            "timestamp": "2024-02-23T00:57:01.826097Z",
            "target": "~]$ ls -la ~/.ssh\ntotal 16\ndrwx------. 2 user1 user1 4096 May  7 12:37 .\ndrwx------. 3 user1 user1 4096 May  7 12:37 ..\n-rw-------. 1 user1 user1 1679 May  7 12:37 id_rsa\n-rw-r--r--. 1 user1 user1  421 May  7 12:37\n",
            "timestamp": "2024-02-23T00:57:01.750297Z",
            "target": "Secara baku izin direktori untuk kunci pengguna adalah `drwx------.`, atau oktal 0700. Jika diperlukan, konfirmasikan izinnya benar:",
            "timestamp": "2024-02-23T00:57:01.670443Z",
            "target": "~]$ ssh-keygen -t rsa\nGenerating public/private rsa key pair.\nEnter file in which to save the key (/home/user1/.ssh/id_rsa):\nCreated directory '/home/user1/.ssh'.\nEnter passphrase (empty for no passphrase):\nEnter same passphrase again:\nYour identification has been saved in /home/user1/.ssh/id_rsa.\nYour public key has been saved in /home/user1/.ssh/\nThe key fingerprint is:\nSHA256:y6f0DGlHe28YWotEypnhfk3WLYQ5TgaQwoSlOFwmmm0\nThe key's randomart image is:\n+--[ RSA 2048]----+\n|    oo++.        |\n|   o.o.o.        |\n|   .o o .        |\n|    oo . o       |\n|   . oo.S        |\n|     o=..        |\n|     .Eo+        |\n|      .=         |\n|     ..          |\n+-----------------+\n",
            "timestamp": "2024-02-23T00:57:01.588279Z",
            "target": "Jika tidak ada kunci publik yang sesuai, buat satu dan atur izin direktori jika direktori bukan direktori baku. Misalnya, masukkan perintah berikut:",
            "timestamp": "2024-02-23T00:57:01.509424Z",
            "target": "~]$ [command]#ls -l ~/.ssh/#\n",
            "timestamp": "2024-02-23T00:57:01.418604Z",
            "target": "Pada sistem klien, login sebagai pengguna yang membutuhkan sertifikat. Periksa kunci yang tersedia sebagai berikut:",
            "timestamp": "2024-02-23T00:57:01.325723Z",
            "target": "Untuk mengautentikasi pengguna ke host jarak jauh, kunci publik harus dihasilkan oleh pengguna, diteruskan ke server CA, ditandatangani oleh CA, dan kemudian dikembalikan agar disimpan oleh pengguna untuk digunakan saat masuk ke host.",
            "timestamp": "2024-02-23T00:57:01.246139Z",
            "target": "Membuat Sertifikat Pengguna",
            "timestamp": "2024-02-23T00:57:01.163366Z",
            "target": "~]# vi ~/.ssh/authorized_keys\n# A CA key, accepted for any host in *\n@cert-authority principals=\"name1,name2\" * ssh-rsa pass:quotes[_AAAAB5Wm._]\n",
            "timestamp": "2024-02-23T00:57:01.071506Z",
            "target": "Pada sistem pengguna, tambahkan kunci publik CA dalam berkas `~/.ssh/authorized_keys` menggunakan arahan [command]#cert-authority# dan daftarkan nama-nama principal sebagai berikut:",
            "timestamp": "2024-02-23T00:57:00.998026Z",
            "target": "-n \"name1[,name2,...]\"\n",
            "timestamp": "2024-02-23T00:57:00.937107Z",
            "target": "Tambahkan lebih banyak nama pengguna ke sertifikat selama proses penandatanganan menggunakan opsi [option]`-n`:",
            "timestamp": "2024-02-23T00:57:00.874217Z",
            "target": "Perilaku baku OpenSSH adalah bahwa pengguna diizinkan untuk masuk sebagai pengguna jarak jauh jika salah satu prinsipal yang ditentukan dalam sertifikat cocok dengan nama pengguna jarak jauh. Hal ini dapat disesuaikan dengan cara berikut:",
            "timestamp": "2024-02-23T00:57:00.817012Z",
            "target": "Sertifikat yang dihasilkan akan diberi nama ``.",
            "timestamp": "2024-02-23T00:57:00.757521Z",
            "target": "ssh-keygen -s ca_user_key -I pass:quotes[_user_name_] -n pass:quotes[_user_name_] -V pass:quotes[_-start:+end_]\n",
            "timestamp": "2024-02-23T00:57:00.672972Z",
            "target": "Untuk menandatangani sertifikat pengguna, gunakan perintah dalam format berikut:",
            "timestamp": "2024-02-23T00:57:00.606001Z",
