<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Key Management on Nalar</title>
    <link>https://nalar.dev/id/tags/key-management/</link>
    <description>Recent content in Key Management on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Thu, 24 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/key-management/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Delegated Credential TLS Membatasi Paparan Kunci Sertifikat</title>
      <link>https://nalar.dev/id/tls-delegated-credentials-limit-certificate-key-exposure/</link>
      <pubDate>Thu, 24 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/tls-delegated-credentials-limit-certificate-key-exposure/</guid>
      <description>&lt;p&gt;Deployment TLS berskala besar sering membutuhkan kemampuan penandatanganan pada banyak mesin layanan. Menyalin private key sertifikat ke setiap endpoint memperluas jumlah sistem yang dapat membocorkan kredensial berumur panjang ketika dikompromikan. Menyimpan kunci itu di satu lokasi dengan kontrol ketat mengurangi paparan, tetapi remote signing untuk setiap handshake dapat menambah dependensi operasional pada jalur layanan.&lt;/p&gt;&#xA;&lt;p&gt;Delegated Credentials for TLS, yang distandardisasi dalam RFC 9345, menyediakan pilihan yang lebih sempit untuk TLS 1.3. Pemegang sertifikat dapat memakai private key sertifikat untuk mengotorisasi public key lain selama periode terbatas. Endpoint menerima delegated private key pasangannya dan dapat mengautentikasi handshake TLS tanpa memegang private key sertifikat.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
