Langsung ke konten

Arsip

JOSE

1 artikel
Keamanan Siber 19 Sep 2026 7 min read

Pemilihan Kunci JWS Adalah Keputusan Trust, Bukan Instruksi Header

Pemilihan Kunci JWS Adalah Keputusan Trust, Bukan Instruksi Header Token bertanda tangan dapat membawa metadata yang mengarahkan verifier ke sebuah kunci. Protected header JWS dapat menyebut algoritma melalui alg, mengidentifikasi kunci melalui kid, atau, pada profile yang mengizinkannya, membawa maupun mereferensikan material kunci melalui parameter seperti jwk, jku, x5c, atau x5u. Field tersebut berguna untuk mengarahkan proses verifikasi, terutama saat rotasi kunci. Field tersebut tidak membuktikan bahwa kunci yang dipilih memang tepercaya untuk token yang sedang diproses.