<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>menandatangani archive secara elektronik - GoBlog</title>
	<atom:link href="https://blog.goreinnamah.com/blog/tag/menandatangani-archive-secara-elektronik/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.goreinnamah.com</link>
	<description>LOG ALL LOGS</description>
	<lastBuildDate>Wed, 12 Dec 2018 16:44:45 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://blog.goreinnamah.com/wp-content/uploads/2017/01/cropped-1-150x150.jpg</url>
	<title>menandatangani archive secara elektronik - GoBlog</title>
	<link>https://blog.goreinnamah.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Cara Menandatangani Archive dan Memverifikasinya</title>
		<link>https://blog.goreinnamah.com/blog/2018/12/12/menandatangani-archive/</link>
					<comments>https://blog.goreinnamah.com/blog/2018/12/12/menandatangani-archive/#comments</comments>
		
		<dc:creator><![CDATA[Darius Go Reinnamah]]></dc:creator>
		<pubDate>Wed, 12 Dec 2018 16:44:45 +0000</pubDate>
				<category><![CDATA[Information Technology]]></category>
		<category><![CDATA[Archive]]></category>
		<category><![CDATA[menandatangani archive]]></category>
		<category><![CDATA[menandatangani archive secara elektronik]]></category>
		<category><![CDATA[Sertifikat Digital]]></category>
		<category><![CDATA[sertifikat elektronik]]></category>
		<category><![CDATA[Tanda Tangan Digital]]></category>
		<category><![CDATA[tanda tangan elektronik]]></category>
		<guid isPermaLink="false">https://blog.goreinnamah.com/?p=2849</guid>

					<description><![CDATA[<p>Beberapa hari yang lalu, saat berkunjung ke tempat client untuk mempresentasikan penggunaan tanda tangan elektronik, saya sempat terkejut dengan permintaannya. Bukan karena[...]</p>
<p>The post <a href="https://blog.goreinnamah.com/blog/2018/12/12/menandatangani-archive/">Cara Menandatangani Archive dan Memverifikasinya</a> first appeared on <a href="https://blog.goreinnamah.com">GoBlog</a>.</p>]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Beberapa hari yang lalu, saat berkunjung ke tempat <em>client </em>untuk mempresentasikan penggunaan tanda tangan elektronik, saya sempat terkejut dengan permintaannya. Bukan karena permintaannya yang aneh, hanya saja saya belum pernah mencoba melakukan permintaan tersebut. &#8220;Pak, bisa tidak tanda tangan elektronik itu dibubuhkan pada file <em>archive </em>seperti rar, zip, tar, dan teman-temannya?&#8221; Tanya salah seorang <em>client.</em></p>
<p style="text-align: justify;">&#8220;Duh, kalau itu saya harus coba dulu pak. Secara teori, hal tersebut sangat dimungkinkan. Semua jenis file bisa ditandatangani secara elektronik, hanya saja (mungkin) caranya yang tidak sama.&#8221; Jawab saya.</p>
<p style="text-align: justify;">Usai menjawab pertanyaan tersebut, saya pun langsung mencari tahu cara untuk menandatangani file <em>archive </em>dan ternyata memang bisa. Sesuai perkiraan saya, caranya pun sedikit berbeda. Kalau file dokumen seperti <em>doc, docx, xlsx, &amp; pdf </em>yang biasa saya tanda tangani, tanda tangan elektroniknya langsung melekat di atas file dan bisa langsung diverifikasi dengan aplikasi semacam Adobe Acrobat atau aplikasi <em>office. </em>Sedangkan untuk <em>archive </em>ini, akan muncul 1 file baru yang nantinya akan dibandingkan dengan <em>archive</em> yang lama. Jika cocok, maka <em>file </em>tidak mengalami perubahan. Namun jika tidak, maka dapat dipastikan <em>archive </em>tersebut sudah mengalami perubahan.</p>
<ul>
<li><strong><em>Baca juga: <a href="https://blog.goreinnamah.com/blog/2017/05/05/cara-mencabut-sertifikat-digital-revoke/">Cara Mencabut Sertifikat Elektronik pada EJBCA</a></em></strong></li>
</ul>
<p style="text-align: justify;">Salah satu fungsi dari penggunaan tanda tangan elektronik pada sebuah file adalah untuk menjaga keaslian file tersebut. Sebab bila file yang sudah ditandatangani diubah, sudah pasti tanda tangan elektronik di atasnya akan hilang.</p>
<p style="text-align: justify;">Daripada bingung dengan penjelasan saya yang agak rumit tadi, lebih baik langsung ke prakteknya saja ya.</p>
<ol style="text-align: justify;">
<li style="text-align: justify;">Saya punya 2 file. Yang pertama adalah file <em>archive </em>bernama <strong>dailyvoyagers_com.zip </strong>yang mau saya tandatangani. Kedua adalah file PKCS 12 bernama <strong>darius1.p12 </strong>yang merupakan sertifikat elektronik kepunyaan saya.
