Lompat ke konten utama

Pemilih Konfigurasi TLS

Setiap pengetatan memutus sekelompok pengunjung — ini siapa saja

Susun konfigurasi TLS untuk Nginx, Apache, atau HAProxy berdasarkan perangkat lama mana yang masih harus dilayani, lengkap dengan OCSP stapling dan peringatan menyeluruh tentang HSTS preload.

Baca peringatannya di hasil sebelum memilih yang terakhir.
Mempercepat pemuatan halaman pertama secara nyata.
Kunjungan berikutnya tidak perlu jabat tangan penuh.

Uji dengan nginx -t atau apachectl configtest sebelum memuat ulang, lalu periksa hasilnya di SSL Labs.

Seluruh perhitungan berjalan di browser Anda. Alamat IP, nama interface, dan password yang Anda masukkan tidak pernah dikirim ke server CoreNet.

Pertanyaan yang sebenarnya

Bukan "seberapa aman", melainkan siapa yang terputus. Setiap pengetatan TLS memutus sekelompok pengunjung, dan itu yang perlu diketahui sebelum memilih — bukan skor huruf di situs pemeriksa.

Karena itu pilihannya di sini disusun berdasarkan perangkat lama mana yang masih harus dilayani.

ProfilYang terputus
Modern (TLS 1.3 saja)Windows 7 dan 8, Android 9 ke bawah, Java 8 lama, sebagian perangkat pembayaran
Menengah (TLS 1.2 + 1.3)Windows XP dan Vista, Android 4.3 ke bawah, IE 10 ke bawah
Kompatibilitas lamaHampir tidak ada — tetapi harganya besar

Untuk situs publik di Indonesia, menengah adalah pilihan yang benar bila ragu.

Harga profil kompatibilitas lama

TLS 1.0 dan 1.1 sudah ditarik oleh seluruh pembuat browser sejak 2020. Menyalakannya kembali berarti:

  • Browser modern tidak akan memakainya — mereka menolak, bukan turun versi. Jadi profil ini tidak menolong mereka sama sekali.
  • Situs gagal memenuhi PCI DSS bila memproses kartu.
  • SSL Labs memberi nilai C atau lebih rendah.

Yang benar-benar tertolong hanyalah perangkat yang sangat tua. Periksa dulu apakah mereka memang ada di log Anda — profil ini sering dipilih karena kekhawatiran, bukan karena data.

ssl_prefer_server_ciphers off, dan kenapa

Browser modern memilih cipher yang paling cepat di perangkatnya sendiri. Ponsel tanpa percepatan AES akan memilih ChaCha20 dan mendapat halaman yang lebih ringan. Memaksakan urutan server justru merugikan mereka.

Tiket session dimatikan

ssl_session_tickets off sengaja disertakan. Tanpa perputaran kunci yang benar, tiket session membuat traffic lama dapat dibuka bila kunci server bocor — persis yang seharusnya dicegah forward secrecy.

Cache session biasa memberi manfaat kecepatan yang hampir sama tanpa masalah itu.

OCSP stapling

Tanpanya, browser menanyakan sendiri keabsahan sertifikat ke penerbitnya sebelum menampilkan halaman — satu perjalanan jaringan tambahan yang terasa pada kunjungan pertama. Dengan stapling, server sudah membawa jawabannya.

HSTS: ingatan yang tidak dapat dibatalkan

HSTS memberi tahu browser untuk tidak pernah memakai HTTP pada domain ini selama jangka waktu tertentu. Yang perlu benar-benar dipahami: ingatan itu ada di browser pengunjung, dan tidak dapat dibatalkan dari sisi server.

Bila sertifikat kelak bermasalah, situs menjadi tidak dapat dibuka — dan menonaktifkan HSTS di server tidak menolong sedikit pun sampai masa berlakunya habis di tiap browser.

Karena itu naikkan bertahap: 5 menit, sehari, seminggu, baru setahun.

Preload: keputusan bertahun-tahun

Preload menanam domain Anda langsung di dalam browser, ikut terbawa pada setiap instalasi Chrome, Firefox, dan Safari. Browser menolak HTTP untuk domain ini bahkan pada pengunjung yang belum pernah membukanya.

Keluar dari daftar itu memakan berbulan-bulan, karena harus menunggu rilis browser berikutnya menyebar.

Dan includeSubDomains berlaku untuk seluruh subdomain — termasuk yang belum dibuat. Bila kelak ada subdomain internal tanpa HTTPS (alat pemantau, panel lama, perangkat di jaringan sendiri), ia tidak akan dapat dibuka sama sekali.

Pasang hanya bila Anda yakin seluruh subdomain, sekarang dan nanti, akan selalu memakai HTTPS.

Kejarlah nilai A, bukan A+

Selisih keduanya di SSL Labs hampir selalu HSTS preload — dan itu keputusan yang harganya dibayar bertahun-tahun ke depan, bukan sekadar satu huruf di halaman hasil.

Pertanyaan yang sering diajukan

Perlu menyetel dhparam sendiri? Tidak lagi. Cipher berbasis ECDHE tidak memakainya, dan itu yang dipakai hampir seluruh sambungan modern.

TLS 1.3 lebih cepat? Ya, terukur. Jabat tangannya butuh satu perjalanan bolak-balik lebih sedikit — terasa terutama pada sambungan berlatensi tinggi.

Sertifikat gratis Let's Encrypt aman? Sama amannya dengan yang berbayar. Enkripsinya identik. Yang dijual sertifikat berbayar adalah pemeriksaan identitas organisasi dan jaminan, bukan kekuatan enkripsi.

Lanjut ke