Langsung ke konten

Arsip

MTLS

3 artikel
Keamanan Siber 20 Sep 2026 6 min read

Sertifikat Client mTLS Mengautentikasi Peer, Bukan Policy

Sertifikat Client mTLS Mengautentikasi Peer, Bukan Policy Mutual TLS menambahkan autentikasi client ke TLS handshake. Server menyajikan sertifikatnya seperti biasa, dan client juga menyajikan sertifikat ketika server memintanya. Handshake yang berhasil dapat menetapkan bahwa peer yang terhubung memiliki private key yang sesuai dengan certificate chain yang diterima. Hasil tersebut penting, tetapi cakupannya lebih sempit daripada authorization aplikasi. Sertifikat yang valid tidak dengan sendirinya menetapkan tenant, operasi API, row database, tindakan administratif, atau capability service yang boleh digunakan peer. Keputusan tersebut berada pada layer policy yang memakai identity sertifikat yang telah diautentikasi.

Keamanan Siber 20 Sep 2026 5 min read

Sertifikat Client mTLS Mengautentikasi Peer, Bukan Hak Akses

Sertifikat Client mTLS Mengautentikasi Peer, Bukan Hak Akses Mutual TLS menambahkan autentikasi client pada koneksi TLS. Server meminta sertifikat, memvalidasi sertifikat yang disajikan berdasarkan trust policy yang dikonfigurasi, lalu memperoleh informasi sertifikat terautentikasi sebelum data aplikasi diterima melalui koneksi tersebut. Hasil itu berguna, tetapi cakupannya lebih sempit daripada keputusan otorisasi. Sertifikat client yang valid dapat membuktikan bahwa sebuah peer menguasai private key yang terkait dengan sertifikat yang diterima. Sertifikat tersebut tidak dengan sendirinya menetapkan API method, data tenant, operasi administratif, atau resource service yang boleh digunakan peer itu.

Keamanan Siber 19 Sep 2026 7 min read

Binding Sertifikat OAuth mTLS Memindahkan Bukti Token ke Koneksi TLS

Binding Sertifikat OAuth mTLS Memindahkan Bukti Token ke Koneksi TLS Sebuah OAuth access token dapat lolos dari seluruh pemeriksaan sintaks dan kriptografi di resource server tetapi tetap belum cukup untuk memperoleh akses. Pada token yang terikat sertifikat mutual TLS, server juga memerlukan bukti dari koneksi TLS: client yang membawa token harus memiliki private key yang sesuai dengan sertifikat yang diasosiasikan dengan token tersebut. Kondisi ini mengubah batas keamanan. Bearer token dapat digunakan oleh pihak yang memperoleh nilai token, dengan tetap tunduk pada pembatasan token lainnya. Token yang terikat sertifikat menambahkan syarat kepemilikan terpisah yang terhubung ke TLS client certificate. Token dan private key menjadi dua bagian dalam jalur otorisasi yang sama.