<p><figure id="attachment_2852" aria-describedby="caption-attachment-2852" style="width: 595px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" class="size-full wp-image-2852" src="https://blog.goreinnamah.com/wp-content/uploads/2018/12/Screenshot_2018-12-12_21-21-04.png" alt="" width="595" height="165" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/12/Screenshot_2018-12-12_21-21-04.png 595w, https://blog.goreinnamah.com/wp-content/uploads/2018/12/Screenshot_2018-12-12_21-21-04-300x83.png 300w" sizes="(max-width: 595px) 100vw, 595px" /><figcaption id="caption-attachment-2852" class="wp-caption-text">File awal yang saya miliki</figcaption></figure></li>
<li style="text-align: justify;">Apabila saya ekstrak, isi dari <strong>dailyvoyagers_com.zip </strong>adalah <strong>dailyvoyagers_com.ca-bundle </strong>dan <strong>dailyvoyagers_com.crt</strong>
<p><figure id="attachment_2853" aria-describedby="caption-attachment-2853" style="width: 511px" class="wp-caption aligncenter"><img decoding="async" class="size-full wp-image-2853" src="https://blog.goreinnamah.com/wp-content/uploads/2018/12/Screenshot_2018-12-12_21-25-10.png" alt="" width="511" height="185" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/12/Screenshot_2018-12-12_21-25-10.png 511w, https://blog.goreinnamah.com/wp-content/uploads/2018/12/Screenshot_2018-12-12_21-25-10-300x109.png 300w" sizes="(max-width: 511px) 100vw, 511px" /><figcaption id="caption-attachment-2853" class="wp-caption-text">Isi dari file dailyvoyagers_com.zip</figcaption></figure></li>
<li style="text-align: justify;">Untuk menandatangani sebuah file, kalian perlu menggunakan <strong>private key (key). </strong>Untuk memverifikasinya, kalian perlu menggunakan <strong>public key (certificate). </strong>Nah, pada kesempatan kali ini, saya hanya mempunyai sebuah file PKCS 12 dimana <strong>private key </strong>dan <strong>p</strong><strong>ublic</strong> <strong>key</strong>-nya &#8220;menyatu&#8221; di dalamnya. Untuk itu, saya perlu memecah file tersebut, jalankan perintah berikut di terminal:<br />
<strong>Private key</strong></p>
<pre><span style="color: #ff0000;"><strong>openssl pkcs12 -in <span style="color: #000000;">&lt;file.p12&gt;</span> -nocerts -out <span style="color: #000000;">&lt;nama_private_key.pem&gt;</span></strong></span></pre>
<figure id="attachment_2855" aria-describedby="caption-attachment-2855" style="width: 631px" class="wp-caption aligncenter"><img decoding="async" class="size-full wp-image-2855" src="https://blog.goreinnamah.com/wp-content/uploads/2018/12/Screenshot_2018-12-12_21-50-40.png" alt="" width="631" height="86" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/12/Screenshot_2018-12-12_21-50-40.png 631w, https://blog.goreinnamah.com/wp-content/uploads/2018/12/Screenshot_2018-12-12_21-50-40-300x41.png 300w" sizes="(max-width: 631px) 100vw, 631px" /><figcaption id="caption-attachment-2855" class="wp-caption-text">Mengekstrak Private Key</figcaption></figure>
<p><strong>Public Key</strong></p>
<pre><span style="color: #ff0000;"><strong>openssl rsa -in <span style="color: #000000;">&lt;kunci_privat.pem&gt;</span> -passin pass:<span style="color: #000000;">&lt;password_kunci_privat&gt;</span> -pubout -out <span style="color: #000000;">&lt;Nama_kunci_publik.pem&gt;</span></strong></span></pre>
<figure id="attachment_2869" aria-describedby="caption-attachment-2869" style="width: 643px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-2869" src="https://blog.goreinnamah.com/wp-content/uploads/2018/12/1-1.png" alt="" width="643" height="52" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/12/1-1.png 643w, https://blog.goreinnamah.com/wp-content/uploads/2018/12/1-1-300x24.png 300w" sizes="auto, (max-width: 643px) 100vw, 643px" /><figcaption id="caption-attachment-2869" class="wp-caption-text">Membuat pasangan kunci</figcaption></figure>
