End-to-end ECC SSL Client-Side Dan CDN

Apa itu ECC SSL? ECC adalah tipe sertifikat SSL yang menggunakan algoritma elliptic curve cryptography (ECC) dan tipe ini menggunakan keys yang lebih kecil jika di bandingkan tipe RSA namun tingkat keamanan nya sama.

Mengapa Harus End-to-end?

Menurut para Pakar (Ahli), Jika memungkinkan sangat disarankan untuk menggunakan tipe SSL yang sama di sisi Server dan sisi CDN.

diagram end-to-end ssl cloudflare

Ini untuk mencegah manipulasi koneksi berbahaya oleh Hacker ke server asal kamu.

ECC SSL Client-Side

Dalam kasus ini saya pakai ZeroSSL ECC , dan menggunakan ssl custom dari zerossl.

Client Side SSL

FYi, let’s encrypt cukup untuk personal purpose. Jika kamu bisa samakan dari client-side dan cdn-side silahkan saja.

Rumus nya sepert ini

  • ECC ➡️ ECC
  • RSA ➡️ RSA
  • ECDSA ➡️ ECDSA

ECC SSL CDN-Side ( Cloudflare )

Perlu kamu tahu ya, kalau cloudflare ini sudah menyediakan 2 tipe ECC ssl sebagai default (Google) dan backup (Sectigo).

CDN Side SSL

Apa Manfaat Tipe SSL Yang Sama?

Saya sebutkan beberapa manfaat jika kamu pakai tipe ssl dan kunci yang sama di kedua sisi.

  • TLS handshake lebih cepat dan beban resource CPU jadi lebih ringan.
  • Aman terhadap manipulasi data saat proses on-the-fly.
  • Dapat meringankan TCP connection time.

Semoga pengetahuan tentang end-to-end ini dapat bermanfaat bagi kamu ya.

Comments

Tinggalkan Balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *