Чому ви повинні бути обережними, встановлюючи сертифікати на свій комп’ютер?

На вашому комп’ютері можна встановити два типи сертифікатів безпеки: root і клієнт. Сертифікат клієнта абсолютно безпечний у використанні та встановленні, він просто використовується для підтвердження вашої особистості на іншому пристрої. Однак кореневий сертифікат має набагато більше можливостей, і ви завжди повинні бути обережними, якщо вас попросять його встановити.

Кореневий сертифікат — це сертифікат, якому ваш пристрій довіряє підписувати інші сертифікати. Ці вторинні сертифікати можуть мати багато різних застосувань, включаючи довіру до веб-сайту або довіре програмне забезпечення. Цей ланцюг довіри є джерелом ризику безпеки.

Для чого використовується сертифікат?

Безпека в Інтернеті побудована на мережі довіри. На вашому комп’ютері встановлено багато кореневих сертифікатів, у поєднанні вони створюють велику інфраструктуру сертифікатів, що дозволяє створити певну конкурентоспроможність ринку. Коли ви підключаєтеся до веб-сайту через HTTPS, ваше з’єднання шифрується за допомогою шифру, однак веб-сервер також надсилає вашому комп’ютеру сертифікат HTTPS. Комп’ютер перевіряє сертифікат і визначає, чи можна йому довіряти, перевіряючи, чи був він виданий кореневим сертифікатом, якому довіряє ваш комп’ютер.

Якщо HTTPS є надійним, ваш комп’ютер успішно під’єднається до веб-сервера. Однак якщо сертифікат не є надійним, на вашому комп’ютері відобразиться попередження «ненадійний сертифікат». Це створено, щоб запобігти обману підключення до сайтів, які ви не збиралися. Наприклад, лише власник Blog.WebTech360 може отримати сертифікат, підписаний надійним кореневим сертифікатом для веб-сайту Blog.WebTech360. Хоча можна створити власний сертифікат для веб-сайту Blog.WebTech360, йому ніхто не довірить, і тому всі побачать попередження.

Сертифікати, які використовуються для підписання програмного забезпечення, використовуються для підтвердження того, що програмне забезпечення законно надходить від надійної компанії, наприклад Microsoft. Це має надати вам впевненості, щоб дозволити доступ до необхідного програмного забезпечення. І навпаки, відсутність цього довіреного підпису має бути ознакою попередження про те, що програмне забезпечення може бути нелегітимним або надійним.

Ризики додавання сертифіката

Для роботи сертифіката HTTPS, підпису програмного забезпечення або будь-якої іншої форми для перевірки кореневого сертифіката потрібен ланцюг довіри лише з одного з довірених кореневих сертифікатів. Ось чому додавання кореневого сертифіката є ризикованим і не повинно бути легким. Якщо ви довіряєте не тій людині, і кореневий сертифікат використовується неправомірно, його можна використати, щоб обманом змусити вас довіряти веб-сайтам, програмному забезпеченню тощо, чого ви не повинні і зазвичай не робите. Це може значно полегшити хакерам зламати ваш комп’ютер.

Вам майже ніколи не доведеться встановлювати кореневий сертифікат для будь-яких цілей. Якщо вас попросять встановити його, ви повинні приділити час, щоб зрозуміти, навіщо він потрібен і для чого він буде використовуватися. Якщо ви не впевнені, може бути гарною ідеєю запитати другу думку в когось, кому ви довіряєте, який добре володіє комп’ютерами. Інше місце, куди ви можете звернутися, це форум безпеки на обміні стеками .

Залишити коментар

Як змінити швидкість відео на Android

Як змінити швидкість відео на Android

Змініть швидкість будь-якого відео на Android безкоштовно за допомогою цього корисного додатка. Додайте ефект уповільненого та прискореного відтворення до одного й того ж відео.

Zoom: Як додати відеофільтр

Zoom: Як додати відеофільтр

Розважайтеся на своїх зустрічах у Zoom за допомогою кількох кумедних фільтрів, які ви можете спробувати. Додайте ореол або виглядайте як єдиноріг на своїх зустрічах у Zoom за допомогою цих кумедних фільтрів.

Facebook: Як перевірити, чи хтось онлайн

Facebook: Як перевірити, чи хтось онлайн

Немає стовідсотково надійного способу перевірити, чи хтось справді онлайн у Facebook, коли здається, що він офлайн.

Facebook: Як приховати позначені тегами фотографії

Facebook: Як приховати позначені тегами фотографії

Якщо вам не подобається ідея того, що всі користувачі Facebook можуть бачити фотографії, на яких вас позначено, ви можете приховати їх у своїй стрічці. Ви можете налаштувати це.

Facebook: Як отримувати сповіщення, коли хтось публікує дописи

Facebook: Як отримувати сповіщення, коли хтось публікує дописи

Щоб отримувати сповіщення, коли хтось публікує щось у Facebook, перейдіть у налаштування та ввімкніть сповіщення. Потім додайте цю людину до списку близьких друзів.

Як користуватися Samsung Pay з Galaxy Z Fold 5

Як користуватися Samsung Pay з Galaxy Z Fold 5

Пошук потрібної картки для оплати в кишені чи гаманці може бути справжньою проблемою. Протягом останніх кількох років різні компанії...

Samsung Galaxy Z Fold 5: Як підключити до ПК

Samsung Galaxy Z Fold 5: Як підключити до ПК

Samsung Galaxy Z Fold 5, завдяки своєму інноваційному складаному дизайну та передовим технологіям, пропонує різні способи підключення до ПК. Незалежно від того, чи ви

Початок сеансу Google Meet з Gmail

Початок сеансу Google Meet з Gmail

Google Meet – чудова альтернатива іншим додаткам для відеоконференцій, таким як Zoom. Він може не мати тих самих функцій, але ви все одно можете використовувати інші. Ви можете розпочати сеанс Google Meet безпосередньо зі сторінки Gmail. Дізнайтеся, як це зробити, виконавши ці кроки.

Firefox: Як визначити певний колір на веб-сторінці

Firefox: Як визначити певний колір на веб-сторінці

Дізнайтеся, як можна визначити певний колір за допомогою вбудованого інструменту у Firefox без використання стороннього програмного забезпечення.

Що робити, коли WhatsApp Web не працює

Що робити, коли WhatsApp Web не працює

Веб-версія WhatsApp не працює? Не хвилюйтеся. Ось кілька корисних порад, які ви можете спробувати, щоб WhatsApp знову запрацював.