Otoritas Sertifikat
Pihak yang menerbitkan sertifikat
Otoritas Sertifikat adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa Itu CA?
Otoritas Sertifikat (CA) adalah organisasi tepercaya yang menerbitkan dan menandatangani sertifikat secara digital.
Ketika CA menandatangani sertifikat, CA tersebut menyatakan: kami telah memverifikasi identitas ini, dan Anda dapat mempercayai kunci publik ini.
Mengapa CA Penting
Peramban dan sistem operasi dilengkapi daftar bawaan berisi CA akar tepercaya.
Karena semua pihak sudah mempercayai akar ini, sertifikat yang ditandatangani oleh CA tersebut otomatis dipercaya tanpa konfigurasi manual.
CA Akar dibandingkan CA Perantara
CA beroperasi dalam suatu hierarki:
- CA Akar disimpan secara luring dan jarang digunakan; CA ini merupakan jangkar kepercayaan tertinggi.
- CA Perantara ditandatangani oleh CA akar dan melakukan penandatanganan sehari-hari.
Hal ini melindungi kunci akar yang sangat berharga dari paparan.
Tingkat Validasi Identitas
CA memverifikasi identitas dengan tingkat ketelitian yang berbeda:
- Validasi Domain (DV) hanya membuktikan penguasaan atas suatu domain.
- Validasi Organisasi (OV) memverifikasi bahwa organisasi tersebut benar-benar ada.
- Validasi Diperluas (EV) melakukan pemeriksaan hukum yang mendalam.
Cara Kerja DV
Untuk Validasi Domain, CA meminta Anda membuktikan bahwa Anda mengendalikan domain tersebut, biasanya dengan menayangkan token pada suatu URL atau menambahkan catatan DNS.
# Example DNS TXT challenge record
_acme-challenge.example.com TXT 'gfj9Xq...token...'CA Publik dibandingkan CA Privat
CA publik, seperti penyedia komersial, dipercaya oleh peramban di seluruh dunia.
CA privat dijalankan secara internal oleh organisasi untuk perangkat dan layanannya sendiri. Akarnya harus dipasang secara manual pada setiap klien yang seharusnya mempercayainya.
Let's Encrypt dan ACME
Let's Encrypt adalah CA publik gratis dan otomatis. Layanan ini menggunakan protokol ACME sehingga klien dapat meminta dan memperbarui sertifikat tanpa interaksi manusia.
certbot certonly --webroot -w /var/www/html -d example.comPenyimpanan Kepercayaan CA
Daftar CA akar tepercaya tersimpan dalam penyimpanan tepercaya.
- Sistem operasi memelihara penyimpanan tepercaya sistem.
- Peramban mungkin menggunakan penyimpanan tepercayanya sendiri.
Anda dapat memeriksa akar tepercaya pada banyak sistem Linux.
ls /etc/ssl/certs/
awk -v cmd='openssl x509 -noout -subject' '/BEGIN/{print | cmd}' /etc/ssl/certs/ca-certificates.crtSaat CA Disusupi
Jika kunci penandatanganan milik CA dicuri atau CA menerbitkan sertifikat palsu, seluruh model kepercayaan akan runtuh.
Insiden sebelumnya menyebabkan peramban tidak lagi mempercayai CA secara keseluruhan, sehingga semua sertifikatnya langsung menjadi tidak valid. Karena itu, keamanan CA sangat penting.
Transparansi Sertifikat
Transparansi Sertifikat (CT) mengharuskan CA mencatat setiap sertifikat yang diterbitkannya ke dalam catatan publik yang hanya dapat ditambahi.
Hal ini memungkinkan pemilik domain mendeteksi sertifikat yang diterbitkan untuk domain mereka tanpa izin, serta menemukan sertifikat yang diterbitkan secara tidak sah atau keliru.
Memilih CA
Saat memilih CA, pertimbangkan:
- Cakupan kepercayaan di berbagai peramban dan perangkat
- Dukungan otomatisasi (ACME)
- Tingkat validasi yang diperlukan (DV/OV/EV)
- Biaya dan dukungan
Uji Cepat
Mengapa CA perantara digunakan, bukan menandatangani semuanya dengan CA akar?
Rangkuman
Anda telah mempelajari bahwa Otoritas Sertifikat menerbitkan dan menandatangani sertifikat yang dipercaya oleh peramban.
- Kepercayaan mengalir dari akar yang luring melalui CA perantara.
- Validasi memiliki tingkat DV, OV, dan EV.
- Transparansi Sertifikat membantu menemukan penerbitan yang keliru.
Selanjutnya, kita akan mengikuti rantai kepercayaan dari sertifikat akhir hingga akar.
Belajar Cyber Security Academy dengan tutor AI — gratis
Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.
- Kursus
- 76
- Pelajaran
- 303
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Otoritas Sertifikat” gratis?
Ya — teks lengkap “Otoritas Sertifikat” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Otoritas Sertifikat”?
Pihak yang menerbitkan sertifikat Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?
Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.
Berapa lama pelajaran “Otoritas Sertifikat” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?
Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Infrastruktur Kunci Publik
- Otoritas Sertifikat
- Rantai Sertifikat
- Mengelola Sertifikat