Technology

Bisnis Online Anda PASTI Aman dengan Fasilitas SSL

 

   

Sebagai salah satu pengguna teknologi tentu kita sering mendengar bahwa aktivitas online sering membawa kecemasan tersendiri bagi penggunanya. Mulai dari kehilangan data sampai dengan kelambatan akses. Berbagai hal bisa menjadi penyebat sebuah website tidak lagi aman menjalankan aktivitas onlinenya. Hingga berbagai pihak mulai mencari cara untuk mencegah dan mengatasi masalah tersebut.

Salah satunya yaitu melengkapi domain website yang kita gunakan dengan SSL. Apa itu SSL?

SSL (Secure Socket layer) adalah protokol yang menjamin confidentiality dan authentication komunikasi dari satu titik awal ke titik akhir. Data apapun yang dilewatkan melalui SSL dijamin aman dari pengintip di tengah jalan karena semua data dikirim dalam keadaan terenkripsi. Karena itu SSL sering dijadikan terowongan (tunnel) untuk membuat protokol lain yang tidak secure menjadi secure.

Contoh pemakaian SSL sebagai tunnel adalah pada https. Http sejatinya adalah protokol clear text, artinya semua request dan response http yang lewat tidak terenkripsi dan bisa disadap siapapun yang berminat. Namun untuk web tertentu yang sensitif seperti bank memerlukan jaminan confidentiality, oleh karena itu protokol Http ini dibungkus dan dilewatkan tunnel SSL, sehingga menjadi apa yang dikenal sebagai https yaitu http tunneled over SSL. Masih banyak protokol lain yang bisa dilewatkan tunnel SSL, antara lain IMAP, SMTP, POP, LDAP. (te.ugm.ac.id).

Dalam hal ini tahukah Anda jika SSL menawarkan 3 tingkat keamanan, yaitu:

  • Authentication: Memastikan bahwa message yang diterima berasal dari seseorang yang tersurat.
  • Confidentiality: Melindungi pesan dari suatu usaha pembacaan oleh penerima yang tidak berhak disepanjang perjalanannya.
  • Integrity: Memastikan bahwa pesan asli, tidak mengalami perubahan dalam perjalanannya.

Cara Kerja

Protokol TLS (SSL 3.1) mengijinkan aplikasi klien/server untuk berkomunikasi melalui sebuah jaringan yang didesain untuk mencegah penyadapan.

Sebuah klien TLS dan server menegosiasikan sebuah koneksi  dengan menggunakan sebuah prosedur handshaking (jabat tangan). Selama handshake ini, klien dan server menyetujui berbagai parameter digunakan untuk menetapkan keamanan koneksi.

  • Jabat tangan dimulai ketika sebuah klien mengkoneksi ke sebuah server dengan TLS-enable yang membutuhkan sebuah koneksi yang secure dan menampilkan daftar CipherSuites (ciphers dan hash functions) yang didukung.
  • Dari daftar tersebut, server memilih salah satu cipher dan hash function yang paling kuat dan menotifikasi klien untuk pengambilan keputusan.
  • Server mengirim balik identifikasinya dalam bentuk sebuah sertifikat digital. Atau yang lebih dikenal sebagai CSR (Certificate Signing Request). Sertifikat ini biasanya mengandung nama server, certificate authority (CA), dan public encryption key dari server. Temukan selengkapnya tentang CSR disini: sslshopper.com/what-is-a-csr-certificate-signing-request.html
  • Klien kemudian akan menghubungi server bahwa sertifikat digital tersebut benar valid sebelum memulai proses.
  • Dalam rangka menghasilkan session keys yang digunakan untuk secure connection, klien mengenkripsi sebuah nomor acak dengan mengirim hasilnya ke server. Hanya server yang bisa mendekripsinya dengan private key server.
  • Dari nomor acak, kedua belah pihak menghasilkan material key untuk enkripsi dan dekripsi.

Dengan demikian Handshaking pun berakhir dan secure connection pun dimulai, klien dan server bisa saling bertukar data disini. Data-data tersebut terenkripsi dan didekripsi dengan material key hingga koneksi diputus. (wikipedia)

Nah, kini tahukah Anda apa saja jenis SSL yang disediakan untuk memudahkan kita dalam menjalankan aktivitas online kita? Berikut ini artikel yang akan membantu Anda menjelaskan jenis-jenis SSL. Bahkan jika Anda belum tahu, SSL dapat membantu Anda untuk mempercepat akses website Anda. Bagaimana caranya? Ini dia penjelasannya.

Jadi, tunggu apalagi? Anda tidak perlu lagi bingung mencari cara agar website Anda tetap aman dan menghasilkan keuntungan yang besar. SSL ini bisa membantu Anda untuk meningkatkan security website dan juga membuat akses menjadi lebih cepat dari sebelumnya.

Dimana kami bisa mendapatkannya? Beon.co.id menyediakan SSL single domain khusus untuk Anda yang ingin lebih menjaga security domain website. Coba saja Anda lihat di halaman berikut ini!

Untuk itu jangan ragu lagi untuk segera melengkapi website Anda dengan fasilitas SSL. Semakin cepat Anda mengamankan website dengan SSL, maka semakin cepat pula website Anda akan berkembang semakin baik. :)

           

Artikel Terkait

1 komentar

  • 29 December 2017 - pukul 12:24

    terimakasih atas informasinya gan :) menarik sekali

Berikan Komentar

Your email address will not be published. Required fields are marked *