PUSATSSL INDONESIA
SSL Glossary
Proses enkripsi mengubah informasi berguna menjadi bentuk yang dikodekan. Enkripsi 128-bit dan enkripsi 256-bit adalah enkripsi SSL paling kuat yang tersedia secara komersial saat ini. Enkripsi 128 bit dan 256 bit, kedua jenis enkripsi ini menggunakan apa yang dikenal sebagai Advanced Encryption Standard (AES), yang menggunakan algoritma khusus. Enkripsi 256-bit jauh lebih kuat dari 128 bit. Enkripsi 256-bit memberikan tingkat perlindungan yang lebih tinggi.
Ukuran kunci atau panjang kunci diukur dalam bit. Untuk mendapatkan enkripsi 128 bit Anda memerlukan panjang kunci 1024 bit dengan cara yang sama untuk enkripsi 256 bit Anda memerlukan panjang kunci 2048 bit. Anda harus menentukan panjang kunci Anda saat membuat CSR.
Advanced Encryption Standard (AES), juga dikenal sebagai US FIPS PUB 197, adalah sebuah cipher blok, yang telah diadopsi sebagai standar enkripsi oleh pemerintah AS, dan sulit untuk dipecahkan.
- SSL tidak hanya tentang enkripsi tetapi juga tentang jaminan. Pengguna lebih berhati-hati saat berurusan dengan situs e-commerce. Sertifikat SSL berarti keamanan. Simbol gembok dan Https membuat pengguna lebih percaya diri dalam menghadapi situs tersebut.
- Saat pengguna mengunjungi situs web Anda, browser pengguna mendapatkan salinan Sertifikat SSL dari server web Anda, yang berisi nama domain dan detail perusahaan Anda. Ini memungkinkan browser Anda mengetahui bahwa situs web tersebut benar. Proses ini disebut otentikasi.
- Business Validation SSL Certificate atau Sertifikat SSL Validasi Bisnis berisi detail perusahaan Anda. Untuk mendapatkan Sertifikat SSL Validasi Bisnis, Anda harus memberikan dokumen perusahaan Anda. Proses validasinya memakan waktu 3 hingga 4 hari. Ini adalah proses manual. Ini ditugaskan oleh CA. Setelah proses validasi, Anda bisa mendapatkan Sertifikat SSL Validasi Bisnis. Pengguna bisa mendapatkan nama perusahaan Anda dan informasi kontak Anda dari properti SSL di sertifikat SSL validasi Bisnis.
Cipher adalah suatu algoritma enkripsi-dekripsi.
Catatan yang minimal:
Mengidentifikasi CA yang menerbitkannya.
Nama atau identifikasi Pelanggannya.
Berisi Kunci Publik yang sesuai dengan Kunci Pribadi di bawah kendali Pelanggan.
Mengidentifikasi Periode Operasionalnya.
Berisi nomor seri Sertifikat dan ditandatangani secara digital oleh CA.
Daftar Sertifikat yang dicabut yang diberi stempel waktu dan telah ditandatangani secara digital oleh CA.
Certificate Authority atau Otoritas Sertifikat adalah organisasi pihak ketiga yang menghasilkan dan mengelola sertifikat SSL. DigiCert, Sectigo, GlobalSign, Thawte, GeoTrust, RapidSSL dan Entrust adalah Otoritas Sertifikat tersebut. Sebelum menerbitkan sertifikat SSL, CA memverifikasi bahwa orang atau entitas yang meminta sertifikat tersebut berwenang atau tidak. Jika sertifikat tidak diterbitkan oleh CA, pelanggan akan mendapatkan pesan peringatan keamanan.
Tanggal kedaluwarsa adalah tanggal setelah sertifikat Anda tidak lagi dipercaya dan setelah itu pengguna Anda akan mendapatkan pesan peringatan keamanan dari browser. Anda harus mengatur tanggal Kedaluwarsa dan tanggal perpanjangan SSL. Setelah proses perpanjangan, Anda akan dapat mengamankan domain Anda kembali.
CSR adalah pesan atau file teks yang dikirim dari pemohon ke Otoritas Sertifikat untuk meminta kunci publik suatu entitas. Ini berisi informasi tentang organisasi. Anda harus membuat CSR untuk server tempat sertifikat akan dipasang, sebelum membeli sertifikat SSL.
