Langsung ke konten

Arsip

PKI

34 artikel
Keamanan Siber 20 Sep 2026 6 min read

Sertifikat Client mTLS Mengautentikasi Peer, Bukan Policy

Sertifikat Client mTLS Mengautentikasi Peer, Bukan Policy Mutual TLS menambahkan autentikasi client ke TLS handshake. Server menyajikan sertifikatnya seperti biasa, dan client juga menyajikan sertifikat ketika server memintanya. Handshake yang berhasil dapat menetapkan bahwa peer yang terhubung memiliki private key yang sesuai dengan certificate chain yang diterima. Hasil tersebut penting, tetapi cakupannya lebih sempit daripada authorization aplikasi. Sertifikat yang valid tidak dengan sendirinya menetapkan tenant, operasi API, row database, tindakan administratif, atau capability service yang boleh digunakan peer. Keputusan tersebut berada pada layer policy yang memakai identity sertifikat yang telah diautentikasi.

Keamanan Siber 20 Sep 2026 6 min read

Pinning SPKI TLS Memerlukan Jalur Rotasi

Pinning SPKI TLS Memerlukan Jalur Rotasi Certificate pinning menambahkan batas trust lokal di atas pemeriksaan sertifikat yang sudah dilakukan TLS client. Alih-alih menerima setiap sertifikat yang memenuhi aturan PKI dan identitas service yang dikonfigurasi, client dengan pin juga mensyaratkan koneksi menyajikan material kriptografis yang cocok dengan nilai yang sudah ditanam, diprovisikan, atau dipercaya melalui mekanisme lain oleh client. Policy yang lebih sempit ini dapat mengurangi paparan terhadap penerbitan sertifikat di luar key set yang dimaksud. Konsekuensinya adalah dependency operasional baru: client harus memiliki jalur yang valid dari key yang diterima saat ini menuju key yang dapat dipakai setelah rotasi.

Keamanan Siber 20 Sep 2026 6 min read

OCSP Stapling Membawa Status Sertifikat ke dalam TLS Handshake

OCSP Stapling Membawa Status Sertifikat ke dalam TLS Handshake Certificate chain yang valid menjawab satu pertanyaan penting dalam TLS: apakah public key yang disajikan dapat ditautkan melalui issuer tepercaya ke identitas yang diminta? Chain tersebut tidak dengan sendirinya menyatakan bahwa sertifikat yang belum kedaluwarsa masih dapat diterima oleh issuer. Mekanisme revocation menangani status yang terpisah itu. Online Certificate Status Protocol (OCSP) memungkinkan relying party meminta status sertifikat dari OCSP responder. OCSP stapling mengubah pihak yang membawa status tersebut. Alih-alih mengharuskan setiap client menghubungi responder saat koneksi dibuat, server TLS dapat mengambil respons OCSP bertanda tangan dan menyertakannya ke handshake.

Keamanan Siber 20 Sep 2026 6 min read

DNS CAA Membatasi Certificate Authority yang Boleh Menerbitkan untuk Domain

DNS CAA Membatasi Certificate Authority yang Boleh Menerbitkan untuk Domain Sertifikat TLS yang dipercaya publik diterbitkan oleh certificate authority yang memenuhi requirement trust browser dan operating system. Operator domain biasanya memilih satu CA, tetapi ekosistem public trust dapat berisi banyak authority yang mampu menerbitkan sertifikat yang diterima client. Record Certification Authority Authorization (CAA) menambahkan policy DNS pada saat issuance. Domain dapat menyatakan CA mana yang diizinkan menerbitkan sertifikat untuknya. RFC 8659 menetapkan model pemrosesan, termasuk lookup record, property tag, dan perilaku issuer.

Keamanan Siber 20 Sep 2026 6 min read

Certificate Transparency Membuat Misissuance Dapat Diaudit Publik

Certificate Transparency Membuat Misissuance Dapat Diaudit Publik Browser dapat memvalidasi certificate chain TLS tetapi tetap menghadapi masalah struktural pada PKI: certification authority tepercaya dapat menerbitkan sertifikat valid lain untuk domain yang sama tanpa diharapkan operator domain. Path validation biasa memeriksa sertifikat yang disajikan pada koneksi saat ini. Proses itu tidak menyediakan inventaris global atas sertifikat yang diterbitkan di tempat lain. Certificate Transparency (CT) menambahkan audit trail publik. Sertifikat TLS publik atau precertificate dapat dikirim ke CT log yang memelihara Merkle tree append-only. Log yang menerima submission mengembalikan Signed Certificate Timestamp (SCT), yaitu komitmen bertanda tangan yang terkait dengan entry tersebut. Monitor dapat memeriksa isi log untuk sertifikat yang relevan, sedangkan auditor dapat memeriksa bukti inclusion dan consistency.

