengujian. Sertifikat tersebut mengenkripsi lalu lintas sama baiknya dengan sertifikat yang ditandatangani CA, tetapi tidak memberikan jaminan identitas.

Peringatan Sertifikat yang Dicabut

Peringatan sertifikat yang dicabut muncul ketika CA membatalkan keabsahan sertifikat sebelum masa berlakunya berakhir. Hal ini biasanya terjadi karena kunci privat disusupi, organisasi tersebut sudah tidak ada, atau sertifikat diterbitkan secara keliru.

Pencabutan diperiksa melalui OCSP (Protokol Status Sertifikat Online) atau CRL (Daftar Pencabutan Sertifikat). Chrome menggunakan CRLSets (data pencabutan yang telah dimuat sebelumnya) untuk meningkatkan kinerja, serta melengkapinya dengan OCSP waktu nyata untuk sertifikat bernilai tinggi.

Kapan Aman Mengabaikan Peringatan

Peringatan sertifikat umumnya dapat diabaikan dalam konteks internal dan pengembangan yang terbatas: server pengembangan milik Anda sendiri dengan sertifikat yang ditandatangani sendiri, alat internal perusahaan yang menggunakan CA perusahaan yang tidak ada dalam penyimpanan akar publik, atau perute rumah saat Anda mengetahui bahwa alamat IP-nya sesuai dengan perangkat tersebut.

Dalam kasus ini, peringatan menunjukkan CA yang tidak ada, bukan serangan. Anda dapat menambahkan CA ke penyimpanan kepercayaan atau menerima sertifikat tertentu untuk konteks internal tersebut. Dokumentasikan keputusan dan alasannya.

Kapan Anda Sama Sekali Tidak Boleh Mengabaikan Peringatan

Jangan pernah mengabaikan peringatan sertifikat untuk layanan perbankan, email, portal kesehatan, layanan pemerintah, atau situs apa pun tempat Anda akan memasukkan data masuk atau informasi sensitif. Peringatan tersebut dapat menunjukkan serangan MITM aktif.

Meskipun hanya satu persen peringatan sertifikat yang menunjukkan serangan nyata, mengabaikannya pada layanan sensitif menciptakan risiko yang tidak dapat diterima. Ketidaknyamanan karena tidak dapat mengakses situs tersebut jauh lebih ringan daripada pencurian data masuk atau penipuan finansial.

Kesalahan Sertifikat sebagai Indikator MITM

Penyerang yang melakukan serangan MITM menyadap koneksi TLS Anda dan menyajikan sertifikatnya sendiri. Jika sertifikat tersebut tidak dipercaya oleh peramban Anda, Anda akan menerima peringatan. Peringatan tersebut IS mekanisme keamanan yang bekerja dengan benar.

Penyerang yang mengendalikan firewall perusahaan atau perute yang disusupi terkadang menyisipkan CA mereka sendiri untuk melakukan pemeriksaan TLS tanpa memicu peringatan. Jika Anda tiba-tiba mulai melihat peringatan sertifikat di situs yang biasanya Anda percayai, segera selidiki.

Melaporkan Masalah Sertifikat

Jika Anda melihat peringatan sertifikat yang tidak terduga di situs web publik yang sah, segera laporkan. Untuk properti Google, gunakan tombol masukan Chrome. Untuk situs lain, hubungi pemilik situs melalui saluran alternatif (telepon atau jaringan lain).

Catatan Transparansi Sertifikat memungkinkan siapa pun memantau sertifikat yang tidak terduga untuk domain mereka. Layanan Pemantauan Transparansi Sertifikat milik Facebook memberi tahu pemilik domain ketika sertifikat baru diterbitkan untuk domain mereka.

HSTS dan Mencegah Pengabaian

HTTP Strict Transport Security (HSTS) mencegah peramban menerima kesalahan sertifikat untuk domain yang telah terdaftar. Setelah peramban melihat header HSTS, peramban menolak terhubung ke domain tersebut melalui HTTP atau dengan kesalahan sertifikat, bahkan jika pengguna mengeklik "tetap lanjut".

Situs dalam daftar pramuat HSTS ditanamkan secara permanen ke dalam peramban, sehingga bahkan kunjungan pertama kali pun terlindungi. Peringatan sertifikat pada situs yang dimuat sebelumnya tidak pernah dapat diabaikan, sehingga serangan MITM terhadap situs tersebut menjadi tidak praktis.

Mengelola CA Internal dengan Aman

Organisasi yang menjalankan CA internal sebaiknya mendistribusikan sertifikat CA ke semua perangkat perusahaan melalui manajemen perangkat seluler (MDM) atau kebijakan grup. Hal ini menghilangkan peringatan sertifikat untuk alat internal tanpa mengharuskan pengguna melewati peringatan keamanan secara manual.

Kunci CA internal harus disimpan dalam modul keamanan perangkat keras (HSM), bukan di sistem berkas. Sertifikat CA harus memiliki masa berlaku terbatas dan tidak boleh dipercaya untuk domain internet publik, melainkan hanya untuk ruang nama internal khusus milik organisasi.

Kuis Kesalahan Sertifikat

Uji pemahaman Anda tentang peringatan sertifikat TLS.

Poin Penting: Peringatan Sertifikat

Peringatan sertifikat menunjukkan masalah tertentu: ERR_CERT_DATE_INVALID (kedaluwarsa), ERR_CERT_AUTHORITY_INVALID (CA tidak dikenal), dan ERR_CERT_COMMON_NAME_INVALID (ketidakcocokan nama host). Masing-masing memiliki penyebab dan tindakan yang sesuai.

Jangan pernah melewati peringatan sertifikat di situs perbankan, surel, atau kesehatan. Alat internal dengan sertifikat yang ditandatangani sendiri atau sertifikat CA internal dapat digunakan dengan aman setelah konteksnya diverifikasi. HSTS mencegah pelewatan peringatan pada domain yang terdaftar dalam HSTS, sehingga melindungi dari serangan MITM.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Peringatan Sertifikat TLS dan Tindakan yang Tepat” gratis?

Ya — teks lengkap “Peringatan Sertifikat TLS dan Tindakan yang Tepat” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cryptology Academy, upgrade ke CoddyKit PRO. Kursus Cryptology Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Peringatan Sertifikat TLS dan Tindakan yang Tepat”?

Pelajari cara menafsirkan error sertifikat peramban dan memutuskan kapan harus melanjutkan atau meninggalkan situs. Kamu berlatih Cryptology Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cryptology Academy?

Tidak diperlukan pengalaman sebelumnya. Cryptology Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.

Berapa lama pelajaran “Peringatan Sertifikat TLS dan Tindakan yang Tepat” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cryptology Academy ini?

Ya. Setiap pelajaran Cryptology Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Ikon Gembok: Makna Sebenarnya
  2. Cara Situs Web Mendapatkan Sertifikat SSL
  3. Peringatan Sertifikat TLS dan Tindakan yang Tepat
  4. Penurunan Versi HTTP dan Risiko Konten Campuran
← Kembali ke Cryptology Academy