Website Aman dan Terpercaya Menggunakan Secure Socket Layer dari SSL Indonesia

Pada zaman yang serba digital seperti sekarang, peran website sangatlah penting. Sebab, website bisa digunakan untuk berbagai kebutuhan seperti media pemasaran, memperkenalkan identitas perusahaan, sarana pendidikan, transaksi perbankan, dan sebagainya. Maka dari itu, sebuah perusahaan wajib menggunakan website agar dikenal banyak orang. Bukan hanya korporasi saja, website juga bisa digunakan oleh perorangan/individu yang ingin mengenalkan diri atau karyanya ke khalayak. Meskipun memiliki peran yang sangat penting, tetapi masih banyak orang yang belum tertarik dan peduli terhadap website. Salah satu contoh sederhana yang merupakan bentuk dari ketidakpedulian terhadap website adalah abai terhadap keamanan website itu sendiri. Sebab masih banyak pemilik website yang membiarkan websitenya rentan terhadap serangan, seperti serangan Man In The Middle (MITM). Serangan jenis ini sebenarnya sangat berbahaya karena peretas bisa mendapatkan informasi penting seperti username dan password. Maka dari itu, selalu berhati-hati terhadap serangan MITM. Ada beberapa cara yang bisa dilakukan agar terhindar dari serangan ini, salah satunya dengan menggunakan Secure Socket Layer (SSL) pada website. Penasaran dengan SSL ini? Mari berkenalan lebih jauh.

Serangan Berbahaya pada Website: Man In The Middle (MITM)

Selama lima tahun lebih menjadi Technical Support pada perusahaan penyedia hosting dan domain, aku sangat familiar dengan permasalahan-permasalahan yang sering terjadi pada hosting seperti email tidak terkirim, database corrupt, website error, dan sebagainya. Saking seringnya menghadapi permasalahan tersebut, aku jadi bisa menebak penyebab terjadinya masalah tanpa harus melakukan pengecekan terlebih dahulu. Meskipun demikian, aku selalu melakukan pengecekan untuk mendapatkan hasil dan informasi yang akurat.

Berdasarkan pengalamanku, permasalahan yang sering dialami oleh client adalah website error atau tidak bisa diakses. Penyebabnya bermacam-macam, mulai dari salah menulis script, theme dan plugin yang tidak compatible, versi php yang tidak sesuai, konfigurasi database yang salah, dan yang paling berbahaya adalah website terkena peretasan. Jenis peretasan pada website sendiri ada banyak, seperti SQL Ijection, Backdoor, Deface, Phishing, dan Man In The Middle. Semua jenis peretasan tersebut memiliki risiko dan dampaknya masing-masing. Namun, ada satu peretasan yang menurutku cukup berbahaya, yaitu Man In The Middle.

Man In The Middle (MITM) adalah serangan cyber yang menempatkan penyerang berada di tengah dua orang atau mesin yang sedang berkomunikasi. Jenis serangan ini sangat berbahaya karena penyerang dapat mengintai dan memanipulasi komunikasi tersebut. Terlebih, MITM bisa dikembangkan oleh penyerang untuk melakukan beberapa hal, seperti berikut.

Sniffing

Penyerang bisa mengintai/mengetahui isi pesan dari komunikasi yang dilakukan.

Intercepting

Penyerang menahan atau tidak meneruskan pesan dari salah satu pihak.

Tampering

Penyerang mengubah jawaban dari salah satu pihak untuk mendapat informasi.

Fabricating

Penyerang mengirim pesan dengan berpura-pura menjadi salah satu pihak.

Dalam konteks serangan website, MITM bisa terjadi ketika client berkomunikasi dengan server. Hal ini sangat riskan karena pada dasarnya, komunikasi antara client dan server terjadi secara kontinue ketika client tersebut mengakses sebuah website. Seperti contohnya, ketika seseorang mengakses facebook.com, maka orang tersebut berperan sebagai client yang meminta server untuk menampilkan konten Facebook melalui web browser. Secara sederhana, skema komunikasi client dan server bisa dilihat pada gambar berikut.

