Kodėl turėtumėte būti atsargūs diegdami sertifikatus savo kompiuteryje?

Kompiuteryje galima įdiegti dviejų tipų saugos sertifikatus: root ir kliento. Kliento sertifikatas yra visiškai saugus naudoti ir įdiegti, jie tiesiog naudojami jūsų tapatybei įrodyti kitam įrenginiui. Tačiau šakninis sertifikatas turi daug daugiau galios, todėl visada turėtumėte būti atsargūs, jei jūsų paprašys jį įdiegti.

Šakninis sertifikatas yra sertifikatas, kuriuo jūsų įrenginys pasitiki, kad galėtų pasirašyti kitus sertifikatus. Šie antriniai sertifikatai gali būti naudojami įvairiai, įskaitant pasitikėjimą svetaine arba programine įranga. Iš šios pasitikėjimo grandinės kyla saugumo rizika.

Kam naudojamas sertifikatas?

Interneto saugumas grindžiamas pasitikėjimo tinklu. Jūsų kompiuteryje įdiegta daug šakninių sertifikatų, kartu jie sukuria didelę sertifikatų infrastruktūrą, leidžiančią šiek tiek konkurencingai rinkai. Kai prisijungiate prie svetainės per HTTPS, jūsų ryšys užšifruojamas naudojant šifravimo šifrą, tačiau žiniatinklio serveris taip pat siunčia jūsų kompiuteriui HTTPS sertifikatą. Jūsų kompiuteris peržiūri sertifikatą ir nustato, ar juo galima pasitikėti, patikrindamas, ar jis buvo išduotas šakninio sertifikato, kuriuo pasitiki jūsų kompiuteris.

Jei HTTPS patikimas, jūsų kompiuteris sėkmingai prisijungia prie žiniatinklio serverio. Tačiau jei sertifikatas nepatikimas, jūsų kompiuteryje bus rodomas įspėjimas „nepatikimas sertifikatas“. Tai sukurta siekiant išvengti jūsų apgaulės prisijungimo prie svetainių, kurių nenorėjote. Pavyzdžiui, tik „CloudO3“ savininkas gali gauti sertifikatą, pasirašytą patikimu „CloudO3“ svetainės šakniniu sertifikatu. Nors galima sukurti savo sertifikatą „CloudO3“ svetainei, niekas juo nepasitikėtų, todėl visi matytų įspėjamąjį pranešimą.

Sertifikatai, naudojami programinei įrangai pasirašyti, yra naudojami patikrinti, ar programinė įranga teisėtai gaunama iš patikimos įmonės, pvz., „Microsoft“. Tai turėtų suteikti jums pasitikėjimo leisti pasiekti reikalingą programinę įrangą. Ir atvirkščiai, šio patikimo pasirašymo trūkumas turėtų būti įspėjamasis ženklas, kad programinė įranga gali būti netinkama arba nepatikima.

Sertifikato pridėjimo rizika

Kad HTTPS sertifikatas, programinės įrangos parašas ar bet kuri kita forma veiktų šakninio sertifikato patvirtinimas, reikalinga tik vieno iš patikimų šakninių sertifikatų patikimumo grandinė. Štai kodėl šakninio sertifikato pridėjimas yra rizikingas ir neturėtų būti atliekamas lengvai. Jei pasitikite netinkamu asmeniu ir piktnaudžiaujama šakniniu sertifikatu, jis gali būti naudojamas siekiant apgauti jus, kad pasitikėtumėte svetainėmis, programine įranga ir kita, ko neturėtumėte ir paprastai nepasitikėsite. Tai gali žymiai palengvinti įsilaužėlių įsilaužimą į jūsų kompiuterį.

Beveik niekada neturėtumėte įdiegti šakninio sertifikato jokiam tikslui. Jei jūsų paprašys jį įdiegti, turėtumėte skirti laiko suprasti, kam jis reikalingas ir kam jis bus naudojamas. Jei nesate tikri, gali būti naudinga paprašyti antrosios nuomonės to asmens, kuriuo pasitikite ir kuris gerai valdo kompiuterius. Kita vieta, kur galite pasiteirauti, yra saugos forumas apie stekelių mainus .


