Mi az a weboldal biztonsági tanúsítványa? Amit tudnod kell

Mi az a weboldal biztonsági tanúsítványa? Amit tudnod kell

Látta a hibát: „Probléma van a webhely biztonsági tanúsítványával”, és kíváncsi volt, mit jelent ez? A biztonsági tanúsítványok kissé bonyolultak lehetnek, de érdemes megtanulni, hogy mik ezek és hogyan segítenek nekünk.





Tehát mi a biztonsági tanúsítvány, és miért kell törődnünk velük?





Miért számít a webhely biztonsági tanúsítványa

Amikor belép egy webhelyre, ahol be kell jelentkeznie és fiókot kell kezelnie, fontos, hogy védje az Ön és a szolgáltatás közötti kommunikációt. Ez a szolgáltatás lehet bankja, online áruháza vagy e-kereskedelmi webhelye, PayPal, e-mailje vagy privát blogja.





Az ilyen típusú webhelyek elérésekor észre fogja venni, hogy az URL egy lakat ikonnal és a „http s : // 'a' http: // 'helyett.

Ez az extra „S” azt jelenti, hogy HTTPS -t (HyperText Transfer Protocol Secure) használ. A HTTPS kapcsolatot a Secure Socket Layer/Transport Layer Security védi. Az Ön és a webhely között küldött adatok titkosítva vannak, és titokban tartják az információkat.



Hasonlóan ahhoz, ahogyan bejelentkezik egy webhelyre, hogy bebizonyítsa, hogy Ön az igazi üzlet, a webhelynek is be kell bizonyítania Önnek, hogy valódi. Ezt úgy teszi meg, hogy internetbiztonsági tanúsítványt mutat a böngészőjének. Ha a böngésző elfogadja a tanúsítványt, a zár szimbólum azt jelzi Önnek, hogy a webhely jogos.

Ha egy biztonságos webhelyről hiányzik a HTTPS protokoll vagy annak tanúsítványa, akkor lehet, hogy hamisítványt keres. Ha bejelentkezik erre a weboldalra, előfordulhat, hogy az adatokat rossz embereknek küldi, és ezáltal egy emberközép támadás áldozatává válik.





Ha szeretné ellenőrizni, hogy minden rendben van -e, kattintson a lakatra, ha további részleteket szeretne látni a tanúsítványról. Ez a lakat ikon is megváltozik, és tájékoztatja Önt, ha probléma merül fel.

hogyan állíthatom vissza az imessage -t Mac -en

Jelölje be A Google magyarázata a Chrome -ban használtakhoz , és A Mozilla Firefox leírásai . Íráskor mindkét böngésző rendszeres zárolást jelenít meg, ha minden rendben van. Ha a zárat valamilyen ikonnal helyettesítik, vagy azt helyettesítik, ez azt jelzi, hogy valami baj történt.





Ha egy webhely nem rendelkezik biztonsági tanúsítvánnyal, láthatja a 'A kapcsolat nem privát' hiba .

Hogyan szerezhetnek tanúsítványt a webhelytulajdonosok?

Az e-kereskedelmi webhelyek tulajdonosai fizetnek egy tanúsító hatóságnak (CA) nevezett harmadik félnek, hogy ellenőrizzék, ki a vállalat, és hogy tranzakciói hitelesek-e.

ingyenes zenét hallgathat online letöltés nélkül

A webböngészők, például a Google Chrome és a Firefox, listákat vezetnek az általuk megbízhatónak tartott tanúsító hatóságokról. Amikor belép egy biztonságos webhelyre, a webhely bemutatja biztonsági tanúsítványát a böngészőjének. Ha a webhely tanúsítványa naprakész és megbízható tanúsító hatóság, akkor bejelentkezhet és végrehajthatja tranzakcióit.

Rengeteg biztonsági tanúsítványt tartalmazó webhely található, amelyek segítik a webhelytulajdonosok biztonságát. Ide tartozik a Norton, a GoDaddy, a Microsoft és még sokan mások. Feladatuk a Domain Verification elvégzése, ahol biztosítják, hogy a tanúsítványt kérő személy egyben a webhely tulajdonosa is legyen. Részletesen kitértünk arra, hogy mi történik a domainben a Google -on és a Bing -en történő ellenőrzésének előnyeiről szóló útmutatónkban.

Ez általában úgy történik, hogy utasításokat küld a webhely e -mail címére annak biztosítására, hogy csak a webhely tulajdonosa olvassa el. A feladó felkéri az adminisztrátort, hogy módosítsa a domain névszerver (DNS) beállításait vagy fájljait a webhelyen, hogy bebizonyítsa, valóban azok. Ha az adminisztrátor valóban tanúsítványt kért, kövesse az utasításokat személyazonosságának ellenőrzéséhez.

Hogyan lehet frissíteni a biztonsági tanúsítványokat?

Vannak szigorúbb típusú tanúsítványok, amelyeket a CA felajánlhat a vállalkozások ellenőrzésére, például a kiterjesztett érvényesítés. Ez több száz dollárba kerülhet, és a nagyvállalatok néha ezreket fizetnek.

A kiterjesztett érvényesítés magában foglalja az olyan információk ellenőrzését, mint a webhely tulajdonosának jogi személyazonossága, cégneve, fizikai címe, regisztrációja és a bejegyzési joghatóság. Ez a webhelybiztonság a bizalom fontos mércéje, ha vállalkozást üzemeltet.

