SSL Handshake

SSL Handshake merupakan sesi negosiasi di antara dua jaringan (misal, browser dengan server) untuk membuat koneksi yang aman satu sama lain. Sesi ini bergantung pada cipher suite mana yang digunakan untuk mengenkripsi, proses verifikasi server, dan membangun sesi aman sebelum melakukan transmisi data.

1). Sesi Hello oleh Klien – informasi yang dibutuhkan Klien untuk berkomunikasi ke Server dengan SSL. Pada sesi ini melibatkan SSL version number, cipher settings, session-specific data.

2). Sesi Hello oleh Server - informasi yang dibutuhkan Server untuk berkomunikasi ke Klien dengan SSL. Pada sesi ini melibatkan SSL version number, cipher settings, session-specific data.

3). Autentikasi dan Pre-Master Secret – Klien mengotentikasi detail sertifikat Server (misal, nama domain/tanggal valid/penebit). Klien membuat pre-master secret untuk sesi ini, mengenkrip dengan public key dan mengirimkan pre-master secret yang terenkrip kepada Server.

4). Dekripsi dan Master Secret – Server menggunakan private key nya untuk mendekrip pre-master secret. Keduanya, Server dan Klien menjalankan langkah-langkah untuk menghasilkan master secret dengan cipher yang disetujui.

5). Enkripsi dengan Session Key – Baik Klien dan Server bertukar pesan untuk menginformasikan bahwa pesan-pesan berikutnya yang akan masuk akan dienkripsi.

  • ssl handshake
  • 0 Los Usuarios han Encontrado Esto Útil
¿Fue útil la respuesta?

Artículos Relacionados

Algoritma Hash SHA

Jika Anda sudah paham mengenai hash algorithm, saatnya Anda mengetahui bagaimana cara kerja hash...

Algoritma Kriptografi Enkripsi

Kita sudah mengenal dua jenis enkripsi; simetris dan asimetris. Namun, apakah algoritma...

Apa itu Sertifikat SSL/TLS?

Istilah SSL dan TLS memiliki arti berbeda namun dengan tujuan fungsi sama sebagai keamanan...

Bagaimana Cara untuk Mengetahui Website yang Menggunakan Sertifikat SSL/TLS?

Saat sebuah browser melakukan koneksi terhadap website yang sudah dipasang sertifikat, browser...

Certificate Revocation List (CRL)

Certificate Revocation List (CRL) merupakan kumpulan daftar sertifikat digital yang sudah dicabut...