Keamanan Siber 19 Sep 2026 7 min read

OCSP Stapling Memindahkan Bukti Pencabutan ke TLS Handshake

OCSP Stapling Memindahkan Bukti Pencabutan ke TLS Handshake Sertifikat TLS dapat masih berada dalam masa berlaku setelah penerbitnya menandai sertifikat tersebut sebagai dicabut. Tanggal dan tanda tangan pada sertifikat tidak memuat perubahan status yang terjadi kemudian, sehingga client yang menerapkan pemeriksaan pencabutan memerlukan informasi status dari mekanisme lain. OCSP menyediakan respons status bertanda tangan untuk sertifikat tertentu. OCSP stapling mengubah jalur pengirimannya: TLS server mengambil respons lalu mengirim bukti bertanda tangan itu kepada client selama handshake.

Keamanan Siber 19 Sep 2026 7 min read

Certificate Transparency Membuat Penerbitan Sertifikat Dapat Diaudit, Bukan Otomatis Aman

Certificate Transparency Membuat Penerbitan Sertifikat Dapat Diaudit, Bukan Otomatis Aman Sertifikat yang dipercaya publik dapat valid secara sintaksis, memiliki chain menuju trusted root, tetapi tetap merupakan penerbitan yang tidak diharapkan operator domain. Certificate Transparency (CT) menutup celah visibilitas tersebut dengan menempatkan penerbitan sertifikat ke log append-only yang dapat diaudit secara publik. Mekanisme ini mengubah keterlihatan Web PKI; sertifikat yang tercatat di log tidak otomatis menjadi bukti bahwa setiap keputusan penerbitannya benar.

Keamanan Siber 17 Sep 2026 6 min read

TLS Must-Staple Mengubah OCSP yang Hilang Menjadi Kegagalan Handshake

TLS Must-Staple Mengubah OCSP yang Hilang Menjadi Kegagalan Handshake Server TLS dapat memiliki private key yang valid dan menyajikan sertifikat yang membentuk chain ke root tepercaya, tetapi bukti status revokasinya tidak tersedia. OCSP stapling biasa tidak selalu mengubah kondisi tersebut menjadi kegagalan: client dapat meminta informasi status, tetapi dalam protokol stapling dasar server masih diperbolehkan tidak mengirim respons. Sifat opsional ini menciptakan batas keamanan. Intermediary aktif yang mampu menghalangi akses ke OCSP responder dapat memanfaatkan kebijakan client yang menerima pemeriksaan revokasi yang tidak konklusif. Ekstensi TLS Feature dari RFC 7633 mengubah sertifikat itu sendiri sehingga fitur TLS tertentu menjadi syarat penggunaan yang dapat diterima. Untuk OCSP stapling, sertifikat dapat menyatakan bahwa client yang patuh harus menerima bukti status yang diminta.

Keamanan Siber 17 Sep 2026 6 min read

Certificate Transparency Membuat Penerbitan Sertifikat Dapat Diaudit Secara Publik

Certificate Transparency Membuat Penerbitan Sertifikat Dapat Diaudit Secara Publik Certificate authority yang dipercaya publik dapat menerbitkan sertifikat yang secara sintaksis valid untuk sebuah domain meskipun penerbitan itu seharusnya tidak pernah terjadi. Validasi TLS path saja tidak dapat mengungkap kesalahan tersebut jika sertifikat berantai ke root tepercaya, cocok dengan nama yang diminta, masih dalam masa berlaku, dan memenuhi pemeriksaan kebijakan client lainnya. Certificate Transparency mengubah bukti yang tersedia di sekitar peristiwa itu. Alih-alih hanya mengandalkan catatan privat CA dan pengungkapan insiden di kemudian hari, ekosistem dapat mewajibkan penerbitan sertifikat meninggalkan bukti yang dapat diverifikasi secara kriptografis dalam log append-only publik. Log tidak memutuskan apakah sebuah sertifikat diotorisasi. Log membuat penerbitan dapat diamati dan membuat bentuk tertentu dari equivocation log dapat dideteksi.

Keamanan Siber 15 Sep 2026 6 min read

Certificate Transparency Membuat Penerbitan TLS Publik Dapat Diaudit

Certificate Transparency Membuat Penerbitan TLS Publik Dapat Diaudit Sertifikat TLS yang dipercaya publik dapat valid secara teknis tetapi tetap menjadi masalah keamanan serius. Certificate authority dapat menerbitkan sertifikat untuk domain yang salah setelah kompromi akun, kegagalan validasi, atau kesalahan operasional. Sertifikat tersebut dapat memiliki signature yang valid, membentuk chain ke root tepercaya, dan memenuhi pemeriksaan hostname biasa. Dari sudut pandang browser, properti itu saja tidak menunjukkan bahwa operator domain tidak pernah mengharapkan sertifikat tersebut ada.