A. Registrasi Sertifikat Elektronik pada RA Kominfo Wajib memiliki NIK dan e-mail 1 Buka aplikasi browser ketikkan alamat https://rakominfo.rootca.or.id/ Apabila anda belum memiliki akun maka klik daftar pada laman tersebut 2 Pendaftaran Lakukan pendaftaran dengan memasukkan NIK, nama lengkap, serta e-mail yang anda gunakan.
3 Buka e-mail Anda Anda akan mendapatkan email konfirmasi. Selanjutnya yang perlu anda lakukan adalah menghubungi pihak Kominfo dengan membawa kartu 317409260795000 identitas (KTP) anda untuk memverifikasi identitas anda. 4 Mendapat e-mail verifikasi Pada email tersebut terdapat Username dan Password yang perlu anda ingat dan anda hafalkan, karena data tersebutlah yang diperlukan untuk mengakses file p12 3174092607950008 kdet5j milik anda.
5 Kembali ke Laman https://rakominfo.rootca.or.id/ Login File P12 akan langsung terunduh kedalam computer anda. Pilihlah direktori untuk menyimpan file P12 anda. 6 File P12 Siap Digunakan File P12 sudah dapat digunakan dengan terlebih dahulu dilakukan import.
B. Import File P12 Kedalam Sistem pada Windows Syarat Aplikasi : Ms. Windows 1 Buka File Explorer dan Jalankan File P12 Double klik pada file P12 maka akan muncul dialog box P12 2 Pilih Current User > Klik Next
3 Berikan Nama File > Klik Next 4 Masukkan Password > Pilih Import Options > Klik Next Lalu pilih import option sesuai kebutuhan. Apabila membutuhkan pengamanan yang kuat pada kunci privat maka pilih pilihan pertama, untuk membuat kunci menjadi exportable maka pilih pilihan kedua dan untuk memenuhi kedua pilihan diatas maka gunakan pilihan ketiga.
5 Pilih file tipe.p 12 di dalam folder lokal > Open 6 Periksa kembali file yang akan anda Import > Klik Finish Periksa kembali pengaturan yang anda lakukan. Bila sudah sesuai klik Finish
C. Implementasi Tanda Tangan Elektronik pada layanan dokumen Microsoft Word Syarat Aplikasi : Microsoft Office 1 Buka Microsoft Word 2 Pilih Menu File > Info
3 Pilih Protect Document > Add a Digital Signature 4 Akan muncul dialog box persetujuan, klik YES.
5 Simpan dokumen yang ingin dibubuhkan tanda tangan digital. 6 Anda dapat menambahkan informasi mengenai tanda tangan digital yang di bubuhkan. Terdapat 3 jenis peruntukan tanda tangan digital pada dokumen, antara lain : a. Created and approved this document (telah membuat dan telah menyetujui/melegalkan dokumen ini). b. Approved this document (telah menyetujui/melegalkan dokumen ini). c. Created this document (telah membuat dokumen ini)
7 Cantumkan tujuan anda membubuhkan tanda tangan elektronik pada kolom Purpose for signing this document (jika dibutuhkan). Klik DETAILS, jika anda ingin mencantumkan beberapa informasi tambahan. 8 Untuk memilih sertifikat, pilih Change > pilih sertifikat > OK.
9 Apabila telah memilih sertifikat, maka klik Sign 10 Tampilan akhir dokumen yang sudah dibubuhkan tanda tangan digital. Apabila ingin melihat tanda tangan digital yang sudah valid dapat klik View Signature > Signature Details.
11 Apabila ingin melihat tanda tangan digital yang sudah valid dapat klik View Signature > Signature Details. Untuk memastikan legalitas tanda tangan elektronik, klik View Signature > Signature Details. 12 Setelah muncul box Signature Details > View
Maka akan muncul tabel informasi seperti berikut 13 Berikut ini merupakan contoh dokumen yang dimodifikasi dan hilang tanda tangan eklektroniknya Tanda tangan elektronik pada dokumen Ms Word menyediakan layanan autentikasi dan integritas. Autentikasi menjelaskan bahwa pendatangan elektronik merupakan pihak yang melegalkan dokumen, sedangkan integritas menjelaskan bahwa apabila dokumen telah melewati masa editing (modifikasi) maka tanda tangan elektronik akan terhapus secara otomatis dari dokumen.
14 Kliik Yes > OK 15 Tampilan dokumen Word tanpa tanda tangan elektronik
D. Implementasi Tanda Tangan Elektronik pada Dokumen PDF Syarat Aplikasi : Demo dilakukan pada aplikasi Acrobat Reader DC 1 Pilih file PDF yang akan diberikan tanda tangan digital 2 Pilih Menu Tools > Certificates
3 Pilih Digitally Sign 4 Klik Ok, lalu pilih area yag akan diberi tanda tangan \
5 Lalu klik Sign untuk menandatangani file tersebut Pada kolom sign as, pilih tanda tangan yang dibubuhkan pada file PDF. 6 Save file yang telah diberi tanda tangan File yang telah diberi tanda tangan akan mempunyai ukuran yang lebih besar dibandingkan dengan file yang sama yang tidak dibubuhkan tanda tangan.
