
Banyak pengguna yang mempelajari sertifikat SSL di luar dasar-dasarnya menemukan diri mereka berada di dunia Infrastruktur Kunci Publik yang luas dan kompleks – sistem yang menjaga data sensitif tetap aman di web.
Tetapi setelah Anda mempelajari tentang algoritme enkripsi dan otoritas sertifikat (CA), pertanyaan berikut akan muncul secara alami: Bagaimana cara menjadi otoritas sertifikat?
Ini adalah jalan yang menantang, terutama untuk CA publik. Anda membuka pintu menuju ruang kepercayaan dan keamanan yang sangat diatur, mengharuskan Anda untuk memenuhi kriteria tertentu dan memenuhi standar yang ketat.
Tetapi jika Anda ingin mengamankan jaringan internal organisasi Anda, ada sebuah alternatif – CA pribadi. Membuatnya jauh lebih mudah dan lebih murah dengan tingkat keamanan dan enkripsi yang sama.
Jadi, apakah Anda hanya ingin tahu tentang prosesnya atau ingin menjadi otoritas sertifikat Anda sendiri, artikel ini akan menunjukkan kepada Anda cara mengambil langkah pertama dan apa yang ada di baliknya. Simak terus!
Daftar Isi
- Apa yang dimaksud dengan Otoritas Sertifikat Publik?
- Apa yang dimaksud dengan Otoritas Sertifikat Pribadi?
- Apa Perbedaan Antara Otoritas Sertifikat Publik dan Swasta?
- Kapan Anda Membutuhkan CA Pribadi vs CA Publik?
- Bagaimana Cara Menjadi Otoritas Sertifikat Publik / Tepercaya?
- Bagaimana Cara Membuat Otoritas Sertifikat Pribadi / Pribadi Anda?

Apa yang dimaksud dengan Otoritas Sertifikat Publik?
Otoritas sertifikat publik (CA) adalah entitas tepercaya yang menerbitkan sertifikat digital yang mengonfirmasi identitas entitas lain, baik itu situs web, individu, atau organisasi. CA adalah pemain kunci dalam jaringan kepercayaan yang mendukung protokol komunikasi aman internet, HTTPS.
Sekarang, Anda mungkin bertanya-tanya bagaimana cara kerjanya. Ketika sebuah situs atau pengguna perlu memverifikasi identitas digital mereka, mereka mengajukan permohonan ke otoritas sertifikat publik. Otoritas sertifikat memvalidasi kredensial pemohon; jika semuanya sesuai, otoritas tersebut mengeluarkan sertifikat digital. Sertifikat yang ditandatangani menjamin identitas pemegangnya.
Peran otoritas sertifikat publik tidak berhenti sampai di situ. Otoritas ini juga bertanggung jawab untuk memelihara daftar sertifikat yang diterbitkannya yang saat ini masih berlaku dan daftar sertifikat yang dicabut. Menjaga daftar ini tetap akurat membantu peramban dan sistem operasi mengetahui kapan harus mempercayai sertifikat situs web.
Apa yang dimaksud dengan Otoritas Sertifikat Pribadi?
Otoritas sertifikat pribadi (PCA) berfungsi sebagai sistem internal dalam sebuah organisasi, yang mengelola penerbitan dan autentikasi sertifikat digital untuk komunikasi yang aman. PCA berfungsi sebagai otoritas internal, memastikan bahwa hanya pengguna dan perangkat yang sah dalam jaringan yang menerima sertifikat yang valid.
Dengan otoritas sertifikat pribadi, Anda mempertahankan kontrol yang tepat atas penerbitan sertifikat, mengurangi risiko akses yang tidak sah dan potensi pelanggaran data. Dengan menggunakan kunci privat, PCA menandatangani sertifikat untuk mengonfirmasi keaslian dan integritasnya, melindungi dari gangguan atau penyalahgunaan.
Didesain untuk organisasi besar yang mengelola banyak server dan perangkat internal, PCA merampingkan proses manajemen sertifikat, meningkatkan keamanan dan efisiensi dalam jaringan.
Apa Perbedaan Antara Otoritas Sertifikat Publik dan Swasta?
Perbedaan antara otoritas sertifikat publik dan swasta terletak pada ruang lingkup dan tingkat kepercayaan mereka.
