Bagaimana Browser Memverifikasi Identitas Situs Web dan Melindungi dari Penipu

Sep 28, 2025
Cloud dan Internet
KONTEN TIDAK CACHED

Pernahkah Anda memperhatikan bahwa browser Anda terkadang menampilkan nama organisasi situs web di situs web terenkripsi? Ini adalah tanda bahwa situs web tersebut memiliki sertifikat validasi tambahan, yang menunjukkan bahwa identitas situs web tersebut telah diverifikasi.

Sertifikat EV tidak memberikan kekuatan enkripsi tambahan - sebaliknya, sertifikat EV menunjukkan bahwa verifikasi ekstensif atas identitas situs web telah dilakukan. Sertifikat SSL standar memberikan sedikit sekali verifikasi identitas situs web.

Bagaimana Browser Menampilkan Sertifikat Validasi yang Diperpanjang

Di situs web terenkripsi yang tidak menggunakan sertifikat validasi tambahan, Firefox menyatakan bahwa situs web tersebut “dijalankan oleh (tidak diketahui)”.

Chrome tidak menampilkan sesuatu yang berbeda dan mengatakan bahwa identitas situs web telah diverifikasi oleh otoritas sertifikat yang menerbitkan sertifikat situs web tersebut.

Saat Anda terhubung ke situs web yang menggunakan sertifikat validasi tambahan, Firefox memberi tahu Anda bahwa itu dijalankan oleh organisasi tertentu. Berdasarkan dialog ini, VeriSign telah memverifikasi bahwa kami terhubung ke situs web PayPal yang sebenarnya, yang dijalankan oleh PayPal, Inc.

Saat Anda terhubung ke situs yang menggunakan sertifikat EV di Chrome, nama organisasi muncul di bilah alamat Anda. Dialog informasi memberi tahu kami bahwa identitas PayPal telah diverifikasi oleh VeriSign menggunakan sertifikat validasi yang diperpanjang.

Masalah dengan Sertifikat SSL

Bertahun-tahun yang lalu, otoritas sertifikat digunakan untuk memverifikasi identitas situs web sebelum menerbitkan sertifikat. Otoritas sertifikat akan memeriksa bahwa bisnis yang meminta sertifikat telah terdaftar, menghubungi nomor telepon, dan memverifikasi bahwa bisnis tersebut adalah operasi yang sah dan cocok dengan situs web.

Akhirnya, otoritas sertifikat mulai menawarkan sertifikat "khusus domain". Ini lebih murah, karena lebih sedikit pekerjaan bagi otoritas sertifikat untuk segera memeriksa bahwa pemohon memiliki domain (situs web) tertentu.

Phisher akhirnya mulai memanfaatkan ini. Seorang phisher dapat mendaftarkan domain paypall.com dan membeli sertifikat khusus domain. Saat pengguna terhubung ke paypall.com, browser pengguna akan menampilkan ikon kunci standar, memberikan rasa aman yang palsu. Browser tidak menampilkan perbedaan antara sertifikat khusus domain dan sertifikat yang melibatkan verifikasi identitas situs web yang lebih ekstensif.

Kepercayaan publik pada otoritas sertifikat untuk memverifikasi situs web telah jatuh - ini hanyalah salah satu contoh otoritas sertifikat yang gagal melakukan uji tuntas mereka. Pada tahun 2011, Electronic Frontier Foundation menemukan bahwa otoritas sertifikat telah menerbitkan lebih dari 2000 sertifikat untuk "localhost" - nama yang selalu merujuk ke komputer Anda saat ini. ( Sumber ) Di tangan yang salah, sertifikat semacam itu dapat membuat serangan man-in-the-middle lebih mudah.

Apa Perbedaan Sertifikat Validasi yang Diperpanjang

Sertifikat EV menunjukkan bahwa otoritas sertifikat telah memverifikasi bahwa situs web dijalankan oleh organisasi tertentu. Misalnya, jika phisher mencoba mendapatkan sertifikat EV untuk paypall.com, permintaan tersebut akan ditolak.

Tidak seperti sertifikat SSL standar, hanya otoritas sertifikat yang lulus audit independen yang diizinkan menerbitkan sertifikat EV. Otoritas Sertifikasi / Forum Browser (CA / Forum Browser), organisasi sukarela dari otoritas sertifikasi dan vendor browser seperti masalah Mozilla, Google, Apple, dan Microsoft pedoman ketat yang harus diikuti oleh semua otoritas sertifikat yang menerbitkan sertifikat validasi tambahan. Idealnya, ini mencegah otoritas sertifikat untuk terlibat dalam “perlombaan ke bawah,” di mana mereka menggunakan praktik verifikasi yang longgar untuk menawarkan sertifikat yang lebih murah.

