Prečo by ste mali byť opatrní pri inštalácii certifikátov do počítača?

Prečo by ste mali byť opatrní pri inštalácii certifikátov do počítača?

Existujú dva typy bezpečnostných certifikátov, ktoré je možné nainštalovať na váš počítač: root a klient. Klientsky certifikát je úplne bezpečný na používanie a inštaláciu, jednoducho slúži na preukázanie vašej identity inému zariadeniu. Koreňový certifikát má však oveľa väčšiu silu a mali by ste byť vždy opatrní, ak vás niekto požiada o jeho inštaláciu.

Koreňový certifikát je certifikát, ktorému vaše zariadenie dôveruje pri podpisovaní iných certifikátov. Tieto sekundárne certifikáty môžu mať mnoho rôznych použití vrátane dôveryhodnosti webovej stránky alebo dôveryhodného softvéru. Z tohto reťazca dôvery pochádza bezpečnostné riziko.

Na čo slúži certifikát?

Bezpečnosť na internete je postavená na sieti dôvery. Vo vašom počítači je nainštalovaných veľa koreňových certifikátov, ktoré spolu vytvárajú veľkú infraštruktúru certifikátov umožňujúcu trochu konkurenčný trh. Keď sa pripojíte k webovej stránke cez HTTPS, vaše pripojenie je zašifrované pomocou šifrovacej šifry, webový server však tiež odošle vášmu počítaču HTTPS certifikát. Váš počítač skontroluje certifikát a určí, či mu možno dôverovať, kontrolou, či bol vydaný koreňovým certifikátom, ktorému váš počítač dôveruje.

Ak je HTTPS dôveryhodný, váš počítač sa úspešne pripojí k webovému serveru. Ak však certifikát nie je dôveryhodný, váš počítač zobrazí varovanie „nedôveryhodný certifikát“. Toto je navrhnuté tak, aby vás neoklamalo, aby ste sa pripojili na stránky, ktoré ste nechceli. Napríklad iba vlastník Blog.WebTech360 môže získať certifikát podpísaný dôveryhodným koreňovým certifikátom pre webovú stránku Blog.WebTech360. Aj keď je možné vytvoriť si vlastný certifikát pre webovú stránku Blog.WebTech360, nikto by mu neveril a tak by sa každému zobrazila varovná správa.

Certifikáty, ktoré sa používajú na podpisovanie softvéru, sa používajú na overenie, či softvér legitímne pochádza od dôveryhodnej spoločnosti, ako je napríklad Microsoft. To by vám malo poskytnúť istotu, že povolíte potrebný softvérový prístup. Naopak, nedostatok tohto dôveryhodného podpisu by mal byť varovným signálom, že softvér nemusí byť legitímny alebo dôveryhodný.

Riziká pridania certifikátu

Na to, aby certifikát HTTPS, softvérový podpis alebo akýkoľvek iný formulár fungoval na overenie koreňového certifikátu, je potrebný reťazec dôvery iba z jedného z dôveryhodných koreňových certifikátov. To je dôvod, prečo je pridávanie koreňového certifikátu riskantné a nemalo by sa robiť ľahkovážne. Ak dôverujete nesprávnej osobe a dôjde k zneužitiu koreňového certifikátu, môže sa použiť na oklamanie vás, aby ste dôverovali webovým stránkam, softvéru atď., čomu by ste nemali a za normálnych okolností by ste to ani nemali. Hackerom to môže výrazne uľahčiť hacknutie vášho počítača.

Takmer nikdy by ste nemali potrebovať inštalovať koreňový certifikát na akýkoľvek účel. Ak vás požiadajú o inštaláciu, mali by ste si nájsť čas, aby ste pochopili, prečo je to potrebné a na čo sa bude používať. Ak si nie ste istí, môže byť dobrý nápad požiadať o druhý názor niekoho, komu dôverujete, že je dobrý s počítačmi. Ďalším miestom, kde sa môžete spýtať, je bezpečnostné fórum na výmene zásobníkov .