CA publik, seperti namanya, dipercaya dan diakui secara publik. Mereka menerbitkan sertifikat untuk situs web, memungkinkan koneksi yang aman bagi pengguna di internet. Otoritas ini diaudit dan harus mematuhi peraturan dan regulasi yang ketat untuk mempertahankan status mereka.
Di sisi lain, CA pribadi dibuat oleh sebuah organisasi untuk penggunaan internalnya. CA ini menerbitkan sertifikat untuk jaringan pribadi, intranet, dan sistem internal lainnya. Karena CA privat tidak tunduk pada audit eksternal, CA privat dapat lebih fleksibel dalam kebijakan penerbitannya. Namun, mereka hanya dipercaya di dalam organisasi yang mengaturnya karena sifat sertifikat yang ditandatangani sendiri.
Perbedaan utama antara otoritas sertifikat publik dan privat adalah tingkat kepercayaan yang dimiliki oleh masing-masing. CA publik dipercaya secara universal, sedangkan CA privat hanya dipercaya secara internal. Memilih antara CA publik dan privat bergantung pada kebutuhan spesifik Anda, sebuah topik yang akan kita bahas di bagian selanjutnya.
Rantai Kepercayaan
Otoritas sertifikat publik membentuk rantai kepercayaan dengan menerbitkan sertifikat yang dapat ditelusuri kembali ke otoritas sertifikat root. Rantai ini menyerupai silsilah keluarga, dengan sertifikat root CA sebagai fondasinya. Sertifikat root ini adalah sertifikat yang ditandatangani sendiri dan dijaga dengan sangat teliti karena membangun kepercayaan.
Sertifikat CA perantara bertindak sebagai penyangga antara sertifikat root dan server. Sertifikat ini menandatangani sertifikat yang dikeluarkan untuk domain, individu, dan organisasi. Rantai kepercayaan memungkinkan penyimpanan offline kunci CA root, sehingga mencegah penyusupan oleh pihak ketiga.
CA privat juga memiliki rantai kepercayaan, biasanya dengan dua atau tiga tingkat. Namun, tidak seperti CA publik, CA privat mengeluarkan sertifikat untuk penggunaan internal dalam jaringan organisasi. Karena sertifikat ini tidak ditujukan untuk kepercayaan publik, CA privat tidak memerlukan validasi eksternal.
Kapan Anda Membutuhkan CA Pribadi vs CA Publik?
Pada bagian berikut ini, kita akan membahas kasus penggunaan untuk CA Privat dan Publik, faktor-faktor yang memengaruhi pilihan, pertimbangan keamanan, dan analisis biaya komparatif.
Kasus Penggunaan untuk CA Pribadi
Private CA ideal untuk kasus penggunaan khusus. Misalnya, ketika Anda perlu mengamankan komunikasi internal di dalam organisasi Anda, CA privat dapat menawarkan enkripsi yang diperlukan.
Mereka juga bermanfaat dalam lingkungan offline atau lingkungan yang terputus udara, di mana sistem atau perangkat tidak dapat terhubung ke internet karena alasan keamanan, seperti sistem kontrol industri atau jaringan rahasia.
Private CA juga dapat mengeluarkan sertifikat untuk autentikasi perangkat, memastikan hanya gadget yang diotorisasi seperti perangkat IoT, printer, atau titik akhir lainnya yang dapat mengakses sumber daya jaringan.
Organisasi dengan persyaratan keamanan khusus atau kebutuhan kepatuhan terhadap peraturan dapat menetapkan kebijakan keamanan yang disesuaikan dengan CA privat, termasuk masa berlaku sertifikat, panjang kunci, dan mekanisme autentikasi yang disesuaikan dengan pengaturan keamanan unik organisasi.
Menggunakan Kasus untuk CA Publik
CA publik, yang memegang bagian terbesar dari pasar CA, sebagian besar digunakan untuk mengamankan situs web, dengan sertifikat mereka yang diakui dan dipercaya secara global.
Jika Anda perlu mengamankan situs web langsung, mendapatkan sertifikat SSL dari CA publik adalah satu-satunya pilihan Anda. Sertifikat mereka meyakinkan pengguna Anda bahwa data mereka aman dan situs Anda asli. Selain itu, CA Publik memfasilitasi koneksi yang aman untuk server email dan perangkat lunak yang diakses oleh pengguna eksternal.
