<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Encrypted Client Hello on Nalar</title>
    <link>https://nalar.dev/id/tags/encrypted-client-hello/</link>
    <description>Recent content in Encrypted Client Hello on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Thu, 24 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/encrypted-client-hello/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Encrypted Client Hello Menjaga Metadata TLS Sensitif di Dalam ClientHello Inner</title>
      <link>https://nalar.dev/id/id/encrypted-client-hello-menjaga-metadata-tls-sensitif-di-dalam-clienthello-inner/</link>
      <pubDate>Thu, 24 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/id/encrypted-client-hello-menjaga-metadata-tls-sensitif-di-dalam-clienthello-inner/</guid>
      <description>&lt;p&gt;TLS 1.3 mengenkripsi sebagian besar pesan handshake setelah &lt;code&gt;ServerHello&lt;/code&gt;, tetapi &lt;code&gt;ClientHello&lt;/code&gt; awal dikirim sebelum key handshake tersebut tersedia. Akibatnya, field pada flight pertama masih terlihat oleh pengamat jaringan. Server Name Indication (SNI) sangat sensitif karena dapat menunjukkan layanan yang dituju meski sertifikat berikutnya dan traffic aplikasi sudah terenkripsi.&lt;/p&gt;&#xA;&lt;p&gt;RFC 9849 mendefinisikan Encrypted Client Hello (ECH) untuk mempersempit paparan itu. ECH tidak mengenkripsi seluruh paket pertama. Mekanisme ini membentuk dua pesan ClientHello dengan peran berbeda: &lt;code&gt;ClientHelloInner&lt;/code&gt; privat yang memuat parameter koneksi untuk backend dan &lt;code&gt;ClientHelloOuter&lt;/code&gt; publik yang membawa representasi terenkripsi dari pesan inner.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
