Anda di halaman 1dari 8

INSTALASI OpenCA

KELOMPOK 3 : Arini Muhafidzah (0908100792) Auzi Maulana (0908100793) Dendy Adriadi Prasetya (0908100800) Rifqi Azis (0908100819)

Outline
Pendahuluan - Certification Authority (CA) - Registration Authority (RA) - Certificate Revocation List (CRL) - End-entity Aplikasi untuk Manajemen Sertifikat Digital Instalasi dan Konfigurasi OpenCA

Pendahuluan
Public Key Infrastruktur (PKI) merupakan teknik aplikasi berbasis Public Key Cryptography yang merupakan kriptografi berbasis kunci asimetrik. PKI adalah framework yang terdiri dari security policies, mekanisme enkripsi dan aplikasi yang membangkitkan, menyimpan serta mengelola kunci-kunci dan sertifikat digital. Komponen-komponen PKI terdiri atas :
Certification Authority (CA) Registration Authority (RA) Certificate Revocation List (CRL) End-entity
(Intan Rahayu, Meyli Mahabas, 2009)

Certification Authority (CA)


CA adalah aplikasi pihak ketiga yang terpercaya
yang mengotentikasi pihak-pihak yang berperan dalam suatu transaksi Elektronik. Untuk mengotentikasi suatu entitas maka CA menerbitkan sertifikat digital. Sertifikat digital ini mengandung informasi yang tergantung pada Certification Policy (CP) dan Certification Practise Statement (CPS) masing-masing institusi penerbit sertifikat.

(Intan Rahayu, Meyli Mahabas, 2009)

Registration Authority (RA)


RA mempunyai fungsi-fungsi yang sesuai
dengan CP/CPS, antara lain menerima permintaan sertifikat dan memvalidasinya, mengirim permintaan ke CA, menerima sertifikat yang diterbitkan oleh CA dan mengirim sertifikat pada user/entitas yang benar.
(Intan Rahayu, Meyli Mahabas, 2009)

Certificate Revocation List (CRL)


CRL digunakan untuk membuat list sertifikat
yang sudah dibatalkan/dicabut. Sertifikat dapat dicabut dengan berbagai alasan, mulai dari pencabutan secara administratif sudah habis masa berlakunya dan tidak diperpanjang lagi maupun ketika kunci privat sudah tidak aman lagi.
(Intan Rahayu, Meyli Mahabas, 2009)

End-entity
End-entity adalah pengguna/klien,
seperti klien email, server web, browser web atau gateway VPN, yang tidak menerbitkan sertifikat dan merupakan node terakhir dalam PKI.

(Intan Rahayu, Meyli Mahabas, 2009)

Anda mungkin juga menyukai