Leave a Comment

Kaip perkelti failus iš „Windows“ į „iPhone“ arba „iPad“

Kaip perkelti failus iš „Windows“ į „iPhone“ arba „iPad“

Norite sužinoti, kaip perkelti failus iš „Windows“ į „iPhone“ arba „iPad“ įrenginius? Šis išsamus gidas padeda jums tai padaryti be vargo.

Opera for Android: Kaip sukonfigūruoti tamsų režimą

Opera for Android: Kaip sukonfigūruoti tamsų režimą

Konfigūruodami tamsų režimą Android, gausite akims malonesnę temą. Jei turite žiūrėti į telefoną tamsioje aplinkoje, greičiausiai jums reikia nuo jo nusukti akis, nes šviesus režimas vargina. Naudodami tamsų režimą „Opera“ naršyklėje Android sutaupysite energijos ir sužinosite, kaip sukonfigūruoti tamsų režimą.

Firefox: Išvalykite adresų juostos URL istoriją

Firefox: Išvalykite adresų juostos URL istoriją

Išvalykite adresų juostos URL istoriją „Firefox“ ir išlaikykite savo sesijas privačias, sekdami šiuos greitus ir paprastus veiksmus.

Zoom: Kaip pridėti vaizdo filtrą

Zoom: Kaip pridėti vaizdo filtrą

Pasidžiaukite savo „Zoom“ susitikimais su keliomis linksmomis filtrų galimybėmis. Pridėkite aureolę arba atrodite kaip vienaragis per savo „Zoom“ susitikimus su šiais juokingais filtrais.

Opera Android: Kaip sukonfigūruoti slapukų nuostatas

Opera Android: Kaip sukonfigūruoti slapukų nuostatas

Kai išgirsite žodį slapukai, galbūt pagalvosite apie šokoladinius sausainius. Bet yra ir tokių, kuriuos rasite naršyklėse, padedančių jums sklandžiai naršyti. Šiame straipsnyje sužinosite, kaip sukonfigūruoti slapukų nuostatas Opera naršyklėje Android.

Kiwi Android: Kaip įjungti skelbimų blokatorių

Kiwi Android: Kaip įjungti skelbimų blokatorių

Kaip įjungti skelbimų blokatorių jūsų Android įrenginyje ir maksimaliai išnaudoti invazinių skelbimų parinktį Kiwi naršyklėje.

Kaip pakeisti „Facebook“ privatumo nustatymus telefone ar planšetėje

Kaip pakeisti „Facebook“ privatumo nustatymus telefone ar planšetėje

Žinodami, kaip pakeisti „Facebook“ privatumo nustatymus telefone ar planšetėje, lengviau valdysite savo paskyrą.

Kaip naudoti Samsung Pay su Galaxy Z Fold 5

Kaip naudoti Samsung Pay su Galaxy Z Fold 5

Ieškoti tinkamos kortelės kišenėje ar piniginėje gali būti tikras iššūkis. Pastaraisiais metais daugelis įmonių kūrė ir pristatė bekontaktės mokėjimo sprendimus.

Kaip pasiekti tamsųjį internetą

Kaip pasiekti tamsųjį internetą

Daugelis naujienų straipsnių minimi „tamsusis internetas“, tačiau labai mažai tikrai kalba apie tai, kaip jį pasiekti. Tai daugiausia dėl to, kad daugelis svetainių ten talpina neteisėtą turinį.

Windows 11: Išspręskite įrenginio atjungimo garsus

Windows 11: Išspręskite įrenginio atjungimo garsus

Jei USB garsai kyla be jokios priežasties, yra keli metodai, kuriuos galite naudoti, kad atsikratytumėte šio fantominio atjungto įrenginio garso.