Saat seseorang mengakses facebook.com melalui web browser, itu berarti dia mengirim permintaan ke server agar menampilkan konten dari website Facebook. Kemudian server merespon permintaan tersebut dan mengirimkan konten Facebook ke web browser client. Begitupun ketika orang tersebut mengisi data login Facebook seperti username dan password, lalu mengklik tombol Login. Itu berarti dia mengirim username dan password tersebut ke server untuk mendapatkan akses login. Jika username dan passwordnya sesuai, maka server akan membalas dengan memberikan akses login ke orang tersebut. Halaman website pada web browser client pun akan diarahkan ke dashboard Facebook (sudah login). Inilah yang disebut sebagai komunikasi antara client dan server.

Ketika proses komunikasi client dan server berlangsung, ada pertukaran data yang terjadi. Seperti contohnya data username dan password. Data inilah yang bisa dicuri oleh penyerang MITM. Sangat berbahaya, bukan? Sebab, dengan menggunakan data username dan password tersebut, penyerang MITM bisa dengan mudah mengakses akun facebook korban. Jika peretas sudah berhasil login ke akun facebook, tentu saja ia bisa melakukan apa pun pada akun tersebut, termasuk melakukan penipuan menggunakan akun facebook korban. Benar-benar berbahaya!

Penyerangan MITM terjadi menggunakan koneksi internet, di mana posisi penyerang berada di antara client dan server. Seperti yang sudah dijelaskan, penyerang bukan hanya bisa memantau komunikasi saja, tetapi juga memanipulasinya. Selain itu, penyerang juga bisa memanfaatkan data yang berhasil dicuri untuk melakukan kejahatan lain, seperti contoh peretasan akun facebook di atas. Skema penyerangan MITM bisa dilihat pada skema berikut.

Penjelasan

1. Client mengakses facebook.com ke Server.

2. Server mengirim halaman login facebook.com ke Client.

3. Client mencoba login dan memberikan username serta password ke Server.

4. Server memverifikasi username dan password dari Client. Setelah dipastikan username dan password benar, kemudian Server mengijinkan Client untuk masuk ke Dashboard Facebook.com

Sementara itu, dapat dilihat ketika Client dan Server melakukan komunikasi melalui internet, terdapat penyerang MITM yang memantau aktivitas keduanya. Musabab serangan MITM bisa melakukan Sniffing, Intercepting, Tampering, dan Fabricating, maka penyerang bisa memantau dan memodifikasi isi dari komunikasi tersebut. Termasuk melihat username dan password yang dikirim oleh Client ke Server. Setelah mengetahui username dan password milik Client, penyerang bisa login dengan mudah dan melakukan penipuan lebih lanjut menggunakan akun milik korban.

Apakah sebuah website bisa dibobol dengan mudah seperti skema di atas?

Tentu tidak! Selagi website tersebut dilindungi dengan SSL!

Apa itu SSL?

Menurut website resmi Diskominfo Kabupaten Mojokerto, Secure Socket Layer (SSL) adalah teknologi kemanan standar untuk mendirikan sebuah link yang terenkripsi antara client dan server. Teknologi keamanan ini memungkinkan informasi yang sensitif seperti nomor kartu kredit, nomor jaminan sosial, dan kredensial login dapat terkirim dengan aman. Dalam hubungan antara Server dan Client ini, biasanya data yang ditransfer atau dikirim adalah berupa teks, data inilah yang sangat rentan dengan bahaya atau ancaman penyadapan.

Selaras dengan pernyataan tersebut, buku yang berjudul “Perlindungan Konsumen dalam Transaksi Elektronik: Ditinjau dari Perspektif Hukum Perlindungan Konsumen dan Hukum Siber” karya Dr. Iman Sjahputra, S.H., Sp.N., LL.M. yang terbit pada tahun 2021 ini juga menerangkan bahwa SSL adalah teknologi yang dapat menjaga keamanan suatu pesan elektronik dengan menggunakan jalur enkripsi di antara web server dan browser. Maka dari itu, SSL merupakan protokol yang digunakan untuk browsing website secara aman.

