Cyber Security Academy · Pelajaran

Infrastruktur Kunci Publik

Bangun kepercayaan dengan sertifikat

Pelajaran 1 dari 413 langkah

Infrastruktur Kunci Publik adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa Itu PKI?

Infrastruktur Kunci Publik (PKI) adalah sistem yang terdiri atas kebijakan, peran, perangkat keras, dan perangkat lunak untuk membuat, mengelola, dan memvalidasi sertifikat digital.

Tugas utamanya adalah mengaitkan kunci publik dengan identitas yang telah diverifikasi, seperti situs web, orang, atau server, agar pihak lain dapat mempercayainya.

Masalah Kepercayaan

Kriptografi kunci publik memungkinkan siapa pun memublikasikan kunci publik. Namun, bagaimana Anda mengetahui bahwa suatu kunci benar-benar milik bank.com dan bukan milik penyerang?

PKI mengatasi hal ini dengan meminta pihak ketiga tepercaya menjamin kunci tersebut melalui penandatanganan sertifikat.

Sertifikat Digital

Sertifikat digital menghubungkan kunci publik dengan identitas. Sertifikat ini berisi:

  • Nama subjek, misalnya domain
  • Kunci publik subjek
  • Penerbit, yaitu otoritas yang menandatanganinya
  • Tanggal berlaku
  • Tanda tangan digital penerbit

Standar X.509

Sebagian besar sertifikat mengikuti standar X.509. Anda dapat memeriksa sertifikat dengan OpenSSL.

openssl x509 -in cert.pem -noout -text

Pasangan Kunci dalam PKI

Setiap sertifikat dibangun berdasarkan pasangan kunci asimetris:

  • Kunci privat tetap rahasia di server.
  • Kunci publik dibagikan di dalam sertifikat.

Data yang ditandatangani dengan kunci privat dapat diverifikasi menggunakan kunci publik, dan sebaliknya.

openssl genrsa -out private.key 2048
openssl rsa -in private.key -pubout -out public.key

Cara Penandatanganan Membangun Kepercayaan

Sebuah otoritas menghitung nilai hash data sertifikat lalu mengenkripsi nilai hash tersebut dengan kunci privatnya sendiri. Inilah tanda tangan digital.

Siapa pun yang memiliki kunci publik otoritas tersebut dapat memverifikasi tanda tangan, sehingga membuktikan bahwa sertifikat belum diubah.

Peran dalam PKI

PKI mencakup beberapa peran:

  • Otoritas Sertifikat (CA) menerbitkan dan menandatangani sertifikat.
  • Otoritas Registrasi (RA) memverifikasi identitas sebelum penerbitan.
  • Repositori Sertifikat menyimpan dan mendistribusikan sertifikat.
  • Pihak yang Mengandalkan adalah siapa pun yang mempercayai dan menggunakan sertifikat.

Jangkar Kepercayaan

Kepercayaan bermula dari sertifikat akar yang ditandatangani sendiri dan telah terpasang sebelumnya dalam sistem operasi dan peramban.

Sertifikat akar ini adalah jangkar kepercayaan. Jika Anda mempercayai akar tersebut, Anda dapat mempercayai semua yang ditandatanganinya dengan benar.

Permintaan Penandatanganan Sertifikat

Untuk mendapatkan sertifikat, Anda membuat Permintaan Penandatanganan Sertifikat (CSR) yang berisi kunci publik dan identitas Anda, lalu mengirimkannya ke CA.

openssl req -new -key private.key -out request.csr \
  -subj '/CN=example.com/O=Example Inc'

Penggunaan PKI

PKI ada di mana-mana:

  • HTTPS / TLS untuk lalu lintas web yang aman
  • Penandatanganan Kode untuk membuktikan keaslian perangkat lunak
  • Keamanan Email melalui S/MIME
  • VPN dan autentikasi perangkat

Siklus Hidup PKI

Sertifikat memiliki siklus hidup lengkap: meminta, menerbitkan, menerapkan, memperbarui, dan mencabut.

Pemeliharaan PKI yang baik berarti melacak tanggal kedaluwarsa dan segera mencabut kunci yang disusupi. Sertifikat yang diabaikan merupakan risiko keamanan.

Uji Cepat

Apa tujuan utama PKI?

Rangkuman

Anda telah mempelajari bahwa PKI mengaitkan kunci publik dengan identitas menggunakan sertifikat digital.

  • Kepercayaan mengalir dari sertifikat akar yang telah terpasang sebelumnya.
  • CA menandatangani sertifikat; pihak yang mengandalkan memverifikasi tanda tangan.
  • Sertifikat mengikuti standar X.509 dan memiliki siklus hidup lengkap.

Selanjutnya, kita akan melihat otoritas yang menerbitkan sertifikat ini.

Gratis untuk memulai

Belajar Cyber Security Academy dengan tutor AI — gratis

Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.

Kursus
76
Pelajaran
303

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Infrastruktur Kunci Publik” gratis?

Ya — teks lengkap “Infrastruktur Kunci Publik” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Infrastruktur Kunci Publik”?

Bangun kepercayaan dengan sertifikat Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?

Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.

Berapa lama pelajaran “Infrastruktur Kunci Publik” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Infrastruktur Kunci Publik
  2. Otoritas Sertifikat
  3. Rantai Sertifikat
  4. Mengelola Sertifikat
← Kembali ke Cyber Security Academy