<p>Selama proses ekstraksi, kalian akan diminta untuk memasukkan password. Password tersebut adalah password pembungkus dari file PKCS 12 yang kalian miliki. Masukkan password tersebut dengan benar. Karena jika salah, maka proses ekstraksi akan gagal.</li>
<li style="text-align: justify;">Dari proses di atas, terbentuklah 2 file baru bernama <strong>privatDarius.pem </strong>yang merupakan kunci privat saya dan <strong>publikDarius.pem </strong>yang merupakan kunci publik milik saya. Jadi sekarang sudah ada 4 file dalam folder saya
<figure id="attachment_2858" aria-describedby="caption-attachment-2858" style="width: 989px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-2858" src="https://blog.goreinnamah.com/wp-content/uploads/2018/12/Screenshot_2018-12-12_22-00-03.png" alt="" width="989" height="168" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/12/Screenshot_2018-12-12_22-00-03.png 989w, https://blog.goreinnamah.com/wp-content/uploads/2018/12/Screenshot_2018-12-12_22-00-03-300x51.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/12/Screenshot_2018-12-12_22-00-03-768x130.png 768w" sizes="auto, (max-width: 989px) 100vw, 989px" /><figcaption id="caption-attachment-2858" class="wp-caption-text">Total sekarang ada 4 file: archive, PKCS12, kunci privat dan kunci publik</figcaption></figure>
<p>&nbsp;</li>
</ol>
<h3 style="text-align: justify;"><strong>Penandatanganan</strong></h3>
<p style="text-align: justify;">Untuk menandatangani <em>archive </em>(<strong>dailyvoyagers_com.zip</strong>), kalian masih menggunakan perintah <strong>openssl </strong>dan membutuhkan kunci privat (<strong>privatDarius.pem</strong>). Caranya:</p>
<pre><span style="color: #ff0000;"><strong>openssl dgst -sha256 -sign <span style="color: #000000;">&lt;kunci_privat.pem&gt;</span> -out <span style="color: #000000;">&lt;Nama_file_keluarannya&gt; &lt;nama_file_yang_mau_ditandatangani&gt;</span></strong></span></pre>
<figure id="attachment_2859" aria-describedby="caption-attachment-2859" style="width: 643px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-2859" src="https://blog.goreinnamah.com/wp-content/uploads/2018/12/Screenshot_2018-12-12_22-07-45.png" alt="" width="643" height="50" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/12/Screenshot_2018-12-12_22-07-45.png 643w, https://blog.goreinnamah.com/wp-content/uploads/2018/12/Screenshot_2018-12-12_22-07-45-300x23.png 300w" sizes="auto, (max-width: 643px) 100vw, 643px" /><figcaption id="caption-attachment-2859" class="wp-caption-text">Proses pemberian tanda tangan pada file dailyvoyagers_com.zip</figcaption></figure>
<p style="text-align: justify;"><em>*Pada saat ingin menandatangani, kalian akan diminta untuk memasukkan password dari kunci privat yang kalian set saat ekstraksi tadi. Pastikan kalian memasukkannya dengan benar</em></p>
<p style="text-align: justify;">Sekarang terbentuklah sebuah file baru dengan nama <strong>dailyvoyagers_com.zip.sig </strong>yang merupakan <em>hash </em>dari file <strong>dailyvoyagers_com.zip </strong>yang berhasil ditandatangani.</p>
<figure id="attachment_2860" aria-describedby="caption-attachment-2860" style="width: 1061px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-2860" src="https://blog.goreinnamah.com/wp-content/uploads/2018/12/Screenshot_2018-12-12_22-14-07.png" alt="" width="1061" height="338" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/12/Screenshot_2018-12-12_22-14-07.png 1061w, https://blog.goreinnamah.com/wp-content/uploads/2018/12/Screenshot_2018-12-12_22-14-07-300x96.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2018/12/Screenshot_2018-12-12_22-14-07-768x245.png 768w, https://blog.goreinnamah.com/wp-content/uploads/2018/12/Screenshot_2018-12-12_22-14-07-1024x326.png 1024w" sizes="auto, (max-width: 1061px) 100vw, 1061px" /><figcaption id="caption-attachment-2860" class="wp-caption-text">Terbentuknya file baru dailyvoyagers_com.zip.sig</figcaption></figure>
