📑 Daftar Isi

Ilustrasi keamanan jaringan dengan logo-logo digital di layar laptop

GlobalSign Cabut Sertifikat TLS Ribuan Domain Rusia, Perbankan Terancam

Penulis:Nur Hamzah
Terbit:
Diperbarui:
⏱️3 menit membaca
Bagikan:
  • GlobalSign cabut sertifikat TLS untuk ribuan domain Rusia mulai 13 Juni 2026
  • Tujuh bank besar Rusia kini hanya punya sertifikat root negara yang tidak dipercaya browser
  • Sanksi OFAC AS dan EU menjadi dasar pencabutan sertifikat oleh otoritas sertifikat
  • Dua gelombang pencabutan: 15.000-20.000 domain lalu 310 domain di 44 perusahaan
  • Biaya konfigurasi ulang infrastruktur diperkirakan 10-50 juta rubel per perusahaan
  • Rusia beralih ke TrustAsia China dan dorong instalasi root certificate manual
  • Peneliti keamanan warnai risiko intersepsi HTTPS dan man-in-the-middle

Telset.id – Pencabutan sertifikat TLS oleh otoritas sertifikat asal Jepang, GlobalSign, pada Juni 2026 telah membuat tujuh bank besar Rusia kehilangan sertifikat keamanan yang diakui secara internasional. Akibatnya, pengguna browser mainstream seperti Chrome, Firefox, dan Safari kini harus menginstal sertifikat root negara secara manual untuk bisa mengakses layanan perbankan tersebut.

Langkah ini merupakan implementasi sanksi yang dijatuhkan Kantor Pengawasan Aset Asing Departemen Keuangan AS (OFAC) dan Uni Eropa terhadap Rusia. Dinas Intelijen Luar Negeri Ukraina, dalam pernyataannya pada 12 Agustus, menyebut pencabutan sertifikat ini membuat sistem internal, email, dan perbankan Rusia menjadi sasaran empuk serangan hacker karena tidak ada sertifikat yang diakui secara internasional untuk domain mereka.

Kebijakan pencabutan sertifikat ini mulai berlaku pada 13 Juni 2026. GlobalSign, yang menguasai sebagian besar pasar sertifikat komersial asing di Rusia, secara paksa mencabut sertifikat TLS yang sebelumnya diterbitkan untuk perusahaan-perusahaan Rusia. Cabang lokal GlobalSign di Rusia menyatakan tidak dapat memengaruhi keputusan perusahaan induknya.

Tangan di atas laptop dengan logo yang mewakili keamanan jaringan

Keputusan ini didasari aturan baru CA/Browser Forum yang berlaku mulai 4 Mei. Aturan tersebut mewajibkan otoritas sertifikat untuk melakukan penyaringan terhadap pemohon berdasarkan daftar sanksi OFAC, BIS, dan daftar sanksi Eropa. Sebelumnya, penyaringan ini bersifat opsional, tetapi kini menjadi kewajiban yang mengikat tangan para penyedia sertifikat.

Dua Gelombang Pencabutan Sertifikat

Proses pencabutan sertifikat dilakukan dalam dua gelombang. Gelombang pertama diperkirakan memengaruhi 15.000 hingga 20.000 domain. Gelombang kedua menyasar 310 domain yang lebih spesifik di 44 perusahaan, termasuk nama-nama besar seperti Rosneft, Gazprombank, Alrosa, dan Positive Technologies.

Ukraina memperkirakan sekitar 90 persen pasar Rusia masih bergantung pada sertifikat yang diterbitkan asing. Penerapan sanksi yang meluas ini berpotensi mempersulit pengguna untuk mengakses situs-situs yang terdampak. Layanan negara Rusia, termasuk Layanan Pajak Federal, semakin sering gagal dimuat di Chrome, Firefox, dan Safari.

Sisi Ukraina bersikeras bahwa sistem internal Rusia, aplikasi perpesanan, email, dan API perbankan telah menjadi “target ideal untuk serangan hacker.” Meskipun upaya mitigasi sudah berjalan di pihak Rusia, pernyataan tersebut dinilai memiliki dasar kebenaran.

Biaya yang harus ditanggung perusahaan besar Rusia untuk mengonfigurasi ulang infrastruktur diperkirakan mencapai 10 hingga 50 juta rubel. Proses ini juga memakan waktu hingga enam bulan dan rentan terhadap kesalahan.

Alternatif Sertifikat dan Risiko Keamanan

Pemilik domain Rusia, termasuk bank dan layanan pajak, mulai mencari alternatif. Sebagian pindah ke otoritas sertifikat akademis asal Yunani, HARICA, sebelum akhirnya beralih ke TrustAsia dari China yang kini menyediakan sertifikat untuk entitas negara Rusia.

Langkah yang lebih rumit dari pihak Rusia adalah mendorong penggunaan sertifikat root negara yang diterbitkan pemerintah dan harus diinstal pengguna secara manual. Kementerian Pembangunan Digital Rusia menggambarkan instalasi manual sertifikat root ini sebagai “aman” dan tidak memengaruhi fungsi perangkat.

Seseorang mencolokkan kabel Ethernet ke router

Namun, peneliti keamanan telah memperingatkan pada 2022 dan kembali pada 2026 bahwa root yang dikendalikan negara berpotensi disalahgunakan untuk “intersepsi lalu lintas HTTPS dan serangan man-in-the-middle.” Rekomendasi lain dari Moskow adalah agar pengguna beralih ke Yandex Browser yang sudah menyertakan root domestik bawaan.

Narasi Ukraina menolak alternatif tersebut dengan menyebutnya rawan pembekuan dan kegagalan cache, serta tidak menawarkan perlindungan data yang berarti. Penilaian ini dikaitkan dengan “para ahli di dalam Rusia.”

Terlepas dari hasil jangka pendek untuk domain .RU, langkah ini berpotensi semakin memisahkan Rusia dari seluruh dunia. Layanan Rusia hanya akan berfungsi lancar bagi pengguna yang menjalankan perangkat lunak Rusia dengan root negara yang terinstal. Rusia yang sudah terhantam serangan siber dan sanksi kemungkinan akan semakin terisolasi, dan pencabutan sertifikat ini hanya akan mempercepat proses tersebut.

Kondisi ini sejalan dengan meningkatnya tekanan teknologi terhadap Rusia. Sebelumnya, pasukan Rusia juga dilaporkan menghadapi tantangan serupa dalam hal ketergantungan teknologi asing. Sementara itu, Rusia bersiap meluncurkan gelombang baru satelit komunikasi Rassvet untuk mengurangi ketergantungan infrastruktur digitalnya.

Pencabutan sertifikat TLS ini menjadi babak baru dalam perang siber yang melibatkan infrastruktur digital Rusia. Dengan mayoritas pasar masih bergantung pada sertifikat asing, dampaknya langsung terasa pada aksesibilitas layanan perbankan dan pemerintahan Rusia di browser internasional.

Ikuti Telset.id di Google NewsFollow

Komentar

Belum ada komentar.