<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>TLSA on Nalar</title>
    <link>https://nalar.dev/id/tags/tlsa/</link>
    <description>Recent content in TLSA on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Wed, 23 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/tlsa/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>DANE TLSA Mengikat Key Layanan TLS melalui DNSSEC</title>
      <link>https://nalar.dev/id/dane-tlsa-mengikat-key-layanan-tls-melalui-dnssec/</link>
      <pubDate>Wed, 23 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/dane-tlsa-mengikat-key-layanan-tls-melalui-dnssec/</guid>
      <description>&lt;h1 id=&#34;dane-tlsa-mengikat-key-layanan-tls-melalui-dnssec&#34;&gt;DANE TLSA Mengikat Key Layanan TLS melalui DNSSEC&lt;/h1&gt;&#xA;&lt;p&gt;TLS biasanya mengautentikasi server melalui aturan validasi sertifikat yang ditetapkan aplikasi dan trust model-nya. DANE menambahkan binding berbasis DNS: resource record TLSA mengasosiasikan endpoint layanan dengan material sertifikat atau public key, sedangkan DNSSEC menyediakan data DNS terautentikasi untuk asosiasi tersebut.&lt;/p&gt;&#xA;&lt;p&gt;Batasnya tegas. RRset TLSA yang berstatus insecure atau memiliki status DNSSEC indeterminate tidak dapat menjadi asosiasi DANE terautentikasi. Karena itu, DANE bergantung pada validasi DNSSEC dan tidak menganggap transport DNS biasa sebagai bukti yang memadai.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
