Miks peaksite olema sertifikaatide arvutisse installimisel ettevaatlik?

Teie arvutisse saab installida kahte tüüpi turbesertifikaate: juur- ja klientsertifikaate. Kliendisertifikaati on täiesti ohutu kasutada ja installida, neid kasutatakse lihtsalt teie identiteedi tõendamiseks teisele seadmele. Juursertifikaadil on siiski palju rohkem jõudu ja peaksite alati olema ettevaatlik, kui teil palutakse see installida.

Juursertifikaat on sertifikaat, mida teie seade usaldab teiste sertifikaatide allkirjastamiseks. Nendel sekundaarsetel sertifikaatidel võib olla palju erinevaid kasutusvõimalusi, sealhulgas veebisaidi või tarkvara usaldamine. Sellest usaldusahelast tuleneb turvarisk.

Milleks sertifikaati kasutatakse?

Turvalisus Internetis põhineb usalduse võrgul. Teie arvutisse on installitud palju juursertifikaate, mis koos loovad suure sertifikaadi infrastruktuuri, mis võimaldab mõnevõrra konkurentsivõimelist turgu. Kui loote ühenduse veebisaidiga HTTPS-i kaudu, krüpteeritakse teie ühendus krüpteerimisšifri kaudu, kuid veebiserver saadab teie arvutile ka HTTPS-i sertifikaadi. Teie arvuti vaatab sertifikaati ja teeb kindlaks, kas seda saab usaldada, kontrollides, kas see on välja antud juursertifikaadiga, mida teie arvuti usaldab.

Kui HTTPS on usaldusväärne, loob teie arvuti veebiserveriga edukalt ühenduse. Kui aga sertifikaat ei ole usaldusväärne, kuvab teie arvuti hoiatuse "ebausaldusväärne sertifikaat". See on loodud selleks, et teid ei meelitataks looma ühendust saitidega, mida te ei tahtnud luua. Näiteks saab Blog.WebTech360 veebisaidi jaoks usaldusväärse juursertifikaadiga allkirjastatud sertifikaadi hankida ainult Blog.WebTech360 omanik. Kuigi Blog.WebTech360 veebisaidi jaoks on võimalik luua oma sertifikaat, ei usalda seda keegi ja seega näeksid kõik hoiatusteadet.

Tarkvara allkirjastamiseks kasutatavaid sertifikaate kasutatakse selleks, et kontrollida, kas tarkvara pärineb seaduslikult usaldusväärselt ettevõttelt, näiteks Microsoftilt. See peaks andma teile kindlustunde, et võimaldada vajalikule tarkvarale juurdepääs. Ja vastupidi, selle usaldusväärse allkirjastamise puudumine peaks olema hoiatusmärk, et tarkvara ei pruugi olla legitiimne või usaldusväärne.

Sertifikaadi lisamise riskid

HTTPS-sertifikaadi, tarkvarasignatuuri või muu juursertifikaadi valideerimise toimimiseks on vaja usaldusahelat ainult ühest usaldusväärsest juursertifikaadist. Seetõttu on juursertifikaadi lisamine riskantne ja seda ei tohiks teha kergekäeliselt. Kui usaldate valet inimest ja juursertifikaati kuritarvitatakse, võidakse seda kasutada, et meelitada teid usaldama veebisaite, tarkvara ja palju muud, mida te ei peaks ega tavaliselt usaldaks. See võib häkkeritel teie arvutisse häkkimise oluliselt hõlbustada.

Peaaegu kunagi ei tohiks te mingil eesmärgil juursertifikaati installida. Kui teil palutakse see installida, peaksite leidma aega, et mõista, miks seda vaja on ja milleks seda kasutatakse. Kui te pole kindel, võib olla hea mõte küsida teist arvamust kelleltki, keda usaldate ja kes on arvutitega hea. Teine koht, kust võiks küsida, on virnavahetuse turvafoorum .


Leave a Comment

Kuidas leida Facebookis postituste mustandeid

Kuidas leida Facebookis postituste mustandeid

Kas olete kunagi kulutanud aega Facebooki postituse loomisele, kuid ei leidnud mustandit? Siit leiate kõik vajalikud teadmised, et Facebooki mustandite leidmine oleks lihtne ja mugav.

Kuidas eksportida Chromei järjehoidjaid

Kuidas eksportida Chromei järjehoidjaid

Internetis navigeerimine tundub sageli nagu reis teadmiste piiritusse ookeani, kus teie lemmikveebisaidid ja -veebilehed on tuttavad

Kuidas kasutada Microsoft Edge Dropi nagu professionaal

Kuidas kasutada Microsoft Edge Dropi nagu professionaal

Kasutage Microsoft Edge Dropi ja jagage hõlpsalt faile ja sõnumeid seadmete vahel, järgides neid algajasõbralikke samme.

Kuidas Google Mapsis marsruute salvestada ja jagada

Kuidas Google Mapsis marsruute salvestada ja jagada

Vaadake, kui lihtne on arvutis ja Android-seadmes Google Mapsis marsruute salvestada ja jagada. Vaadake neid algajasõbralikke samme.

Kuidas Google Chromeis mälusäästjat välja lülitada

Kuidas Google Chromeis mälusäästjat välja lülitada

Funktsiooniga seotud probleemide lahendamiseks ja kasutamata vahelehtede uuesti laadimise vältimiseks lülitage Google Chrome'is mälusäästja välja.

Spetsiaalne server vs jagatud hostimisserver

Spetsiaalne server vs jagatud hostimisserver

Kas otsite elujõulist võimalust veebisaidi hostimiseks? Siit saate teada, mis vahe on pühendatud serveri ja jagatud hostimisserveri vahel.

Kuidas kasutada sõrmejäljeskannerit Chromei inkognito vahekaartidega

Kuidas kasutada sõrmejäljeskannerit Chromei inkognito vahekaartidega

Google Chromesi inkognito režiim on mugav funktsioon, mis võimaldab teil sirvida Internetti ilma sirvimisajalugu salvestamata. Siiski üks puudus

Naljakate WiFi-nimede loend

Naljakate WiFi-nimede loend

Mulle meeldib oma naabreid lõbustada, muutes oma WiFi-võrgu erinevate naljakate nimede vastu. Kui otsite ideid naljaka WiFi-nime jaoks, siis siin

Mis on sügav linkimine?

Mis on sügav linkimine?

Sügav linkimine on populaarsust koguv kasutajate ümbersuunamise tehnika. Siit leiate teavet sügava linkimise kohta, et kasutada seda oma veebisaidi või rakenduse liikluse suurendamiseks.

Mis on AR Cloud?

Mis on AR Cloud?

AR on meelelahutuse, töö või äri jaoks Internetis järgmine suur asi. Õppige üksikasjalikult AR-pilve, et saada teadlikuks kasutajaks.