Hi ha dos tipus de certificats de seguretat que es poden instal·lar al vostre ordinador: root i client. Un certificat de client és perfectament segur d'utilitzar i instal·lar, simplement s'utilitzen per demostrar la vostra identitat a un altre dispositiu. Tanmateix, un certificat arrel té molta més potència i sempre hauríeu d'anar amb compte si us demanen que n'instal·leu un.
Un certificat arrel és un certificat en què el vostre dispositiu confia per signar altres certificats, aquests certificats secundaris poden tenir molts usos diferents, com ara confiar en un lloc web o confiar en programari. Aquesta cadena de confiança és d'on prové el risc de seguretat.
Per a què serveix un certificat?
La seguretat a Internet es basa en una xarxa de confiança. Hi ha molts certificats arrel instal·lats al vostre ordinador, que combinats creen una gran infraestructura de certificats que permeten un mercat una mica competitiu. Quan us connecteu a un lloc web mitjançant HTTPS, la vostra connexió es xifra mitjançant un xifratge, però el servidor web també envia al vostre ordinador un certificat HTTPS. El vostre ordinador mira el certificat i determina si es pot confiar comprovant si va ser emès per un certificat arrel en què confia el vostre ordinador.
Si l'HTTPS és de confiança, el vostre ordinador es connecta correctament al servidor web. Tanmateix, si el certificat no és de confiança, l'ordinador mostrarà un avís de "certificat no fiable". Això està dissenyat per evitar que us enganyin perquè us connecteu a llocs que no volíeu fer. Per exemple, només el propietari de Blog.WebTech360 pot obtenir un certificat signat per un certificat arrel de confiança per al lloc web de Blog.WebTech360. Tot i que és possible crear el vostre propi certificat per al lloc web de Blog.WebTech360, ningú hi confiaria i així tothom veuria un missatge d'advertència.
Els certificats que s'utilitzen per signar programari s'utilitzen per verificar que el programari prové legítimament d'una empresa de confiança, com ara Microsoft. Això us hauria de donar la confiança per permetre l'accés al programari que necessita. Per contra, la manca d'aquesta signatura de confiança hauria de ser un senyal d'advertència que el programari pot no ser legítim o fiable.
Riscos d'afegir un certificat
Es requereix una cadena de confiança només d'un dels certificats arrel de confiança perquè un certificat HTTPS, una signatura de programari o qualsevol altra forma funcioni amb la validació del certificat arrel. És per això que afegir un certificat arrel és arriscat i no s'ha de fer a la lleugera. Si confieu en la persona equivocada i el certificat arrel s'utilitza malament, es pot fer servir per enganyar-vos perquè confieu en llocs web, programari i altres coses que no hauríeu de fer i que normalment no faríeu. Això podria facilitar que els pirates informàtics piratessin el vostre ordinador.
Gairebé mai hauríeu d'instal·lar un certificat arrel per a cap propòsit. Si se us demana que n'instal·leu un, hauríeu de prendre el temps per entendre per què es necessita i per a què s'utilitzarà. Si no esteu segurs, pot ser una bona idea demanar una segona opinió a algú en qui confieu i que sigui bo amb ordinadors. Un altre lloc on podeu anar a preguntar és el fòrum de seguretat a l'intercanvi de pila .