SERTIFIKAT SSL - Situs aman dan terpercaya; dengan https bukan http sebagai salah satu identifikasi sebuah situs aman dan terpercaya

Pada era jaman Now manusia tidak lepas dari dunia maya, dunia internet, media sosial. Pro dan kontra sering kita dengar dan baca tentang fenomena ini, berita terpercaya dan berita bohong tersaji dalam satu laman yaitu media brower maupun media sosial yang setiap saat dibuka dan dilihat. Dalam hal ini hendaknya kita tetap waspada terhadap berita - berita yang kita terima dan sekaligus kita harus dewasa dalam menyampaikan serta meneruskan berita. Bisa jadi berita yang kita tulis atau berita yang kita teruskan merupakan berita palsu, berita bohong. Maksud kita adalah untuk kebaikan banyak orang tetapi ketika berita yang kita sebarkan dengan cara meneruskan berita palsu justru membuat orang lain sengsara. Jika hanya meneruskan berita ke group sangatlah mudah hanya dalam hitungan detik berita yang kita teruskan akan tersebar dan dibaca oleh anggota grup, tetapi tahukah anda bagaimana dampak dari berita palsu yang telah terlanjur disebarkan tersebut ? Dampaknya bermacam - macam mulai dari kepanikan, kegelisahan, atau bahkan kematian. Oleh karena itu pada era jaman now seperti sekarang ini kita semua dituntut untuk lebih arif dan bijak dalam membaca atau menerima berita lebih - lebih ketika tanpa di filter terlebih dahulu berita langsung diteruskan ke orang lain.

Jaman Now yang serba internet, memaksa orang - orang jaman now untuk beradaptasi. Mau tidak mau perkembangan internet harus diikuti karena memang sudah jamannya, jika tidak sudah pasti dia akan tertinggal dengan istilah "kudet " / kurang update. Seperti ungkapan kami diatas pada era jaman now hendaknya kita arif dan bijak dalam memanfaatkan internet. Karena kami yakin dari saudara pembaca artikel ini pernah mendengar penipuan - penipun yang berbasis internet. Bisnis- bisnis bodong / bisnis kosong yang seolah - olah bisnis itu menjanjikan. Kembali lagi kami mengingatkan untuk lebih bijak dalam memanfaatkan internet.  Dalam dunia internet sebenarnya sudah banyak cara- cara untuk mengurangi kecurangan atau pencegahan terhadap penipuan - penipuan melalui media online. Yaitu teknologi yang meningkatkan keamanan sebuah situs. Pada saat ini teknologi tersebut sudah hampir dipakai oleh semua alamat atau url di browser yaitu dengan teknologi SSL atau singkatan dari Secure Sockets Layer.


SSL ( Secure Sockets Layer ) saat ini sudah menjadi teknologi standar dalam upaya meningkatkan keamanan komunikasi dengan cara informasi yang di kirim dan di unduh oleh user dari server web sudah terenkripsi. Teknologi SSL saat ini sudah dipakai oleh jutaan bisnis online maupun individu pemilih website dalam upaya mengurangi resiko informasi yang diterima dan dikirim ke server sebuah website dicuri atau direntas. Sebelum teknologi SSL ini populer sering kali kita mendengar bahwa informasi yang bersifat sensitif seperti nomer kartu kredit, nama user, password /kata sandi, email, data alamat tempat tinggal, nomer telepon di sadap dan direntas oleh perentas, akibatnya para perentas mendapat informasi penting tersebut dengan bebasnya serta memanfaatkannya untuk kepentingan dirinya atau kelompoknya. Dampaknya yang dirugikan adalah user atau pengguna layanan internet. Dengan teknologi SSL memberikan kesempatan kepada user untuk melakukan komunikasi secara pribadi antara dua pihak atau lebih dengan lebih aman. Bagaimana menciptakan koneksi yang aman dengan SSL dengan cara program SSL di instal pada server website untuk melayani dua fungsi utama yaitu sertifikat SSL ( " sertifikat digital" ) memberikan jaminan kepada user bahwa website yang sedang dibuka dan dibaca bukan situs web palsu karena pada saat pendaftaran sebuah domain harus menyertakan identitas yang jelas dari pemilik domain. Dan fungsi kedua adalah sertifikat SSL dapat mengenkripsi data yang diterima dan dikirim dari dan ke sebuah server. Dengan teknologi sertifikat SSL data data login dan kata sandi, informasi keuangan ( nomer kartu kredit dan rekening bank ), informasi pribadi ( nama, alamat, nomer jaminan sosial, tanggal lahir ), informasi yang memiliki hak paten , dokumen dan kontrak legal , daftar klien serta daftar riwayat medis dijaga dengan aman pada sebuah website yang memiliki sertifikat SSL. Walaupun data- data tersebut di sabotase oleh perentas, perentas bisa mendapatkannya tetapi mereka akan kesulitan untuk membacanya karena data diolah dalam bentuk kode - kode yang terenkripsi.

