Qualys-SSL-Labs-SSL-Client-Test-640x380-1

Cara cek tingkat keamanan SSL pada browsermu

Posted on

Walaupun tujuan utama pemasangan sertifikat SSL yakni mengamankan komunikasi antara pengunjung dan laman, tapi bagaimana implementasinya tergantung konfigurasi website servernya guna HTTPS dan apa yang terdapat pada browsernya. Akan memang hal ini tidak cukup diperhatikan untuk pengguna biasanya. Tetapi untuk yang mau menjamin privasi datanya dan tak mau disadap atau dibajak sebab celah keamanan enkripsi SSLnya (LOGJAM, POODLE, FREAK, dan kedepannya pasti ada lagi) karenanya patut diperiksa.

Guna pengecekan keamanan penerapan SSL di semuanya browser bagus Mozilla Firefox, Internet Explorer, Google Chrome, Safari, Opera, Microsoft Edge dan sebagainya tidaklah susah. Malah cuma butuh akses satu domisili laman saja: https://www.ssllabs.com/ssltest/viewMyClient.html
Qualys-SSL-Labs-SSL-Client-Test-640x380

Kalau munculnya warna hijau berarti aman telah, tak ada masalah di browser kamu mengenai pemakaian HTTPSnya.

Ada satu lagi dan lebih pada bagaimana browser kamu menentukan algoritma enkripsi yang digunakan dikala mengakses laman lewat HTTPS: https://www.fortify.net/sslcheck.html
Fortify-SSL-Encryption-Check-640x453

Sama, kalau hijau berarti browser tak dideteksi menjalankan aplikasi enkripsi yang lemah atau rawan celah keamanan yang dapat dibobol oleh pihak yang tak berkepentingan.

Kalau kamu awas kepada kerahasiaan data pribadi dan bagaimana browser kamu mengirimkan pun approval komunikasinya karenanya akan admin berikan daftar Ciphersuite yang hingga dikala ini terbukti aman:

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA
  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA

Kami harap bermanfaat. ??

sumber : utekno.com