Sertifikat SSL Code Signing berguna saat membeli perangkat lunak secara online. Sertifikat Penandatanganan Kode dapat membantu pelanggan dengan memastikan bahwa perangkat lunak berasal dari sumber asli dan kodenya tidak diubah sejak dibuat. Mereka dapat mengetahui siapa yang telah menerbitkan perangkat lunak tersebut dan mereka dapat memeriksa apakah produk tersebut telah dibuka kuncinya sebelumnya.
Sebagian besar Sertifikat SSL diterbitkan oleh CA yang memiliki dan menggunakan sertifikat CA Root Tepercaya mereka sendiri. Beberapa Otoritas Sertifikat tidak memiliki sertifikat CA Root Tepercaya di browser, sehingga mereka perlu merangkai akarnya agar sertifikat mereka dapat dipercaya oleh browser. Chained Root memerlukan upaya ekstra untuk menginstal, karena server web juga harus menginstal Chained Root.
Decryption adalah proses mengubah data terenkripsi ke dalam format yang dapat dibaca. Ini adalah proses kebalikan dari enkripsi.
Sertifikat SSL domain sangat cepat dalam penerbitan di antara seluruh Sertifikat SSL. Anda tidak perlu memberikan informasi apa pun terkait bisnis Anda untuk proses validasi. Sangat mudah untuk mendapatkan Sertifikat SSL Domain Valdiation. Hanya membutuhkan waktu beberapa menit dalam mengeluarkannya.
Sertifikat Digital digunakan untuk membuktikan identitas Anda secara elektronik saat melakukan transaksi di web. Ini dikeluarkan oleh Otoritas Sertifikat. Dengan Sertifikat Digital, pengguna dapat memverifikasi bahwa orang yang memiliki sertifikat digital adalah asli. Tujuan utama Sertifikat Digital adalah untuk membuat pengguna yakin bahwa kunci publik yang terkandung dalam sertifikat adalah milik organisasi tempat sertifikat tersebut diterbitkan.
Tanda tangan digital juga dikenal sebagai tanda tangan elektronik. Ini mengautentikasi dokumen dengan cara yang sama seperti tanda tangan tulisan tangan mengautentikasi dokumen cetak.
Encryption adalah proses mengacak pesan sehingga hanya audiens yang dituju yang dapat mengakses informasi tersebut. Teknologi Secure Sockets Layer (SSL) membentuk saluran komunikasi pribadi di mana data dapat dienkripsi selama transmisi online, melindungi informasi sensitif dari penyadapan elektronik.
Sertifikat SSL EV mewakili Extended Validation Secure Socket Layer. Sertifikat SSL EV memberikan tingkat keamanan tertinggi pada situs e-niaga Anda. Situs web yang memiliki Sertifikat SSL EV dapat dengan mudah menemukan bahwa bilah alamat berubah menjadi hijau. Pelanggan lebih percaya pada situs-situs yang memiliki Sertifikat SSL EV.
Extension berarti menempatkan informasi tambahan tentang suatu Sertifikat di dalam Sertifikat. Standar X.509 mendefinisikan serangkaian Ekstensi yang dapat digunakan dalam Sertifikat.
Sertifikat SSL/TLS yang menggabungkan fungsi wildcard dan multi domain sehingga user diperbolehkan mengamankan sekaligus nama domain, sub, ataupun alamat ip berbeda secara efisien.
FQDN adalah singkatan dari Fully Qualified Domain Name. Ini mewakili nama lengkap domain yang Anda ingin amankan dengan sertifikat SSL Anda. FQDN selalu dimulai dengan nama host dan berlanjut hingga nama domain tingkat atas.
HTTP adalah singkatan dari Hyper Text Transfer Protocol dan HTTPS adalah singkatan dari Hyper Text Transfer Protocol Secure. HTTPS menunjukkan bahwa situs web tersebut memiliki Sertifikat SSL. Informasi yang dikirim melalui HTTP akan dianggap publik sehingga dapat dipahami. HTTPS menggunakan sertifikat SSL sehingga informasi yang dikirim melalui HTTPS aman dan tidak dapat dibaca. HTTPS adalah simbol kepercayaan bagi pengunjung Anda.
Hacker atau peretas adalah orang yang ahli dalam menumbangkan sistem teknologi dan memaksanya melakukan hal-hal yang pada awalnya tidak seharusnya dilakukan.
IIS (Internet Information Services) adalah server web terkenal dari Microsoft.
Setelah menerbitkan sertifikat SSL, Anda perlu menginstalnya di server Anda untuk mengaktifkannya.