Secara garis besar, SSL dapat diartikan sebagai protokol aman yang menggunakan teknologi enskripsi untuk melindungi data yang dikirim melalui koneksi internet. Data yang sudah dienkripsi tidak akan bisa dibaca oleh penyerang karena berbentuk kombinasi karakter acak, yang mana karakter tersebut harus dideskripsi terlebih dahulu agar dapat dibaca. Proses enkripsi dan deskripsi tersebut dilakukan oleh protokol SSL sehingga data yang dikirim dapat dilindungi dari serangan MITM. Skema penggunaan Sertifikat SSL bisa dilihat pada gambar berikut ini.

Berdasarkan skema di atas, anggaplah seorang penyerang bisa meretas jaringan internet sehingga dapat memantau komunikasi antara Client dan Server. Namun, penyerang tersebut tidak bisa melihat isi data yang dikirim dari Client ke Server atau sebaliknya karena menggunakan protokol SSL. Setiap data yang dikirim menggunakan protokol SSL akan dienkripsi terlebih dahulu sehingga penyerang hanya bisa melihat data yang sudah dienkripsi tersebut. Biasanya, data yang sudah dienkripsi akan terlihat sebagai karakter acak tak beraturan sehingga orang lain seperti penyerang tidak akan mengetahui artinya. Data hanya bisa dibaca ketika sudah dideskripsi. Nah, proses enkripsi dan deskripsi ini hanya bisa dilakukan oleh Client dan Server, sehingga peretas tidak akan bisa melakukannya. Hal inilah yang membuat SSL dapat melindungi website dari serangan MITM.

Jenis SSL

Setelah mengetahui pentingnya penggunaan SSL, tentu pemilik website akan segera menggunakan protokol aman ini. Namun, perlu diketahui bahwa ada beberapa jenis SSL yang tersedia. Maka dari itu, jangan sampai salah dalam memilih SSL. Berikut ini jenis-jenis SSL Certificate yang bisa dipilih untuk melindungi data agar tetap aman.

Fungsi SSL

Pada dasarnya, website yang menggunakan SSL memiliki banyak keunggulan bila dibandingkan dengan website yang tidak menggunakan SSL. Sebab, SSL memiliki banyak fungsi yang dapat menguntungkan penggunanya. Berikut ini beberapa fungsi SSL yang dapat dirasakan oleh pengguna.

1

Menjaga Keamanan Data

Seperti yang sudah dijelaskan di atas bahwa SSL dapat menjaga keamanan data karena data yang dikirim akan dienkripsi terlebih dahulu sehingga tidak mudah dibaca oleh penyerang.

2

Mencegah Kejahatan Siber

Jika memahami cara kerja SSL, maka akan didapatkan kesimpulan bahwa SSL mampu mencegah berbagai kejahatan siber seperti Phishing, Sniffing, spoofing, penipuan online, dan sebagainya.

3

Berperan sebagai Otentikasi

Data yang dikirim menggunakan protokol SSL akan melalui proses enkripsi dan deskripsi sebagai Otentikasi. Hal ini mampu melindungi data dari serangan MITM karena data tidak bisa terbaca oleh penyerang.

4

Membangun Kepercayaan Pelanggan

Website yang menggunakan SSL lebih dipercaya oleh pelanggan atau visitor dibandingkan website yang tidak menggunakan SSL. Sebab pelanggan atau visitor bisa merasa aman datanya akan terlindungi.

5

Meningkatkan Ranking SEO

Selain dapat melindungi data, penggunaan SSL juga bisa meningkatkan ranking SEO agar website muncul diperingkat pertama. Sebab website yang menggunakan SSL akan mendapat peringkat yang lebih tinggi di SERP.

Penyedia SSL Terbesar Di Indonesia: SSL Indonesia

SSL Indonesia adalah penyedia sertifikat SSL terbesar di Indonesia yang menyediakan berbagai jenis SSL Certificate. Selain itu, SSL Indonesia juga merupakan penyedia SSL terbaik yang ada di Indonesia. Sebab, ada banyak kelebihan yang ditawarkan oleh penyedia layanan SSL ini. Dari segi harga, SSL Indonesia jual sertifikat SSL dengan harga yang sangat bersaing. Terdapat SSL murah / TLS murah dari berbagai brand yang bisa dipilih sesuai kebutuhan.