Apa yang dimaksud dengan enkripsi, enkripsi adalah suatau metode yang dapat dipakai dalam mengkode data sedemikian rupa sehingga keamanan informasi  terjaga dan tidak dapat dibaca tanpa di dekripsi. Dekripsi adalah kebalikan dari enkripsi. Kata Encription dari kata Yunani "Krytos" yang memiliki arti " tersembunyi " atau " rahasia ". Dengan kata lain enkripsi merubah sebuah kata atau kalimat atau abjad menjadi sebuah kata atau kalimat lain yang seolah- olah kata atau kalimat acak yang tidak bisa dibaca secara langsung dan diperlukan bantuan pengetahuan khusus. Sehingga walupun data atau informasi yang dikirim ke server atau sebaliknya ditengah jalan disabotase / disadap pihak penyadap akan kesulitan untuk mengartikan informasi tersebut. Dalam dunia siber teknologi ini telah menjadi sebuah ilmu tersendiri yaitu ilmu sandi atau Kriptografi.

Bagaimana cara kerja dari SSL ?
Pada saat user atau pengguna internet yang sedang mengakses sebuah website yang diamankan dengan SSL maka saat website tersebut diakses oleh browser, koneksi tersebut dibuat antara browser web dan server web dengan proses SSL Hanshake. Ada tiga hal yang dibutukan untuk membuat sebuah koneksi SSL yaitu kunci publik, kunci pribadi dan sesi sehingga koneksi yang dienkripsi oleh kunci publik dapat di dekripsi oleh kunci pribadi demikian juga sebaliknya.
Untuk jelasnya proses kinerja dari SSL sebagai berikut :
1. Ketika sebuah browser terkoneksi pada sebuah server website yang aman akan meminta identitas server tersebut.
2. Server akan mengirimkan salinan sertifikat SSL dengan kunci publiknya.
3. Browser akan memverifikasi sertifikat SSL tersebut masih aktif ( tidak kadaluarsa / dicabut ) dari penerbit sertifikat terpercaya.
4. Apabila koneksi semua sudah jelas maka browser secara otomatis akan membuat enkripsi dan mengirimkan kembali kunci sesi ke website dengan menggunakan kuncipublik server.
5. Server penerima akan mendekripsi ( menterjemahkan ) kunci sesi memakai kunci privatnya. Dan langkah selanjutnya mengirimkan kunci pengakuan serta sesi untuk memulai sesi terenkripsi.
6. Semua data yang dikirim antara browser dan server sudah di enkripsi dengan kunci sesi.

Sebenarnya penjelasan diatas tidak se rumit penjelasan kami karena semuanya terotomatisasi dan berjalan dalam hitungan detik. Anda tidak perlu dipusingkan oleh istilah dan penjelasan yang rumit karena ketika website anda didaftarkan dan menerima sertifikat SSL maka anda tinggal menunggu proses dan semuanya akan dikerjakan oleh tenaga khusus dari penyedia domain maupun penyedia layanan SSL. Memang ketika website anda didaftarkan untuk menerima sertifikat SSL dari otoritas sertifikat ( CA ) akan ada beberapa verifikasi anda harus mengisi form identitas dan menyertakan bukti bahwa identitas anda sudah benar, dan bahkan pihak CA akan menelpon atau menghubungi anda via email untuk memastikan bahwa anda bukan robot dan alamat anda sudah sesuai dengan data sebelum sertifikat SSL diterbitkan. Otoritas sertifikat ( CA ) memiliki peran sebagai penerima pengajuan sertifikat, mengotentifikasi pangajuan, menerbitkan sertifikat dan memelihara informasi status sertifikat yang telah diterbitkan. Anda juga bisa membeli sertifikat SSL pada tempat anda membeli alamat domain atau tempat dimana anda membeli hosting.

Yang perlu diperhatikan adalah pilih penyedia layanan SSL yang tepat dan terpercaya, peramban website oleh user / pengguna biasanya menyimpan daftar cache dari CA yang terpercaya pada berkas perambanan sehingga ketika sertifikat SSL di tanda tangani oleh entitis yang tidak terdaftar " yang disetujui" maka pada browser akan muncul peringatan kepada user bahwa situs website yang sedang dibuka tidak dapat dipercaya. Itu sebabnya dalam memilih CA supaya memilih CA yang terpercaya dan diakui entitasnya.
Dengan munculnya pesan peringatan tersebut secara otomatis user akan berfikir bahwa situs yang dia buka tidak aman dan beresiko, sehingga user akan segera menutupnya dan mencari informasi yang sama dari situs terpercaya.


