<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>HTTPS on Nalar</title>
    <link>https://nalar.dev/id/tags/https/</link>
    <description>Recent content in HTTPS on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Tue, 22 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/https/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>HSTS Memaksa HTTPS Setelah Origin Aman Menetapkan Kebijakan</title>
      <link>https://nalar.dev/id/hsts-memaksa-https-setelah-origin-aman-menetapkan-kebijakan/</link>
      <pubDate>Tue, 22 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/hsts-memaksa-https-setelah-origin-aman-menetapkan-kebijakan/</guid>
      <description>&lt;h1 id=&#34;hsts-memaksa-https-setelah-origin-aman-menetapkan-kebijakan&#34;&gt;HSTS Memaksa HTTPS Setelah Origin Aman Menetapkan Kebijakan&lt;/h1&gt;&#xA;&lt;p&gt;HTTPS melindungi pertukaran HTTP setelah koneksi aman digunakan. Pengguna masih dapat mengetik hostname tanpa scheme, mengikuti link &lt;code&gt;http://&lt;/code&gt;, atau membuka aplikasi yang mengalihkan HTTP ke HTTPS. Request HTTP awal itu terjadi sebelum redirect biasa dapat memindahkan browser ke TLS.&lt;/p&gt;&#xA;&lt;p&gt;HTTP Strict Transport Security (HSTS) memindahkan keputusan redirect ke user agent. Sebuah host mengirim header response &lt;code&gt;Strict-Transport-Security&lt;/code&gt; melalui HTTPS. Setelah browser menerima kebijakan tersebut, percobaan akses berikutnya ke host yang tercakup melalui HTTP diubah menjadi HTTPS sebelum request HTTP yang tidak aman dikirim.&lt;/p&gt;</description>
    </item>
    <item>
      <title>HSTS Mengikat Kebijakan HTTPS ke Hostname</title>
      <link>https://nalar.dev/id/hsts-mengikat-kebijakan-https-ke-hostname/</link>
      <pubDate>Tue, 22 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/hsts-mengikat-kebijakan-https-ke-hostname/</guid>
      <description>&lt;h1 id=&#34;hsts-mengikat-kebijakan-https-ke-hostname&#34;&gt;HSTS Mengikat Kebijakan HTTPS ke Hostname&lt;/h1&gt;&#xA;&lt;p&gt;HTTPS melindungi pertukaran HTTP setelah koneksi aman terbentuk dan terautentikasi. Ada persoalan terpisah sebelum titik itu: pengguna dapat mengetik hostname tanpa skema, mengikuti link &lt;code&gt;http://&lt;/code&gt;, atau mencapai endpoint HTTP yang melakukan redirect sebelum browser memiliki kebijakan transport untuk situs tersebut.&lt;/p&gt;&#xA;&lt;p&gt;HTTP Strict Transport Security (HSTS) menangani transisi itu. Server HTTPS mengirim header response &lt;code&gt;Strict-Transport-Security&lt;/code&gt;, lalu user agent yang sesuai menyimpan kebijakan untuk host tersebut. Selama kebijakan masih aktif, request HTTP yang cocok diubah menjadi HTTPS sebelum request tanpa enkripsi dikirim ke jaringan.&lt;/p&gt;</description>
    </item>
    <item>
      <title>HSTS Memaksa HTTPS Setelah Policy Host Tersimpan</title>
      <link>https://nalar.dev/id/hsts-memaksa-https-setelah-policy-host-tersimpan/</link>
      <pubDate>Mon, 21 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/hsts-memaksa-https-setelah-policy-host-tersimpan/</guid>
      <description>&lt;h1 id=&#34;hsts-memaksa-https-setelah-policy-host-tersimpan&#34;&gt;HSTS Memaksa HTTPS Setelah Policy Host Tersimpan&lt;/h1&gt;&#xA;&lt;p&gt;Redirect dari HTTP ke HTTPS memindahkan request ke TLS, tetapi request HTTP pertama tetap terjadi. Jika browser memulai dari &lt;code&gt;http://example.com&lt;/code&gt;, browser dapat menghubungi endpoint HTTP sebelum menerima redirect. Penyerang yang berada di jalur jaringan dapat mengganggu pertukaran itu sebelum browser mencapai TLS.&lt;/p&gt;&#xA;&lt;p&gt;HTTP Strict Transport Security (HSTS), yang distandardisasi dalam RFC 6797, mengubah perilaku navigasi berikutnya. User agent yang sesuai dan menerima response &lt;code&gt;Strict-Transport-Security&lt;/code&gt; yang valid melalui transport aman menyimpan policy HTTPS-only untuk host tersebut. Selama policy masih aktif, URL HTTP untuk host itu diubah menjadi HTTPS sebelum request tidak aman dikirim.&lt;/p&gt;</description>
    </item>
    <item>
      <title>HSTS Mengunci Policy HTTPS di Browser</title>
      <link>https://nalar.dev/id/hsts-mengunci-policy-https-di-browser/</link>
      <pubDate>Mon, 21 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/hsts-mengunci-policy-https-di-browser/</guid>
      <description>&lt;h1 id=&#34;hsts-mengunci-policy-https-di-browser&#34;&gt;HSTS Mengunci Policy HTTPS di Browser&lt;/h1&gt;&#xA;&lt;p&gt;Redirect HTTPS baru bekerja setelah request HTTP mencapai server. Request cleartext pertama itu tetap menjadi titik lemah: penyerang pada jaringan yang mampu mengubah traffic dapat mengganggu koneksi sebelum browser menerima redirect.&lt;/p&gt;&#xA;&lt;p&gt;HTTP Strict Transport Security, atau HSTS, memindahkan sebagian keputusan tersebut ke browser. Setelah menerima header &lt;code&gt;Strict-Transport-Security&lt;/code&gt; yang valid melalui HTTPS, user agent yang sesuai menyimpan policy untuk host. Selama policy masih berlaku, navigasi HTTP berikutnya ke host tersebut diubah menjadi HTTPS sebelum koneksi HTTP dibuat.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
