Lompat ke konten
Aback Tools Logo

Kalkulator Rating SSL

Hitung rating keamanan SSL/TLS berdasarkan konfigurasi TLS server Anda. Pilih versi protokol, pertukaran kunci, kekuatan sertifikat, cipher suite, status HSTS, forward secrecy, dan validasi sertifikat untuk mendapatkan nilai huruf dari A+ sampai F. Gunakan analisis what-if untuk melihat bagaimana konfigurasi berbeda memengaruhi rating Anda, lengkap dengan rekomendasi perbaikan yang spesifik.

SSL Rating Calculator

Select your server's TLS configuration to calculate an SSL rating. Adjust each setting to see how different configurations affect your security grade.

Modern - best security and performance

Best - provides forward secrecy

Standard - 2048-bit RSA (minimum recommended)

Best - authenticated encryption

Good - HSTS with long max-age

Best - full forward secrecy

Patched against CVE-2014-0160

Certificate from trusted CA, in date

A

Very Good

92/100 - Very good - strong security with minor room for improvement

Security Score92/100

Findings

  • ✅ TLS 1.3 with ECDHE, AEAD ciphers, and forward secrecy - modern configuration bonus

Mengapa menggunakan kalkulator rating SSL kami?

  • Penilaian sesuai standar industri: algoritma kami mengikuti kriteria SSL Labs - metodologi yang sama yang dipakai para profesional keamanan di seluruh dunia. Skor dihitung dari 8 faktor berbobot, termasuk versi protokol, pertukaran kunci, kekuatan enkripsi, dan validasi sertifikat, untuk menghasilkan nilai huruf A+ sampai F.
  • Analisis what-if: sesuaikan pengaturan apa pun dan langsung lihat pengaruhnya pada rating Anda. Cobalah berbagai versi protokol, cipher suite, dan header keamanan untuk memahami perubahan konfigurasi mana yang paling berdampak pada nilai keamanan Anda.
  • Rekomendasi yang dapat ditindaklanjuti: setiap rating disertai rekomendasi perbaikan yang spesifik dan praktis. Pelajari persis protokol mana yang perlu ditingkatkan, cipher mana yang harus dimatikan, dan header keamanan mana yang perlu diaktifkan untuk meraih rating SSL lebih tinggi.
  • Alat referensi edukatif: cocok untuk pelajar yang mempelajari keamanan TLS, administrator sistem yang mengevaluasi konfigurasi, dan pengembang yang ingin memahami dampak berbagai pengaturan TLS. Setiap opsi dilengkapi penjelasan jelas tentang implikasi keamanannya.

Apa itu rating SSL?

Rating SSL (juga disebut rating keamanan TLS) adalah nilai huruf (A+ sampai F) yang mewakili postur keamanan keseluruhan dari konfigurasi server TLS. Terinspirasi oleh uji server Qualys SSL Labs yang sangat dihormati, rating ini mengevaluasi berbagai faktor seperti versi protokol, mekanisme pertukaran kunci, kekuatan sertifikat, pilihan cipher suite, dukungan HSTS, dan kemampuan forward secrecy. Setiap faktor diberi bobot sesuai kepentingannya bagi keamanan untuk menghasilkan skor gabungan dari 100.

Faktor kunci dalam rating

  • Versi protokol (25%) - Versi protokol TLS tertinggi yang didukung server. TLS 1.3 paling aman dan mendapat nilai penuh. SSL 2.0 dan 3.0 dianggap rusak dan mendapat nilai nyaris nol.
  • Kekuatan sertifikat (20%) - Kekuatan kriptografis kunci sertifikat server. ECDSA P-256 dan di atasnya adalah pilihan kuat. Kunci RSA minimal 2048 bit. RSA 1024 dan DSA 1024 berada di bawah rekomendasi saat ini.
  • Pertukaran kunci (15%) - Bagaimana kunci sesi dibentuk. ECDHE (Elliptic Curve Diffie-Hellman Ephemeral) adalah pilihan terbaik karena memberi forward secrecy. Pertukaran kunci statis tanpa forward secrecy mendapat nilai lebih rendah.
  • Cipher suite (15%) - Algoritma enkripsi yang dipakai untuk transfer data. Cipher AEAD (AES-GCM, CHACHA20-POLY1305) adalah standar emas. Cipher mode CBC memadai tetapi membawa risiko teoretis. RC4, DES, dan cipher kelas ekspor dianggap rusak.
  • Faktor lain (25%) - Penegakan HSTS, cakupan forward secrecy, status kerentanan (Heartbleed), dan status validasi sertifikat masing-masing berkontribusi pada rating keseluruhan.

Cara meraih rating A+

Meraih rating A+ tertinggi menuntut terpenuhinya semua kriteria ini: mendukung TLS 1.3 (dengan TLS 1.2 sebagai fallback minimum), memakai pertukaran kunci ECDHE untuk forward secrecy, memasang sertifikat valid dari CA terpercaya dengan kekuatan RSA 2048+ atau ECDSA P-256+, memprioritaskan cipher AEAD (AES-GCM, CHACHA20-POLY1305), mengaktifkan HSTS dengan max-age minimal 6 bulan (idealnya preload), memastikan semua cipher suite menyediakan forward secrecy, dan tidak rentan terhadap Heartbleed. Rating A+ menandakan server mengikuti semua praktik keamanan terbaik saat ini.

Kesalahan konfigurasi SSL/TLS yang umum

Masalah paling umum yang menurunkan rating SSL meliputi: mendukung protokol usang (SSL 3.0, TLS 1.0), memakai pertukaran kunci RSA atau DH statis (tanpa forward secrecy), kunci sertifikat lemah (RSA 1024), mengaktifkan cipher rusak (RC4, DES, kelas ekspor), kebijakan HSTS yang hilang atau lemah, serta sertifikat kedaluwarsa atau self-signed. Banyak dari masalah ini bisa diperbaiki dengan memperbarui berkas konfigurasi server - alat kami memberikan rekomendasi spesifik untuk setiap masalah yang ditemukan.

Pertanyaan yang Sering Diajukan

Rating SSL adalah nilai huruf (A+ sampai F) yang menunjukkan seberapa aman konfigurasi server TLS. Nilai rendah berarti ada kelemahan keamanan yang bisa dieksploitasi, sedangkan nilai tinggi menandakan praktik keamanan yang benar.

Rating dihitung dari 8 faktor berbobot: versi protokol (25%), kekuatan sertifikat (20%), pertukaran kunci (15%), cipher suite (15%), status HSTS (10%), forward secrecy (5%), kerentanan Heartbleed (5%), dan validasi sertifikat (5%).

TLS 1.3 (2018) lebih aman dan lebih cepat daripada TLS 1.2 (2008). Versi ini menghapus fitur usang, mengurangi handshake dari 2 round trip menjadi 1, mewajibkan forward secrecy, dan menghapus algoritma lemah.

Ya, sepenuhnya gratis tanpa pendaftaran, akun, dan batas penggunaan. Semua perhitungan dilakukan lokal di browser Anda tanpa mengirim data ke server mana pun.