Kriptografi & PKI
Kriptografi mengubah data agar tak terbaca tanpa kunci (SY0-701 1.4): - Simetris (AES-256): satu kunci, cepat, untuk data at-rest & in-transit - Asimetris (RSA/ECC): sepasang kunci publik-privat, untuk pertukaran kunci & tanda tangan - Hashing (SHA-256): satu arah, untuk integritas PKI menyatukan ini:
Sertifikat X.509 -> CA menandatangani -> browser memverifikasi rantai
openssl req -new -x509 -days 365 -key ca.key -out ca.crt
Jangan pernah membuat algoritma kripto sendiri. Pakai library teruji, dan hindari MD5/SHA-1/DES — sudah dianggap pecah.