Miért érdemes körültekintően telepíteni a tanúsítványokat a számítógépére?

Miért érdemes körültekintően telepíteni a tanúsítványokat a számítógépére?

Kétféle biztonsági tanúsítvány telepíthető a számítógépére: root és kliens. Az ügyféltanúsítvány használata és telepítése teljesen biztonságos, egyszerűen arra szolgálnak, hogy igazolják személyazonosságát egy másik eszközön. A gyökértanúsítvány azonban sokkal nagyobb teljesítményt hordoz, és mindig legyen óvatos, ha felkérik egy telepítésére.

A gyökértanúsítvány egy olyan tanúsítvány, amelyben az eszköz megbízik más tanúsítványok aláírásában. Ezek a másodlagos tanúsítványok sokféleképpen használhatók, beleértve a webhelyek vagy szoftverek megbízhatóságát. Ebből a bizalmi láncból származik a biztonsági kockázat.

Mire használható a tanúsítvány?

Az internet biztonsága a bizalom hálójára épül. Számos gyökértanúsítvány van telepítve a számítógépére, amelyek együttesen egy nagy tanúsítvány-infrastruktúrát hoznak létre, amely lehetővé teszi a versenypiacot. Ha HTTPS-en keresztül csatlakozik egy webhelyhez, a kapcsolat titkosítási kóddal történik, azonban a webszerver HTTPS-tanúsítványt is küld a számítógépének. A számítógép megnézi a tanúsítványt, és megállapítja, hogy megbízható-e, ha ellenőrzi, hogy olyan gyökértanúsítvány adta-e ki, amelyben a számítógép megbízik.

Ha a HTTPS megbízható, akkor számítógépe sikeresen csatlakozik a webszerverhez. Ha azonban a tanúsítvány nem megbízható, a számítógép „nem megbízható tanúsítvány” figyelmeztetést jelenít meg. Ennek célja, hogy megakadályozza, hogy rávegyék Önt arra, hogy olyan webhelyekhez csatlakozzon, amelyekről nem állt szándékában. Például csak a Blog.WebTech360 tulajdonosa kaphat egy megbízható gyökértanúsítvánnyal aláírt tanúsítványt a Blog.WebTech360 webhelyhez. Bár lehetőség van saját tanúsítvány létrehozására a Blog.WebTech360 webhelyhez, senki sem bízna benne, így mindenki figyelmeztető üzenetet fog látni.

A szoftver aláírására használt tanúsítványok annak ellenőrzésére szolgálnak, hogy a szoftver jogszerűen származik-e egy megbízható cégtől, például a Microsofttól. Ez önbizalmat ad ahhoz, hogy lehetővé tegye a szükséges szoftverek elérését. Ellenkezőleg, ennek a megbízható aláírásnak a hiánya figyelmeztető jel lehet, hogy a szoftver nem legitim vagy nem megbízható.

A tanúsítvány hozzáadásának kockázatai

A HTTPS-tanúsítványok, a szoftveraláírások vagy bármely más forma a gyökértanúsítvány érvényesítésének működéséhez csak a megbízható gyökértanúsítványok egyikéből származó bizalmi lánc szükséges. Ez az oka annak, hogy a gyökértanúsítvány hozzáadása kockázatos, és nem szabad félvállról tenni. Ha nem a megfelelő személyben bízik meg, és a gyökértanúsítvánnyal visszaélnek, azzal ráveheti Önt, hogy megbízzon webhelyekben, szoftverekben és egyebekben, amelyekben nem kellene, és általában nem is tenne. Ez jelentősen megkönnyítheti a hackerek számára a számítógép feltörését.

Szinte soha nem kell gyökértanúsítványt telepítenie semmilyen célból. Ha felkérik, hogy telepítsen egyet, szánjon időt arra, hogy megértse, miért van rá szükség, és mire fogják használni. Ha nem biztos benne, jó ötlet lehet egy második véleményt kikérni valakitől, akiben megbízik, és aki jó a számítógépekhez. Egy másik hely, ahol kérdezhet, a veremcsere biztonsági fóruma .


Hogyan lehet rákényszeríteni a Google Chrome-ot, hogy mindig teljes URL-eket mutasson

Hogyan lehet rákényszeríteni a Google Chrome-ot, hogy mindig teljes URL-eket mutasson

A Chrome alapértelmezés szerint nem mutatja meg a teljes URL-t. Lehet, hogy nem törődik túl sokat ezzel a részlettel, de ha valamilyen oknál fogva meg kell jelenítenie a teljes URL-t, lásd: Részletes utasítások arról, hogyan állíthatja be a Google Chrome-ot a teljes URL-cím megjelenítésére a címsávban.

