0Pricing
Cyber Security Academy · Pelajaran

Tanda Tangan Digital dan Sertifikat

Pahami cara tanda tangan digital membuktikan keaslian dan cara sertifikat X.509 mengikat identitas ke kunci.

Tanda Tangan Digital dan Sertifikat adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa Itu Tanda Tangan Digital

Tanda tangan digital membuktikan bahwa dokumen atau pesan dibuat oleh pemegang kunci pribadi tertentu dan belum diubah. Berbeda dari tanda tangan tulisan tangan, tanda tangan digital terikat secara matematis pada isi — perubahan apa pun akan membuat tanda tangan tidak valid.

Cara Kerja Penandatanganan

Proses penandatanganan:

  1. Hash dokumen: H = SHA256(document)
  2. Enkripsi hash dengan kunci pribadi: sig = RSA_encrypt(H, private_key)
  3. Sematkan tanda tangan ke dokumen

Verifikasi: dekripsi sig dengan kunci publik, hitung ulang hash, lalu bandingkan.

ECDSA dan EdDSA

Algoritma tanda tangan modern:

  • ECDSA (dengan P-256) — digunakan dalam sertifikat TLS dan Bitcoin
  • Ed25519 (EdDSA) — lebih cepat, lebih sederhana, tidak memiliki kerentanan keacakan per tanda tangan, digunakan dalam SSH dan Signal

Untuk aplikasi baru, sebaiknya gunakan Ed25519.

Apa Itu Sertifikat

Sertifikat digital (X.509) mengikat kunci publik pada suatu identitas. Sertifikat ini berisi: nama subjek, kunci publik, masa berlaku, penerbit, dan tanda tangan digital CA. Saat mengunjungi situs HTTPS, server menyajikan sertifikatnya untuk membuktikan identitasnya.

Otoritas Sertifikat (CA)

Otoritas Sertifikat (CA) adalah entitas tepercaya yang menandatangani sertifikat setelah memverifikasi identitas pemohon. Peramban dan penyimpanan kepercayaan OS berisi sertifikat CA akar. Rantai kepercayaan: CA akar → CA perantara → sertifikat entitas akhir.

Let's Encrypt dan Sertifikat Gratis

Let's Encrypt adalah CA gratis dan otomatis. CA ini menerbitkan sertifikat Validasi Domain (DV) yang berlaku selama 90 hari dan dapat diperbarui secara otomatis melalui protokol ACME. Let's Encrypt telah meningkatkan penggunaan HTTPS secara drastis sejak 2015.

certbot --nginx -d example.com -d www.example.com
# Auto-renewal via cron or systemd timer

Jenis Sertifikat

Tingkat validasi sertifikat:

  • DV (Validasi Domain) — hanya membuktikan kendali atas domain
  • OV (Validasi Organisasi) — memverifikasi bahwa organisasi tersebut ada
  • EV (Validasi Diperluas) — verifikasi identitas yang ketat (bilah hijau, kini tidak lagi digunakan di peramban)

Pencabutan Sertifikat

Sertifikat yang disusupi harus dicabut:

  • CRL (Daftar Pencabutan Sertifikat) — daftar nomor seri yang dicabut dan dapat diunduh
  • OCSP (Protokol Status Sertifikat Daring) — pemeriksaan satu sertifikat secara waktu nyata
  • Penyertaan OCSP — server melampirkan respons OCSP yang ditandatangani CA ke proses jabat tangan TLS

Transparansi Sertifikat (CT)

Catatan Transparansi Sertifikat adalah catatan publik yang hanya dapat ditambahkan dan berisi setiap sertifikat yang diterbitkan. Peramban mewajibkan bukti CT dalam sertifikat. Hal ini memungkinkan pendeteksian sertifikat yang diterbitkan secara keliru dalam hitungan jam. Cari: crt.sh

curl "https://crt.sh/?q=example.com&output=json" | python3 -m json.tool

Penandatanganan Kode

Penerbit perangkat lunak menandatangani berkas yang dapat dieksekusi menggunakan sertifikat penandatanganan kode. OS memverifikasi tanda tangan sebelum eksekusi. Hal ini mencegah biner yang telah diubah berjalan secara diam-diam. Gatekeeper macOS dan Windows SmartScreen memberlakukan kebijakan penandatanganan kode.

Penyematan Sertifikat

Penyematan sertifikat menetapkan sertifikat atau kunci publik yang diharapkan secara permanen di dalam aplikasi. Meskipun CA nakal menerbitkan sertifikat palsu, aplikasi yang menggunakan penyematan akan menolaknya. Teknik ini digunakan dalam aplikasi seluler dan layanan dengan tingkat keamanan tinggi. Sulit diperbarui — gunakan dengan hati-hati.

Pemeriksaan Cepat: Sertifikat

Mekanisme apa yang memungkinkan peramban memeriksa secara waktu nyata apakah sertifikat tertentu telah dicabut?

Ringkasan Pelajaran

Tanda tangan digital membuktikan keaslian dan integritas menggunakan kunci privat. Sertifikat mengikat kunci publik dengan identitas dan ditandatangani oleh Otoritas Sertifikat. Let's Encrypt menyediakan sertifikat DV gratis. Pencabutan menggunakan CRL atau OCSP. Log Certificate Transparency mendeteksi penerbitan sertifikat yang tidak sah. Ed25519 adalah algoritma tanda tangan modern yang paling disarankan.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Tanda Tangan Digital dan Sertifikat” gratis?

Ya — teks lengkap “Tanda Tangan Digital dan Sertifikat” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Tanda Tangan Digital dan Sertifikat”?

Pahami cara tanda tangan digital membuktikan keaslian dan cara sertifikat X.509 mengikat identitas ke kunci. Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?

Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.

Berapa lama pelajaran “Tanda Tangan Digital dan Sertifikat” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Enkripsi Simetris: AES dan Sandi Aliran
  2. Enkripsi Asimetris: RSA dan Kurva Eliptik
  3. Fungsi Hash: SHA-256 dan Seterusnya
  4. Tanda Tangan Digital dan Sertifikat
← Kembali ke Cyber Security Academy