Intermediate Certificate adalah sertifikat yang diterbitkan sebagai lapisan pemisah antara Otoritas Sertifikat (CA - Certificate Authority) dan sertifikat pengguna akhir. Ini berfungsi sebagai perangkat verifikasi yang memberi tahu browser bahwa sertifikat diterbitkan pada sumber yang aman dan valid, yaitu CA's Root Certificate. Root Certificate ini adalah bagian dari browser secara default.
Intermediate Certificate diterbitkan bersamaan dengan setiap pembelian Sertifikat SSL/TLS, dan perlu diinstal di server pada saat yang bersamaan. Dengan menggunakan sidik jari Intermediate Certificate yang merupakan bagian dari sertifikat pengguna akhir, browser dapat memeriksa apakah sertifikat tersebut diterbitkan pada Root Certificate yang valid.
Dua kunci yang berhubungan secara matematis, memiliki properti berikut:
Satu kunci dapat digunakan untuk mengenkripsi pesan yang hanya dapat didekripsi menggunakan kunci lainnya,
Meskipun mengetahui satu kunci, secara komputasi tidak praktis untuk menemukan kunci lainnya.
Microsoft Exchange Server adalah sisi server dari produk aplikasi server klien oleh Microsoft. Terdiri dari email, kontak, kalender, dan tugas. Ini mendukung akses informasi berbasis seluler dan web dan dukungan untuk penyimpanan data.
Entitas yang diberi nama atau diidentifikasi dalam Sertifikat di bidang Nama Organisasi yang telah membeli Sertifikat.
Secara sederhana, protocol berarti seperangkat aturan khusus. Dengan cara ini SSL adalah protocol untuk transmisi aman melalui internet.
PKI adalah arsitektur keamanan yang dibuat untuk mengamankan transmisi data melalui internet. Istilah dan konsep kunci yang digunakan dalam PKI termasuk penggunaan enkripsi, tanda tangan digital, kunci publik, kunci privat, Otoritas Sertifikat (CA), sertifikat digital, pencabutan dan penyimpanan sertifikat. Disebutkan fitur dan layanan yang digunakan oleh PKI dan teknik yang terlibat dalam kriptografi kunci publik.
Public key dan private key adalah pola algoritmik yang digunakan untuk mendekripsi informasi yang akan dienkripsi oleh kunci lain dalam transaksi aman. Informasi dienkripsi dengan public key yang hanya dapat didekripsi dengan private key korespondensi atau informasi dienkripsi dengan private key yang hanya dapat didekripsi dengan public key korespondensi. Pengguna hanya dapat mengedarkan public key atau private key nya satu per satu dengan orang lain. Jika dikombinasikan dengan private key, memainkan peran utama dalam keamanan transaksi.
Registration Authority atau otoritas pendaftaran bertanggung jawab untuk mengidentifikasi dan mengautentikasi pemohon sebelum menerbitkan sertifikat, namun tidak berhak menandatangani atau menerbitkan sertifikat.
Proses penerbitan ulang Sertifikat SSL/TLS dengan submit CSR baru untuk merubah nama domain atau mengganti pair key.
Pencabutan Sertifikat SSL/TLS secara keseluruhan dengan beberapa alasan tertentu termasuk teknis keamanan dan pembatalan.
Root Certificate adalah sertifikat sertifikat self-signed yang diterbitkan dari root level Otoritas Sertifikat (CA - Certificate Authority).
Secure Server adalah server yang mendukung protokol keamanan. Server web yang aman memastikan pengguna bahwa mereka aman di situs tersebut dan mereka dapat memasukkan informasi yang aman di situs tersebut. Secure Server mencakup SSL, SHTTP, PCT dan IPSec dll.
SAN adalah singkatan Subject Alternative Name. Ini juga dikenal sebagai UCC Unified Communication Certificates. Sertifikat SSL SAN dapat melindungi domain utama Anda dan beberapa subdomain bersama dengan satu domain utama Anda. Itu dapat mengamankan lebih dari 25 sub domain. Akan lebih hemat biaya jika membeli sertifikat SSL SAN untuk beberapa sub domain dan satu domain utama.