<h3 style="text-align: justify;"><strong>Verifikasi</strong></h3>
<p style="text-align: justify;">Untuk memverifikasi <em>archive </em>yang sudah ditandatangani (<strong>dailyvoyagers_com.zip.sig</strong>), kalian masih menggunakan perintah <strong>openssl </strong>dan membutuhkan kunci publik (<strong>publikDarius.pem</strong>). Caranya:</p>
<pre><span style="color: #ff0000;"><strong>openssl dgst -sha256 -verify <span style="color: #000000;">&lt;kunci_publik.pem&gt;</span> -signature <span style="color: #000000;">&lt;nama_file_yang_ditandatangani&gt; &lt;nama_file_yang_lama&gt;</span></strong> </span></pre>
<figure id="attachment_2867" aria-describedby="caption-attachment-2867" style="width: 637px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-2867" src="https://blog.goreinnamah.com/wp-content/uploads/2018/12/Screenshot_2018-12-12_22-47-21.png" alt="" width="637" height="50" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/12/Screenshot_2018-12-12_22-47-21.png 637w, https://blog.goreinnamah.com/wp-content/uploads/2018/12/Screenshot_2018-12-12_22-47-21-300x24.png 300w" sizes="auto, (max-width: 637px) 100vw, 637px" /><figcaption id="caption-attachment-2867" class="wp-caption-text">Verifikasi OK, file sesuai</figcaption></figure>
<p style="text-align: justify;">Dari gambar di atas, bisa dilihat kalau verifikasi berjalan dengan lancar sebab tertulis <strong>Verification OK. </strong>Jika tidak, maka yang akan tertulis adalah <strong>Verification Failure.</strong></p>
<p style="text-align: justify;">Mari kita uji ulang dengan cara mengekstrak file <strong>dailyvoyagers_com.zip → </strong>menghapus file <strong>dailyvoyagers_com.crt → </strong>mengkompresi kembali dengan nama <strong>dailyvoyagers_com.zip → </strong>memverifikasinya. Maka hasil yang didapat adalah sebagai berikut:</p>
<figure id="attachment_2871" aria-describedby="caption-attachment-2871" style="width: 641px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-2871" src="https://blog.goreinnamah.com/wp-content/uploads/2018/12/Screenshot_2018-12-12_22-58-32.png" alt="" width="641" height="52" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/12/Screenshot_2018-12-12_22-58-32.png 641w, https://blog.goreinnamah.com/wp-content/uploads/2018/12/Screenshot_2018-12-12_22-58-32-300x24.png 300w" sizes="auto, (max-width: 641px) 100vw, 641px" /><figcaption id="caption-attachment-2871" class="wp-caption-text">Verification Failure</figcaption></figure>
<p style="text-align: justify;">Kenapa bisa terjadi seperti itu? Karena isinya sudah berbeda dan <em>hash-</em>nya pun berbeda.</p>
<h3 style="text-align: justify;"><em><strong>Troubleshoot</strong></em></h3>
<p style="text-align: justify;">Bila kalian menemui masalah seperti ini</p>
<figure id="attachment_2862" aria-describedby="caption-attachment-2862" style="width: 647px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-2862" src="https://blog.goreinnamah.com/wp-content/uploads/2018/12/Screenshot_2018-12-12_22-21-00.png" alt="" width="647" height="51" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/12/Screenshot_2018-12-12_22-21-00.png 647w, https://blog.goreinnamah.com/wp-content/uploads/2018/12/Screenshot_2018-12-12_22-21-00-300x24.png 300w" sizes="auto, (max-width: 647px) 100vw, 647px" /><figcaption id="caption-attachment-2862" class="wp-caption-text">proses verifikasi namun gagal</figcaption></figure>
<p style="text-align: justify;">Hal tersebut karena <strong>openssl dgst -sha256 -verify publikDarius.pem </strong>mengharapkan <strong>publikDarius.pem </strong>berada dalam format <a href="https://en.wikipedia.org/wiki/X.509">X.509</a>. Sayangnya, kunci publik yang saya contohkan di atas tidak berada dalam format tersebut. Sebenarnya, RAW Format itu ada di dalam file <strong>publikDarius.pem </strong>hanya saja perintah <strong>openssl dgst </strong>itu tidak bisa memprosesnya secara lengkap sekaligus.</p>
