Apa Itu HTTPS? Begini Penjelasannya Pakai Bahasa Santai Biar Paham

Table of Contents

Jadi, apa sih sebenarnya yang dimaksud dengan HTTPS itu? Kalau kamu sering online, belanja online, atau cuma sekadar browsing berbagai website, pasti sering banget lihat alamat website yang depannya ada tulisan https:// kan? Nah, HTTPS itu adalah singkatan dari Hypertext Transfer Protocol Secure. Gampangnya, ini adalah versi secure atau aman dari protokol HTTP yang biasa kamu pakai buat mengakses halaman web.

Fungsi utamanya adalah menjaga data yang kamu kirim atau terima dari sebuah website agar tetap rahasia dan enggak bisa diintip sama orang lain yang enggak berhak. Anggap aja ini seperti “saluran pribadi” antara browser kamu (Chrome, Firefox, Safari, dll.) dan server website yang kamu kunjungi. Semua data yang lewat saluran ini dienkripsi, alias diacak sedemikian rupa sehingga cuma browser dan server itu aja yang bisa membacanya.

apa yang dimaksud https
Image just for illustration

HTTP vs HTTPS: Apa Bedanya Sih?

Sebelum ada HTTPS, standarnya semua website pakai HTTP (Hypertext Transfer Protocol). Protokol ini bertugas mengirim data dari server ke browser kamu dan sebaliknya. Masalahnya, data yang dikirim lewat HTTP itu polos banget, enggak diapa-apain. Ibaratnya kayak ngirim surat pakai kartu pos, siapa pun di tengah jalan bisa baca isinya.

Nah, HTTPS datang sebagai pahlawan dengan menambahkan lapisan keamanan di atas HTTP. Lapisan keamanan inilah yang bikin data kamu dienkripsi. Jadi, bedanya itu ada di huruf ‘S’ di belakangnya, yang artinya Secure. Ini bukan sekadar tambahan huruf, tapi beda jauh dalam hal keamanan dan privasi data kamu saat online.

Ketika kamu mengakses website dengan HTTP, informasi seperti username, password, nomor kartu kredit, atau data pribadi lainnya bisa dengan mudah disadap kalau ada pihak jahil yang menguping di jaringan yang sama (misalnya, di WiFi publik). Tapi, kalau website itu pakai HTTPS, data-data sensitif tadi akan diacak sebelum dikirim, membuatnya enggak berguna bagi penyadap.

Misteri Huruf ‘S’: Mengenal SSL/TLS

Huruf ‘S’ pada HTTPS itu berasal dari teknologi keamanan yang digunakannya, yaitu SSL (Secure Sockets Layer) atau versi terbarunya, TLS (Transport Layer Security). SSL duluan muncul, tapi sekarang yang umum dipakai dan lebih aman itu TLS. Meskipun begitu, orang seringkali masih menyebutnya “SSL” secara umum.

SSL/TLS ini semacam protokol kriptografi yang fungsinya untuk membuat saluran komunikasi yang aman. Mereka bekerja dengan cara mengenkripsi data yang ditransfer antara browser dan server. Proses ini melibatkan pertukaran kunci rahasia antara kedua belah pihak sebelum data mulai dikirim.

Analoginya gini: Sebelum kamu ngirim surat rahasia (data) ke temanmu (server), kamu dan temanmu sepakat dulu pakai kode rahasia (kunci enkripsi). Semua surat yang kamu kirim diubah jadi sandi (dienkripsi) pakai kode itu. Kalau ada orang lain yang nyadap suratmu, dia cuma lihat sandi acak yang enggak bisa dia baca isinya karena dia enggak punya kodenya. Cuma temanmu yang punya kode rahasia yang sama yang bisa membuka sandi itu dan membaca isinya.

ssl tls explained
Image just for illustration

Bagaimana HTTPS Bekerja (Secara Singkat)?

Proses di balik HTTPS itu agak teknis, tapi kita bisa coba pahami intinya. Ketika kamu mengunjungi website yang pakai HTTPS, ada proses yang namanya “SSL/TLS Handshake” yang terjadi di belakang layar:

  1. Kamu Mengakses Situs: Browser kamu mengirim sinyal ke server website dan bilang, “Saya mau nyambung ke sini dan saya mau pakai HTTPS ya.”
  2. Server Merespons: Server merespons dengan mengirimkan sertifikat SSL/TLS-nya dan kunci publik (semacam kode yang bisa disebar luas). Sertifikat ini berisi informasi tentang website itu (siapa pemiliknya, dll) dan membuktikan kalau server itu memang website yang kamu tuju, bukan website palsu. Sertifikat ini dikeluarkan oleh pihak ketiga yang terpercaya yang namanya Certificate Authority (CA).
  3. Browser Memverifikasi Sertifikat: Browser kamu memeriksa sertifikat itu. Apakah masih berlaku? Apakah dikeluarkan oleh CA yang dikenal dan terpercaya? Apakah informasinya cocok dengan website yang kamu kunjungi? Kalau semua oke, browser percaya website itu asli.
  4. Membuat Kunci Rahasia: Browser kamu kemudian membuat kunci rahasia yang unik (disebut session key) untuk sesi komunikasi ini. Kunci ini lalu dienkripsi menggunakan kunci publik yang tadi dikirim oleh server.
  5. Mengirim Kunci Rahasia ke Server: Kunci rahasia yang sudah dienkripsi itu dikirim balik ke server. Hanya server yang punya kunci privat (pasangan dari kunci publik) yang bisa membuka enkripsi ini dan mendapatkan kunci rahasia tadi.
  6. Komunikasi Dimulai: Sekarang, kedua belah pihak (browser dan server) sudah punya kunci rahasia yang sama. Mulai saat ini, semua data yang dikirim bolak-balik akan dienkripsi menggunakan kunci rahasia ini, sehingga aman dari intipan.