Sertifikat SSL SGC berarti Sertifikat SSL Server Gated Cryptography. Sertifikat SSL SGC memungkinkan browser lama untuk terhubung ke situs menggunakan enkripsi 128 bit atau 256 bit meskipun tingkat enkripsi browser normal adalah 40 bit atau 56 bit. Jenis sertifikat SSL ini mengacu pada sertifikat khusus yang memungkinkan enkripsi kuat di browser yang mendukung enkripsi lemah.
Secure Site Seal atau Segel Situs Aman adalah simbol yang dapat dilihat pengunjung di situs web Anda. Segel Situs Aman dilengkapi dengan sertifikat SSL. Anda cukup menyalin dan menempelkan kode HTML kalengan ke lokasi di halaman web tempat Anda ingin menampilkan Segel Situs Aman. Ini membantu Anda mendapatkan kepercayaan dari pelanggan Anda.
Saat menyambung ke server web melalui SSL, browser memeriksa apakah sertifikat SSL dikeluarkan oleh CA tepercaya atau tidak. Untuk menentukan browser ini, lihat daftarnya yang diwakili oleh kumpulan sertifikat Trust Root CA yang ditambahkan ke browser oleh vendor browser. Sebagian besar Sertifikat SSL diterbitkan oleh CA yang memiliki dan menggunakan sertifikat CA Root Tepercaya mereka sendiri. Sertifikat SSL ini dikenal sebagai Sertifikat SSL “root tunggal”.
Sertifikat SSL atau Secure Socket Layer. Sertifikat SSL menyimpan informasi tentang entitas. Ini semua tentang keamanan. Sertifikat SSL digunakan untuk mengenkripsi data yang ditransfer melalui internet. Ini membantu pengguna untuk yakin tentang keamanan mereka saat memasukkan detail pribadi di internet.
Sesi permulaan SSL disebut SSL Handshake yang diawali dengan pertukaran pesan. Handshake memberikan server untuk mengautentikasi dirinya kepada klien dengan menggunakan teknik kunci publik, dan kemudian memungkinkan klien dan server untuk bekerja sama dalam pembuatan kunci simetris yang digunakan untuk enkripsi cepat, dekripsi, dan deteksi gangguan selama sesi berikutnya. Handshake juga memungkinkan klien untuk mengotentikasi dirinya ke server.
SSL Cipher, atau SSL Cipher Suite, adalah sekumpulan alogaritma atau serangkaian instruksi/langkah yang membantu membuat koneksi aman antara dua entitas — biasanya client (browser pengguna) dan web server yang mereka sambungkan (website Anda). Dengan kata lain, SSL Cipher Suite menentukan metode koneksi aman yang akan dilakukan antara kedua entitas. Komunikasi ini dapat dilakukan melalui HTTPS, FTPS, SMTP, atau protokol jaringan lainnya.
SSL Proxy mengamankan aplikasi non-SSL aware dengan SSL.
Sebuah port tempat browser akan terhubung ke server web. Sesi SSL dimulai dengan mengirimkan permintaan ke server Web dengan URL HTTPS, yang menyebabkan nomor port 443 ditempatkan ke dalam paket. Port 443 adalah nomor yang dialokasikan untuk aplikasi SSL di server.
Trust List adalah kumpulan sertifikat tepercaya yang digunakan oleh pihak yang dapat dipercaya untuk mengautentikasi sertifikat lainnya.
TLS adalah singkatan dari Transport Layer Security. Ini adalah protokol yang memastikan koneksi aman antara klien dan server di internet. TLS menjamin bahwa tidak ada pihak ketiga yang marah terhadap informasi apa pun. Tujuan utama Protokol TLS adalah untuk memberikan privasi dan integritas data antara dua aplikasi yang berkomunikasi.
Wildcard SSL Certificate atau Sertifikat SSL Wildcard mengamankan domain utama Anda dan beberapa subdomain melalui satu FQDN. Dengan Sertifikat SSL wildcard, Anda tidak perlu khawatir tentang sub domain Anda. Anda menjalankan beberapa situs web atau subdomain, yang semuanya milik perusahaan yang sama sehingga Sertifikat SSL Wild card adalah pilihan yang tepat untuk Anda.
Dalam kriptografi, X.509 adalah standar ITU-T (international telecommunication union) untuk infrastruktur kunci publik (PKI). X.509 menetapkan, antara lain, format standar untuk sertifikat kunci publik dan algoritma validasi jalur sertifikasi.
Kami dipercaya lebih dari 600+ pelanggan. Segera amankan dan kembangkan bisnis Anda.
2765+
SSL Certificate Issued
600+
Satisfied Customers