Posts

Apa itu SSL? Cara Kerja dan Fungsinya

Apa itu SSL? Cara Kerja dan Fungsinya

Apa itu SSL? Berikut ini sedikit pembahasan terkait SSL, mulai dari pengertian, fungsi dan cara kerjanya seperti apa. Jadi, SSL merupakan protokol yang memastikan keamanan data yang dikirim ke dan diterima dari server web. SSL berarti Secure Sockets Layer, dan ini melindungi informasi yang bergerak antara browser pengguna dan situs web yang mereka akses. Ketika menjelajahi internet, Anda menyetujui perjanjian dengan situs web setiap kali mengunjunginya. Perjanjian ini disebut “jabat tangan SSL”.

Langkah pertama dalam membuat sesi SSL dimulai ketika browser mengirimkan informasi terenkripsi tentang dirinya sendiri (seperti jenis sistem operasi) untuk berkomunikasi secara aman dengan server di mana  konten situs tersebut berada. Kemudian server membalas dengan kunci enkripsinya sendiri sebelum memulai komunikasi normal antara browser dan server.”

Yang dimaksud dengan SSL?

Protokol Secure Sockets Layer (SSL) adalah teknologi keamanan standar untuk membuat tautan terenkripsi antara server web dan browser. Penggunaan SSL yang paling umum adalah untuk menyediakan komunikasi yang aman antara server web dan komputer atau perangkat pengguna.

Jika Anda pernah memasukkan nomor kartu kredit saat melakukan pembelian di internet, maka Anda telah menggunakan protokol SSL. SSL juga digunakan oleh bank dan institusi besar lainnya yang memiliki data sensitif yang harus dijaga kerahasiaannya melalui jaringan publik seperti Internet.

Dan alasan utama mengapa SSL diciptakan adalah karena kebutuhan akan metode enkripsi yang lebih baik daripada yang tersedia pada saat itu (DES). Data terenkripsi yang dikirim melalui SSL tidak dapat dibaca hingga mencapai tujuannya di mana ia didekripsi lagi sehingga dapat dibaca oleh manusia atau komputer.

Bagaimana cara kerja SSL?

Ketika browser terhubung ke situs web yang dilindungi SSL, browser pertama-tama akan mengirimkan sejumlah informasi tentang dirinya sendiri. Ini termasuk dalam nomor versi dan detail lain tentang sistem operasi dan pengaturannya. Selanjutnya, browser akan meminta sertifikat digital dari server yang terhubung dengannya. Hal ini seperti menyerahkan kartu identitas Anda, sehingga siapa pun yang berurusan dengan Anda tahu siapa Anda.

Server kemudian memeriksa apakah semua informasi ini sesuai dengan apa yang ada di file untuk Anda. Dengan kata lain, mengkonfirmasi bahwa Anda benar-benar orang yang mereka pikirkan. Dan mengembalikan salah satu dari dua hal, yakni pesan kesalahan yang mengatakan sesuatu seperti “Maaf, tetapi saya tidak mengenali browser ini” atau salinan kunci publik yang ditandatangani secara digital dari kunci publik mereka sendiri (jadi sekarang kedua belah pihak memiliki kunci publik masing-masing).

Jika semuanya berjalan dengan baik di sini, maka langkah kedua adalah membuat koneksi terenkripsi antara peramban dan server menggunakan teknik kriptografi kunci publik.

Fungsi SSL

Fungsi SSL adalah untuk mengamankan koneksi antara server dan browser pengguna. Artinya, jika Anda memasang sertifikat SSL, ketika seseorang mengunjungi situs web Anda, peramban mereka akan berkomunikasi dengan situs web tersebut menggunakan saluran terenkripsi.

Alasan sederhananya, SSL dapat memastikan bahwa peramban pengguna berkomunikasi dengan situs web yang benar. Dengan kata lain, SSL melindungi pengguna dari serangan phishing. Ini juga melindungi mereka dari penyadapan data oleh pihak ketiga yang mungkin ingin mencuri kata sandi atau nomor kartu kredit atau informasi sensitif lainnya yang dapat dikirim melalui koneksi yang tidak perlu melakukan enkripsi. Pada umumnya masih digunakan oleh sebagian besar situs web.

Oleh sebab itu, jika Anda ingin mengamankan lalu lintas web Anda dan meningkatkan kepercayaan pelanggan, SSL adalah pilihan yang tepat. Sangat mudah untuk memulai dan tidak ada batasan siapa yang dapat menggunakannya. Meskipun Anda belum memiliki sertifikat SSL, masih ada cara untuk memanfaatkan teknologi ini sekarang juga.

Zettagrid Indonesia sebagai salah satu layanan cloud service yang juga menyediakan SSL dapat  membantu Anda menghadapi serangan kejahatan yang ada di dunia maya sesuai dengan kebutuhan IT perusahaan. Jika Anda berniat untuk menggunakan solusi maupun kebutuhan IT lainnya dari kami, segera lakukan konsultasi langsung dengan tim kami melalui sales@zettagrid.id atau hubungi ke sini.

