<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Public Key Infrastructure on Nalar</title>
    <link>https://nalar.dev/id/tags/public-key-infrastructure/</link>
    <description>Recent content in Public Key Infrastructure on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Mon, 21 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/public-key-infrastructure/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Sertifikat SSH Memusatkan Kepercayaan Akses pada Otoritas Penandatangan</title>
      <link>https://nalar.dev/id/sertifikat-ssh-memusatkan-kepercayaan-akses-pada-otoritas-penandatangan/</link>
      <pubDate>Mon, 21 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/sertifikat-ssh-memusatkan-kepercayaan-akses-pada-otoritas-penandatangan/</guid>
      <description>&lt;h1 id=&#34;sertifikat-ssh-memusatkan-kepercayaan-akses-pada-otoritas-penandatangan&#34;&gt;Sertifikat SSH Memusatkan Kepercayaan Akses pada Otoritas Penandatangan&lt;/h1&gt;&#xA;&lt;p&gt;Akses SSH berbasis public key sering dimulai dengan pemetaan sederhana: taruh public key pengguna di &lt;code&gt;authorized_keys&lt;/code&gt;, simpan private key pada pengguna, lalu server menerima pihak yang dapat membuktikan kepemilikan private key pasangannya. Model ini langsung dan efektif, tetapi biaya administrasinya meningkat ketika jumlah pengguna dan host bertambah. Setiap host dapat menjadi lokasi lain tempat status akses harus ditambahkan, diaudit, dan dicabut.&lt;/p&gt;&#xA;&lt;p&gt;Sertifikat OpenSSH mengubah model distribusi tersebut. Certificate authority menandatangani public key SSH dan menyertakan metadata identitas serta policy. Server yang dikonfigurasi untuk mempercayai CA itu dapat menerima sertifikat yang diterbitkannya tanpa menyimpan setiap key pengguna secara lokal. Titik kepercayaan bergeser dari sekumpulan besar key individual menuju sekumpulan lebih kecil otoritas penandatangan beserta policy di sisi server.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