7 Berikut merupakan file PDF yang telah diberikan tanda tangan digital Tanda tangan digital akan muncul sebagai appereance pada area yang telah kita tentukan sebelumnya 8 Untuk melihat status validasi tanda tangan, klik appereance tanda tangan tersebut Pada dialog box disamping, menandakan bahwa tanda tangan tersebut valid dan menunjukkan siapa penanda tangan dokumen tersebut.
9 Klik properties untuk melihat informasi lebih lanjut mengenai tanda tersebut Pada dialog box tersebut menunjukkan waktu penandatanganan dari dokumen tersebut, dimana waktu diambil dari waktu pada komputer. Karena waktu signing time pada dokumen mengikuti waktu pada komputer, hal tersebut dinilai kurang otentik karena waktu pada komputer dapat diubah-ubah, sehingga perlunya timestamp dari server terpercaya dengan cara berikut 10 Pilih tools > Certficates > Timestamp Memilih sertifikat yang digunakan untuk melakukan tanda tangan elektronik pada pesan email
11 Klik New untuk menambah konfigurasi timestamp server baru Pada dialog box disamping menunjukkan untuk konfigurasi server timestamp, untuk menambahkan server baru klik New
12 Isi kolom-kolom berikut lalu klik OK Isi kolom Name untuk nama timestamp server, dan masukkan url dari alamat timestamp server pada kolom server url 13 Klik Set Default, lalu klik Next Agar konfigurasi timestamp server yang dipilih digunakan dalam setiap pemberian timestamp, klik Set Default
14 Save file yang telah berisa timestamp, lalu klik OK 15 Untuk mengecek apakah timestamp berhasil dibubuhkan, klik Signature Panel Pada nomor pertama file telah ditandatangani dengan tanda tangan digital dan pada nomor kedua memperlihatkan bahwa file telah diberi timestamp oleh Kominfo CA
16 Klik kanan pada timestamp pada signature panel, p ilih Show Signature Properties
E. Implementasi Tanda Tangan Elektronik pada layanan email Mozilla Thunderbird Syarat Aplikasi : Mozilla Thunderbird versi minimal 2.0 1 Buka Windows Thunderbird 2 Pilih Menu Tools > Account Settings
3 Pilih Menu Security > View Certificates 4 Pilih Tab Your Certificates > Tombol Import..
5 Pilih file tipe.p 12 di dalam folder lokal > Open File.p12 menyimpan sertifikat dan kunci private pengguna. Serifikat akan disimpan dalam repository aplikasi thunderbird 6 Masukkan Passphrase baru > OK Passphrase digunakan sebagai kunci untuk mengamankan kunci private. Sistem akan meminta passphrase ketika pengguna akan mengakses kunci private.
7 Masukkan password yang digunakan untuk enkripsi sertifikat > OK Password fungsinya sama dengan passphrase hanya saja pada kasus ini pengguna hanya memasukkan password saat pertama import saja. Password diberikan ketika pengguna atau pihak ketiga (CA) pertama 8 Pilih tab Authorities > Cari CA yang menerbitkan sertifikat pengguna > Ed it Trust..
9 Centang penggunaan sertifikat yang diperlukan > OK > OK 10 Pilih Select.. pada kolom Digital Signing Memilih sertifikat yang digunakan untuk melakukan tanda tangan elektronik pada pesan email
11 Pilih Sertifikat yang akan digunakan > OK Sebelum menggunakan sertifikat pastikan sertifikat tersebut valid digunakan, pengguna dapat memeriksa di kolom Details of selected certificate: 12 Pilih! Apakah sertifikat untuk Signing akan digunakan juga untuk enkripsi pesan yang akan dikirimkan ke pengguna
13 Tekan tombol Write untuk membuat pesan baru 14 Isi tujuan pesan, subjek dan isi pesan Untuk menggunakan fitur enkripsi, pastikan Repositori menyimpan sertifikat penerima pesan
15 Pilih tab Security > centang aksi yang akan dilakukan > Pilih View Security Info 16 Cek apakah sertifikat yang diperlukan tersimpan dalam Repositori > OK Untuk melakukan enkripsi pesan, pengguna memerlukan sertifikat penerima pesan. Pastikan sertfikat tersebut masih valid digunakan.
17 Tekan tombol Send untuk mengirimkan pesan 18 Pesan yang diterima jika dibuka dengan aplikasi selain thunderbird Pesan yang diterima akan ditampilkan dalam format file.p7m
19 Pesan yang diterima pada aplikasi Thunderbird Pastikan sertifikat pengirim pesan sudah tersimpan dalam repositori. Sertifikat ini digunakan untuk verifikasi tanda tangan elektronik 20 Tekan ikon untuk memeriksa tanda tangan elektronik