Selain itu, CA publik mengonfirmasi integritas dan keaslian transaksi online. Baik platform e-commerce yang memproses pembayaran atau layanan perbankan online yang menangani informasi keuangan yang sensitif, sertifikat SSL dari CA publik menanamkan kepercayaan pengguna dalam melakukan transaksi. Kepercayaan ini membangun pengalaman online yang positif dan mendorong keterlibatan yang berkelanjutan di pasar digital.
Pertimbangan Keamanan
Ketika memilih antara Otoritas Sertifikat pribadi dan publik, pertimbangkan implikasi keamanannya. CA pribadi menawarkan kontrol penuh atas manajemen, penerbitan, pembaruan, dan pencabutan sertifikat.
Otonomi ini secara signifikan meningkatkan keamanan, terutama ketika dipasangkan dengan modul keamanan perangkat keras (HSM) untuk melindungi kunci pribadi. HSM menyediakan operasi kriptografi yang kuat dan penyimpanan kunci yang aman.
Sebaliknya, CA publik menjalani audit eksternal dan mematuhi standar keamanan yang ketat. Meskipun ini memastikan tingkat keamanan tertentu, CA publik melepaskan kontrol langsung atas proses manajemen sertifikat. Oleh karena itu, sangat penting untuk mengevaluasi dengan cermat keuntungan keamanan dan trade-off yang terkait dengan kedua opsi tersebut.
Selain kontrol manajemen sertifikat dan audit eksternal, pertimbangan keamanan lainnya termasuk skalabilitas dan ketahanan infrastruktur CA.
CA pribadi dapat menawarkan fleksibilitas yang lebih besar karena beroperasi dalam lingkungan yang terkendali. Pada saat yang sama, otoritas sertifikat publik sering kali menangani volume permintaan sertifikat yang lebih besar dan harus memelihara sistem yang andal untuk layanan tanpa gangguan.

Analisis Biaya
Menjadi Otoritas Sertifikat publik jauh lebih mahal daripada mendirikan CA pribadi. CA publik memerlukan audit dan sertifikasi kepatuhan yang mahal seperti WebTrust atau ETSI untuk memastikan infrastruktur yang aman, yang melibatkan biaya besar yang dibayarkan kepada perusahaan audit dan badan pengawas. Persyaratan-persyaratan ini menambah biaya di muka yang signifikan.
CA publik juga harus berinvestasi besar-besaran dalam infrastruktur untuk menangani penerbitan sertifikat dan permintaan validasi yang tinggi. Pikirkan tentang membangun pusat data yang aman dan mempekerjakan staf untuk mengelola dan memantau operasi, yang menghasilkan biaya operasional yang berkelanjutan, termasuk biaya listrik, pendinginan, bandwidth, dan personel.
Selain itu, CA publik harus memenuhi persyaratan pertanggungjawaban dan asuransi yang ketat untuk melindungi dari potensi tuntutan hukum, mendapatkan perlindungan asuransi yang komprehensif, dan mengalokasikan sumber daya untuk penasihat hukum dan penyelesaian sengketa.
Terakhir, CA publik harus berinvestasi dalam pemasaran dan pembangunan merek untuk membangun kepercayaan di pasar yang sudah jenuh yang didominasi oleh beberapa pemain terkenal seperti Sectigo dan DigiCert.
Sebaliknya, otoritas sertifikat swasta cocok untuk organisasi dengan berbagai skala persyaratan penerbitan sertifikat, apakah mereka membutuhkan beberapa sertifikat untuk keperluan internal atau ribuan untuk intranet yang besar.
Keuntungan utamanya adalah kemampuan untuk menyesuaikan infrastruktur dan kebijakan CA agar selaras dengan kebutuhan keamanan dan operasional yang spesifik tanpa beban audit ekstensif dan sertifikasi kepatuhan.
Bagaimana Cara Menjadi Otoritas Sertifikat Publik / Tepercaya?
Menjadi Otoritas Sertifikat tepercaya adalah upaya besar yang menuntut waktu, sumber daya, dan keuangan yang signifikan. Anda memiliki banyak persyaratan yang harus dipenuhi, pada awalnya dan secara terus menerus, untuk membangun dan mempertahankan kepercayaan. Misalnya, Anda harus memenuhi prasyarat khusus platform dan mengikuti aturan audit untuk mematuhi persyaratan hukum. Namun, itu hanyalah puncak gunung es.