Di samping itu, SSL Indonesia juga menyediakan jasa instalasi SSL bagi para pengguna yang masih awam dan belum mengerti tentang tata cara installasi SSL ini. Hal tersebut membuat pelanggan tak perlu khawatir akan kesulitan dalam melakukan instalasi SSL, sebab ada tim support andal dari SSL Indonesia yang siap membantu. Jadi, tunggu apa lagi? Ayo segera lindungi website kamu dengan menggunakan layanan SSL dari SSL Indonesia yang memiliki berbagai keunggulan.

SSL Indonesia sebagai Digital Asset Protector memberikan solusi layanan pengalaman online yang lebih aman. Menyediakan produk sertifikat SSL Premium, Email Signing seperti S/MIME dan Verified Mark Certificate (VMC), serta SOC for Small-Medium Bussiness. SSL Indonesia merupakan Global Platinum Partners dari Otoritas Sertifikasi (CA) terkemuka di dunia termasuk Digicert, Symantec, GeoTrust, Thawte, RapidSSL, Globalsign dan Sectigo Formely Comodo CA.

Layanan dari SSL Indonesia

Selain menyediakan layanan SSL yang andal dan terpercaya, SSL Indonesia juga menyediakan berbagai layanan lainnya yang masih berhubungan dengan keamanan. Layanan dari SSL Indonesia ini akan melindungi data dan sistem yang kamu miliki dari serangan siber yang berbahaya. Berikut ini beberapa layanan yang tersededia pada SSL Indonesia.

Secure Socket Layer (SSL)

SSL Indonesia menyediakan berbagai jenis layanan SSL yang bisa dipilih sesuai kebutuhan oleh pengguna. Layanan tersebut antara lain Digicert Secure Site, GlobalSign Domain Validation, RapidSSL Certificate, Thawte Code Signing Certificate, Sectigo Enterprise SSL, Symantec Secure Site, dan masih banyak lagi.

SOC for SMB

SOC merupakan lokasi terpusat dari tim keamanan siber untuk memantau, menganalisis, mendeteksi, dan menanggapi insiden keamanan siber. Tugas tim tersebut yaitu untuk mengawasi aktivitas server, website, perangkat, aplikasi, jaringan, dan sebagainya. SOC for SMB adalah produk yang terjangkau untuk mendapatkan semua keamanan tersebut.

Email Signing Certificates

Email Signing Certificates atau yang lebih dikenal dengan S/MIME memiliki fungsi untuk mengamankan email dan membuat email memiliki badge. Hampir sama dengan SSL, layanan ini digunakan untuk email agar memiliki tingkat kepercayaan yang tinggi. Kelebihannya yaitu email badge, bebas gangguan, dan mencegah phising serta spoofing.

SiteLock

SiteLock adalah kode yang digunakan untuk membantu perlindungan website secara komperhensif dalam mencegah serangan phising, malware, dan DDoS. Layanan ini akan memindai keamanan situs web secara menyeluruh, mendeteksi serangan, memeriksa kerentanan, membuat pencadangan, keamanan WAF yang kuat dan kontinu.

Keunggulan SSL Indonesia

Layanan Lengkap dan Terpercaya

SSL Indonesia menyediakan berbagai layanan SSL lengkap dan telah bekerjasama dengan brand ternama yang terpercaya. Saat ini, SSL Indonesia sudah menjalin hubungan baik dengan vendor SSL seperti DigiCert. Symantec, GlobalSign, GeoTrust, Sectigo, RapidSSL, Thawte, dan Entrust. Semua vendor tersebut dapat diakses dengan mudah melalui Control Panel SSL Indonesia, sehingga pelanggan bisa memilih layanan dari vendor yang berbeda dengan mudah.

