Sunday, 2 August 2020

Tanda Tangan Elektronik : Apa itu Certificate Revocation List (CRL)?


Apa itu Certificate Revocation List (CRL) ?

CRL merupakan daftar sertifikat elektronik yang telah dicabut, List daftar sertifikat di tunjukan dengan nomor serialnumber sertifikat dan waktu revoke sertifikat.

Bagaimana bentuk CRL ?

CRL bentuknya file dengan extension .crl , file CRL dapat di download di URL sesuai dengan informasi di sertifikat di bagian "CRL Distribution Points". file CRL ini akan selalu update dimana waktu update disesuaikan dengan kebijakan Certificate Authority. Semakin banyak sertifikat yang direvoke maka ukuran file CRL juga akan tambah besar.



Mengapa CRL di perlukan ?
Tanpa CRL,kita tidak akan tahu apakah sertifikat elektronik telah dicabut sebelum habis masa berlakunya. Certificate Authority (CA) sudah memiliki daftar sertifikat elektronik pengguna, tetapi perlu mempublikasikan daftar pengguna yang tidak valid atau sudah di revoke. selain itu CRL diperlukan karena ada perbedaan antara pencabutan sertifikat dan berakhirnya masa berlaku sertifikat.

Masa berlaku sertifikat adalah akhir siklus hidup sertifikat yang telah ditentukan. Ketika diterbitkan, di dalam sertifikat elektronik terdapat informasi berapa lama sertifikat berlaku, umumnya antara 1 dan 5 tahun. Pada akhir durasi itu, sertifikat akan kedaluwarsa dan menjadi tidak valid secara otomatis.

Pencabutan sertifikat adalah proses di mana sertifikat dianggap tidak valid sebelum akhir siklus hidupnya. Ini bisa disebabkan oleh sejumlah alasan misalnya kunci private bocor, sertifikat hilang, lupa passphrase, dll, dan sangat penting Certificate Authority mengetahui untuk segera menghentikan otentikasi sertifikat sejak saat itu.

Sertifikat yang kedaluwarsa tidak masuk ke CRL karena sertifikat yang kedaluwarsa secara otomatis ditolak oleh sistem operasi. Sertifikat yang kedaluwarsa ditolak pada langkah pertama proses otentikasi, jauh sebelum CRL diperiksa, jadi tidak perlu untuk memasukkannya di sana.

Selain itu, sertifikat yang mencapai tanggal kedaluwarsa saat menggunakan CRL secara otomatis dihapus dari daftar. Hal tersebut berfungsi untuk mengurangi ukuran daftar CRL, yang dapat memperlambat waktu otentikasi jika terlalu besar.



0 comments:

Post a Comment