Summer Savings on Website Security
All summer long, protect your website with trusted SSL certificates at reduced prices — simple, secure, and cost-effective.
Get 10% off with coupon: SUMMER10

Alat-alat seperti SSLstrip dan BEAST (Browser Exploit Against SSL/TLS) melakukan serangan spesifik terhadap implementasi SSL/TLS tetapi mereka bukan merupakan peretas enkripsi SSL. Keduanya memanfaatkan kerentanan yang diketahui pada versi atau konfigurasi SSL/TLS tertentu untuk mencegat atau memanipulasi komunikasi terenkripsi. Penting untuk dicatat bahwa alat-alat ini terutama menargetkan kelemahan dalam implementasi protokol daripada secara langsung memecahkan enkripsi yang mendasarinya.
Salin tautan
Enkripsi SSL belum “dipecahkan” sejauh menyangkut algoritme kriptografi dasar. Kerentanan dan serangan hanya terjadi jika sertifikat diterbitkan secara curang atau dikompromikan selama konfigurasi dan manajemen SSL yang tidak tepat.
Salin tautan
Jenis sertifikat digital yang paling tepercaya adalah Sertifikat SSL Validasi Diperpanjang (EV). Sertifikat EV menjalani proses validasi yang ketat, di mana otoritas sertifikat melakukan pemeriksaan menyeluruh untuk memverifikasi identitas dan keabsahan organisasi. Hal ini termasuk memvalidasi keberadaan hukum, lokasi fisik, dan status operasional.
Salin tautan
Anda dapat memeriksa detail sertifikat melalui browser web Anda. Mulailah dengan mengunjungi situs web yang memiliki sertifikat SSL. Setelah berada di situs web, klik ikon gembok di bilah alamat. Ini akan menampilkan informasi sertifikat SSL. Cari opsi “Sertifikat” atau “Detail Sertifikat” dan klik untuk melihat detailnya.
Salin tautan
Jenis-jenis sertifikat SSL sangat penting. Sama seperti SSL Validasi Domain yang tidak cocok untuk situs web e-dagang dan keuangan, tidak ada gunanya mendapatkan sertifikat EV premium untuk blog atau bisnis kecil. Jika Anda tidak tahu jenis sertifikat apa yang Anda butuhkan, gunakan Wizard SSL untuk mendapatkan rekomendasi instan yang disesuaikan dengan kebutuhan dan anggaran Anda.
Salin tautan
Untuk menentukan apakah sertifikat ditandatangani sendiri, periksa bidang penerbit di detail sertifikat. Jika penerbitnya sama dengan subjeknya (atau penerbitnya tidak dikenali oleh CA tepercaya), kemungkinan besar itu adalah sertifikat yang ditandatangani sendiri.
Salin tautan
Meskipun sertifikat yang ditandatangani sendiri menyediakan beberapa enkripsi, namun tetap saja kurang aman dibandingkan dengan sertifikat yang dikeluarkan oleh CA tepercaya. Namun, lebih baik memiliki sertifikat yang ditandatangani sendiri daripada tidak ada sertifikat sama sekali ketika enkripsi diperlukan.
Salin tautan
Secara umum tidak masalah untuk menggunakan sertifikat yang ditandatangani sendiri di lingkungan non-publik, pengujian internal, atau lingkungan pengembangan di mana kepercayaan tidak menjadi masalah yang penting.
Salin tautan
Sertifikat yang ditandatangani sendiri tidak secara inheren dipercaya secara default, karena tidak memiliki verifikasi pihak ketiga dan tidak dikenali oleh peramban atau sistem operasi sebagai otoritas tepercaya.
Salin tautan
Masa berlaku sertifikat yang ditandatangani sendiri ditentukan oleh penerbit, biasanya berkisar dari beberapa hari hingga beberapa tahun.
Salin tautan