Sertifikat dan Tanda Tangan Digital Indonesia
Dasar Hukum
Undang Undang nomor 11 tahun 2008 / UU ITE
PP No 82 Tahun 2012 tentang Transaksi Elektronik
Jenis Tanda Tangan Digital
Tidak TersertifikasiDibuat tanpa Certification Authority
Kekuatan pembuktian nirsangkal lemah
Tidak mendukung keutuhan Integritas data
Contoh : ttd di tablet, scan ttd, dll
TersertifikasiDibuat dengan Certification Authority / CA / PsrE
Teknologi IKP / Public Key Infrastructure
Dapat menjaga dan membuktikan nir sangkal dan integritas data
http://www.kangnanto.com/foto_berita/small_77kangnanto-tanda-tangan-digital.jpg
Apa Sebenarnya Public Key Infrastructure?
05/24/11
DataPribadi.pngDataPribadiEncrypted.png
Enkripsi Simetris:
Menggunakan satu kunci untuk Encrypt dan Decrypt
Kunci enkripsi mirip dengan password, susunan alfabet/heksadesimal
key1.pngKunci Enkripsi
Berbentuk rangkaian karakter
Dibuat sendiri atau auto generate
Semakin panjang semakin baik
Enkripsi Simetris
05/24/11
DataPribadi.pngDataPribadiEncrypted.png
DataPribadiEncrypted.png
key1.pngkey1.pngDataPribadi.pngDataPribadi.pngstick1.pngAnto
stick2.pngTono
stick5.pngJohn Kei
Masalah Enkripsi Simetris
05/24/11
DataPribadi.pngkey1.png Kunci dipengang oleh pemilik kunci dan hanya oleh pemilik kunci
Menjadi faktor nir-sangkal dalam tanda tangan digital
Kunci yang dibagi-bagikan pada publik
DataPribadiEncrypted.pngkey1.png
DataPribadi.pngSolusi : Enkripsi Asimetris
DataPribadiEncrypted.png05/24/11
stick1.pngstick2.pngDataPribadi.pngkey1.pngPrivat
key1.pngPublic
key1.pngPublic
DataPribadiEncrypted.pngDataPribadi.png
Anto
Tono
stick5.pngJohn Kei
stick6.pngEnkripsi Asimetris
05/24/11
DataPribadi.pngstick4.pngstick3.pngstick3.pngstick3.pngstick3.pngkey1.pngPublik
key1.pngPrivat
key1.pngPublik
key1.pngPublik
key1.pngPublik
DataPribadiEncrypted.pngDataPribadiEncrypted.pngDataPribadiEncrypted.pngDataPribadiEncrypted.pngDataPribadi.pngDataPribadi.pngDataPribadi.pngDataPribadi.pngMenjadi bukti kepemilikan -> Tanda Tangan Digital !
Enkripsi Asimetris Untuk TTD Digital
05/24/11
stick1.pngstick2.pngAnto
Tono
stick5.pngJohn Kei
key.pngPrivat
key.pngPublik
DataPribadi.pngkey.pngPublik
key.pngPrivat
DataPribadiEncrypted.pngDataPribadi.pngMasalah Enkripsi Asimetris
05/24/11
stick1.pngstick2.pngstick5.pngJohn Kei
D:\APTIKA\DESIGN\images\stick4.pngAnto
Tono
Certification Authority
key.pngPrivat
key.pngPublik
SERTIFIKAT
DIGITAL
Kunci Publik yang telah didaftarkan pada CA dan ditandatangani oleh CA
Sertifikat Digital berisi :
Kunci publik
Informasi Pemegang Kunci Publik
Informasi CA penandatangan
Informasi sertifikat (Serial number, masa berlaku, dll)
CA Merupakan otoritas TTP (Trusted third party) yang menjamin :
Kebenaran identitas pemilik publik key
Certificate.pngCertificate Authority / PSrE
05/24/11
stick1.pngstick2.pngstick5.pngJohn Kei
D:\APTIKA\DESIGN\images\stick4.pngAnto
Tono
Certification Authority
key.pngPrivat
key.pngPrivat
DataPribadi.pngCERTIFICATION AUTHORITY (CA)
Certificate.pngCA
Certificate.pngCA
Certificate.pngCA bodongCertificate Authority / PSrE
Certificate.pngTono
Certificate.pngTono
Certificate.pngTonoCekttd
Komponen Sertifikat Digital
Komponen Sertifikat Digital (Format x509)Hanya Sertifikat Digital : .crt / .pem
Hanya Private Key pkcs#8 (Encrypted) : .key
.p12, berisi :Private key user
Sertifikat Digital User
Rantai Sertifikat CA /Sertifkat Chain, berisi :Sertifikat CA
Sertifikat Root CA
Dan yang berada di antaranya
Cara Mendapatkan Sertifikat dari KominfoCA
Buka https://rakominfo.rootca.or.id
Flow
Buka Website RADaftar dan masukkan data yang diperlukanCek EmailVerifikasi di Loket RACek EmailUntuk Username dan passwordLogin dan download sertifikat
Simpan .p12Pakai!
Demo Pemakaian SD