Prečo by ste mali byť opatrní pri inštalácii certifikátov do počítača?

Existujú dva typy bezpečnostných certifikátov, ktoré je možné nainštalovať na váš počítač: root a klient. Klientsky certifikát je úplne bezpečný na používanie a inštaláciu, jednoducho slúži na preukázanie vašej identity inému zariadeniu. Koreňový certifikát má však oveľa väčšiu silu a mali by ste byť vždy opatrní, ak vás niekto požiada o jeho inštaláciu.

Koreňový certifikát je certifikát, ktorému vaše zariadenie dôveruje pri podpisovaní iných certifikátov. Tieto sekundárne certifikáty môžu mať mnoho rôznych použití vrátane dôveryhodnosti webovej stránky alebo dôveryhodného softvéru. Z tohto reťazca dôvery pochádza bezpečnostné riziko.

Na čo slúži certifikát?

Bezpečnosť na internete je postavená na sieti dôvery. Vo vašom počítači je nainštalovaných veľa koreňových certifikátov, ktoré spolu vytvárajú veľkú infraštruktúru certifikátov umožňujúcu trochu konkurenčný trh. Keď sa pripojíte k webovej stránke cez HTTPS, vaše pripojenie je zašifrované pomocou šifrovacej šifry, webový server však tiež odošle vášmu počítaču HTTPS certifikát. Váš počítač skontroluje certifikát a určí, či mu možno dôverovať, kontrolou, či bol vydaný koreňovým certifikátom, ktorému váš počítač dôveruje.

Ak je HTTPS dôveryhodný, váš počítač sa úspešne pripojí k webovému serveru. Ak však certifikát nie je dôveryhodný, váš počítač zobrazí varovanie „nedôveryhodný certifikát“. Toto je navrhnuté tak, aby vás neoklamalo, aby ste sa pripojili na stránky, ktoré ste nechceli. Napríklad iba vlastník Blog.WebTech360 môže získať certifikát podpísaný dôveryhodným koreňovým certifikátom pre webovú stránku Blog.WebTech360. Aj keď je možné vytvoriť si vlastný certifikát pre webovú stránku Blog.WebTech360, nikto by mu neveril a tak by sa každému zobrazila varovná správa.

Certifikáty, ktoré sa používajú na podpisovanie softvéru, sa používajú na overenie, či softvér legitímne pochádza od dôveryhodnej spoločnosti, ako je napríklad Microsoft. To by vám malo poskytnúť istotu, že povolíte potrebný softvérový prístup. Naopak, nedostatok tohto dôveryhodného podpisu by mal byť varovným signálom, že softvér nemusí byť legitímny alebo dôveryhodný.

Riziká pridania certifikátu

Na to, aby certifikát HTTPS, softvérový podpis alebo akýkoľvek iný formulár fungoval na overenie koreňového certifikátu, je potrebný reťazec dôvery iba z jedného z dôveryhodných koreňových certifikátov. To je dôvod, prečo je pridávanie koreňového certifikátu riskantné a nemalo by sa robiť ľahkovážne. Ak dôverujete nesprávnej osobe a dôjde k zneužitiu koreňového certifikátu, môže sa použiť na oklamanie vás, aby ste dôverovali webovým stránkam, softvéru atď., čomu by ste nemali a za normálnych okolností by ste to ani nemali. Hackerom to môže výrazne uľahčiť hacknutie vášho počítača.

Takmer nikdy by ste nemali potrebovať inštalovať koreňový certifikát na akýkoľvek účel. Ak vás požiadajú o inštaláciu, mali by ste si nájsť čas, aby ste pochopili, prečo je to potrebné a na čo sa bude používať. Ak si nie ste istí, môže byť dobrý nápad požiadať o druhý názor niekoho, komu dôverujete, že je dobrý s počítačmi. Ďalším miestom, kde sa môžete spýtať, je bezpečnostné fórum na výmene zásobníkov .


Leave a Comment

Zoom: Ako pridať video filter

Zoom: Ako pridať video filter

Zábavte sa na svojich Zoom stretnutiach so šialenými filtrami, ktoré môžete vyskúšať. Pridajte si halo alebo vyzerajte ako jednorožec na svojich Zoom stretnutiach s týmito vtipnými filtrami.

Ako preniesť Microsoft Office na nový počítač

Ako preniesť Microsoft Office na nový počítač

Zistenie, ako preniesť Microsoft Office na váš nový počítač, je nevyhnutné pre udržanie produktivity. Tu je návod, ako to urobiť.

Opera pre Android: Ako nastaviť preferencie cookies

Opera pre Android: Ako nastaviť preferencie cookies

Pri počutí slov cookies si možno pomyslíte na tie s čokoládovými lupienkami. Existujú však aj tie, ktoré nájdete v prehliadačoch a ktoré vám pomáhajú mať bezproblémový zážitok z prehliadania. Prečítajte si, ako nastaviť preferencie cookies v prehliadači Opera pre Android.

Edge pre Android: Pridanie údajov o kreditnej karte na automatické vyplnenie

Edge pre Android: Pridanie údajov o kreditnej karte na automatické vyplnenie

Ak nemáte fotografickú pamäť, potrebujete pridať údaje o kreditnej karte na automatické vyplnenie v Edge pre Android. Môžete uložiť všetky informácie o vašich kreditných kartách, aby ste urýchlili online platby pridaním údajov o kreditnej karte do funkcie automatického vyplnenia v Edge pre Android podľa týchto krokov.

Dôležité klávesové skratky Microsoft PowerPoint

Dôležité klávesové skratky Microsoft PowerPoint

Naučte sa urýchliť čas, ktorý strávite prácou na súboroch PowerPoint, naučením sa týchto dôležitých klávesových skratiek PowerPoint.

Zmena nastavení hlasu pre aplikáciu Waze

Zmena nastavení hlasu pre aplikáciu Waze

Zmena nastavení hlasu pre aplikáciu Waze vám umožní počuť iný hlas zakaždým, keď potrebujete cestovať. Tu je návod, ako to zmeniť.

Rýchly tip: Ako vypnúť Google Assistant

Rýchly tip: Ako vypnúť Google Assistant

Zistite, aké kroky treba dodržať, aby ste rýchlo vypnuli Google Assistant a získali trochu pokoja. Cítite sa menej špehovaní a deaktivujte Google Assistant.

Ako získať prístup na temný web

Ako získať prístup na temný web

Mnoho spravodajských článkov sa odvoláva na “temný web”, ale veľmi málo z nich skutočne hovorí o tom, ako na neho získať prístup. Väčšina stránok na temnom webe hostí nelegálny obsah.

Skype pre Windows: Ako povoliť tmavý režim

Skype pre Windows: Ako povoliť tmavý režim

Objavte, ako môžete jednoducho a rýchlo aktivovať tmavý režim pre Skype na vašom počítači s Windows 11 za menej ako jednu minútu.

Ako urobiť snímku obrazovky na Galaxy Z Fold 5

Ako urobiť snímku obrazovky na Galaxy Z Fold 5

Možno tomu neprikladajte veľkú váhu, ale jednou z najbežnejších funkcií smartfónu je možnosť zachytiť snímku obrazovky. S časom sa metódy na snímanie týchto snímok vyvinuli z rôznych dôvodov, či už ide o pridanie alebo odstránenie fyzických tlačidiel alebo zavedenie nových softvérových funkcií.