            "target": "Membuat Sertifikat SSH untuk Mengautentikasi Pengguna",
            "timestamp": "2024-02-23T00:57:00.537981Z",
            "target": "Untuk menguji sertifikat host, pada sistem klien, pastikan klien telah menyiapkan berkas global `/etc/ssh/known_hosts`, seperti yang dijelaskan dalam xref:proc-Trusting_the_Host_Signing_Key[Mempercayai Kunci Penandatanganan Host], dan bahwa kunci publik server tidak ada dalam berkas `~/.ssh/known_hosts`. Kemudian cobalah untuk masuk ke server melalui SSH sebagai pengguna jarak jauh. Anda seharusnya tidak melihat peringatan tentang keautentikan tuan rumah. Jika diperlukan, tambahkan opsi [option]`-v` ke perintah SSH untuk melihat informasi pencatatan.",
            "timestamp": "2024-02-23T00:57:00.464002Z",
            "target": "HostCertificate /etc/ssh/\n",
            "timestamp": "2024-02-23T00:57:00.387620Z",
            "target": "Konfigurasikan host untuk menyajikan sertifikat ke sistem pengguna saat pengguna memulai proses login. Sebagai `root`, sunting berkas `/etc/ssh/sshd_config` sebagai berikut:",
            "timestamp": "2024-02-23T00:57:00.307440Z",
            "target": "~]# scp /home/admin/keys/\'s password:\                      100% 1384     1.5KB/s   00:00\n",
            "timestamp": "2024-02-23T00:57:00.227342Z",
            "target": "Salin sertifikat ke host. Misalnya, dari CA:",
            "timestamp": "2024-02-23T00:57:00.150216Z",
            "target": "Di mana _host_name_ adalah nama host dari sistem yang membutuhkan sertifikat.",
            "timestamp": "2024-02-23T00:57:00.073400Z",
            "target": "~]# ssh-keygen -s ~/.ssh/ca_host_key -I host_name -h -n -V -1d:+54w /home/admin/keys/\nEnter passphrase:\nSigned host key /home/admin/keys/ id \"host_name\" serial 0 for valid from 2020-05-26T12:21:54 to 2021-06-08T12:21:54\n",
            "timestamp": "2024-02-23T00:56:59.981343Z",
            "target": "Di server CA, tandatangani kunci publik host. Misalnya, sebagai `root`:",
            "timestamp": "2024-02-23T00:56:59.907683Z",
            "target": "~]$ scp ~/keys/\n",
            "timestamp": "2024-02-23T00:56:59.850799Z",
            "target": "Sebagai alternatif, dari CA:",
            "timestamp": "2024-02-23T00:56:59.775145Z",
            "target": "~]# scp /etc/ssh/\nThe authenticity of host ' (' can't be established.\nECDSA key fingerprint is SHA256:ZYEUaevOAEASvYjm58PiPdMebxhhlaTZBjTMr/N2I3c.\nAre you sure you want to continue connecting (yes/no/[fingerprint])? yes\nWarning: Permanently added ',' (RSA) to the list of known hosts.\'s password:\                           100%  382     0.4KB/s   00:00\n",
            "timestamp": "2024-02-23T00:56:59.688480Z",
            "target": "Salin kunci publik yang dipilih ke server yang ditunjuk sebagai CA. Misalnya, dari host:",
            "timestamp": "2024-02-23T00:56:59.614212Z",
            "target": "~]# ls -l /etc/ssh/ssh_host*\n-rw-------. 1 root root  668 May  6 14:38 /etc/ssh/ssh_host_dsa_key\n-rw-r--r--. 1 root root  590 May  6 14:38 /etc/ssh/\n-rw-------. 1 root root  963 May  6 14:38 /etc/ssh/ssh_host_key\n-rw-r--r--. 1 root root  627 May  6 14:38 /etc/ssh/\n-rw-------. 1 root root 1679 May  6 14:38 /etc/ssh/ssh_host_rsa_key\n-rw-r--r--. 1 root root  382 May  6 14:38 /etc/ssh/\n",
            "timestamp": "2024-02-23T00:56:59.537512Z",
            "target": "Kunci host dihasilkan secara otomatis pada sistem. Untuk melihat daftarnya masukkan perintah berikut:",
            "timestamp": "2024-02-23T00:56:59.454284Z",
            "target": "Untuk mengautentikasi host ke pengguna, kunci publik harus dihasilkan pada host, diteruskan ke server CA, ditandatangani oleh CA, dan kemudian dikembalikan untuk disimpan di host untuk disajikan kepada pengguna yang mencoba masuk ke host.",
            "timestamp": "2024-02-23T00:56:59.369329Z",
            "target": "Menghasilkan Sertifikat Host",