Hogyan lehet visszaszerezni a régi Reddit-et

Hogyan lehet visszaszerezni a régi Reddit-et

A Reddit 2024 januárjában ismét megváltoztatta a dizájnt. Az újratervezést az asztali böngészők felhasználói láthatják, és szűkíti a fő hírfolyamot, miközben linkeket biztosít

A Starbucks alkalmazás nem működik? 9 módszer a javításra

A Starbucks alkalmazás nem működik? 9 módszer a javításra

Problémákat tapasztal a Starbucks alkalmazás használatával Apple iPhone vagy Android telefonján? Előfordulhat, hogy az alkalmazásban technikai hibák vannak, vagy az internetkapcsolat nem működik.

Nem tud regisztrálni a ChatGPT-re? 9 Kipróbálandó javítás

Nem tud regisztrálni a ChatGPT-re? 9 Kipróbálandó javítás

Izgatottan várod a ChatGPT-t, az OpenAI által kifejlesztett forradalmian új mesterséges intelligencia (AI) chatbotot? Ha regisztrál egy ChatGPT-fiókra, akkor kihasználhatja ezt a hihetetlen nyelvi modell erejét, és felfedezheti annak végtelen lehetőségeit.

Hogyan oszthat meg YouTube-videókat az Instagram-történetében

Hogyan oszthat meg YouTube-videókat az Instagram-történetében

Érdemes lehet YouTube-videóit megosztani az Instagramon, hogy növelje márkáját és elköteleződést generáljon, de hogyan oszthatja meg YouTube-videóit az Instagram Story-ban. Nem lehet közvetlenül megosztani YouTube-videót az Instagram Story-ban, de van mód ennek megkerülésére.

Hogyan kommentáljunk GIF-eket az Instagram-bejegyzésekhez

Hogyan kommentáljunk GIF-eket az Instagram-bejegyzésekhez

Néha csak egy GIF segítségével érheti el, hogy mit szeretne mondani, és a megfelelő kiválasztása mulatságos eredményeket hozhat. Valószínűleg már tudja, hogyan kell GIF-eket küldeni a Snapchaten, és hogyan kell GIF-et közzétenni a Facebookon, az Instagramon, a Redditen és a Twitteren, de tudtad, hogy az Instagram-bejegyzésekhez is használhatsz megjegyzés GIF-eket.

A Steam elakadt a fiók csatlakoztatásakor? 9 módszer a javításra

A Steam elakadt a fiók csatlakoztatásakor? 9 módszer a javításra

Ha a Steam kliens elakad a „Steam fiók csatlakoztatása” oldalon, akkor azt fogod tapasztalni, hogy nem tudsz túllépni ezen a képernyőn, bármit is csinálsz. A Steam különböző okok miatt jeleníti meg ezt a hibát, beleértve az alkalmazás saját rossz fájljait is.

A Google Pay nem működik? 10 kipróbálható javítás

A Google Pay nem működik? 10 kipróbálható javítás

A Google Pay megkönnyíti az érintés nélküli fizetést azáltal, hogy otthon hagyhatja a pénztárcáját, és Google Pixel készülékével fizethet. A probléma az, hogy a Google Pay időnként leáll.

A PS5 DualSense vezérlő akkumulátorszintjének ellenőrzése

A PS5 DualSense vezérlő akkumulátorszintjének ellenőrzése

Képzelje el a legrosszabb forgatókönyvet: egy teljes harc kellős közepén áll, és csapattársaival együtt kinyírja az ellenségeket balról, jobbról és középről, majd… a PS5 DualSense kontroller akkumulátora lemerül. Ha csak egy kontrollere van, akkor vezetékes módban kell játszania, vagy meg kell várnia, amíg a kontroller feltöltődik.

Hogyan nézheted meg, ki üldözi a Facebook-profilodat

Hogyan nézheted meg, ki üldözi a Facebook-profilodat

Azt mondják, a kíváncsiság ölte meg a macskát, de néha szeretné tudni, hogy ki nézte meg Facebook-profilját, fényképeit, bejegyzéseit és személyes adatait. Szeretné tudni, hogyan nézheti meg, ki üldözi a Facebook-profilját.