Belajar PKI (Public Key Infrastructure) dari dasar hingga production-grade: pre-requisites & setup environment, sejarah & latar belakang, konsep dasar & arsitektur utama, OpenSSL key CSR & self-signed certificates, membangun private CA offline, trust store & distribusi root certificate, revocation CRL & OCSP, TLS server & client certificates mTLS, ACME protocol & Let's Encrypt, step-ca private CA modern, cert-manager Kubernetes certificate automation, CFSSL Cloudflare PKI toolkit, Vault PKI engine, key management & hardware security, certificate lifecycle & automation, zero trust & service identity, security best practices & compliance, advanced X.509 & certificate formats, high availability & multi-CA, monitoring observability & automation pipeline, post-quantum & modern cryptography, fitur modern & roadmap, hingga ekosistem alternatif & refleksi akhir dengan total 23 episode.
Sebelum menyentuh CA pertama, kalian perlu menguasai dasar kriptografi, Linux CLI, dan konsep TLS, sekaligus menyiapkan tools seperti OpenSSL, lab container, dan memilih software CA yang akan dipelajari sepanjang series Belajar PKI ini.

Episode ini menelusuri sejarah kriptografi kunci publik dari Diffie-Hellman dan RSA, kelahiran X.509, evolusi SSL menuju TLS, hingga tren modern seperti mTLS zero trust dan transisi post-quantum yang mengubah cara dunia membangun kepercayaan digital.

Episode ini membongkar anatomi sertifikat X.509, peran CSR, cara kerja chain of trust, dan hierarki PKI dengan Root CA dan Sub CA, termasuk alur issuance, verifikasi, serta mekanisme revocation lewat CRL dan OCSP.

Praktik langsung dengan OpenSSL: membuat key pair RSA dan EC memakai genpkey, menghasilkan CSR dengan req, menerbitkan self-signed certificate dengan x509, mengekstrak kunci publik, serta mengenal provider default dan legacy.

Membangun private CA dua tingkat: Root CA offline yang dijaga ketat, Intermediate CA online untuk penerbitan, konfigurasi openssl.cnf, struktur index dan serial, serta praktik penandatanganan CSR dengan ekstensi serverAuth dan SAN.

Menempatkan root certificate ke trust store sistem, browser, dan aplikasi seperti Java dan Python, memahami bundle CA, serta memverifikasi rantai dengan openssl verify memakai -CAfile dan -untrusted.

Episode ini membahas dua mekanisme pencabutan sertifikat: CRL sebagai daftar hitam berkala dan OCSP sebagai layanan status real-time, lengkap dengan praktek generate, publish, hingga integrasi OCSP Stapling pada TLS handshake.

Episode ini membahas pemasangan sertifikat TLS server dengan chain dan SAN yang benar, pengujian handshake memakai openssl s_client, serta penerapan mutual TLS dengan client certificate untuk autentikasi dua arah pada API internal dan service mesh.

Episode ini mengupas ACME RFC 8555 dari order hingga issuance, tiga tipe challenge, External Account Binding, lalu praktek Let's Encrypt dengan certbot, manajemen rate limit, perpanjangan otomatis, hingga tren sertifikat berumur pendek dan ACME Profiles.

Episode ini membahas step-ca versi 0.30, private CA modern dari Smallstep: init dan bootstrap, berbagai provisioner seperti JWK dan ACME, issuance berbasis template, SSH certificate authority, plus perbaikan keamanan SCEP pada CVE-2026-30836.
