0Pricing
Cyber Security Academy · Pelajaran

Handshake TLS

Cara memulai sesi yang aman

Handshake TLS adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa Itu Jabat Tangan TLS?

Jabat tangan TLS adalah negosiasi yang berlangsung sebelum data terenkripsi mengalir.

Proses ini memungkinkan klien dan server menyepakati parameter enkripsi, memverifikasi identitas, dan menetapkan kunci rahasia bersama.

Tujuan Jabat Tangan

Jabat tangan TLS mencapai tiga hal:

  • Autentikasi: klien memverifikasi sertifikat server.
  • Pertukaran kunci: kedua pihak menghasilkan kunci sesi bersama.
  • Negosiasi: keduanya memilih rangkaian sandi dan versi protokol.

ClientHello

Klien memulai dengan pesan ClientHello yang berisi:

  • Versi TLS yang didukung
  • Daftar rangkaian sandi yang dapat digunakan
  • Nilai acak, yaitu acak klien
  • Ekstensi seperti SNI, yaitu nama host

ServerHello

Server menjawab dengan ServerHello, memilih versi TLS dan satu rangkaian sandi dari daftar klien, serta menyertakan nilai acaknya sendiri.

Server kemudian mengirim sertifikat agar klien dapat memverifikasi identitasnya.

Memverifikasi Server

Klien memvalidasi rantai sertifikat server: tanda tangan, tanggal berlaku, pencabutan, serta kecocokan dengan nama host.

Jika validasi gagal, jabat tangan dihentikan dan tidak ada data yang dikirim.

Pertukaran Kunci

TLS modern menggunakan Diffie-Hellman sementara (ECDHE). Kedua pihak bertukar nilai kunci publik dan secara mandiri menghitung rahasia bersama yang sama.

Hal ini memberikan kerahasiaan ke depan: pencurian kunci jangka panjang server di kemudian hari tidak dapat mendekripsi sesi sebelumnya.

Menghasilkan Kunci Sesi

Dari rahasia bersama serta kedua nilai acak, kedua pihak menghasilkan kunci sesi simetris.

Kriptografi asimetris yang mahal hanya digunakan untuk memulai enkripsi simetris yang cepat bagi data sebenarnya.

Pesan Selesai

Kedua pihak mengirim pesan Selesai, yang dienkripsi dengan kunci baru dan berisi nilai ringkasan seluruh jabat tangan.

Jika keduanya berhasil memverifikasinya, hal itu membuktikan bahwa tidak ada pihak yang mengubah negosiasi dan bahwa kedua kunci cocok.

Peningkatan Kecepatan TLS 1.3

TLS 1.3 menyederhanakan jabat tangan menjadi satu perjalanan pulang-pergi (1-RTT) dan menghapus opsi yang tidak aman.

Versi ini bahkan dapat melanjutkan sesi sebelumnya dengan 0-RTT, dengan mengirimkan data pada pesan pertama.

Mengamati Jabat Tangan

Anda dapat mengamati detail jabat tangan, termasuk versi dan sandi yang dinegosiasikan, menggunakan OpenSSL.

openssl s_client -connect example.com:443 -tls1_3

Mengapa Ini Penting

Jabat tangan adalah tahap ketika keamanan ditetapkan atau hilang. Jabat tangan yang cacat atau diturunkan versinya dapat mengekspos seluruh lalu lintas berikutnya.

Memahaminya membantu Anda mendiagnosis kegagalan koneksi dan mengenali serangan.

Pemeriksaan Cepat

Manfaat apa yang diberikan Diffie-Hellman sementara (ECDHE) dalam jabat tangan?

Rangkuman

Anda telah mempelajari langkah-langkah jabat tangan TLS.

  • ClientHello / ServerHello menegosiasikan versi dan sandi.
  • Klien memverifikasi sertifikat.
  • ECDHE menghasilkan kunci sesi bersama dengan kerahasiaan ke depan.
  • TLS 1.3 membuat proses ini lebih cepat dan aman.

Selanjutnya, kita memeriksa rangkaian sandi secara mendetail.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Handshake TLS” gratis?

Ya — teks lengkap “Handshake TLS” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Handshake TLS”?

Cara memulai sesi yang aman Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?

Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.

Berapa lama pelajaran “Handshake TLS” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Handshake TLS
  2. Rangkaian Cipher
  3. Validasi Sertifikat
  4. Serangan TLS yang Umum
← Kembali ke Cyber Security Academy