M Majuin.
3 3 / 10

Kriptografi & PKI

Kriptografi mengubah data agar tak terbaca tanpa kunci (SY0-701 1.4): - Simetris (AES-256): satu kunci, cepat, untuk data at-rest & in-transit - Asimetris (RSA/ECC): sepasang kunci publik-privat, untuk pertukaran kunci & tanda tangan - Hashing (SHA-256): satu arah, untuk integritas PKI menyatukan ini:

  Sertifikat X.509 -> CA menandatangani -> browser memverifikasi rantai
  openssl req -new -x509 -days 365 -key ca.key -out ca.crt

Jangan pernah membuat algoritma kripto sendiri. Pakai library teruji, dan hindari MD5/SHA-1/DES — sudah dianggap pecah.