Зашто бисте требали бити опрезни при инсталирању сертификата на рачунар?

Зашто бисте требали бити опрезни при инсталирању сертификата на рачунар?

Постоје две врсте безбедносних сертификата који се могу инсталирати на ваш рачунар: роот и клијент. Сертификат клијента је савршено безбедан за употребу и инсталирање, они се једноставно користе за доказивање вашег идентитета на другом уређају. Међутим, роот сертификат носи много више снаге и увек треба да будете опрезни ако се од вас затражи да га инсталирате.

Основни сертификат је сертификат коме ваш уређај верује да потпише друге сертификате, ови секундарни сертификати могу имати много различитих употреба, укључујући поверење веб локацији или поуздани софтвер. Овај ланац поверења је место одакле долази безбедносни ризик.

За шта се користи сертификат?

Безбедност на интернету је изграђена на мрежи поверења. Постоји много роот сертификата инсталираних на вашем рачунару, а заједно стварају велику инфраструктуру сертификата која омогућава донекле конкурентно тржиште. Када се повежете на веб локацију преко ХТТПС-а, ваша веза је шифрована шифром шифровања, међутим, веб сервер такође шаље вашем рачунару ХТТПС сертификат. Ваш рачунар прегледа сертификат и утврђује да ли му се може веровати тако што проверава да ли га је издао роот сертификат у који ваш рачунар верује.

Ако је ХТТПС поуздан, ваш рачунар се успешно повезује са веб сервером. Међутим, ако сертификат није поуздан, ваш рачунар ће приказати упозорење „непоуздани сертификат“. Ово је дизајнирано да спречи да будете преварени да се повежете са сајтовима које нисте намеравали. На пример, само власник ЦлоудО3 може добити сертификат потписан поузданим роот сертификатом за веб локацију ЦлоудО3. Иако је могуће направити сопствени сертификат за веб локацију ЦлоудО3, нико му не би веровао и тако би сви видели поруку упозорења.

Сертификати који се користе за потписивање софтвера се користе за проверу да софтвер легитимно долази од компаније од поверења, као што је Мицрософт. Ово би требало да вам пружи самопоуздање да омогућите приступ софтверу који му је потребан. Насупрот томе, недостатак овог поузданог потписивања требало би да буде знак упозорења да софтвер можда није легитиман или вредан поверења.

Ризици додавања сертификата

Ланац поверења само из једног од поузданих коренских сертификата је неопходан да би ХТТПС сертификат, софтверски потпис или било који други облик ради провере коренског сертификата. Због тога је додавање роот сертификата ризично и не треба га радити олако. Ако верујете погрешној особи и роот сертификат је злоупотребљен, може се користити да вас превари да верујете веб локацијама, софтверу и још много тога што не би требало и иначе не бисте. Ово би могло знатно олакшати хакерима да хакују ваш рачунар.

Скоро никада не би требало да инсталирате роот сертификат за било коју сврху. Ако се од вас затражи да га инсталирате, требало би да одвојите време да схватите зашто је потребан и за шта ће се користити. Ако нисте сигурни, можда би било добро да питате за друго мишљење некога коме верујете да је добар са рачунарима. Још једно место на које можете да одете да питате је безбедносни форум на размени стека .


Шта је дубоко повезивање?

Шта је дубоко повезивање?

Дубоко повезивање је техника преусмеравања корисника у тренду. Сазнајте више о дубоком повезивању овде да бисте га користили за повећање саобраћаја на веб локацији или у апликацији.

Шта је АР облак?

Шта је АР облак?

АР је следећа велика ствар интернета за забаву, посао или посао. Научите детаљно АР облак да бисте постали информисани корисник.

Како користити Мицрософт Едге Дроп као професионалац

Како користити Мицрософт Едге Дроп као професионалац

Користите Мицрософт Едге Дроп и лако делите датотеке и поруке између уређаја пратећи ове кораке прилагођене почетницима.

Како да сачувате и делите руте на Гоогле мапама

Како да сачувате и делите руте на Гоогле мапама

Погледајте како је лако сачувати и делити руте на Гоогле мапама на рачунару и на Андроид-у. Погледајте ове кораке прилагођене почетницима.

Листа смешних Ви-Фи имена

Листа смешних Ви-Фи имена

Волим да забављам своје комшије тако што мењам своју Ви-Фи мрежу у друга смешна имена. Ако тражите идеје за смешно Ви-Фи име, овде

Како да се решите огласа у Гмаил-у

Како да се решите огласа у Гмаил-у

Гмаил је вероватно један од најбољих сервиса за е-пошту који су данас доступни, нудећи низ импресивних функција које комуникацију чине ефикаснијом и

Како променити име у Дисцорд-у

Како променити име у Дисцорд-у

Дисцорд корисничко име је неопходно из неколико разлога, јер служи као ваш јединствени идентификатор на платформи и омогућава вам да комуницирате са другим

Како користити скенер отиска прста са анонимним картицама у Цхроме-у

Како користити скенер отиска прста са анонимним картицама у Цхроме-у

Режим без архивирања Гоогле Цхроме-а је згодна функција која вам омогућава да претражујете интернет без чувања историје прегледања. Међутим, један недостатак

Како користити Реадер Моде на Цхроме-у и Фирефок-у

Како користити Реадер Моде на Цхроме-у и Фирефок-у

Откријте како можете да пронађете и користите Реадер Моде и за Цхроме и за Фирефок. Ево једноставних корака које треба пратити.

Наменски сервер наспрам сервера дељеног хостинга

Наменски сервер наспрам сервера дељеног хостинга

Да ли тражите одрживу опцију за хостовање веб локација? Научите разлику између наменског сервера и сервера за дељени хостинг.