Day 1 - [H-01 Lvl 2] Deep Dive: The Invisible Handshake (SSL/TLS Handshake)
Status & Progres
- Hari: Ke-1 Level 2 (Senin, 30 Maret 2026)
- User Alias: pppathfinder
- Hardware: Intel i3 Gen 10 | WSL Ubuntu (OpenSSL)
- Target: Memahami alur SSL/TLS Handshake + cara inspeksi sertifikat & cipher.
- Status Akhir: SSL/TLS HANDSHAKE UNDERSTOOD
Ringkasan Konsep: The Invisible Handshake
Hari ini saya membedah proses “perkenalan” antara browser dan server sebelum komunikasi terenkripsi dimulai.
- Client Hello: client mengirim versi TLS + daftar cipher suite yang didukung.
- Server Hello: server memilih cipher suite + mengirim sertifikat digital.
- Key Exchange: terbentuk shared secret untuk menghasilkan kunci enkripsi simetris.
- Secure Channel: setelah handshake selesai, data utama dikirim dengan enkripsi simetris (lebih cepat & efisien).
Catatan penting: HTTPS melindungi data saat transit (anti-sniffing/anti-MITM), tapi tidak otomatis membuat website 100% aman dari semua sisi.
Eksperimen Lab: Certificate & Cipher Inspection
Hari ini saya melakukan inspeksi langsung sertifikat digital yang dikirim server.
- Command (OpenSSL):
openssl s_client -connect google.com:443 -showcerts