Keamanan Lapisan Transportasi: Perbedaan antara revisi
Konten dihapus Konten ditambahkan
Baris 26:
Secara historis, TLS telah digunakan terutama dengan protokol transportasi yang andal seperti Transmission Control Protocol (TCP). Namun, itu juga telah diimplementasikan dengan protokol transportasi berorientasi datagram, seperti User Datagram Protocol (UDP) dan Datagram Congestion Control Protocol (DCCP), penggunaan yang telah distandarisasi secara independen menggunakan istilah Datagram Transport Layer Security (DTLS) .
=== Situs web ===
Penggunaan utama TLS adalah untuk mengamankan lalu lintas World Wide Web antara suatu situs web dan peramban web yang disandikan dengan protokol HTTP. Penggunaan TLS ini untuk mengamankan lalu lintas HTTP merupakan protokol HTTPS.<ref>{{Cite web|url=https://www.instantssl.com/ssl-certificate-products/https.html|title="Http vs https".|last=|first=|date=|website=www.instantssl.com|access-date=2020-05-30}}</ref>
{|class="wikitable" style="text-align: center;"
|+Dukungan protokol situs web
|-
!Versi<br />protokol
!Website<br />support<ref name="trustworthy_ssl_pulse">As of August 3, 2019. {{cite web |url=https://www.ssllabs.com/ssl-pulse/ |title=SSL Pulse: Survey of the SSL Implementation of the Most Popular Websites |website=[[Qualys]] |accessdate=2019-09-01}}</ref>
!Keamanan<ref name="trustworthy_ssl_pulse"/><ref name="community.qualys">{{cite web|url=https://community.qualys.com/blogs/securitylabs/2013/03/19/rc4-in-tls-is-broken-now-what|accessdate=2013-07-30|publisher=Qualsys Security Labs|author=ivanr|title=RC4 in TLS is Broken: Now What?|url-status=live|archiveurl=https://web.archive.org/web/20130827044512/https://community.qualys.com/blogs/securitylabs/2013/03/19/rc4-in-tls-is-broken-now-what|archivedate=2013-08-27}}</ref>
|-
!SSL 2.0
|1.6%
|{{Bad|Tidak aman}}
|-
!SSL 3.0
|6.7%
|{{Bad|Tidak aman<ref name="poodle_pdf" />}}
|-
!TLS 1.0
|65.0%
|{{Depends|Tergantung pada cipher<ref group="n" name="ciphers"> </ref> and client mitigations<ref group="n" name="mitigations">see [[#Web browsers|§ Web browsers]] dan [[#Attacks against TLS/SSL|§ Attacks against TLS/SSL]] sections</ref>}}
|-
!TLS 1.1
|75.1%
|{{Depends|Tergantung pada cipher<ref group="n" name="ciphers"/> dan mitigasi klien<ref group="n" name="mitigations"/>}}
|-
!TLS 1.2
|96.0%
|{{Depends|Tergantung pada cipher<ref group="n" name="ciphers"/> dan mitigasi klien<ref group="n" name="mitigations"/>}}
|-
!TLS 1.3
|18.4%
|{{Good|Aman}}
|}
; Catatan
{{reflist|group="n"}}
== Sertifikat digital ==
Baris 100 ⟶ 136:
'''Ekstensi ke TLS 1.2 meliputi:'''
* {{IETF RFC|5288}}: "
* {{IETF RFC|5289}}: "Suites TLS Elliptic Curve Cipher Suites dengan SHA-256/384 dan AES Galois Counter Mode (GCM)".
* {{IETF RFC|5746}}: "Perpanjangan Renegosiasi Indikasi Lapisan Transportasi (TLS)".
|