Bahkan jika Anda membuat CA yang dipercaya publik, memasuki pasar yang sudah mapan akan menjadi lebih rumit. Hanya segelintir CA komersial yang menerbitkan sertifikat tepercaya secara global, dengan pengalaman puluhan tahun dan reputasi yang kuat di dalam industri ini.
Selain itu, salah satu dari mereka melakukannya secara gratis. Sebagai contoh, DigiCert, Sectigo, dan IdenTrust (Let’s Encrypt) adalah beberapa CA publik yang terkemuka, yang memiliki pangsa pasar yang cukup besar menurut data dari W3Techs.com.
Mempertimbangkan daftar periksa entri yang sangat banyak dan lanskap kompetitif, menetapkan CA publik tetap tidak praktis untuk sebagian besar bisnis. Namun, mari kita telaah prosesnya lebih lanjut untuk menekankan kesulitan yang akan Anda hadapi jika mengikuti jalur ini.
- Memenuhi Persyaratan Khusus Platform: Sertifikat root dan sertifikat perantara Anda harus disertakan dalam penyimpanan kepercayaan di berbagai platform untuk mendapatkan kepercayaan publik. Setiap platform, seperti Microsoft, Apple, Chromium Project (Google Chrome), dan Mozilla, memiliki penyimpanan sertifikat sendiri dengan ketentuan dan kebijakan yang lengkap.
- Kepatuhan terhadap Standar Industri: Anda harus mematuhi standar industri seperti Persyaratan Dasar CA/Browser Forum. Patokan ini menguraikan aturan untuk manajemen SSL/TLS, penandatanganan kode, dan keamanan jaringan.
- Audit Ekstensif: Kepatuhan terhadap program-program seperti Prinsip dan Kriteria WebTrust dan Persyaratan Dasar Forum CA/B membutuhkan audit menyeluruh. Auditor menilai CA berdasarkan prinsip-prinsip keuangan, keamanan, dan operasional.
- Investasi yang cukup besar: Membangun CA publik akan menguras sumber daya Anda untuk perangkat penyimpanan yang aman dan infrastruktur TI. Tambahkan staf untuk peran seperti ahli keamanan, berbagai program pelatihan, dan tinjauan kepatuhan yang sedang berlangsung ke dalam campuran, dan biaya untuk mengelola usaha seperti itu akan meningkat secara dramatis.
- Upaya Distribusi: Mendistribusikan sertifikat root Anda ke semua perangkat dan platform yang relevan dapat memakan waktu bertahun-tahun kecuali jika Anda memilih penandatanganan silang dengan CA yang sudah ada, meskipun hal ini semakin jarang dilakukan.
Bagi sebagian besar perusahaan, upaya dan sumber daya yang diperlukan untuk menjadi CA yang dipercaya publik lebih besar daripada manfaatnya. Membeli sertifikat dari CA yang sudah mapan jauh lebih mudah dan efisien.
Bagaimana Cara Membuat Otoritas Sertifikat Pribadi / Pribadi Anda?
Menyiapkan CA pribadi jauh lebih cepat dan tidak merepotkan sehingga keputusan seperti itu tidak perlu dipikirkan lagi bagi sebagian besar organisasi.
Dengan CA privat, Anda hanya perlu mendistribusikan CA root ke perangkat dalam jaringan internal Anda. Lupakan solusi satu ukuran untuk semua! Private CA memungkinkan Anda untuk membuat profil dan kebijakan sertifikat khusus yang disesuaikan dengan keamanan unik Anda. Sekarang, ada beberapa cara yang dapat Anda lakukan untuk melakukan ini, jadi mari kita bahas.
Pertama, Anda bisa memilih rute DIY dan menyiapkan server CA internal dalam organisasi Anda. Anda akan menangani semuanya dari awal, yang bisa jadi sedikit menantang, tetapi jika Anda memiliki keahlian dan sumber daya, mengapa tidak mencobanya?
