Mis on veebisaidi turvasertifikaat? Mida on vaja teada

Mis on veebisaidi turvasertifikaat? Mida on vaja teada

Kas olete kunagi näinud viga „Selle veebisaidi turvasertifikaadiga on probleem” ja mõtlesite, mida see tähendab? Turvasertifikaadid võivad olla pisut keerulised, kuid tasub teada saada, mis need on ja kuidas need meid aitavad.





Mis on turvasertifikaadid ja miks peaksime neist hoolima?





Miks on veebisaidi turvasertifikaadid olulised?

Kui sisenete veebisaidile, kus peate sisse logima ja kontot haldama, on oluline kaitsta teie ja teenuse vahelist suhtlust. See teenus võib olla teie pank, veebipood või e-kaubanduse veebisait, PayPal, teie e-post või teie privaatne ajaveeb.





Sellistele veebisaitidele juurdepääsemisel märkate, et URL algab lukuikooniga ja „http s : // 'lihtsalt' http: // 'asemel.

See täiendav „S” tähendab, et kasutate HTTPS -i (HyperText Transfer Protocol Secure). HTTPS -ühendust kaitseb Secure Socket Layer/Transport Layer Security. Teie ja veebisaidi vahel saadetud andmed on krüptitud ja hoiavad teabe privaatsena.



Sarnaselt sellele, kuidas te veebisaidile sisse logite, et tõestada, et olete tõeline tehing, peab ka veebisait teile tõestama, et see on tõeline. Selleks kuvatakse teie brauserile Interneti -turvasertifikaat. Kui brauser aktsepteerib sertifikaati, näitab see lukusümboliga, et sait on seaduslik.

Kui turvalisel veebisaidil puudub HTTPS -protokoll või selle sertifikaat, võite vaadata võltsingut. Sellele veebisaidile sisse logides võidakse teie andmed saata valedele inimestele, mis teeb teid keset rünnaku ohvriks.





Kui soovite kontrollida, kas kõik on tasemel, võite sertifikaadi üksikasjade nägemiseks klõpsata tabalukul. See tabaluku ikoon muutub ka teavitamaks teid probleemi ilmnemisest.

funktsiooni värskendus Windows 10 versioonile 1703 - viga 0x80240fff

Kontrollima Google'i selgitused Chrome'is kasutatavate kohta ja Mozilla Firefoxi kirjeldused . Kirjutamise ajal näitavad mõlemad brauserid tavalist lukku, kui kõik on korras. Kui lukul on või see asendatakse mingi ikooniga, näitab see, et midagi läks valesti.





Kui veebisaidil pole turvasertifikaati, näete seda viga „Teie ühendus pole privaatne” .

Kuidas saidiomanikud sertifikaadi saavad?

E-kaubanduse veebisaitide omanikud maksavad kolmandale osapoolele, keda nimetatakse sertifikaadiasutuseks (CA), et kontrollida, kes on ettevõte ja kas tema tehingud on autentsed.

kuidas snapchati ekraanipilti teha, ilma et nad teaksid

Veebibrauserid, nagu Google Chrome ja Firefox, peavad loendeid sertifitseerimisasutustest, mida nad peavad usaldusväärseks. Kui pääsete turvalisele veebisaidile, esitab sait oma brauserile oma turvasertifikaadi. Kui veebisaidi sertifikaat on ajakohane ja selle on andnud usaldusväärne sertifitseerimisasutus, on teil lubatud sisse logida ja oma tehingud lõpule viia.

Turvasertifikaatide veebisaite on palju, mis aitavad veebisaitide omanikke turvata. Siia kuuluvad Norton, GoDaddy, Microsoft ja paljud teised. Nende ülesanne on teostada domeenikontrolli, kus nad tagavad, et sertifikaati taotlev isik on ka veebisaidi omanik. Uurisime üksikasjalikult, mis juhtub meie juhendis, mis käsitleb domeeni Google'is ja Bingis kinnitamise eeliseid.

Tavaliselt tehakse seda, saates juhised veebisaidi e -posti aadressile, et tagada ainult saidi omaniku lugemine. Saatja palub administraatoril muuta domeeninime serveri (DNS) seadeid või faile veebisaidil, et tõestada, et see on tõesti see. Kui administraator taotles sertifikaati, saavad nad identiteedi kontrollimiseks järgida juhiseid.

Kuidas turvasertifikaate uuendada

Ettevõtte kontrollimiseks võib CA pakkuda ka rangemaid sertifikaate, näiteks laiendatud valideerimine. See võib maksta sadu dollareid ja suured ettevõtted maksavad mõnikord tuhandeid.

Laiendatud valideerimine hõlmab sellise teabe kontrollimist nagu veebisaidi omaniku juriidiline identiteet, ettevõtte nimi, füüsiline aadress, registreerimine ja asutamisalluvus. See veebisaidi turvalisus on ettevõtte juhtimisel oluline usaldusmeede.

