PENERAPAN CA HIERARKI DAN PKI UNTUK MEMPERKUAT KEAMANAN JARINGAN KANTOR CABANG DAN PUSAT DENGAN OPENVPN SITE-TO-SITE | ELECTRONIC THESES AND DISSERTATION

Electronic Theses and Dissertation

Universitas Syiah Kuala

    LAPORAN KERJA PRAKTEK

PENERAPAN CA HIERARKI DAN PKI UNTUK MEMPERKUAT KEAMANAN JARINGAN KANTOR CABANG DAN PUSAT DENGAN OPENVPN SITE-TO-SITE


Pengarang

Teuku Hafiez Ramadhan - Personal Name;

Dosen Pembimbing

Mahyus Ihsan - 197010051998021001 - Dosen Pembimbing I
Husaini, M.Sc. - - - Dosen Pembimbing II
Laina Farsiah, S.Si., M.Si. - - - Penguji



Nomor Pokok Mahasiswa

2008001010053

Fakultas & Prodi

Fakultas MIPA / Manajemen Informatika (D3) / PDDIKTI : 57401

Subject
-
Kata Kunci
-
Penerbit

Banda Aceh : MIPA Manajemen Informatika (D3)., 2023

Bahasa

No Classification

-

Literature Searching Service

Hard copy atau foto copy dari buku ini dapat diberikan dengan syarat ketentuan berlaku, jika berminat, silahkan hubungi via telegram (Chat Services LSS)

Penelitian ini menerapkan sistem Public Key Infrastructure (PKI) dengan hierarki dua tingkat Certificate Authority (CA) pada OpenVPN Site-To-Site antara kantor cabang dan pusat. Tujuan penelitian ini adalah meningkatkan keamanan jaringan dengan melindungi komunikasi antara kantor cabang dan pusat melalui VPN Site-To-Site menggunakan OpenVPN serta memastikan keabsahan komunikasi antara kantor dengan menggunakan sertifikat digital dari CA. Penelitian ini melibatkan simulasi GNS3, pengujian keamanan sertifikat digital, monitoring lalu lintas VPN, pengujian kinerja jaringan, dan keamanan masing-masing server. Hasil penelitian menunjukkan peningkatan keamanan yang signifikan pada pertukaran data melalui VPN Site-To-Site antara kantor dengan memanfaatkan CA sebagai third party. PKI menghasilkan manajemen kunci yang baik dan sinkronisasi otomatis CRL pada end-entity untuk memastikan pencabutan sertifikat diketahui oleh semua entitas. Dalam konteks ini, perbedaan kinerja antara VPN simetris dan asimetris yang sedikit lebih lambat pada VPN asimetris dapat diterima mengingat peningkatan signifikan dalam keamanan yang diperoleh.

Kata Kunci: Keamanan jaringan, Certificate Authority, Public Key Infrastructure, OpenVPN Site-To-Site, Kantor cabang, Kantor pusat.

This research implements a Public Key Infrastructure (PKI) system with a two-level Certificate Authority (CA) hierarchy on OpenVPN Site-To-Site between branch offices and the headquarters. The purpose of this research is to improve network security by protecting communications between branch and central offices through Site-To-Site VPN using OpenVPN and ensuring the validity of communications between offices by using digital certificates from CAs. The research involved GNS3 simulation, digital certificate security testing, VPN traffic monitoring, network performance testing, and individual server security. The results showed a significant security improvement in data exchange through Site-To-Site VPN between offices by utilizing CA as a third party. PKI results in good key management and automatic synchronization of CRLs at the end-entity to ensure certificate revocation is known by all entities. In this context, the performance difference between symmetric and asymmetric VPNs which is slightly slower on asymmetric VPNs is acceptable given the significant improvement in security obtained. Keywords: Network security, Certificate Authority, Public Key Infrastructure , OpenVPN Site-To-Site, Branch office, Headquarter.

Citation



    SERVICES DESK