Apa itu Sertifikat Keamanan Situs Web? Apa yang perlu Anda ketahui

Apa itu Sertifikat Keamanan Situs Web? Apa yang perlu Anda ketahui

Pernah melihat kesalahan, 'Ada masalah dengan sertifikat keamanan situs web ini' dan bertanya-tanya apa artinya? Sertifikat keamanan bisa sedikit rumit, tetapi ada baiknya mempelajari apa itu dan bagaimana mereka membantu kita.





Jadi, apa itu sertifikat keamanan, dan mengapa kita harus peduli dengannya?





Mengapa Sertifikat Keamanan Situs Web Penting

Saat Anda mengakses situs web tempat Anda perlu masuk dan mengelola akun, penting untuk melindungi komunikasi antara Anda dan layanan. Layanan ini dapat berupa bank Anda, toko online atau situs web e-niaga, PayPal, email Anda, atau blog pribadi Anda.





Saat Anda mengakses situs web semacam ini, Anda akan melihat URL dimulai dengan ikon gembok dan 'http S ://' bukan hanya 'http://'.

'S' tambahan ini berarti Anda menggunakan HTTPS (HyperText Transfer Protocol Secure). Koneksi HTTPS dilindungi oleh Secure Socket Layer/Transport Layer Security. Data yang dikirim antara Anda dan situs web dienkripsi dan menjaga kerahasiaan informasi.



Sama seperti cara Anda masuk ke situs web untuk membuktikan bahwa Anda adalah yang asli, situs web juga harus membuktikan kepada Anda bahwa itu nyata. Ini dilakukan dengan menunjukkan sertifikat keamanan internet ke browser Anda. Jika browser menerima sertifikat, ini menunjukkan kepada Anda bahwa situs tersebut sah dengan simbol kunci.

Jika situs web aman tidak memiliki protokol HTTPS atau sertifikatnya, Anda mungkin melihat yang palsu. Masuk ke situs web ini mungkin mengirimkan data Anda ke orang yang salah, yang akan membuat Anda menjadi korban serangan man-in-the-middle.





Jika Anda ingin memeriksa apakah semuanya normal, Anda dapat mengklik gembok untuk melihat detail lebih lanjut tentang sertifikat. Ikon gembok ini juga akan berubah untuk memberi tahu Anda jika terjadi masalah.

apakah mengunduh video youtube itu ilegal?

Memeriksa Penjelasan Google untuk yang digunakan di Chrome , dan Deskripsi Mozilla Firefox . Pada saat penulisan, kedua browser akan menampilkan kunci biasa jika semuanya baik-baik saja. Jika kunci memiliki atau diganti dengan semacam ikon, itu indikasi ada yang tidak beres.





Jika situs web tidak memiliki sertifikat keamanan, Anda dapat melihat kesalahan 'Koneksi Anda tidak pribadi' .

Bagaimana Pemilik Situs Mendapatkan Sertifikat?

Pemilik situs web e-niaga membayar pihak ketiga yang disebut Otoritas Sertifikat (CA) untuk memverifikasi siapa perusahaan itu dan bahwa transaksinya asli.

hal yang harus dilakukan saat bosan online

Peramban web, seperti Google Chrome dan Firefox, menyimpan daftar Otoritas Sertifikat yang mereka anggap dapat dipercaya. Saat Anda mengakses situs web yang aman, situs tersebut menunjukkan sertifikat keamanannya ke browser Anda. Jika sertifikat situs web terbaru dan dari Otoritas Sertifikat tepercaya, Anda diizinkan untuk masuk dan menyelesaikan transaksi Anda.

Ada banyak situs web sertifikat keamanan yang membantu pemilik situs web mendapatkan keamanan. Ini termasuk Norton, GoDaddy, Microsoft, dan banyak lainnya. Tugas mereka adalah melakukan Verifikasi Domain, di mana mereka memastikan orang yang mengajukan sertifikat juga adalah pemilik situs web. Kami membahas secara mendetail tentang apa yang terjadi dalam panduan kami tentang manfaat memverifikasi domain Anda di Google dan Bing .

Ini biasanya dilakukan dengan mengirimkan instruksi ke alamat email situs web untuk memastikan hanya pemilik situs yang membacanya. Pengirim akan meminta admin untuk mengubah pengaturan atau file Domain Name Server (DNS) di website untuk membuktikan itu benar-benar mereka. Jika admin memang mengajukan sertifikat, mereka dapat mengikuti petunjuk untuk memverifikasi identitas mereka.

Bagaimana Sertifikat Keamanan Dapat Ditingkatkan

Ada jenis sertifikat yang lebih ketat yang mungkin ditawarkan CA untuk memverifikasi bisnis, seperti Extended Validation. Ini bisa memakan biaya ratusan dolar, dan perusahaan besar terkadang akan membayar ribuan.

Validasi Diperpanjang mencakup verifikasi informasi seperti identitas hukum pemilik situs web, nama perusahaan, alamat fisik, pendaftaran, dan yurisdiksi pendirian. Keamanan situs web ini merupakan ukuran kepercayaan yang penting jika Anda menjalankan bisnis.

