Rantai Sertifikat
Validasi jalur kepercayaan
Rantai Sertifikat adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa Itu Rantai Sertifikat?
Rantai sertifikat (atau rantai kepercayaan) adalah daftar berurutan berisi sertifikat yang menghubungkan sertifikat akhir milik server hingga sertifikat akar yang tepercaya.
Setiap sertifikat ditandatangani oleh sertifikat yang berada di atasnya.
Tiga Tautan
Rantai yang umum memiliki tiga bagian:
- Sertifikat ujung (entitas akhir) untuk server yang sebenarnya.
- Sertifikat perantara yang menandatangani sertifikat ujung.
- Sertifikat akar yang menandatangani sertifikat perantara.
Cara Validasi Menelusuri Rantai
Untuk melakukan validasi, klien memeriksa setiap tanda tangan ke arah atas:
- Kunci publik akar memverifikasi sertifikat perantara.
- Kunci publik perantara memverifikasi sertifikat ujung.
Jika setiap tanda tangan berhasil diperiksa dan berakhir pada akar tepercaya, rantai tersebut sah.
Memeriksa Rantai Aktif
Anda dapat melihat rantai yang disajikan server menggunakan s_client milik OpenSSL.
openssl s_client -connect example.com:443 -showcertsMenghubungkan Penerbit dan Subjek
Rantai terhubung dengan mencocokkan bidang: Penerbit suatu sertifikat sama dengan Subjek sertifikat di atasnya.
openssl x509 -in leaf.pem -noout -issuer -subjectMasalah Perantara yang Hilang
Kesalahan yang sangat umum adalah server hanya mengirim sertifikat ujungnya dan melupakan sertifikat perantara.
Akibatnya, beberapa klien tidak dapat membangun jalur menuju akar dan melaporkan sertifikat tidak tepercaya, meskipun secara teknis semuanya sah.
Membangun Rantai Lengkap
Server seharusnya mengirim sertifikat ujung beserta semua sertifikat perantara, tetapi biasanya tidak mengirim sertifikat akar karena klien sudah memilikinya.
Berkas gabungan ini sering disebut fullchain.pem.
cat leaf.pem intermediate.pem > fullchain.pemMemverifikasi terhadap Akar
Anda dapat memverifikasi rantai secara lokal dengan memberikan akar tepercaya.
openssl verify -CAfile root.pem -untrusted intermediate.pem leaf.pemAturan Validasi Jalur
Validasi tidak hanya memeriksa tanda tangan. Klien juga memeriksa:
- Setiap sertifikat berada dalam tanggal berlakunya.
- Rantai tersebut tidak dicabut.
- Sertifikat CA memiliki tanda CA yang ditetapkan dalam batasan dasar.
- Penggunaan kunci dan batasan nama dipatuhi.
Penandatanganan Silang
Terkadang akar baru belum dipercaya di semua tempat. Penandatanganan silang memungkinkan akar lama yang tepercaya secara luas untuk turut menandatangani perantara baru.
Hal ini membuat beberapa jalur yang sah sehingga kompatibilitas dengan perangkat lama meningkat.
Mengapa Rantai Gagal
Kegagalan rantai yang umum meliputi:
- Sertifikat perantara yang hilang
- Sertifikat kedaluwarsa di bagian mana pun pada jalur
- Urutan yang salah dalam berkas rantai
- Akar yang tidak tepercaya atau tidak lagi dipercaya
Pemeriksaan Cepat
Server hanya menyajikan sertifikat ujungnya, dan beberapa klien melaporkannya sebagai tidak tepercaya. Apa penyebab yang paling mungkin?
Rangkuman
Anda telah mempelajari cara rantai sertifikat menghubungkan sertifikat ujung ke akar tepercaya melalui sertifikat perantara.
- Validasi menelusuri rantai, memverifikasi setiap tanda tangan, tanggal, dan pencabutan.
- Server seharusnya mengirim rantai lengkap untuk menghindari kesalahan akibat perantara yang hilang.
- Penandatanganan silang meningkatkan kompatibilitas.
Selanjutnya, kita membahas tugas operasional dalam mengelola sertifikat.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Rantai Sertifikat” gratis?
Ya — teks lengkap “Rantai Sertifikat” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Rantai Sertifikat”?
Validasi jalur kepercayaan Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?
Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.
Berapa lama pelajaran “Rantai Sertifikat” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?
Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Infrastruktur Kunci Publik
- Otoritas Sertifikat
- Rantai Sertifikat
- Mengelola Sertifikat