Langsung ke konten

Arsip

TLS 1.3

5 artikel
Keamanan Siber 21 Sep 2026 5 min read

Delegated Credential TLS Membatasi Eksposur Kunci Front End

Delegated Credential TLS Membatasi Eksposur Kunci Front End Deployment TLS berskala besar sering menghentikan koneksi pada mesin yang jauh dari sistem pengelola private key sertifikat. Menyalin kunci berumur panjang itu ke setiap front end memang menyederhanakan handshake, tetapi juga memperbesar jumlah sistem yang jika disusupi dapat mengekspos kunci sertifikat. RFC 9345 mendefinisikan delegated credential untuk TLS dan DTLS 1.3. Pemegang sertifikat dapat menandatangani credential terpisah berumur pendek yang memuat public key lain. Endpoint yang kompatibel kemudian memakai delegated credential beserta private key-nya untuk autentikasi handshake, sementara private key sertifikat dapat tetap berada di lingkungan dengan akses lebih ketat.

Keamanan Siber 20 Sep 2026 7 min read

Session Ticket TLS 1.3 Membawa State Resumption Antar-Koneksi

Session Ticket TLS 1.3 Membawa State Resumption Antar-Koneksi Handshake TLS 1.3 yang selesai dapat menghasilkan lebih dari sekadar traffic key untuk koneksi yang sedang terbuka. Setelah handshake, server dapat menerbitkan NewSessionTicket yang memberi client material untuk mencoba resumption pada koneksi berikutnya. Koneksi baru itu dapat membuktikan kesinambungan dengan session TLS sebelumnya tanpa mengulang jalur certificate-based handshake yang sama. Optimasi tersebut mengubah lokasi security state. Deployment yang mengaktifkan resumption tidak lagi hanya berurusan dengan sertifikat server dan key pada koneksi saat ini. Masa berlaku ticket, resumption secret, atribut autentikasi yang di-cache, ticket protection key, serta aturan untuk menerima koneksi hasil resumption ikut menjadi bagian dari boundary.

Keamanan Siber 20 Sep 2026 7 min read

Early Data TLS Memerlukan Semantik Aplikasi yang Aman terhadap Replay

Early Data TLS Memerlukan Semantik Aplikasi yang Aman terhadap Replay TLS 1.3 dapat membawa application data pada flight pertama client ketika client dan server berbagi pre-shared key (PSK) yang sesuai, umumnya dari koneksi sebelumnya. Mode ini disebut early data atau 0-RTT. Mekanisme tersebut menghilangkan waktu tunggu handshake dari critical path untuk traffic aplikasi yang memenuhi syarat, tetapi pengurangan latensi itu datang dengan kontrak keamanan yang lebih sempit. Batas utamanya adalah replay. TLS tidak memberikan jaminan non-replay untuk data 0-RTT di antara koneksi. Server dapat menerapkan mekanisme anti-replay, tetapi aplikasi tetap harus memperlakukan early data sebagai data yang berpotensi diputar ulang. Perbedaan ini penting ketika satu request yang diterima dapat mengubah state persisten, memakai capability sekali pakai, memicu tindakan eksternal, atau menghasilkan efek lain yang seharusnya hanya terjadi satu kali.

Keamanan Siber 19 Sep 2026 5 min read

Early Data TLS 1.3 Menukar Satu Round Trip dengan Paparan Replay

Koneksi TLS 1.3 yang di-resume dapat membawa byte aplikasi sebelum server menyelesaikan handshake baru. Pengurangan latensi ini mengubah batas keamanan: early data tetap terlindungi saat transit, tetapi protokol tidak memberinya properti replay yang sama dengan data aplikasi biasa setelah handshake. Perbedaan ini penting ketika endpoint memetakan satu request ke operasi yang mengubah state. Flight early data yang tertangkap dapat disajikan kembali dalam kondisi yang membuat server menerimanya, sehingga confidentiality dan integrity di jalur jaringan tidak berarti eksekusi hanya sekali.

Keamanan Siber 17 Sep 2026 6 min read

Early Data TLS 1.3 Menukar Satu Round Trip dengan Paparan Replay

Early Data TLS 1.3 Menukar Satu Round Trip dengan Paparan Replay Klien TLS 1.3 yang kembali terhubung dapat memiliki tiket resumption dan data aplikasi yang siap dikirim sebelum handshake baru selesai. Early data, yang umum disebut data 0-RTT, mengizinkan byte tersebut berjalan dalam flight pertama klien. Keuntungan latensi ini mengubah sebuah properti keamanan tepat pada titik ketika aplikasi mungkin mulai bertindak: early data tidak memiliki perlindungan replay yang sama dengan data aplikasi biasa setelah handshake.