<p style="text-align: justify;">Untuk memperbaiki masalah tersebut, maka kita harus mengekstraknya dari <em>certificate </em>yang sudah ada. Caranya:</p>
<pre><code><span style="color: #ff0000;"><strong>openssl x509 -pubkey -noout -in <span style="color: #000000;">&lt;kunci_publik.pem&gt;</span> &gt; <span style="color: #000000;">&lt;kunci_publik_baru.pem&gt;</span></strong></span></code></pre>
<figure id="attachment_2873" aria-describedby="caption-attachment-2873" style="width: 642px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-2873" src="https://blog.goreinnamah.com/wp-content/uploads/2018/12/Screenshot_2018-12-12_23-14-47.png" alt="" width="642" height="35" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/12/Screenshot_2018-12-12_23-14-47.png 642w, https://blog.goreinnamah.com/wp-content/uploads/2018/12/Screenshot_2018-12-12_23-14-47-300x16.png 300w" sizes="auto, (max-width: 642px) 100vw, 642px" /><figcaption id="caption-attachment-2873" class="wp-caption-text">kunci publik format X.509</figcaption></figure>
<p style="text-align: justify;">Setelah berhasil, jalankan kembali proses verifikasi, namun dengan menggunakan kunci publik yang sudah dalam format baru (X.509).</p>
<figure id="attachment_2874" aria-describedby="caption-attachment-2874" style="width: 642px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-2874" src="https://blog.goreinnamah.com/wp-content/uploads/2018/12/Screenshot_2018-12-12_23-25-16.png" alt="" width="642" height="52" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/12/Screenshot_2018-12-12_23-25-16.png 642w, https://blog.goreinnamah.com/wp-content/uploads/2018/12/Screenshot_2018-12-12_23-25-16-300x24.png 300w" sizes="auto, (max-width: 642px) 100vw, 642px" /><figcaption id="caption-attachment-2874" class="wp-caption-text">Verifikasi berhasil</figcaption></figure>
<p style="text-align: justify;">Sudah beres, kan? <em>unable to load key </em>itu biasanya terjadi karena pengguna membuat kunci publik dengan cara:</p>
<pre><span style="color: #ff0000;"><strong><code><span style="color: #ff0000;">openssl pkcs12 -in</span> &lt;file.p12&gt; <span style="color: #ff0000;">-clcerts -nokeys -out</span> &lt;kunci_publik.pem&gt;
</code></strong></span></pre>
<figure id="attachment_2856" aria-describedby="caption-attachment-2856" style="width: 643px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-2856" src="https://blog.goreinnamah.com/wp-content/uploads/2018/12/Screenshot_2018-12-12_21-52-31.png" alt="" width="643" height="49" srcset="https://blog.goreinnamah.com/wp-content/uploads/2018/12/Screenshot_2018-12-12_21-52-31.png 643w, https://blog.goreinnamah.com/wp-content/uploads/2018/12/Screenshot_2018-12-12_21-52-31-300x23.png 300w" sizes="auto, (max-width: 643px) 100vw, 643px" /><figcaption id="caption-attachment-2856" class="wp-caption-text">Public key</figcaption></figure>
<p style="text-align: justify;">dan bukan seperti yang saya contohkan di atas. Memang sama-sama kunci publik, hanya saja formatnya yang berbeda.</p><p>The post <a href="https://blog.goreinnamah.com/blog/2018/12/12/menandatangani-archive/">Cara Menandatangani Archive dan Memverifikasinya</a> first appeared on <a href="https://blog.goreinnamah.com">GoBlog</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://blog.goreinnamah.com/blog/2018/12/12/menandatangani-archive/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin

Object Caching 0/167 objects using Memcached
Page Caching using Disk: Enhanced 
Database Caching using Memcached (Request-wide modification query)

Served from: blog.goreinnamah.com @ 2026-10-07 09:33:36 by W3 Total Cache
-->