Pentingnya SSL Untuk Keamanan Website Atau Aplikasi Anda

Pentingnya SSL Untuk Keamanan Website Atau Aplikasi Anda

Petingnya SSL Security

Di era industri 4.0 hampir semua aktifitas dapat dilakukan secara online baik belanja online, pesan makanan, pesan transportasi dan beberapa kegiata lainnya, Pernahkah kalian mengamati setiap melakukan belanja online pada e-commerce website pada URL terdapat logo gembok bewarna hijau dan taukah fungsi gembok tersebut? Mari kita bahas mengenai gembok bewarna hijau pada URL atau disebut dengan SSL.

SSL adalah kepanjangan dari Secure Socket Layer, SSL berguna untuk mengamankan jalur transaksi data antara server dengan klien sebagai pengakses sehingga ketika proses perpindahan data yang bersifat penting tidak dapat diketahui oleh pihak lain.

Jika digambarkan sebagai kehidupan sehari-hari seperti, ketika ada dua orang saling berbicara mengenai informasi yang sangat penting seperti nomer rekening, nomer kartu kredit diruang publik yang dimana dapat didengar orang lain di sekelilingnya dengan bebas, SSL disini berfungsi ketika terdapat kedua orang yang berbicara mengenai informasi penting bahasa yang digunakan akan berubah dengan bahasa yang hanya diketahui oleh kedua orang yang berbicara tersebut sehingga tidak ada yang pihak ketiga yang mengetahui informasi kredensial tersebut.

 

SSL sendiri terdapat beberapa jenis yaitu :

  1. Single Domain, Single Domain SSL sendiri hanya melakukan cover perlindungan terhadap satu domain saja, Jika hanya melakukan pemasangan SSL untuk main domain maka sub-domain tidak tercover oleh SSL begitupun sebaliknya jika melakukan pemasangan SSL pada subdomain saja maka domain utama tidak tercover oleh SSL.
  2. Multi Domain, Multi Domain atau dikenal dengan SANs (Subject Alternative Names) yang dimana jika pengguna memiliki banyak domain dalam satu naungan maka dapat menggunakan Multi Domain SSL dikarenakan hanya memerlukan satu sertifikat saja untuk mengamankan beberapa domain yang dimiliki,
  3. Wildcard, Wildcard SSL merupakan SSL yang mengcover keseluruhan subdomain dalam satu FQDN yang sama. Wildcard SSL sendiri sangat tepat jika anda memiliki banyak subdomain.

Selain dari Jenis, SSL juga dibedakan dari validasi, Berikut beberapa tipe Validasi :

  1. Domain Validation, Domain Validation merupakan type validasi yang paling mudah dikarenakan hanya memerlukan klik link verifikasi yang dikirimkan ke email admin@domainname.com
  2. Organizational Validation, Organizational Validation merupakan type validasi yang lebih ketat dikarenakan membutuhkan dokumen-dokumen pendukung guna melakukan verifikasi kepemilikan bisnis. Proses aktivasi OV membutuhkan 3-10 Hari kerja.
  3. Extended Validation, Extended Validation merupakan jenis SSL dengan keamanan tertinggi untuk SSL EV sama halnya dengan OV yang membutuhkan dokumen-dokumen pendukung untuk verifkikasi kepemelikan entinitas bisnis. EV SSL meningkatkan trust dari klien kepada entinitas bisnis tersebut. Proses aktivasi EV SSL membutuhkan 3-10 Hari kerja.

 

Berikut 4 Alasan Pentingnya  SSL pada website maupun aplikasi :

  1. SSL melindungi keamana jalur transaksi data
    Alasan utama mengapa kita harus menggunakan SSL pada website dikarenakan SSL membantu untuk memproteksi jalur data antara klien-server, Ketika terdapat pertukaran data yang bersifat sensitif seperti informasi kartu kredit, informasi pribadi maupun username dan password SSL membantu untuk mengenkripsi informasi tersebut sehingga tidak ada pihak ketiga yang dapat mengetahui informasi tersebut.
  2. SSL meningkatkan tingkat kepercayaan sebuah situs
    Alasan kedua ketika website memiliki SSL akan meningkat kepercayaan klien ketika melakukan aktifitas pada website dan sebagai indikator bahwa sebagai penyedia web sangat memperhatikan keamanan website.
  3. SSL dapat meningkatkan SEO
    Untuk mendorong tingkat keamanan sebuah website pada 2014 Google mengumunkan bahwa website yang menggunakan SSL akan diprioritaskan untuk mendapatkan rangking yang lebih baik.
  4. Sebagai salah satu syarat PCI/DSS
    PCI/DSS (Payment Card Industry Data Security Standard) adalah sebuah standard kebijakan yang mengatur keamanan transaksi kartu debit, kartu kredit untuk melindungi pengguna dari tindakan yang tidak diinginkan.
    Jika website diperuntukan untuk menerima transaksi secara online seperti transaksi dengan kartu kredit ataupun kartu debit salah satu dari 12 syarat PCI/DSS adalah menggunakan SSL pada website ataupun aplikasi.

Zettagrid Indonesia menawarkan  layanan Cloud dengan SSL sehingga kami dapat memastikan data yang anda simpan pada cloud kami akan semakin aman.

Untuk informasi lebih lanjut dan berlangganan SSL anda dapat menghubungi kami di sales@zettagrid.id atau telepon +62-811-28-38-78

 

Source : https://www.ssls.com/blog/ssl-important/

https://sslrenewals.com/blog/why-is-ssl-important-benefits-of-using-ssl-certificate