<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Web Privacy on Nalar</title>
    <link>https://nalar.dev/id/tags/web-privacy/</link>
    <description>Recent content in Web Privacy on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Thu, 17 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/web-privacy/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Encrypted ClientHello Memisahkan Routing Publik dari Identitas TLS Privat</title>
      <link>https://nalar.dev/id/encrypted-clienthello-memisahkan-routing-publik-dari-identitas-tls-privat/</link>
      <pubDate>Thu, 17 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/encrypted-clienthello-memisahkan-routing-publik-dari-identitas-tls-privat/</guid>
      <description>&lt;h1 id=&#34;encrypted-clienthello-memisahkan-routing-publik-dari-identitas-tls-privat&#34;&gt;Encrypted ClientHello Memisahkan Routing Publik dari Identitas TLS Privat&lt;/h1&gt;&#xA;&lt;p&gt;TLS 1.3 mengenkripsi sebagian besar pesan handshake, tetapi koneksi biasa tetap memperlihatkan &lt;code&gt;ClientHello&lt;/code&gt; awal. Pesan ini dapat memuat Server Name Indication, sehingga pengamat di jalur jaringan dapat mengaitkan koneksi dengan hostname yang diminta sebelum trafik aplikasi terlindungi.&lt;/p&gt;&#xA;&lt;p&gt;Encrypted ClientHello, yang distandardisasi dalam RFC 9849, mengubah batas tersebut. Client membuat &lt;code&gt;ClientHelloInner&lt;/code&gt; privat berisi parameter khusus layanan, lalu membungkusnya di dalam &lt;code&gt;ClientHelloOuter&lt;/code&gt; publik. Pesan outer tetap dapat dipakai infrastruktur yang menghadap client, sementara field sensitif di dalamnya dilindungi dengan Hybrid Public Key Encryption.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
