Hvorfor bør du være forsiktig med å installere sertifikater på datamaskinen din?

Det er to typer sikkerhetssertifikater som kan installeres på datamaskinen din: rot og klient. Et klientsertifikat er helt trygt å bruke og installere, de brukes ganske enkelt for å bevise identiteten din til en annen enhet. Et rotsertifikat har imidlertid mye mer kraft, og du bør alltid være forsiktig hvis du blir bedt om å installere et.

Et rotsertifikat er et sertifikat som enheten din stoler på for å signere andre sertifikater. Disse sekundære sertifikatene kan ha mange forskjellige bruksområder, inkludert å stole på et nettsted eller å stole på programvare. Denne tillitskjeden er der sikkerhetsrisikoen kommer fra.

Hva brukes et sertifikat til?

Sikkerhet på internett er bygget på et nett av tillit. Det er mange rotsertifikater installert på datamaskinen din, kombinert skaper disse en stor sertifikatinfrastruktur som tillater et noe konkurranseutsatt marked. Når du kobler til et nettsted over HTTPS, krypteres forbindelsen din gjennom en krypteringssiffer, men webserveren sender også datamaskinen din et HTTPS-sertifikat. Datamaskinen ser på sertifikatet og avgjør om det kan stoles på ved å sjekke om det ble utstedt av et rotsertifikat som datamaskinen stoler på.

Hvis HTTPS er klarert, kobles datamaskinen til webserveren. Hvis sertifikatet ikke er klarert, vil imidlertid datamaskinen din vise en advarsel om "ikke-klarert sertifikat". Dette er laget for å forhindre at du blir lurt til å koble til nettsteder du ikke mente. For eksempel kan bare eieren av Blog.WebTech360 få et sertifikat signert av et pålitelig rotsertifikat for Blog.WebTech360-nettstedet. Selv om det er mulig å lage ditt eget sertifikat for Blog.WebTech360-nettstedet, ville ingen stole på det, så alle ville se en advarsel.

Sertifikater som brukes til å signere programvare, brukes til å bekrefte at programvaren kommer fra et pålitelig selskap, for eksempel Microsoft. Dette bør gi deg selvtilliten til å gi programvaren tilgang den trenger. Omvendt bør mangelen på denne pålitelige signeringen være et advarselstegn på at programvare kanskje ikke er legitim eller pålitelig.

Risikoer ved å legge til et sertifikat

En tillitskjede fra bare ett av de klarerte rotsertifikatene kreves for at et HTTPS-sertifikat, programvaresignatur eller en hvilken som helst annen form for at rotsertifikatvalidering skal fungere. Dette er grunnen til at det er risikabelt å legge til et rotsertifikat og bør ikke gjøres lettvint. Hvis du stoler på feil person og rotsertifikatet blir misbrukt, kan det brukes til å lure deg til å stole på nettsteder, programvare og mer som du ikke burde og normalt ikke ville gjort. Dette kan gjøre det betydelig enklere for hackere å hacke datamaskinen din.

Du bør nesten aldri trenge å installere et rotsertifikat til noe formål. Hvis du blir bedt om å installere en, bør du ta deg tid til å forstå hvorfor den er nødvendig og hva den skal brukes til. Hvis du er usikker, kan det være lurt å be om en second opinion fra noen du stoler på som er flink med datamaskiner. Et annet sted du kan spørre er sikkerhetsforumet på stack exchange .


Leave a Comment

Rask Tips: Hvordan Se Kjøpshistorikken din på Google Play

Rask Tips: Hvordan Se Kjøpshistorikken din på Google Play

Se vår Google Play Kjøpshistorikk ved å følge disse nybegynnervennlige trinnene for å holde apputgiftene dine under kontroll.

Zoom: Hvordan legge til et videofilter

Zoom: Hvordan legge til et videofilter

Ha det moro i Zoom-møtene dine med noen morsomme filtre du kan prøve. Legg til en glorie eller se ut som en enhjørning i Zoom-møtene dine med disse morsomme filtrene.

Hvordan fremheve tekst i Google Slides

Hvordan fremheve tekst i Google Slides

Lær hvordan du fremhever tekst med farge i Google Slides-appen med denne trinn-for-trinn-veiledningen for mobil og datamaskin.

Samsung Galaxy Z Fold 5: Hvordan koble til PC

Samsung Galaxy Z Fold 5: Hvordan koble til PC

Samsung Galaxy Z Fold 5, med sitt innovative foldbare design og banebrytende teknologi, tilbyr ulike måter å koble til en PC. Enten du ønsker

Hvordan ta et skjermbilde på Galaxy Z Fold 5

Hvordan ta et skjermbilde på Galaxy Z Fold 5

Du har kanskje ikke alltid tenkt over det, men en av de mest utbredte funksjonene på en smarttelefon er muligheten til å ta et skjermbilde. Over tid har metode for å ta skjermbilder utviklet seg av ulike grunner, enten ved tillegg eller fjerning av fysiske knapper eller innføring av nye programvarefunksjoner.

Legg til en ny WhatsApp-kontakt ved å bruke en tilpasset QR-kode

Legg til en ny WhatsApp-kontakt ved å bruke en tilpasset QR-kode

Se hvor enkelt det er å legge til en ny WhatsApp-kontakt ved hjelp av din tilpassede QR-kode for å spare tid og lagre kontakter som en proff.

Viktige hurtigtaster for Microsoft PowerPoint

Viktige hurtigtaster for Microsoft PowerPoint

Lær å forkorte tiden du bruker på PowerPoint-filer ved å lære disse viktige hurtigtastene for PowerPoint.

Eksportere Kontakter fra Outlook og Importere til Gmail

Eksportere Kontakter fra Outlook og Importere til Gmail

Bruk Gmail som en sikkerhetskopi for personlig eller profesjonell Outlook-e-post? Lær hvordan du eksporterer kontakter fra Outlook til Gmail for å sikkerhetskopiere kontakter.

Hvordan slette bilder og videoer fra Facebook

Hvordan slette bilder og videoer fra Facebook

Denne guiden viser deg hvordan du sletter bilder og videoer fra Facebook ved hjelp av PC, Android eller iOS-enhet.

Facebook: Hvordan skjule gruppeinnlegg fra nyhetsfeeden

Facebook: Hvordan skjule gruppeinnlegg fra nyhetsfeeden

For å slutte å se innlegg fra Facebook-grupper, gå til den gruppens side, og klikk på Flere alternativer. Velg deretter Følg ikke lenger gruppe.