SSL menjadi bagian penting dalam keamanan website, terutama ketika pengunjung perlu mengirim data melalui internet. Namun, pembahasan tentang SSL sering menggunakan istilah teknis yang membuat pemula bingung. Karena itu, penting mengenal istilah SSL agar kamu lebih mudah memahami keamanan website dan memilih sertifikat yang sesuai.

Apa Itu SSL?

SSL atau Secure Sockets Layer merupakan teknologi yang membantu mengenkripsi komunikasi antara browser dan server. Saat website menggunakan HTTPS, data yang dikirim memiliki perlindungan tambahan sehingga orang lain lebih sulit membacanya selama proses perjalanan data.

Saat ini, TLS atau Transport Layer Security menjadi penerus SSL. Meski begitu, istilah SSL masih sering digunakan untuk menyebut sertifikat keamanan pada website.

Istilah Dasar SSL

  1. SSL Certificate

SSL certificate adalah sertifikat digital yang membantu mengamankan hubungan antara website dan pengunjung. Sertifikat ini juga membantu browser mengenali identitas domain yang terhubung.

  1. TLS

TLS merupakan protokol keamanan yang melindungi komunikasi melalui internet. TLS menggantikan SSL sebagai standar yang lebih modern dan aman.

  1. HTTPS

HTTPS adalah versi aman dari HTTP. Huruf “S” menunjukkan penggunaan lapisan keamanan untuk melindungi komunikasi antara browser dan server.

  1. HTTP

HTTP merupakan protokol yang digunakan browser untuk berkomunikasi dengan server. Berbeda dengan HTTPS, HTTP tidak memberikan enkripsi pada koneksi secara default.

Istilah dalam Sertifikat SSL

  1. CA

CA atau Certificate Authority merupakan pihak yang menerbitkan dan menandatangani sertifikat digital. Browser menggunakan daftar CA terpercaya untuk membantu memeriksa keabsahan sertifikat.

  1. CSR

CSR atau Certificate Signing Request merupakan data yang dibuat saat seseorang mengajukan sertifikat SSL. Data ini berisi informasi domain dan kunci publik yang berkaitan dengan sertifikat.

  1. Public Key

Public key merupakan bagian dari pasangan kunci kriptografi yang dapat dibagikan. Sistem menggunakannya untuk membantu proses enkripsi dan verifikasi.

  1. Private Key

Private key harus disimpan secara rahasia oleh pemilik server. Jika orang lain mendapatkan private key, keamanan sertifikat dapat terganggu.

  1. Certificate Chain

Certificate chain merupakan rangkaian sertifikat yang menghubungkan sertifikat website dengan CA yang dipercaya browser. Rangkaian ini membantu browser memeriksa kepercayaan sertifikat.

  1. Root Certificate

Root certificate berada pada tingkat paling atas dalam certificate chain. Sistem operasi dan browser menyimpan root certificate dari CA yang mereka percaya.

Istilah Domain dan Validasi SSL

  1. DV SSL

Domain Validation atau DV memeriksa apakah pemohon memiliki atau mengendalikan domain yang ingin diamankan. Proses validasinya relatif sederhana.

  1. OV SSL

Organization Validation atau OV melakukan pemeriksaan tambahan terhadap informasi organisasi. Karena itu, proses penerbitannya membutuhkan data lebih banyak dibandingkan DV.

  1. EV SSL

Extended Validation atau EV memiliki proses pemeriksaan identitas organisasi yang lebih ketat. Jenis sertifikat ini biasanya menyasar organisasi yang membutuhkan validasi lebih mendalam.

  1. SAN

Subject Alternative Name atau SAN memungkinkan satu sertifikat melindungi beberapa nama domain atau hostname yang berbeda.

  1. Wildcard SSL

Wildcard SSL dapat melindungi sebuah domain utama sekaligus subdomain pada tingkat tertentu. Contohnya, satu sertifikat dapat mencakup domain utama dan subdomain seperti www atau shop.

Istilah Keamanan SSL Lainnya

  1. Cipher Suite

Cipher suite merupakan kumpulan algoritma yang digunakan dalam koneksi TLS. Pilihan algoritma memengaruhi cara sistem melakukan enkripsi dan pertukaran informasi.

  1. Handshake

TLS handshake adalah proses awal ketika browser dan server berkomunikasi untuk menentukan parameter keamanan sebelum pertukaran data berlangsung.

  1. Encryption

Encryption atau enkripsi mengubah data menjadi bentuk yang sulit dibaca tanpa kunci yang sesuai. Proses ini membantu menjaga kerahasiaan informasi.

  1. Certificate Expired

Sertifikat expired berarti masa berlaku sertifikat sudah berakhir. Jika pemilik website tidak memperbaruinya, browser dapat menampilkan peringatan keamanan.

  1. Certificate Transparency

Certificate Transparency atau CT membantu memantau penerbitan sertifikat TLS melalui catatan publik. Dengan begitu, pihak terkait dapat menemukan sertifikat yang mencurigakan atau diterbitkan secara tidak semestinya.

Mengapa Istilah SSL Perlu Dipahami?

Memahami istilah SSL membuat pengelolaan website menjadi lebih mudah. Misalnya, ketika sertifikat mengalami masalah, kamu dapat mengetahui apakah penyebabnya berkaitan dengan masa berlaku, certificate chain, konfigurasi TLS, atau proses validasi.

Selain itu, pemahaman ini membantu saat memilih sertifikat. Kamu tidak perlu memilih jenis yang paling mahal jika kebutuhan website sebenarnya sederhana. Sebaliknya, website bisnis dengan beberapa domain atau subdomain mungkin membutuhkan jenis sertifikat tertentu.

Kesimpulan

Istilah SSL memang terlihat teknis, tetapi sebenarnya dapat dipahami secara bertahap. Mulai dari SSL certificate, HTTPS, CA, CSR, hingga TLS dan certificate chain, setiap istilah memiliki fungsi dalam sistem keamanan website. Dengan mengenal istilah tersebut, kamu dapat memeriksa konfigurasi SSL dengan lebih percaya diri dan memahami masalah keamanan yang mungkin muncul.

Jadi tunggu apa lagi? Konsultasikan kebutuhan website Anda sekarang juga! Hubungi WhatsApp JualSSLmurah atau dapatkan info selengkapnya di jualsslmurah.com dan kuncihost.com