Harga yang Bersaing

SSL Indonesia menyadari betul bahwa harga akan menjadi pertimbangan masyarakat Indonesia dalam membeli layanan. Maka dari itu, SSL Indonesia menawarkan harga yang sangat murah, lebih murah dari layanan mana pun yang telah ada. Bahkan, SSL Indonesia akan menyamakan harga bila pelanggan menemukan harga yang lebih murah. Ini merupakan langkah yang sungguh berani dan inovatif. Sebab, dengan begitu pelanggan akan percaya dengan harga murah yang ditawarkan.

Garansi 30 Hari

Layanan SSL merupakan salah satu yang paling rumit dalam penerapannya, sebab ada cukup banyak proses yang harus dilakukan ketika memasang SSL. Dalam penerapannya, terkadang ada suatu kendala di luar perkiraan yang membuat masalah pada layanan SSL yang telah dibeli. Maka dari itu, demi meningkatkan kenyamanan dan kepercayaan pelanggan, SSL Indonesia memberikan garansi penuh hingga 30 hari bila terdapat masalah pada SSL yang telah dipesan oleh pelanggan.

Support yang Andal

Tim support SSL Indonesia bukanlah mesin penjawab otomatis, melainkan manusia yang bekerja dengan sepenuh hati. Selain itu, mereka juga sangat andal di bidangnya. Apa lagi ketika dimintai pertolongan, mereka akan siap sedia, kapan pun pelanggan membutuhkan pertolongan. Pelanggan bisa menghubungi tim support SSL Indonesia melalui live chat, email, dan telepon. Saking andalnya tim support SSL Indonesia, mereka mendapat julukan tim support “bukan manusia biasa”.

Bantuan Validasi Sertifikat Terbit

Di luar sana, masih terdapat penyedia SSL yang menerapkan sistem validasi rumit dalam melakukan instalasi SSL. Hal tersebut sangat dihindari oleh SSL Indonesia. Sebab, sistem validasi yang diterapkan oleh SSL Indonesia didesain semudah mungkin agar pengguna tidak merasa kebingungan. Meskipun sudah memiliki sistem validasi yang mudah, tetapi masih ada beberapa pelanggan yang merasa kesulitan. Di situlah tim support SSL Indonesia akan membantu kesulitan yang terjadi.

Tersedia Dashboard Monitoring

Seperti yang sudah diketahui bahwa SSL Indonesia memiliki control panel yang menghubungkan berbagai layanan dari vendor yang berbeda. Selain dibuat untuk memudahkan pelanggan dalam memesan layanan SSL, control panel tersebut juga berperan sebagai dashboard untuk memonitoring layanan, seperti memonitoring layanan aktif, masalah yang terjadi pada layanan, masa aktif layanan, hingga melihat invoice yang sudah terbit untuk memperpanjang layanan.

Proses Pembayaran yang Mudah

Proses pembayaran yang terdapat pada SSL Indonesia sangat mudah, hanya dengan tiga langkah saja, pelanggan sudah bisa menikmati setiap layanan yang ada. Langkah-langkah tersebut yaitu, memilih dan memesan layanan yang dibutuhkan, melakukan pembayaran, dan konfirmasi pembayaran. Pelanggan bisa melakukan pembayaran menggunakan nomor rekening BCA (4910346755) dan Mandiri (1650001041566) atas nama Glous Tech Info dan melakukan konfirmasi pada link ini.

Enkripsi Data Terbaik

SSL Indonesia menggunakan teknologi Point-To-Verify yang menunjukkan data secara real-time dan akurat. Selain itu, layanan SSL pada SSL Indonesia juga sudah menggunakan tingkat keamanan tertinggi, yaitu menggunakan 256 enkripsi disertai dengan 2.048 bit token keamanan. Tingkat keamanan ini sangat sulit, bahkan sangat mustahil untuk ditembus/dibobol karena sangat kuat. Itulah yang menjadikan SSL Indonesia unggul di antara banyaknya penyedia layanan SSL lain.