2019 -ben a vállalkozás nevét egy Chrome vagy Firefox böngésző tanúsítvány rovatában látta; 2019 -ben azonban mindkét böngésző eltávolította ezt a funkciót. Ennek ellenére továbbra is látható, ha az Operát használja.

Ingyenesen működő tanúsító hatóságok

Vannak ingyenes tanúsító hatóságok, de nem rendelkeznek ugyanolyan szintű biztonsággal és márkaépítéssel, mint a nagy nevek. Ezenkívül gyakran hiányzik belőlük mindenhol a böngésző felismerése. Ez azt jelenti, hogy ha valaki ingyenes biztonsági tanúsítványt kap, a látogatók figyelmeztetést láthatnak, hogy a tanúsítvány érvénytelen.

Ingyenes domainellenőrzést kaphat a StartSSL -től személyazonosság -ellenőrzés nélkül. A Mozilla böngészők és a Chrome bíznak a webhelyében ezzel a tanúsítvánnyal. Nem lesz azonban olyan zöld sáv, mint a kiterjesztett érvényesítési csomagok, amelyek ára körülbelül 200 dollár.

CACert egy ingyenes, közösségvezérelt tanúsító hatóság. Az önkéntes CACert Assurers találkozik a webhelytulajdonosokkal, hogy személyesen áttekintse személyazonosító okmányait. Sajnos a nagy böngészők nem bíznak a CACertben, és csak néhány nyílt forráskódú operációs rendszerben szerepelnek.

A CACert és a StartSSL használata azonban felajánlja webhelye titkosítását, így ha egyszerű felhasználói interakcióval rendelkezik webhelyén (például fórum vagy wiki), akkor ezek az ingyenes szolgáltatások csak az Ön igényei lehetnek.

honnan tudod, hogy lehallgatták -e a telefonodat

Mi a teendő, ha figyelmeztetést lát a tanúsítványban?

Van esély arra, hogy az interneten böngészve tanúsítvány -riasztásra bukkan. Láthatod, hogy néznek ki BadSSL , amely linkeket tartalmaz a rossz tanúsítványokhoz.

Amikor egy valódi webhelyen értesítést kap, ellenőrizze a tanúsítvány adatait a lakatra kattintva. Megtudhatja, hogy a böngészője miért utasította el a tanúsítványt, és maga döntheti el, hogy folytatja -e. Ha a tanúsítvány lejárt, előfordulhat, hogy a webhely tulajdonosa elfelejtette időben megújítani. Ellenőrizze számítógépének óráját, ha gyakran látja ezt a figyelmeztetést.

Ha a böngésző visszavonta a biztonsági tanúsítványt, az azt jelenti, hogy a webhely csalárd módon használja a tanúsítványt, és nem szabad bíznia benne. Ha a böngésző nem szereti a tanúsító hatóságot, akkor Ön dönt. Ha úgy érzi, hogy megérti és bíz a CACert-féle peer-to-peer hitelesítési modellben vagy a StartSSL domain-ellenőrzésében, akkor szólhat böngészőjének, hogy bízzon ezekben a CA-kban.

Ha tanúsítványra figyelmeztetést lát egy megbízható webhelyről, akkor megpróbálhatja ellenőrizni a webhely Twitter-hírcsatornáját is-gyakran a webhelyről, az állásidőről, a biztonságról és egyéb problémákról szóló frissítésekről.

Ha nincs frissítésük, és ha teheti, segíthet, ha kapcsolatba lép a webhely tulajdonosával, és megkérdezi, mi történik. Lehet, hogy sok bánatot spórol meg a webhely tulajdonosának és más felhasználóknak abban az esetben, ha még nem ismerik a tanúsítványra vonatkozó figyelmeztetést.

Biztonságos böngészés az interneten

A webhely biztonsági tanúsítványai unalmasnak tűnhetnek, de elengedhetetlenek a biztonságos webhely azonosításához. Most már tudja, hogyan ellenőrizheti a tanúsítványt, ha valami rosszul néz ki, valamint azt is, hogyan védheti saját webhelyét, ha úgy tetszik.

Érdekli az internet biztonságos böngészése? Miért nem próbálja ki az egyiket a legjobb biztonsági Google Chrome -bővítmények ?

Részvény Részvény Csipog Email Canon vs Nikon: Melyik a jobb márka?

A Canon és a Nikon a két legnagyobb név a kameraiparban. De melyik márka kínálja a kamerák és objektívek jobb választékát?

Olvassa tovább
Kapcsolódó témák
  • Technológia magyarázata
  • Biztonság
  • Online vásárlás
  • Online biztonság
  • Biztonsági tanúsítvány
A szerzőről Simon Batt(693 megjelent cikk)

Számítógép -tudományi BSc -diplomát szerzett, mély szenvedéllyel a biztonság iránt. Miután egy indie játékstúdióban dolgozott, megtalálta az írás iránti szenvedélyét, és úgy döntött, hogy készségeit felhasználva minden technikai dologról ír.

Továbbiak Simon Batt -tól

Iratkozzon fel hírlevelünkre

Csatlakozz hírlevelünkhöz, ahol technikai tippeket, értékeléseket, ingyenes e -könyveket és exkluzív ajánlatokat találsz!

Feliratkozáshoz kattintson ide