0Pricing
Cyber Security Academy · Pelajaran

Mengelola Sertifikat

Terbitkan, perbarui, cabut

Mengelola Sertifikat adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Siklus Hidup Sertifikat

Sertifikat bukan sesuatu yang dapat dipasang lalu dilupakan. Sertifikat melalui siklus hidup: permintaan, penerbitan, pemasangan, pemantauan, pembaruan, dan pencabutan.

Pengelolaan siklus hidup ini dengan baik mencegah gangguan layanan dan celah keamanan.

Membuat Kunci dan CSR

Penerbitan dimulai dengan kunci privat dan Permintaan Penandatanganan Sertifikat (CSR).

openssl req -new -newkey rsa:2048 -nodes \
  -keyout server.key -out server.csr \
  -subj '/CN=app.example.com'

Mengirimkan untuk Penerbitan

CSR dikirimkan ke CA. Setelah memvalidasi identitas Anda, CA mengembalikan sertifikat yang telah ditandatangani.

Pada CA berbasis ACME, seluruh langkah ini diotomatiskan oleh klien seperti Certbot.

certbot certonly --standalone -d app.example.com

Memasang Sertifikat

Setelah diterbitkan, sertifikat dan rantai lengkapnya dipasang di server, seperti server web atau penyeimbang beban, bersama kunci privat.

Kunci privat harus memiliki izin yang ketat agar hanya layanan yang dapat membacanya.

chmod 600 server.key
chown www-data:www-data server.key

Memantau Kedaluwarsa

Sertifikat yang kedaluwarsa menyebabkan gangguan layanan mendadak dan peringatan pada peramban. Selalu pantau tanggal kedaluwarsa.

openssl x509 -in server.crt -noout -enddate

Memperbarui Sertifikat

Pembaruan menerbitkan sertifikat baru sebelum sertifikat lama kedaluwarsa.

Otomatiskan prosesnya. Klien ACME dapat memperbarui sertifikat tanpa pengawasan dan memuat ulang layanan.

certbot renew --quiet --post-hook 'systemctl reload nginx'

Mengapa Mencabut Sertifikat?

Pencabutan menyatakan suatu sertifikat tidak sah sebelum masa berlakunya berakhir. Anda mencabut sertifikat ketika:

  • Kunci privat telah disusupi.
  • Sertifikat diterbitkan secara keliru.
  • Layanan dihentikan.

CRL vs OCSP

Klien memeriksa pencabutan dengan dua cara utama:

  • CRL (Daftar Pencabutan Sertifikat): daftar nomor seri yang telah dicabut dan dipublikasikan.
  • OCSP (Protokol Status Sertifikat Daring): kueri waktu nyata untuk mengetahui status satu sertifikat.

Penyematan OCSP

Penyematan OCSP memungkinkan server mengambil respons OCSP bertanda tangannya sendiri dan melampirkannya ke jabat tangan TLS.

Hal ini mempercepat proses dan melindungi privasi pengguna karena klien tidak lagi mengirim kueri langsung ke CA.

openssl s_client -connect example.com:443 -status

Masa Berlaku Pendek dan Otomatisasi

Industri sedang beralih ke sertifikat berumur pendek, yaitu 90 hari atau kurang.

Masa berlaku yang lebih singkat membatasi dampak dari penyusupan yang tidak terdeteksi dan mendorong otomatisasi yang baik sehingga mengurangi ketergantungan pada pencabutan yang lambat.

Inventaris dan Kepemilikan

Organisasi besar melacak setiap sertifikat dalam inventaris: lokasi sertifikat, pemiliknya, dan waktu kedaluwarsanya.

Sertifikat yang tidak diketahui atau tidak memiliki pemilik sering menyebabkan gangguan layanan yang tidak terduga.

Pemeriksaan Cepat

Kunci privat server bocor. Sertifikat tersebut masih berlaku selama 60 hari lagi. Apa yang sebaiknya Anda lakukan?

Rangkuman

Anda telah mempelajari cara mengelola siklus hidup sertifikat dari awal hingga akhir.

  • Menerbitkan melalui CSR, lalu memasang dengan rantai lengkap dan kunci yang dilindungi.
  • Memperbarui secara otomatis sebelum kedaluwarsa.
  • Mencabut melalui CRL atau OCSP ketika kunci telah disusupi.
  • Memelihara inventaris lengkap.

Modul berikutnya: pendalaman TLS dan SSL.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Mengelola Sertifikat” gratis?

Ya — teks lengkap “Mengelola Sertifikat” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Mengelola Sertifikat”?

Terbitkan, perbarui, cabut Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?

Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.

Berapa lama pelajaran “Mengelola Sertifikat” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Infrastruktur Kunci Publik
  2. Otoritas Sertifikat
  3. Rantai Sertifikat
  4. Mengelola Sertifikat
← Kembali ke Cyber Security Academy