Proses handshake ini cuma butuh sepersekian detik dan terjadi otomatis tanpa kamu sadari. Setelah handshake berhasil, kamu akan melihat tanda gembok (padlock) di address bar browser kamu, yang menandakan koneksi aman.

https handshake diagram
Image just for illustration

Kenapa HTTPS Penting Banget Buat Kamu?

Menggunakan HTTPS bukan lagi sekadar pilihan atau fitur tambahan, tapi sudah jadi keharusan di era digital sekarang. Ini alasannya:

1. Keamanan Data Sensitif

Ini alasan paling utama. Saat kamu login ke media sosial, internet banking, belanja online (memasukkan alamat, nomor telepon, detail kartu kredit), atau mengisi formulir online apapun, semua data itu sangat sensitif. HTTPS memastikan data ini dienkripsi dan terlindungi saat ditransfer. Tanpa HTTPS, data kamu rentan dicuri oleh hacker yang mengintai di jaringan yang sama.

2. Integritas Data

Selain kerahasiaan, HTTPS juga memastikan integritas data. Artinya, data yang dikirim dari server sampai ke browser kamu itu utuh, enggak diubah-ubah di tengah jalan oleh pihak yang enggak berhak. Bayangkan kalau data transaksi bank kamu diubah saat dalam perjalanan, bahaya kan? HTTPS mencegah hal itu terjadi.

3. Kepercayaan Pengguna

Sebagai pengunjung, melihat website menggunakan HTTPS (ditandai gembok hijau atau abu-abu di address bar) memberikan rasa aman dan percaya. Kamu tahu data kamu aman saat berinteraksi dengan situs tersebut. Sebaliknya, browser modern sekarang akan memberikan peringatan kalau kamu mengunjungi situs HTTP yang tidak aman, yang tentu saja menurunkan kepercayaan pengguna.

4. Pengaruh pada SEO (Search Engine Optimization)

Google dan mesin pencari lainnya sekarang menganggap HTTPS sebagai salah satu faktor peringkat. Website yang menggunakan HTTPS cenderung diberi prioritas lebih tinggi di hasil pencarian dibandingkan yang masih HTTP. Ini artinya, kalau kamu punya website, beralih ke HTTPS bisa membantu website kamu ditemukan lebih mudah oleh orang lain.

5. Syarat untuk Fitur Web Modern

Banyak fitur web modern yang memerlukan koneksi aman via HTTPS untuk bisa berfungsi, seperti Geolocation API (untuk mendeteksi lokasi), Progressive Web Apps (PWA), atau push notifications. Jika website kamu ingin memanfaatkan teknologi terkini, HTTPS adalah prasyarat.

Jenis-Jenis Sertifikat SSL/TLS

Sertifikat SSL/TLS itu sendiri ada beberapa jenis, tergantung seberapa ketat proses verifikasi yang dilakukan oleh Certificate Authority (CA) saat menerbitkan sertifikat. Jenis-jenis ini menentukan seberapa besar kepercayaan yang bisa diberikan pada identitas pemilik website:

  1. Domain Validated (DV) Certificates: Ini jenis yang paling dasar dan paling cepat diterbitkan. CA hanya memverifikasi bahwa si pemohon sertifikat benar-benar mengontrol nama domain yang diajukan. Prosesnya cepat, seringkali otomatis. Cocok untuk blog pribadi atau website informatif yang tidak menangani data sensitif dalam jumlah besar. Tanda di browser biasanya hanya gembok saja.
  2. Organization Validated (OV) Certificates: CA tidak hanya memverifikasi kontrol domain, tapi juga memverifikasi keabsahan organisasi atau perusahaan yang mengajukan sertifikat. Prosesnya lebih memakan waktu dan biaya karena CA perlu memeriksa dokumen legal perusahaan. Lebih cocok untuk website bisnis atau organisasi. Memberikan tingkat kepercayaan yang lebih tinggi.
  3. Extended Validation (EV) Certificates: Ini jenis sertifikat yang paling ketat proses verifikasinya. CA melakukan pemeriksaan mendalam terhadap identitas, legalitas, dan keberadaan fisik organisasi. Prosesnya paling lama dan paling mahal. Sertifikat EV memberikan indikator visual yang paling jelas di browser, seringkali menampilkan nama perusahaan di address bar di samping gembok (meskipun tampilan ini sudah mulai berkurang di beberapa browser modern demi kesederhanaan tampilan). Sertifikat EV biasanya digunakan oleh website e-commerce besar, bank, atau institusi finansial lainnya.