Pada tahun 2019, Anda biasa melihat nama bisnis di bagian sertifikat browser Chrome atau Firefox; namun, pada tahun 2019, kedua browser menghapus fitur ini. Anda masih dapat melihatnya jika Anda menggunakan Opera.

Otoritas Sertifikat yang Bekerja Secara Gratis

Ada Otoritas Sertifikat gratis di luar sana, tetapi mereka tidak memiliki lapisan keamanan dan branding yang sama dengan nama-nama besar. Selain itu, mereka sering kekurangan pengenalan browser di mana-mana. Artinya jika seseorang mendapatkan sertifikat keamanan gratis, pengunjung mungkin akan melihat peringatan bahwa sertifikat tersebut tidak valid.

Anda bisa mendapatkan Verifikasi Domain gratis dari StartSSL tanpa validasi identitas. Browser Mozilla dan Chrome akan mempercayai situs web Anda dengan sertifikat ini. Namun, tidak akan ada bilah hijau seperti paket Validasi Diperpanjang, yang berharga sekitar 0.

CACert adalah Otoritas Sertifikat berbasis komunitas yang gratis. Relawan CACert Assurers bertemu dengan pemilik situs untuk meninjau dokumen ID Anda secara langsung. Sayangnya, browser utama tidak mempercayai CACert, dan mereka hanya disertakan dalam beberapa sistem operasi sumber terbuka.

Namun, menggunakan CACert dan StartSSL akan menawarkan enkripsi situs Anda, jadi jika Anda memiliki interaksi pengguna yang sederhana di situs Anda (seperti forum atau wiki), layanan gratis ini mungkin yang Anda butuhkan.

cara main game android di pc

Apa yang Harus Dilakukan Jika Anda Melihat Peringatan Sertifikat

Ada kemungkinan Anda menemukan peringatan sertifikat saat menjelajah internet. Anda dapat melihat seperti apa mereka di atas SSL buruk , yang memiliki tautan ke sertifikat buruk untuk Anda coba.

Saat Anda mendapatkan peringatan di situs web nyata, periksa detail sertifikat dengan mengklik gembok. Anda akan dapat mengetahui mengapa browser Anda menolak sertifikat dan memutuskan sendiri apakah Anda ingin melanjutkan. Jika sertifikat kedaluwarsa, pemilik situs web mungkin lupa memperbaruinya tepat waktu. Anda harus memeriksa tanggal jam komputer Anda jika Anda sering melihat peringatan ini.

Jika browser mencabut sertifikat keamanan, itu berarti situs tersebut menggunakan sertifikat secara curang dan Anda tidak boleh mempercayainya. Jika browser tidak menyukai Otoritas Sertifikat, itu terserah Anda. Jika Anda merasa memahami dan memercayai model verifikasi peer-to-peer CACert atau verifikasi domain StartSSL, Anda dapat memberi tahu browser Anda untuk memercayai CA tersebut.

Saat Anda melihat peringatan sertifikat dari situs yang Anda percayai, Anda juga dapat mencoba memeriksa umpan Twitter situs web---seringkali menjadi beranda untuk pembaruan tentang situs, waktu henti, keamanan, dan masalah lainnya.

Jika mereka tidak memiliki pembaruan, dan jika Anda bisa, hubungi pemilik situs web dan tanyakan apa yang terjadi dapat membantu. Anda mungkin menyimpan banyak kesedihan bagi pemilik situs web dan pengguna lain, jika mereka belum mengetahui peringatan sertifikat.

Menjelajah Internet dengan Aman

Sertifikat keamanan situs web mungkin terdengar membosankan, tetapi sangat penting untuk mengidentifikasi situs web yang aman. Sekarang Anda tahu cara memeriksa sertifikat jika ada yang salah, serta cara mengamankan situs web Anda sendiri jika Anda mau.

Tertarik untuk menjelajah internet dengan aman? Mengapa tidak mencoba salah satu dari ekstensi Google Chrome keamanan terbaik ?

Membagikan Membagikan Menciak Surel Canon vs. Nikon: Merek Kamera Mana yang Lebih Baik?

Canon dan Nikon adalah dua nama besar di industri kamera. Tetapi merek mana yang menawarkan jajaran kamera dan lensa yang lebih baik?

Baca Selanjutnya
Topik-topik yang berkaitan
  • Teknologi Dijelaskan
  • Keamanan
  • Belanja online
  • Keamanan Daring
  • Sertifikat Keamanan
Tentang Penulis Simon Batt(693 Artikel Diterbitkan)

Lulusan BSc Ilmu Komputer dengan hasrat mendalam untuk semua hal keamanan. Setelah bekerja di studio game indie, ia menemukan hasratnya untuk menulis dan memutuskan untuk menggunakan keahliannya untuk menulis tentang semua hal tentang teknologi.

More From Simon Batt

Berlangganan newsletter kami

Bergabunglah dengan buletin kami untuk kiat teknologi, ulasan, ebook gratis, dan penawaran eksklusif!

Klik di sini untuk berlangganan