Atau, Anda bisa mengambil jalur yang lebih mudah dan memilih solusi pihak ketiga seperti PKI terkelola atau PKI sebagai layanan. Dengan cara ini, Anda akan mengalihdayakan pekerjaan berat kepada ahlinya. Mungkin biayanya sedikit lebih mahal, tetapi mungkin sepadan jika Anda kekurangan waktu atau keahlian.
Apa pun rute yang Anda pilih, ada satu langkah penting yang tidak boleh Anda lewatkan: menginstal sertifikat root pada semua perangkat titik akhir Anda. Sertifikat ini adalah tulang punggung CA Anda. Tanpa sertifikat ini, jaringan Anda tidak akan mempercayai sertifikat apa pun yang Anda terbitkan. Jadi, segera konfigurasikan mereka.
Bagaimana Cara Menyiapkan CA Pribadi Sendiri?
- Membangun Infrastruktur TI: Meletakkan fondasi yang kuat untuk operasi CA pribadi Anda akan memastikan penerbitan sertifikat yang lancar dan aman. Ini semua tentang melakukan dasar-dasar dan menyiapkan infrastruktur TI yang dapat diskalakan dan kuat yang mendukung server Private CA Anda. Langkah ini termasuk memilih perangkat keras yang sesuai, seperti server dan komponen keamanan. Server CA harus didedikasikan hanya untuk menangani tugas-tugas PKI dan idealnya ditempatkan di lingkungan yang aman dan terisolasi.
- Menetapkan Kebijakan & Prosedur Sertifikat: Mengembangkan pernyataan Kebijakan & Praktik Sertifikat yang komprehensif akan mengamankan penerbitan dan pengelolaan sertifikat. Dokumen ini menguraikan proses, teknologi, dan entitas yang berwenang untuk membuat sertifikat. Dokumen ini juga menetapkan kasus penggunaan untuk sertifikat dan kunci serta menetapkan tanggung jawab untuk berbagai tugas di dalam CA.
- Hasilkan Kunci dan Sertifikat CA Root: Anda harus membuat kunci dan sertifikat CA root. Mengikuti praktik terbaik, sertifikat CA root menandatangani sertifikat CA perantara. Setelah Anda membuat root CA, Anda harus mematikan server untuk meningkatkan keamanan.
- Melindungi Kunci Kriptografi: Melindungi kunci kriptografi adalah hal yang sangat penting untuk mencegah akses yang tidak sah atau kompromi. Modul Keamanan Perangkat Keras menawarkan penyimpanan kunci yang tahan terhadap gangguan dan biasanya digunakan oleh CA Publik dan pengaturan CA internal. HSM memastikan bahwa kunci kriptografi disimpan dengan aman dan hanya dapat diakses oleh personel yang berwenang.
- Menyebarkan Sertifikat Root CA di Seluruh Perangkat Jaringan: Mendistribusikan sertifikat root CA ke semua perangkat di jaringan diperlukan untuk validasi sertifikat yang lancar. Meskipun distribusi manual mungkin cukup untuk lingkungan yang lebih kecil, distribusi manual menjadi tidak praktis untuk perusahaan yang lebih besar dengan ribuan perangkat di berbagai lokasi. Solusi otomatis atau alat pihak ketiga dapat menyederhanakan proses distribusi dan memastikan konsistensi di seluruh jaringan.
- Membangun Integrasi Khusus untuk Manajemen PKI: Setelah infrastruktur tersedia, membangun integrasi khusus diperlukan untuk mengelola siklus hidup sertifikat digital secara efektif. Memanfaatkan alat bantu seperti API Microsoft CA (Layanan Sertifikat Direktori Aktif) dapat menyederhanakan manajemen PKI internal. Namun, hal ini membutuhkan keahlian dan sumber daya untuk mengembangkan dan memelihara integrasi khusus yang disesuaikan dengan kebutuhan Anda.
Alat untuk Membantu Anda Membuat CA Anda Sendiri
- OpenSSL: Ini adalah perangkat sumber terbuka yang banyak digunakan untuk mengimplementasikan protokol TLS. Ini termasuk alat untuk menghasilkan kunci privat, CSR (Permintaan Penandatanganan Sertifikat), dan mengelola sertifikat, menjadikannya pilihan populer untuk organisasi dari semua ukuran.