Pemilihan jenis sertifikat tergantung pada jenis website dan tingkat kepercayaan yang ingin ditampilkan kepada pengguna. Semakin tinggi tingkat verifikasi, semakin besar kepercayaan yang bisa diberikan pengguna terhadap website tersebut.

types of ssl certificates
Image just for illustration

Gimana Cara Cek Apakah Sebuah Situs Pakai HTTPS?

Mengecek apakah sebuah situs menggunakan HTTPS itu gampang banget. Lihat saja di address bar browser kamu:

  • Cari Gembok: Biasanya, di sebelah kiri alamat website (URL) akan muncul ikon gembok.
  • Cek https://: Pastikan alamat website diawali dengan https:// bukan cuma http://.
  • Info Sertifikat: Kamu bisa mengklik ikon gembok itu untuk melihat detail lebih lanjut tentang sertifikatnya, termasuk siapa pemiliknya dan siapa CA yang menerbitkan.

Kalau kamu tidak melihat gembok atau alamatnya masih http://, itu tandanya koneksi ke website tersebut tidak aman. Sebisa mungkin hindari memasukkan data pribadi atau sensitif di situs seperti ini.

Tabel Perbandingan Singkat: HTTP vs HTTPS

Fitur HTTP (Hypertext Transfer Protocol) HTTPS (Hypertext Transfer Protocol Secure)
Keamanan Data Data dikirim plain text (tidak terenkripsi). Data dienkripsi menggunakan SSL/TLS.
Integritas Data Rentan diubah di tengah jalan. Dilindungi dari perubahan saat transfer.
Port Default 80 443
Kepercayaan User Rendah, sering ditandai “Not Secure” oleh browser. Tinggi, ditandai ikon gembok.
Pengaruh SEO Negatif (kurang disukai Google). Positif (diutamakan Google).
Persyaratan Tidak perlu sertifikat. Membutuhkan sertifikat SSL/TLS.
Biaya Gratis Bisa gratis (misal: Let’s Encrypt) atau berbayar.

Tips Aman Berselancar di Internet: Selalu Utamakan HTTPS!

Sebagai pengguna internet, ada beberapa tips sederhana tapi penting terkait HTTPS:

  1. Selalu Perhatikan Address Bar: Sebelum memasukkan username, password, atau data penting lainnya, luangkan waktu sejenak untuk melihat address bar. Pastikan ada ikon gembok dan alamat dimulai dengan https://.
  2. Waspada Peringatan Browser: Jika browser kamu menampilkan peringatan bahwa koneksi tidak aman atau sertifikat situs bermasalah, jangan abaikan! Lebih baik tinggalkan situs tersebut, terutama jika kamu berencana melakukan transaksi atau memasukkan data sensitif.
  3. Hindari WiFi Publik untuk Transaksi Sensitif: Saat menggunakan WiFi publik yang keamanannya meragukan, sebaiknya hindari mengakses situs-situs yang memerlukan login atau transaksi finansial, bahkan jika situs tersebut sudah HTTPS. Lapisan keamanan tambahan selalu lebih baik. Gunakan VPN jika memungkinkan.
  4. Pahami Tanda Gembok: Ikon gembok menandakan koneksi kamu ke server itu aman saat ini. Tapi, ini tidak serta merta menjamin situs itu 100% aman dari penipuan phishing atau malware. Tetap waspada terhadap konten atau permintaan aneh di situs tersebut.

Fakta Menarik Seputar HTTPS dan SSL/TLS

  • SSL pertama kali dikembangkan oleh Netscape di tahun 1990-an.
  • TLS adalah penerus SSL yang lebih aman. Versi TLS 1.2 dan 1.3 saat ini yang paling banyak digunakan dan dianggap aman. Versi SSL dan TLS lama sudah dianggap usang dan tidak aman.
  • Google Chrome adalah salah satu browser yang sangat mendorong penggunaan HTTPS. Mereka mulai menandai situs HTTP sebagai “Not Secure” pada tahun 2018.
  • Saat ini, sebagian besar website populer di dunia sudah beralih menggunakan HTTPS, terutama situs-situs besar seperti Google, Facebook, YouTube, Amazon, dan bank-bank.
  • Ada layanan CA yang menyediakan sertifikat SSL/TLS gratis, salah satunya yang paling terkenal adalah Let’s Encrypt. Ini membantu adopsi HTTPS secara massal, terutama untuk website kecil dan personal.

Mengerti apa itu HTTPS dan kenapa penting adalah langkah dasar untuk menjaga keamanan dan privasi kamu saat beraktivitas di internet. Jadi, mulai sekarang, jadikan kebiasaan untuk selalu cek apakah website yang kamu kunjungi sudah menggunakan HTTPS, ya!

secure connection icon
Image just for illustration


Bagaimana menurutmu penjelasan tentang HTTPS ini? Apakah kamu punya pengalaman buruk saat mengunjungi situs yang tidak aman? Atau mungkin punya tips lain terkait keamanan online? Yuk, berbagi di kolom komentar di bawah!

Posting Komentar