<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Certificates on Nalar</title>
    <link>https://nalar.dev/id/tags/certificates/</link>
    <description>Recent content in Certificates on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Thu, 24 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/certificates/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Delegated Credential TLS Membatasi Paparan Kunci Sertifikat</title>
      <link>https://nalar.dev/id/tls-delegated-credentials-limit-certificate-key-exposure/</link>
      <pubDate>Thu, 24 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/tls-delegated-credentials-limit-certificate-key-exposure/</guid>
      <description>&lt;p&gt;Deployment TLS berskala besar sering membutuhkan kemampuan penandatanganan pada banyak mesin layanan. Menyalin private key sertifikat ke setiap endpoint memperluas jumlah sistem yang dapat membocorkan kredensial berumur panjang ketika dikompromikan. Menyimpan kunci itu di satu lokasi dengan kontrol ketat mengurangi paparan, tetapi remote signing untuk setiap handshake dapat menambah dependensi operasional pada jalur layanan.&lt;/p&gt;&#xA;&lt;p&gt;Delegated Credentials for TLS, yang distandardisasi dalam RFC 9345, menyediakan pilihan yang lebih sempit untuk TLS 1.3. Pemegang sertifikat dapat memakai private key sertifikat untuk mengotorisasi public key lain selama periode terbatas. Endpoint menerima delegated private key pasangannya dan dapat mengautentikasi handshake TLS tanpa memegang private key sertifikat.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Log Certificate Transparency Membuka Penerbitan Sertifikat Publik</title>
      <link>https://nalar.dev/id/certificate-transparency-logs-expose-public-certificate-issuance/</link>
      <pubDate>Thu, 24 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/certificate-transparency-logs-expose-public-certificate-issuance/</guid>
      <description>&lt;p&gt;Sertifikat yang dipercaya secara publik dapat valid secara sintaksis, memiliki tanda tangan yang benar, tetapi tetap tidak diharapkan. Otoritas sertifikat dapat menerbitkannya untuk subjek yang keliru, sebuah akun dapat dikompromikan, atau proses otorisasi dapat gagal. Certificate Transparency (CT) menambahkan visibilitas publik pada penerbitan sertifikat agar sertifikat semacam itu tidak harus tetap tersembunyi dari operator domain yang terdampak.&lt;/p&gt;&#xA;&lt;p&gt;RFC 9162 menetapkan Certificate Transparency Version 2.0. Mekanisme utamanya adalah log publik append-only yang ditopang Merkle tree. Otoritas sertifikat dan pengirim lain dapat mengirim sertifikat atau precertificate ke log, sedangkan monitor dapat memeriksa entri untuk sertifikat yang berkaitan dengan domain yang mereka pantau.&lt;/p&gt;</description>
    </item>
    <item>
      <title>OCSP Stapling Mengirim Status Sertifikat dalam Handshake TLS</title>
      <link>https://nalar.dev/id/ocsp-stapling-delivers-certificate-status-in-the-tls-handshake/</link>
      <pubDate>Thu, 24 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/ocsp-stapling-delivers-certificate-status-in-the-tls-handshake/</guid>
      <description>&lt;p&gt;Validasi sertifikat menjawab lebih dari satu pertanyaan. Klien memeriksa bahwa sertifikat membentuk rantai ke root tepercaya, cocok dengan identitas yang dituju, berada dalam interval validitas, dan memenuhi kebijakan yang berlaku. Status pencabutan merupakan sinyal terpisah: sertifikat masih dapat berada di antara waktu &lt;code&gt;notBefore&lt;/code&gt; dan &lt;code&gt;notAfter&lt;/code&gt; setelah penerbit mencabutnya.&lt;/p&gt;&#xA;&lt;p&gt;Online Certificate Status Protocol (OCSP), yang ditetapkan dalam RFC 6960, memberi klien mekanisme untuk meminta status sertifikat. Namun, kueri langsung menambah dependensi jaringan pada proses pembentukan koneksi dan mengungkap identitas sertifikat yang diperiksa kepada responder. OCSP stapling memindahkan pengambilan tersebut ke server TLS. Server secara berkala memperoleh respons OCSP bertanda tangan lalu mengirimkannya kepada klien sebagai bagian dari handshake TLS.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