Ako prinútiť prehliadač Google Chrome, aby vždy zobrazoval celé adresy URL

Ako prinútiť prehliadač Google Chrome, aby vždy zobrazoval celé adresy URL

Chrome vám v predvolenom nastavení nezobrazuje celú webovú adresu. Možno vás tento detail príliš nezaujíma, ale ak z nejakého dôvodu potrebujete zobraziť celú adresu URL, pozrite si podrobné pokyny, ako nastaviť, aby prehliadač Google Chrome zobrazoval celú adresu URL v paneli s adresou.

Ako získať späť starý Reddit

Ako získať späť starý Reddit

Reddit opäť zmenil svoj dizajn v januári 2024. Redizajn môžu vidieť používatelia prehliadačov na stolných počítačoch a zužuje hlavný kanál a zároveň poskytuje odkazy

Ako kopírovať obsah z učebníc pomocou funkcie Google Lens

Ako kopírovať obsah z učebníc pomocou funkcie Google Lens

Písanie obľúbeného citátu z knihy na Facebook je časovo náročné a plné chýb. Zistite, ako pomocou funkcie Google Lens kopírovať text z kníh do zariadení.

Stručný sprievodca, ako vytvoriť pripomenutia na domovskej stránke Google

Stručný sprievodca, ako vytvoriť pripomenutia na domovskej stránke Google

Pripomienky boli vždy hlavným vrcholom domovskej stránky Google. Určite nám uľahčia život. Urobme si rýchlu prehliadku, ako vytvoriť pripomienky na domovskej stránke Google, aby ste nikdy nezmeškali vybavovanie dôležitých úloh.

Oprava adresy DNS servera sa v prehliadači Chrome nenašla

Oprava adresy DNS servera sa v prehliadači Chrome nenašla

Niekedy, keď pracujete v prehliadači Chrome, nemôžete získať prístup k určitým webovým stránkam a zobrazí sa vám chyba „Opraviť adresu DNS servera sa nepodarilo nájsť v prehliadači Chrome“. Tu je návod, ako môžete problém vyriešiť.

8 návrhov hradu Minecraft alebo nápadov, ktoré by ste mali vyskúšať

8 návrhov hradu Minecraft alebo nápadov, ktoré by ste mali vyskúšať

Hovorí sa, že domovom človeka je jeho hrad, ale v Mojang's Minecraft si môžete postaviť hrad, ktorý bude vaším domovom. Či už ho postavíte v Nethere alebo na hore, tieto hrubé steny sú ideálne na to, aby ste zabránili davom.

Ako potiahnuť prstom do polovice na Snapchat

Ako potiahnuť prstom do polovice na Snapchat

Potvrdenia o prečítaní na Snapchate môžu byť dvojsečná zbraň. Hoci poskytujú spätnú väzbu, keď si správu prezeráte, môžu tiež vytvárať očakávania a tlak na okamžitú odpoveď.

Ako pridať stránky do dokumentu Google Docs

Ako pridať stránky do dokumentu Google Docs

Keď vytvárate nový dokument Google Docs, premýšľate o jeho štruktúre vopred. Viete napríklad pridávať strany, obsah alebo číslovať strany.

Ako reagovať na správy na Discord

Ako reagovať na správy na Discord

Discord je populárna komunikačná aplikácia pre hráčov, ale používajú ju všetci ľudia. Jeho najvýznamnejšou funkciou je hlasový chat, ale môžete posielať aj textové správy, obrázky a rôzne súbory jednotlivcom alebo celým komunitám.

Ako obnoviť stratený Snapchat Streak

Ako obnoviť stratený Snapchat Streak

Snapchat Streak alebo Snapstreak je počet po sebe nasledujúcich dní, počas ktorých ste si vymenili Snapchat so svojím priateľom Snapchat. Zobrazuje sa vedľa mena priateľov vo forme emoji ohňa a čísla predstavujúce počet dní, počas ktorých ste boli v kontakte prostredníctvom aplikácie Snapchat.