0Pricing
Cryptology Academy · Pelajaran

Apa Itu Sertifikat? Struktur X.509

Uraikan bidang-bidang di dalam sertifikat SSL/TLS.

Apa Itu Sertifikat? Struktur X.509 adalah pelajaran Cryptology Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cryptology Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cryptology Academy mencakup 4 pelajaran total.

Selamat Datang

Sertifikat X.509 mengikat kunci publik ke identitas. Sertifikat ini merupakan fondasi HTTPS, enkripsi email, dan penandatanganan kode. Mari kita uraikan setiap bidangnya.

Masalah Apa yang Diselesaikan Sertifikat?

Siapa pun dapat membuat pasangan kunci RSA. Tanpa sertifikat, penyerang dapat mengganti kunci publik Google dengan kunci mereka sendiri. Sertifikat adalah bukti bertanda tangan CA bahwa kunci publik tersebut milik entitas tertentu.

Bidang Sertifikat X.509

Versi (v3), Nomor Seri (unik untuk setiap CA), Penerbit (identitas CA), Periode Berlaku (Berlaku Mulai/Berlaku Hingga), Subjek (identitas pemilik), Informasi Kunci Publik Subjek, Ekstensi, Algoritme Tanda Tangan, Tanda Tangan.

Nama Subjek (DN)

Nama Terpandu menggunakan atribut bergaya LDAP: CN=example.com (Nama Umum) O=Example Corp (Organisasi) C=US (Negara) Untuk TLS modern, ekstensi Subject Alternative Name (SAN) memuat nama host yang sebenarnya.

Nama Alternatif Subjek (SAN)

SAN mencantumkan semua nama host/alamat IP yang dicakup sertifikat: DNS:example.com DNS:www.example.com DNS:*.api.example.com Peramban mewajibkan SAN sejak 2017; bidang CN diabaikan untuk validasi nama host.

Periode Berlaku

Berlaku Mulai: tanggal paling awal sertifikat valid. Berlaku Hingga: tanggal kedaluwarsa. Let's Encrypt menerbitkan sertifikat 90 hari untuk memaksa pembaruan rutin (membatasi dampak penyusupan). Sebagian besar CA komersial menawarkan sertifikat 1–2 tahun.

Kunci Publik dalam Sertifikat

Sertifikat memuat kunci publik subjek dalam SubjectPublicKeyInfo: - Algoritme: rsaEncryption atau id-ecPublicKey - Kunci: byte kunci publik yang dikodekan dalam DER Kunci ini digunakan untuk pertukaran kunci TLS atau verifikasi tanda tangan.

Membaca Sertifikat dengan OpenSSL

# Inspect certificate from HTTPS site: openssl s_client -connect google.com:443 < /dev/null 2>/dev/null | openssl x509 -text -noout # Or from file: openssl x509 -in cert.pem -text -noout

Pengodean DER vs PEM

DER: pengodean biner ASN.1 untuk struktur sertifikat. PEM: DER yang dikodekan dengan Base64 dan dibungkus dalam header -----BEGIN CERTIFICATE-----. PEM dapat dibaca manusia dan digunakan oleh server web. DER berukuran ringkas untuk perangkat.

Ekstensi Sertifikat v3

Ekstensi utama: - Batasan Dasar: isCA (true/false) dan pathLen - Penggunaan Kunci: digitalSignature, keyEncipherment, dan sebagainya - Penggunaan Kunci yang Diperluas: serverAuth, clientAuth, codeSigning - Pengenal Kunci Subjek (SKI) dan Pengenal Kunci Otoritas (AKI)

Sertifikat Karakter Pengganti

Sertifikat karakter pengganti (*.example.com) mencakup semua subdomain tingkat pertama: api.example.com, www.example.com, dan sebagainya. Sertifikat ini TIDAK mencakup subdomain bertingkat lebih dalam (deep.api.example.com).

Pemeriksaan Singkat

Kolom apa dalam sertifikat X.509 v3 yang berisi daftar nama host yang valid untuk TLS?

Ringkasan

Anda sudah dapat membaca dan memahami sertifikat X.509. Berikutnya kita mempelajari cara otoritas sertifikat dan rantai kepercayaan memvalidasi sertifikat tersebut.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Apa Itu Sertifikat? Struktur X.509” gratis?

Ya — teks lengkap “Apa Itu Sertifikat? Struktur X.509” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cryptology Academy, upgrade ke CoddyKit PRO. Kursus Cryptology Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Apa Itu Sertifikat? Struktur X.509”?

Uraikan bidang-bidang di dalam sertifikat SSL/TLS. Kamu berlatih Cryptology Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cryptology Academy?

Tidak diperlukan pengalaman sebelumnya. Cryptology Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.

Berapa lama pelajaran “Apa Itu Sertifikat? Struktur X.509” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cryptology Academy ini?

Ya. Setiap pelajaran Cryptology Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Apa Itu Sertifikat? Struktur X.509
  2. Otoritas Sertifikat & Rantai Kepercayaan
  3. Pencabutan Sertifikat: CRL & OCSP
  4. Membuat Sertifikat yang Ditandatangani Sendiri dengan OpenSSL
← Kembali ke Cryptology Academy