Singkatnya, pedoman menuntut otoritas sertifikat memverifikasi organisasi yang meminta sertifikat terdaftar secara resmi, bahwa ia memiliki domain yang dipermasalahkan, dan bahwa orang yang meminta sertifikat bertindak atas nama organisasi. Ini melibatkan pemeriksaan catatan pemerintah, menghubungi pemilik domain, dan menghubungi organisasi untuk memverifikasi bahwa orang yang meminta sertifikat bekerja untuk organisasi.

Sebaliknya, verifikasi sertifikat khusus domain mungkin hanya melibatkan sekilas data whois domain untuk memverifikasi bahwa pendaftar menggunakan informasi yang sama. Penerbitan sertifikat untuk domain seperti "localhost" menyiratkan bahwa beberapa otoritas sertifikat bahkan tidak melakukan verifikasi sebanyak itu. Sertifikat EV pada dasarnya merupakan upaya untuk memulihkan kepercayaan publik pada otoritas sertifikat dan mengembalikan peran mereka sebagai penjaga gerbang dari penipu.


Cloud dan Internet - Artikel Terpopuler

5G E Bukan 5G Nyata. Inilah Yang Perlu Anda Ketahui

Cloud dan Internet Oct 11, 2025

AT&T akan mencap sebagian besar jaringan selulernya yang ada sebagai "Evolusi 5G" atau "5G E." Logo "4G" ponsel Anda dapat berubah menjadi logo "5G E" setelah pembaruan, tetapi ..


Cara Menyesuaikan Berita yang Anda Dengar dari Google Home

Cloud dan Internet Jun 20, 2025

KONTEN TIDAK CACHED Jika Anda senang mendengarkan berita di radio saat dalam perjalanan ke kantor, Anda bisa memulainya dengan meminta Google Home memberi tahu berita saat Anda be..


Bagaimana Cara Kerja Belanja Dengan Bitcoin?

Cloud dan Internet Dec 7, 2024

Suka atau tidak suka, tidak dapat disangkal bahwa hampir semua orang yang Anda temui akan memiliki pendapat yang berbeda tentang topik Bitcoin. Mata uang digital, terdesentralisasi,..


Cara Mengaktifkan atau Menonaktifkan Pemberitahuan Situs Safari

Cloud dan Internet Dec 2, 2024

Jika Anda pengguna Mac dan memperhatikan bahwa Safari terkadang menampilkan pemberitahuan situs web, Anda mungkin bertanya-tanya bagaimana cara menonaktifkannya, dan sebaliknya, men..


Cara Menggunakan Pengelola Kata Sandi di Safari di iPhone atau iPad

Cloud dan Internet Sep 21, 2025

KONTEN TIDAK CACHED Jika Anda menggunakan Safari di iPad atau iPhone, Anda dapat menyimpan kata sandi situs web dan kemudian mengelolanya menggunakan pengaturan Kata Sandi. Pengel..


Mengapa Anda Tidak Dapat Mengurungkan Pengiriman Email (dan Kapan Anda Bisa)

Cloud dan Internet Jul 11, 2025

Biasanya Anda tidak dapat "membatalkan" email yang dikirim karena kesalahan. Beberapa klien email memiliki fitur seperti urung, seperti fitur "Ingat" di Microsoft Outlook, tetapi fi..


Bagaimana Menghemat Tinta dan Membuat Cetak Situs Web Lebih Baik

Cloud dan Internet Feb 24, 2025

Mencetak halaman web yang Anda ingin salinan cetaknya bisa jadi sedikit untung-untungan. Tidak seperti dokumen lain, tidak mudah untuk mengetahui dengan tepat berapa banyak kertas y..


Cara Menggunakan Drive DVD PC di Seluruh Jaringan Anda dari Jarak Jauh

Cloud dan Internet Mar 5, 2025

Jika Anda memiliki netbook, Anda akan tahu apa yang kami maksud ketika kami mengatakan mengorbankan drive DVD terkadang menyebalkan. Pembakar bersih ditetapkan untuk mengat..


Kategori