            "timestamp": "2024-02-23T00:56:59.289737Z",
            "target": "Sertifikat host akan diberi nama ``.",
            "timestamp": "2024-02-23T00:56:59.221558Z",
            "target": "ssh-keygen -s ca_host_key -I pass:quotes[_host_name_] -h\n",
            "timestamp": "2024-02-23T00:56:59.141686Z",
            "target": "Perintah untuk menandatangani sertifikat host memiliki format berikut:",
            "timestamp": "2024-02-23T00:56:59.052861Z",
            "target": "Membuat Sertifikat SSH untuk Mengautentikasi Host",
            "timestamp": "2024-02-23T00:56:58.972481Z",
            "target": "~]$ chmod o+w keys\nls -la keys\ntotal 8\ndrwxrwxrwx. 2 admin admin 4096 May 22 16:17 .\ndrwx------. 3 admin admin 4096 May 22 16:17 ..\n",
            "timestamp": "2024-02-23T00:56:58.883853Z",
            "target": "Atur izin untuk memperbolehkan kunci disalin masuk:",
            "timestamp": "2024-02-23T00:56:58.799975Z",
            "target": "~]$ [command]#mkdir keys#\n",
            "timestamp": "2024-02-23T00:56:58.724750Z",
            "target": "Buat akun administrator, dalam contoh ini `admin`, dan suatu direktori untuk menerima kunci pengguna. Misalnya:",
            "timestamp": "2024-02-23T00:56:58.639805Z",
            "target": "Menyalin banyak kunci yang akan ditandatangani ke CA dapat membuat kebingungan jika tidak diberi nama unik. Jika nama baku selalu digunakan maka kunci terbaru yang akan disalin akan menimpa kunci yang disalin sebelumnya, yang mungkin merupakan metode yang dapat diterima untuk satu administrator. Pada contoh di bawah ini nama baku digunakan. Dalam lingkungan produksi, pertimbangkan untuk menggunakan nama yang mudah dikenali. Disarankan untuk memiliki direktori yang ditunjuk pada server CA yang dimiliki oleh pengguna administratif untuk tempat kunci disalin. Menyalin kunci ini ke direktori `root` pengguna `/etc/ssh/` tidak direkomendasikan. Dalam contoh di bawah ini akun bernama `admin` dengan direktori bernama `keys/` akan digunakan.",
            "timestamp": "2024-02-23T00:56:58.553371Z",
            "target": "Membuat Sertifikat SSH",
            "timestamp": "2024-02-23T00:56:58.472279Z",
            "target": "Di mana `ssh-rsa _AAAAB5Wm._pass:attributes[{blank}]` adalah isi dari ``. Hal di atas mengkonfigurasi sistem untuk mempercayai kunci publik host server CA. Ini memungkinkan otentikasi global dari sertifikat yang disajikan oleh host untuk pengguna jarak jauh.",
            "timestamp": "2024-02-23T00:56:58.388133Z",
            "target": "~]# vi /etc/ssh/ssh_known_hosts\n# A CA key, accepted for any host in *\n@cert-authority * ssh-rsa pass:quotes[_AAAAB5Wm._]\n",
            "timestamp": "2024-02-23T00:56:58.321773Z",
            "target": "Untuk mengonfigurasi sistem klien agar mempercayai sertifikat host yang ditandatangani server, tambahkan isi `` ke dalam berkas `known_hosts` global. Ini akan secara otomatis memeriksa host server yang diiklankan sertifikat terhadap kunci publik CA untuk semua pengguna setiap kali mesin baru terhubung ke dalam domain `*`. Log masuk sebagai `root` dan konfigurasikan berkas `/etc/ssh/ssh_known_hosts`, sebagai berikut:",
            "timestamp": "2024-02-23T00:56:58.257272Z",
            "target": "cat ~/.ssh/\nssh-rsa  pass:quotes[_AAAAB5Wm._]==\n",
            "timestamp": "2024-02-23T00:56:58.201119Z",
            "target": "Ekstrak isi kunci publik yang digunakan untuk menandatangani sertifikat host. Misalnya, pada CA:",
            "timestamp": "2024-02-23T00:56:58.106529Z",
            "target": "Mempercayai Kunci Penandatanganan Host",
            "timestamp": "2024-02-23T00:56:58.038255Z",
            "target": "Untuk menghindari diberi peringatan tentang host yang tidak dikenal, sistem pengguna harus mempercayai kunci publik CA yang dipakai untuk menandatangani sertifikat host. Dalam contoh ini yaitu ``.",