Bagi user / pengguna bagaimana mengetahui sebuah website telah diamankan dengan sertifikat SSL ?
Bagi pengguna yang mencari website dengan menggunakan browser bagaimana mengetahui bahwa alamat situs yang dibuka telah diamankan dengan sertifikat SSL ? sangatlah mudah. Secara kasat mata dapat dilihat pada browser dengan ciri - ciri :
1. Pada kolom alamat / URL akan ada gambar Gembok terkunci pada sebelah kiri URL . Icon gembok warna hijau sebagai tanda bahwa alamat url tersebut telah diamankan oleh SSL.
2. Pada URL sebuah domain tertulis https://  bukan http://. JIka url dimulai dengan https itu berarti  telah dijamin oleh sertifikat SSL. "s" pada https memiliki arti aman " safe " / dilindungi.
3. Terdapat segel kepercayaan 
4. Pada bilah alamat URL berwarna hijau.

Apa bisa membuat situs SSL yang dapat diakses dengan https:// tanpa sertifikat ? bisa saja tetapi situs SSL yang dibuat tanpa sertifikat akan mengeluarkan  pesan peringatan tidak aman pada browser ketika diakses. Hal ini memang sudah menjadi mekanisme SSL supaya sertifikat SSL ditandatangai oleh otoritas resmi yang terpercaya secara bertingkat. Ini bermanfaat bagi user dengan menyakinkan pengunjung / calon pembeli pada sebuah website bahwa sebuah situs memiliki identitas yang jelas, tidak asal dan sembarangan. Hal ini patut dimaklumi karena jaman Now dimana anonom ( nn ) tinggi dengan tingkat kepercayaan yang lebih rendah membuat orang takut sembarangan membeli sesuatu dengan memberikan informasi pribadi,  kartu kredit dlll dari situs - situs yang populer tetapi ternyata abal - abal.
Jika di ibaratkan sebuah situs dengan sertifikat SSL seperti sebuah KTP ( Kartu Tanda Penduduk ) yang dikeluarkan oleh kecamatan atau dispenduk atau seperti sebuah akte pendirian PT yang sudah didaftarkan melalui notaris. Dengan adanya pengesahan dari otoritas terpercaya akan meningkatkan kepercayaan calon nasabah. Apakah sebuah situs dengan sertifikat SSL pasti aman 100 % ? jawabannya tentu tidak, tetapi setidaknya dengan identitas yang jelas memberikan jaminan bahwa pemilik KTP atau pemilih PT jelas kedudukannya. Terlepas dari perilaku pribadi pemilik KTP atau perilaku pribadi pemilik PT yang tidak terpuji.
Dengan sertifikat SSL setidaknya memberikan jaminan keamanan bahwa situs tersebut memang ada dan diakui secara legal oleh undang - undang.

Yang harus dipahami adalah tidak semua penyedia sertifikat SSL itu bagus, sebagai contoh sertifikat SSL yang dikeluarkan oleh Wosign dan anak perusahaannya seperti StarCom telah dihapus dari daftar penyedia SSL oleh Google Chrome karena tidak menjaga standar keamanan yang tinggi. Sehingga dari informasi tersebut maka bagi anda pemilik website agar bijak dalam memilih otoritas sertifikat ( CA ) penyedia SSL.

Semoga bermanfaat

Share on Google Plus

About Restsindo

1 komentar:

  1. PROMO HADIAH indonalo SPESIAL UNTUK KALIAN PECINTA BOLA ONLINE. DISINI KAMI AKAN MEMBERIKAN HADIAH HIBURAN UNTUK KALIAN DALAM FITUR PERMAINAN TEBAK SCORE DI SETIAP MINGGUNYA.

    MAINKAN DAN MENANGKAN HADIAH TOTAL 500,000.00 RUPIAH TANPA DI UNDI!

    Hadiah dari tebak skor ini adalah total IDR 500rb di bagi rata ,Contoh :
    - jika ada 1 pemenang hadiah IDR 500rb
    - jika ada 5 pemenang hadiah masing - masing @IDR100.000
    - Jika ada 10 pemenang hadiah masing - masing @IDR50.000

    SYARAT DAN KETENTUAN : ( Promo Tebak Skor Indonalo )

    KONTAK PERSON INDONALO

    Telp/WA : +85515416144
    Line : Cs_Indonalo
    Livechat : indonalo

    Kunjungi juga blog Prediksi Togel Terjitu dibawah ini Yang Telah banyak di pakai oleh pemain

    Prediksi Togel Jitu

    Agen Poker Sakong
    E-Gaming Uang Asli
    GAME CASINO ONLINE
    Agen Bola Liga Champion
    Agen Live Casino

    ReplyDelete