Proč byste měli být opatrní při instalaci certifikátů na váš počítač?

Existují dva typy bezpečnostních certifikátů, které lze nainstalovat do vašeho počítače: root a klient. Klientský certifikát je naprosto bezpečný pro použití a instalaci, slouží pouze k prokázání vaší identity jinému zařízení. Kořenový certifikát má však mnohem více výkonu a měli byste být vždy opatrní, pokud budete požádáni o jeho instalaci.

Kořenový certifikát je certifikát, kterému vaše zařízení důvěřuje při podepisování jiných certifikátů. Tyto sekundární certifikáty mohou mít mnoho různých použití, včetně důvěřování webové stránce nebo důvěryhodnému softwaru. Z tohoto řetězce důvěry pochází bezpečnostní riziko.

K čemu slouží certifikát?

Bezpečnost na internetu je postavena na síti důvěry. Ve vašem počítači je nainstalováno mnoho kořenových certifikátů, které dohromady vytvářejí rozsáhlou infrastrukturu certifikátů umožňující poněkud konkurenční trh. Když se připojíte k webu přes HTTPS, vaše připojení je zašifrováno pomocí šifrovací šifry, ale webový server také odešle vašemu počítači HTTPS certifikát. Váš počítač se na certifikát podívá a zjistí, zda mu lze důvěřovat, tím, že zkontroluje, zda byl vydán kořenovým certifikátem, kterému váš počítač důvěřuje.

Pokud je HTTPS důvěryhodný, váš počítač se úspěšně připojí k webovému serveru. Pokud však certifikát není důvěryhodný, váš počítač zobrazí varování „nedůvěryhodný certifikát“. To je navrženo tak, aby vás ochránilo před podvodem, abyste se připojili k webům, které jste nechtěli. Například pouze vlastník Blog.WebTech360 může získat certifikát podepsaný důvěryhodným kořenovým certifikátem pro web Blog.WebTech360. I když je možné vytvořit si vlastní certifikát pro web Blog.WebTech360, nikdo by mu nevěřil, a tak by každý viděl varovnou zprávu.

Certifikáty, které se používají k podepisování softwaru, se používají k ověření, že software legitimně pochází od důvěryhodné společnosti, jako je Microsoft. To by vám mělo poskytnout jistotu, že povolíte přístup k softwaru, který potřebuje. Naopak absence tohoto důvěryhodného podepisování by měla být varovným signálem, že software nemusí být legitimní nebo důvěryhodný.

Rizika přidání certifikátu

Aby ověření kořenového certifikátu fungovalo, je vyžadován řetězec důvěry pouze z jednoho z důvěryhodných kořenových certifikátů, aby certifikát HTTPS, softwarový podpis nebo jakýkoli jiný formulář. To je důvod, proč je přidávání kořenového certifikátu riskantní a nemělo by být prováděno na lehkou váhu. Pokud důvěřujete nesprávné osobě a dojde ke zneužití kořenového certifikátu, může být použit k tomu, aby vás přiměl k tomu, abyste důvěřovali webovým stránkám, softwaru a dalším, kterým byste neměli a za normálních okolností nedůvěřovali. To by mohlo hackerům výrazně usnadnit hacknutí vašeho počítače.

Téměř nikdy byste neměli pro žádný účel instalovat kořenový certifikát. Pokud budete požádáni o instalaci, měli byste si najít čas, abyste pochopili, proč je to potřeba a k čemu se bude používat. Pokud si nejste jisti, může být dobré požádat o druhý názor někoho, komu důvěřujete, že je s počítači dobrý. Dalším místem, kde se můžete zeptat, je bezpečnostní fórum na výměně zásobníků .

Zanechat komentář

Jak vypnout Galaxy Tab S9

Jak vypnout Galaxy Tab S9

Takže máte v ruce tento elegantní a výkonný přístroj, a je to vlastně všechno, o čem jste snili, že? Ale i ty nejlepší gadgety potřebují občas pauzu.

Jak změnit písmo v Google Chrome

Jak změnit písmo v Google Chrome

Webový prohlížeč Google Chrome poskytuje způsob, jak změnit písma, která používá. Naučte se, jak nastavit písmo podle svých představ.

Nastavení profilů Amazon Prime Video pro děti

Nastavení profilů Amazon Prime Video pro děti

Chcete vytvořit bezpečné OTT prostředí pro děti doma? Přečtěte si tuto příručku a zjistěte více o profilech Amazon Prime Video pro děti.

Jak smazat fotografie a videa z Facebooku

Jak smazat fotografie a videa z Facebooku

Tento návod vám ukáže, jak smazat fotografie a videa z Facebooku pomocí počítače, zařízení se systémem Android nebo iOS.

Jak zkontrolovat verzi Direct X ve Windows 11

Jak zkontrolovat verzi Direct X ve Windows 11

Tento návod vám ukáže, jak zjistit verzi DirectX, která běží na vašem počítači se systémem Microsoft Windows 11.

Opera pro Android: Jak nastavit preference cookies

Opera pro Android: Jak nastavit preference cookies

Když uslyšíte slovo cookies, možná si představíte ty s čokoládovými kousky. Ale existují také ty, které najdete v prohlížečích a pomáhají vám mít plynulé prohlížení. Tento článek vám ukáže, jak nastavit preference cookies v prohlížeči Opera pro Android.

Opera pro Android: Jak nastavit tmavý režim

Opera pro Android: Jak nastavit tmavý režim

Když nastavíte tmavý režim pro Android, získáte téma, které je šetrnější k očím. Pokud se musíte dívat na svůj telefon ve tmavém prostředí, možná budete muset odvrátit zrak, protože světlý režim bolí oči. Ušetřete energii používáním tmavého režimu v prohlížeči Opera pro Android a zjistěte, jak nastavit tmavý režim.

Opera pro Android: Jak změnit výchozí vyhledávač

Opera pro Android: Jak změnit výchozí vyhledávač

Změňte výchozí vyhledávač na Operu pro Android a užívejte si své preferované možnosti. Objevte nejrychlejší způsob. Změňte výchozí vyhledávač, který prohlížeč Opera pro Android používá, pomocí těchto snadných kroků.

Edge pro Android: Přidání údajů o kreditní kartě do automatického vyplňování

Edge pro Android: Přidání údajů o kreditní kartě do automatického vyplňování

Pokud nemáte fotografickou paměť, budete muset přidat údaje o kreditní kartě do automatického vyplňování v Edge pro Android. Můžete uložit veškeré informace o své kreditní kartě, takže zrychlíte online platby přidáním údajů o kreditní kartě do funkce automatického vyplňování v Edge pro Android pomocí těchto kroků.

Zkontrolujte, kolik místa zabírají písně Spotify

Zkontrolujte, kolik místa zabírají písně Spotify

Potřebujete zjistit, kolik místa zabírají písně Spotify? Zde najdete kroky, které můžete následovat na Androidu a Windows.