Berlaku untuk Semua Device dan Browser

SSL Indonesia memberikan layanan SSL yang sudah teruji, terpercaya, dan terbukti di seluruh dunia untuk pelanggannya. Sehingga sudah dipercaya oleh 99,9% populasi internet dan mendukung semua device mulai dari mobile, tab, serta desktop. Selain itu, layanan SSL dari SSL Indonesia juga sudah dipercaya oleh berbagai browser populer seperti FireFox, Chrome, Safari, dan sebagainya. Hal ini menjadi kelebihan tersendiri karena tingkat kepercayaan sangatlah penting.

Konsultasi Gratis

Seperti yang sudah diketahui bahwa layanan SSL memiliki banyak jenis, serta proses instalasinya juga membutuhkan langkah-langkah yang cukup rumit untuk pemula. Namun, itu tidak menjadi masalah bagi pelanggan SSL Indonesia. Sebab, di sini pelanggan akan mendapatkan konsultasi gratis bersama tim support, mulai dari pemilihan SSL yang cocok, hingga bantuan langkah-langkah instalasi. Hal tersebut dilakukan untuk meningkatkan kepuasan serta kepercayaan pelanggan.

Cara Order SSL di SSL Indonesia

Setelah mengetahui keunggulan dari SSL dan berkenalan dengan SSL Indonesia beserta layanannya, tentu akan banyak orang yang ingin memesan layanan SSL dari SSL Indonesia. Nah, bagi siapa pun yang ingin memesan SSL tetapi belum mengerti bagaimana caranya atau tidak tahu langkah-langkah instalasinya, tidak perlu khawatir! Sebab SSL Indonesia menyediakan proses pemesanan hingga instalasi yang sangat mudah, ditambah dengan konsultasi dan bantuan instalasi SSL oleh tim support. Hanya dengan tiga langkah, pelanggan bisa menikmati layanan SSL yang aman dan andal.

Kesimpulan

Pada era yang serba digital seperti saat ini, serangan siber semakin marak. Terutama serangan berbahaya yang sering mengincar situs website, seperti Man In The Middle (MITM). Tipe serangan ini mampu melakukan sniffing, intercepting, tampering, dan fabricating. Bahkan, bisa menyebabkan banyak hal negatif seperti akun yang diambil alih, hingga penipuan online. Maka dari itu, mencegah terjadinya serangan ini adalah hal yang mutlak dilakukan.

Salah satu cara efektif untuk mencegah terjadinya serangan MITM adalah dengan menggunakan layanan Secure Socket Layer (SSL). Sebab, layanan ini mampu meng-enkripsi data melalui protokol yang aman. Sehingga penyerang yang memantau komunikasi antara Client dan Server tidak bisa membaca data yang sedang dikirim. Hal tersebut disebabkan data yang terinkripsi tidak bisa dibaca dengan mudah karena menampilkan karakter acak tak beraturan.

Melihat permasalahan tersebut, SSL Indonesia hadir dengan menyediakan berbagai layanan yang bisa dipilih sesuai kebutuhan. SSL Indonesia sendiri merupakan penyedia layanan SSL yang lengkap, andal, dan terpercaya di Indonesia. Sehingga pelanggan bisa merasakan kenyamanan dan keamanan ketika menggunakan layanan dari SSL Indonesia. Selain itu, proses pemesanan hingga instalasi SSL nya juga sangat mudah dilakukan karena terdapat tim support yang siap melayani dengan sepenuh hati.

Tunggu apa lagi? Ayo lindungi situs website yang kamu miliki dengan layanan SSL dari SSL Indonesia agar websitemu tetap aman dan tidak mudah diretas oleh penyerang MITM!

Wiko Nurdian

Sumber

  • https://sslindonesia.com/protokol-keamanan-ssl/
  • https://sslindonesia.com/bagaimana-sertifikat-ssl-https-melindungi-website/
  • https://diskominfo.mojokertokab.go.id/detail-artikel/manfaat-menggunakan-ssl-pada-website-1558612203
  • https://www.google.co.id/books/edition/Perlindungan_konsumen_dalam_transaksi_el/WntREAAAQBAJ?hl=en&gbpv=1&dq=ssl+adalah&pg=PA200&printsec=frontcover

Tinggalkan Komentar

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

Scroll to Top