- Easy-RSA: Ini adalah sekumpulan skrip yang dibangun di atas OpenSSL, yang dirancang untuk menyederhanakan pembuatan dan pengelolaan kunci dan sertifikat CA. Skrip ini menyediakan cara yang mudah untuk menghasilkan kunci dan sertifikat untuk berbagai tujuan.
- Layanan Sertifikat Direktori Aktif (AD CS): Solusi komprehensif untuk menyiapkan CA pribadi dalam lingkungan Windows Server. AD CS adalah fitur Microsoft yang dapat diinstal pada sistem operasi Windows Server, dan menyediakan platform yang tangguh untuk mengelola sertifikat dan kunci dalam lingkungan Active Directory (AD).
Sebelum memilih alat bantu, pertimbangkan kemudahan penggunaan, ketersediaan dokumentasi, dukungan komunitas, dan kompatibilitasnya dengan infrastruktur yang ada.
Manajemen CA Swasta dengan Penyedia MPKI Pihak Ketiga
Memilih penyedia PKI terkelola (MPKI) dapat menyederhanakan proses dan meringankan beban manajemen internal. Penyedia MPKI pihak ketiga mengkhususkan diri dalam memfasilitasi penyiapan dan pemeliharaan CA pribadi, menawarkan berbagai manfaat yang menyederhanakan seluruh proses.
- Bimbingan dan Dukungan Ahli: Hindari kerumitan dalam merekrut dan melatih tenaga ahli PKI internal. Dengan penyedia MPKI pihak ketiga, Anda mendapatkan tim profesional terampil yang berpengalaman dalam manajemen PKI. Mulai dari penyiapan awal hingga pemeliharaan berkelanjutan, operasi keamanan, dan kepatuhan, para ahli ini menangani semuanya, memastikan PKI pribadi Anda beroperasi dengan lancar dan aman.
- Manajemen Sertifikat Terpusat: Lewatlah sudah hari-hari menavigasi proses manajemen sertifikat yang rumit. Penyedia MPKI pihak ketiga menawarkan dasbor yang terpusat dan mudah digunakan untuk manajemen siklus hidup sertifikat yang mudah. Dengan semua yang Anda butuhkan dalam satu antarmuka, Anda mendapatkan visibilitas dan kontrol atas sertifikat tanpa perlu repot dengan banyak sistem.
- Kebijakan Sertifikat yang Sudah Ditetapkan Sebelumnya: Membuat kebijakan sertifikat dari awal bisa jadi menakutkan. Untungnya, penyedia MPKI menangani pekerjaan yang sulit, jadi Anda tidak perlu melakukannya. Kebijakan sertifikat yang telah ditentukan sebelumnya mengurangi risiko waktu henti dan pemadaman yang tidak terjadwal, memastikan CA pribadi Anda beroperasi sesuai dengan praktik terbaik industri.
- Efisiensi Biaya dan Kenyamanan: Bergantung pada ukuran organisasi dan jaringan Anda, manajemen internal CA pribadi mungkin memerlukan investasi yang cukup besar dalam perangkat lunak dan infrastruktur TI. Memilih solusi PKI terkelola bisa jadi lebih murah dalam jangka panjang. Perangkat lunak yang telah terbukti dan dapat diandalkan dari penyedia PKI hadir dengan dukungan yang sangat baik dan bekerja dengan tenang di latar belakang, sehingga Anda dapat fokus pada prioritas lainnya.
Intinya
Kami telah menjawab pertanyaan “bagaimana cara menjadi otoritas sertifikat”. Sekarang, giliran Anda untuk memutuskan jenis CA yang akan didirikan. Dan, dengan mempertimbangkan investasi yang besar dan persyaratan kepatuhan untuk CA publik, pilihan yang jelas adalah otoritas sertifikat pribadi.
Artikel ini memberikan gambaran umum yang luas tentang apa yang diperlukan untuk menyiapkan CA Anda sendiri. Ikuti panduan kami sebagai titik awal dan sesuaikan dengan anggaran dan kebutuhan keamanan Anda. Keputusan terpenting Anda adalah antara membangun CA pribadi Anda sendiri atau mengalihdayakannya ke pihak ketiga. Mintalah departemen TI atau spesialis keamanan Anda untuk menilai kemampuan internal Anda dan membantu Anda memilih opsi yang paling efisien.
Hemat 10% untuk Sertifikat SSL saat memesan hari ini!
Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10