Kétféle biztonsági tanúsítvány telepíthető a számítógépére: root és kliens. Az ügyféltanúsítvány használata és telepítése teljesen biztonságos, egyszerűen arra szolgálnak, hogy igazolják személyazonosságát egy másik eszközön. A gyökértanúsítvány azonban sokkal nagyobb teljesítményt hordoz, és mindig legyen óvatos, ha felkérik egy telepítésére.
A gyökértanúsítvány egy olyan tanúsítvány, amelyben az eszköz megbízik más tanúsítványok aláírásában. Ezek a másodlagos tanúsítványok sokféleképpen használhatók, beleértve a webhelyek vagy szoftverek megbízhatóságát. Ebből a bizalmi láncból származik a biztonsági kockázat.
Mire használható a tanúsítvány?
Az internet biztonsága a bizalom hálójára épül. Számos gyökértanúsítvány van telepítve a számítógépére, amelyek együttesen egy nagy tanúsítvány-infrastruktúrát hoznak létre, amely lehetővé teszi a versenypiacot. Ha HTTPS-en keresztül csatlakozik egy webhelyhez, a kapcsolat titkosítási kóddal történik, azonban a webszerver HTTPS-tanúsítványt is küld a számítógépének. A számítógép megnézi a tanúsítványt, és megállapítja, hogy megbízható-e, ha ellenőrzi, hogy olyan gyökértanúsítvány adta-e ki, amelyben a számítógép megbízik.
Ha a HTTPS megbízható, akkor számítógépe sikeresen csatlakozik a webszerverhez. Ha azonban a tanúsítvány nem megbízható, a számítógép „nem megbízható tanúsítvány” figyelmeztetést jelenít meg. Ennek célja, hogy megakadályozza, hogy rávegyék Önt arra, hogy olyan webhelyekhez csatlakozzon, amelyekről nem állt szándékában. Például csak a Blog.WebTech360 tulajdonosa kaphat egy megbízható gyökértanúsítvánnyal aláírt tanúsítványt a Blog.WebTech360 webhelyhez. Bár lehetőség van saját tanúsítvány létrehozására a Blog.WebTech360 webhelyhez, senki sem bízna benne, így mindenki figyelmeztető üzenetet fog látni.
A szoftver aláírására használt tanúsítványok annak ellenőrzésére szolgálnak, hogy a szoftver jogszerűen származik-e egy megbízható cégtől, például a Microsofttól. Ez önbizalmat ad ahhoz, hogy lehetővé tegye a szükséges szoftverek elérését. Ellenkezőleg, ennek a megbízható aláírásnak a hiánya figyelmeztető jel lehet, hogy a szoftver nem legitim vagy nem megbízható.
A tanúsítvány hozzáadásának kockázatai
A HTTPS-tanúsítványok, a szoftveraláírások vagy bármely más forma a gyökértanúsítvány érvényesítésének működéséhez csak a megbízható gyökértanúsítványok egyikéből származó bizalmi lánc szükséges. Ez az oka annak, hogy a gyökértanúsítvány hozzáadása kockázatos, és nem szabad félvállról tenni. Ha nem a megfelelő személyben bízik meg, és a gyökértanúsítvánnyal visszaélnek, azzal ráveheti Önt, hogy megbízzon webhelyekben, szoftverekben és egyebekben, amelyekben nem kellene, és általában nem is tenne. Ez jelentősen megkönnyítheti a hackerek számára a számítógép feltörését.
Szinte soha nem kell gyökértanúsítványt telepítenie semmilyen célból. Ha felkérik, hogy telepítsen egyet, szánjon időt arra, hogy megértse, miért van rá szükség, és mire fogják használni. Ha nem biztos benne, jó ötlet lehet egy második véleményt kikérni valakitől, akiben megbízik, és aki jó a számítógépekhez. Egy másik hely, ahol kérdezhet, a veremcsere biztonsági fóruma .