Aastal nägite ettevõtte nime Chrome'i või Firefoxi brauseri sertifikaatide jaotises; aastal aga eemaldasid mõlemad brauserid selle funktsiooni. Siiski näete seda siiski, kui kasutate Opera.

Sertifitseerimisasutused, kes töötavad tasuta

Seal on tasuta sertifikaatide väljastamise eest vastutavaid asutusi, kuid neil pole samu turbe- ja kaubamärgikihte kui suurtel nimedel. Lisaks puudub neil sageli kõikjal brauseri äratundmine. See tähendab, et kui keegi saab tasuta turvasertifikaadi, võivad külastajad näha hoiatust, et sertifikaat on kehtetu.

StartSSL -ist saate tasuta domeeni kinnitamise ilma identiteedi valideerimiseta. Mozilla brauserid ja Chrome usaldavad selle sertifikaadi teie veebisaidile. Siiski ei ole rohelist riba nagu laiendatud valideerimise paketid, mis maksavad umbes 200 dollarit.

CACert on tasuta kogukonnapõhine sertifitseerimisasutus. Vabatahtlikud CACert Assurers kohtuvad saidiomanikega, et teie isikut tõendavad dokumendid isiklikult üle vaadata. Kahjuks ei usalda suuremad brauserid CACerti ja need on kaasatud vaid mõnesse avatud lähtekoodiga operatsioonisüsteemi.

CACerti ja StartSSL -i kasutamine pakub aga teie saidi krüpteerimist, nii et kui teil on saidil lihtne suhtlus (nt foorum või wiki), võivad need tasuta teenused olla just need, mida vajate.

kas soovist on turvaline osta

Mida teha, kui näete sertifikaadi hoiatust?

Võimalik, et näete internetis sirvides sertifikaadihoiatust. Näete, kuidas nad välja näevad BadSSL , millel on lingid halbadele sertifikaatidele, mida saate proovida.

Kui saate tõelise veebisaidi kohta teate, kontrollige tabeli lukul klõpsates sertifikaadi üksikasju. Saate teada, miks teie brauser sertifikaadi tagasi lükkas, ja otsustada ise, kas soovite jätkata. Kui sertifikaat aegus, võib veebisaidi omanik unustada selle õigeaegse uuendamise. Kui näete seda hoiatust sageli, peaksite oma arvuti kella kuupäeva kontrollima.

Kui brauser tühistas turvasertifikaadi, tähendab see, et sait kasutab sertifikaati pettusega ja te ei tohiks seda usaldada. Kui brauserile sertifikaadiasutus ei meeldi, on see teie otsustada. Kui tunnete, et mõistate ja usaldate CACerti vastastikuse kinnitamise mudelit või StartSSL-i domeenikinnitust, võite oma brauseril neid CA-sid usaldada.

Kui näete usaldusväärse saidi sertifikaadihoiatust, võite proovida kontrollida ka veebisaidi Twitteri voogu, mis sageli sisaldab värskendusi saidi, seisakute, turvalisuse ja muude probleemide kohta.

Kui neil pole värskendusi ja kui teil on võimalus, võib see aidata veebisaidi omanikuga ühendust võtta ja küsida, mis toimub. Võimalik, et säästate veebisaidi omanikku ja teisi kasutajaid, kui nad pole sertifikaadihoiatusest juba teadlikud.

Interneti turvaline sirvimine

Veebisaidi turvasertifikaadid võivad tunduda igavad, kuid need on turvalise veebisaidi tuvastamiseks hädavajalikud. Nüüd teate, kuidas kontrollida sertifikaati, kui midagi tundub valesti, ja kuidas oma veebisaiti soovi korral kaitsta.

Kas olete huvitatud Interneti turvalisest sirvimisest? Miks mitte proovida ühte neist parimad turvalisuse Google Chrome'i laiendused ?

Jaga Jaga Piiksuma E -post Canon vs Nikon: milline kaamera on parem?

Canon ja Nikon on kaameratööstuse kaks suurimat nime. Kuid milline kaubamärk pakub paremat kaamerate ja objektiivide valikut?

Loe edasi
Seotud teemad
  • Tehnoloogia selgitatud
  • Turvalisus
  • Internetis ostlemine
  • Turvalisus Internetis
  • Turvasertifikaat
Autori kohta Simon Batt(Avaldatud 693 artiklit)

Arvutiteaduse bakalaureuseõppe lõpetaja, kellel on sügav kirg kõige turvalisuse vastu. Pärast indie -mängustuudios töötamist leidis ta oma kirgliku kirjutamise vastu ja otsustas kasutada oma oskusi, et kirjutada kõigest tehnikast.

Veel Simon Battilt

Telli meie uudiskiri

Liituge meie uudiskirjaga, et saada tehnilisi näpunäiteid, ülevaateid, tasuta e -raamatuid ja eksklusiivseid pakkumisi!

Tellimiseks klõpsake siin