Tips n Trik . 30/08/2026, 15:58 WIB

Android 17 Kini Punya Perlindungan terhadap Sertifikat Website Palsu

Penulis : Makruf  |  Editor : Makruf

Perlindungan utamanya adalah membuat kejadian tersebut lebih mudah terlihat dan lebih sulit dilakukan tanpa terdeteksi.

Google sendiri menggunakan penjelasan bahwa CT membuat serangan semacam itu "much less likely to go unnoticed", atau jauh lebih kecil kemungkinannya untuk tidak diketahui.

Perbedaan ini penting.

CT bukan tembok ajaib yang secara otomatis menghentikan seluruh serangan sertifikat.

Ia merupakan sistem transparansi dan audit yang memperkuat mekanisme keamanan TLS yang sudah ada.

Jika terjadi penerbitan sertifikat tidak sah, keberadaannya meninggalkan bukti yang dapat ditemukan melalui log.

Penutup

Certificate Transparency di Android 17 memperlihatkan bagaimana keamanan internet tidak lagi hanya bergantung pada apakah sebuah website menggunakan HTTPS.

HTTPS tetap sangat penting karena mengenkripsi komunikasi antara perangkat dan server. Namun, sistem juga harus memastikan bahwa sertifikat yang digunakan untuk membangun koneksi tersebut dapat dipercaya dan penerbitannya dapat diaudit.

Dengan Certificate Transparency yang diaktifkan secara default, Android 17 menambahkan lapisan akuntabilitas terhadap ekosistem sertifikat digital.

Sertifikat harus dicatat dalam log publik sehingga penerbitan yang mencurigakan menjadi lebih sulit disembunyikan.

Manfaatnya mungkin tidak langsung terlihat oleh pengguna seperti fitur kamera atau perubahan tampilan Android, tetapi perlindungan semacam ini bekerja pada fondasi keamanan internet.

Pengguna tetap harus mewaspadai phishing karena website palsu masih dapat menggunakan HTTPS secara sah pada domain milik penipu. Namun, untuk ancaman yang melibatkan penerbitan sertifikat secara tidak semestinya bagi domain asli, Certificate Transparency memberikan mekanisme pertahanan tambahan.

Android 17 pada akhirnya tidak hanya berusaha mengenkripsi komunikasi pengguna, tetapi juga memperkuat pertanyaan yang jauh lebih mendasar sebelum komunikasi tersebut dipercaya: apakah sertifikat yang digunakan benar-benar memiliki jejak penerbitan yang dapat diverifikasi?

Referensi

           

Network:
FinNews.id   |  Radarpena.co.id   |  IKNPos.id

© 2024 Copyrights by FIN.CO.ID. All Rights Reserved.

PT.Portal Indonesia Media

Alamat: Graha L9 Lantai 3, Jalan Kebayoran Lama Pal 7 No. 17, Grogol Utara, Kebayoran Lama, RT.7/RW.3 Kota Jakarta Selatan 12210

Telephone: 021-2212-6982

Email:fajarindonesianetwork@gmail.com