Pertanyaan
( Asesm en Formatif Jawablah pertanyaan -pertanyaan berikut dengan benar! 1. Terangkan tentang cara kerja SSL /TLS! Jawab: __ Informatika Kelas X SMA /MA/SMK/MAK (Kurikul
Solusi
Jawaban
**SSL/TLS bekerja melalui proses handshake untuk memulai sesi yang aman, pengiriman kunci publik dan privat antara klien dan server, penggunaan kunci ganda untuk mengenkripsi dan mendekripsi data, serta fitur authentikasi dan integritas data untuk memastikan keamanan komunikasises ini diakhiri dengan penutupan sesi yang aman.
Penjelasan
**SSL (Secure Sockets Layer) dan TLS (Transport Layer Security) adalah protokol kriptografi yang digunakan untuk mengamankan komunikasi di internet. Berikut adalah penjelasan tentang cara kerjanya:1. **Handshake:** - Proses dimulai dengan handshake, yaitu proses pengenalan antara klien dan server. - Klien mengirimkan permintaan ke server untuk memulai sesi SSL/TLS. - Server kemudian mengirimkan sertifikat digitalnya yang telah diverifikasi oleh otoritas sertifikat terpercaya (CA). - Klien memeriksa sertifikat tersebut untuk memastikan bahwa server adalah entitas yang sah.2. **Pengiriman Kunci Publik:** - Setelah verifikasi, server mengirimkan kunci publiknya ke klien. - Klien menggunakan kunci publik ini untuk mengenkripsi pesan yang akan dikirimkan ke server.3. **Pengiriman Kunci Privat:** - Server kemudian mengirimkan kunci privatnya ke klien secara aman. - Klien menggunakan kunci privat ini untuk mendekripsi pesan yang diterima dari server.4. **Penggunaan Kunci Ganda:** - SSL/TLS menggunakan kunci ganda, di mana satu kunci digunakan untuk mengenkripsi data yang dikirim dari klien ke server, dan kunci lainnya digunakan untuk mengenkripsi data yang dikirim dari server ke klien. - Ini memastikan bahwa bahkan jika satu kunci terungkap, komunikasi tetap aman karena kunci lainnya tetap rahasia.5. **Authentikasi dan Integritas Data:** - SSL/TLS juga menyediakan fitur authentikasi untuk memastikan bahwa data yang dikirim oleh server benar-benar berasal dari server yang dimaksud. - Integritas data dijamin dengan menggunakan algoritma hash yang kuat untuk mencegah perubahan data selama transit.6. **Penutupan Sesi:** - Setelah sesi selesai, klien dan server melakukan proses penutupan untuk melepaskan koneksi yang aman. - Ini melibatkan pengiriman pesan penutup dari klien ke server dan konfirmasi dari server bahwa sesi telah ditutup dengan benar.**