Kas ir vietnes drošības sertifikāts? Kas jums jāzina

Kas ir vietnes drošības sertifikāts? Kas jums jāzina

Vai esat kādreiz redzējuši kļūdu “Ir problēmas ar šīs vietnes drošības sertifikātu” un domājāt, ko tas nozīmē? Drošības sertifikāti var būt nedaudz sarežģīti, taču ir vērts uzzināt, kas tie ir un kā tie mums palīdz.





Tātad, kas ir drošības sertifikāti, un kāpēc mums par tiem vajadzētu rūpēties?





Kāpēc ir svarīgi vietnes drošības sertifikāti

Piekļūstot vietnei, kurā jāpiesakās un jāpārvalda konts, ir svarīgi aizsargāt saziņu starp jums un pakalpojumu. Šis pakalpojums var būt jūsu banka, tiešsaistes veikals vai e-komercijas vietne, PayPal, jūsu e-pasts vai privāts emuārs.





Piekļūstot šāda veida vietnēm, pamanīsit, ka URL sākas ar slēdzenes ikonu un “http s : // ', nevis tikai' http: // '.

Šis papildu 'S' nozīmē, ka izmantojat HTTPS (HyperText Transfer Protocol Secure). HTTPS savienojumu aizsargā Secure Socket Layer/Transport Layer Security. Dati, kas tiek nosūtīti starp jums un vietni, tiek šifrēti un saglabā informāciju privātu.



Līdzīgi kā jūs pierakstāties vietnē, lai pierādītu, ka esat īstais darījums, vietnei ir arī jāpierāda, ka tā ir īsta. Tas tiek darīts, pārlūkam parādot interneta drošības sertifikātu. Ja pārlūkprogramma pieņem sertifikātu, tas norāda, ka vietne ir likumīga, izmantojot slēdzenes simbolu.

Ja drošā vietnē trūkst HTTPS protokola vai tā sertifikāta, iespējams, meklējat viltojumu. Piesakoties šajā vietnē, iespējams, jūsu dati tiek sūtīti nepareizām personām, tādēļ jūs kļūsit par uzbrukuma vīrietim upuri.





Ja vēlaties pārbaudīt, vai viss ir līdzvērtīgs, varat noklikšķināt uz piekaramās atslēgas, lai redzētu sīkāku informāciju par sertifikātu. Šī piekaramās atslēgas ikona arī mainīsies, lai jūs informētu, ja rodas problēma.

vai jūs varat redzēt savus abonentus vietnē youtube

Pārbaudiet Google skaidrojumi pārlūkā Chrome izmantotajiem , un Mozilla Firefox apraksti . Rakstīšanas laikā abas pārlūkprogrammas rādīs parastu bloķēšanu, ja viss ir kārtībā. Ja slēdzenē ir vai ir aizstāta kāda veida ikona, tas norāda, ka kaut kas nav kārtībā.





Ja vietnei nav drošības sertifikāta, jūs varētu redzēt kļūda “Jūsu savienojums nav privāts” .

Kā vietņu īpašnieki iegūst sertifikātu?

E-komercijas vietņu īpašnieki maksā trešajai pusei, ko sauc par sertifikātu iestādi (CA), lai pārbaudītu, kas ir uzņēmums un vai tā darījumi ir autentiski.

kā izveidot ekrānuzņēmumu snapchat, viņiem nezinot

Tīmekļa pārlūkprogrammas, piemēram, Google Chrome un Firefox, uztur sertifikātu iestāžu sarakstus, kuras tās uzskata par uzticamām. Piekļūstot drošai vietnei, tā jūsu pārlūkprogrammai uzrāda drošības sertifikātu. Ja vietnes sertifikāts ir atjaunināts un no uzticamas sertifikātu iestādes, jums ir atļauts pieteikties un pabeigt darījumus.

Ir daudz drošības sertifikātu vietņu, kas palīdz vietņu īpašniekiem nodrošināt drošību. Tas ietver Norton, GoDaddy, Microsoft un daudzas citas. Viņu uzdevums ir veikt domēna verifikāciju, kur viņi nodrošina, ka persona, kas pieprasa sertifikātu, ir arī vietnes īpašnieks. Mēs detalizēti aprakstījām, kas notiek mūsu ceļvedī par priekšrocībām, ko sniedz jūsu domēna verificēšana Google un Bing.

To parasti veic, nosūtot norādījumus uz vietnes e -pasta adresi, lai nodrošinātu, ka to izlasa tikai vietnes īpašnieks. Sūtītājs lūgs administratoram mainīt domēna nosaukumu servera (DNS) iestatījumus vai failus vietnē, lai pierādītu, ka tie tiešām ir tie. Ja administrators pieteicās sertifikātam, viņš var izpildīt norādījumus, lai pārbaudītu savu identitāti.

Kā var uzlabot drošības sertifikātus

Ir stingrāki sertifikātu veidi, ko CA var piedāvāt uzņēmumu verificēšanai, piemēram, paplašinātā validācija. Tas var maksāt simtiem dolāru, un lielie uzņēmumi dažkārt maksās tūkstošiem.

Paplašinātā validācija ietver tādas informācijas pārbaudi kā vietnes īpašnieka juridiskā identitāte, uzņēmuma nosaukums, fiziskā adrese, reģistrācija un reģistrācijas jurisdikcija. Šī vietnes drošība ir svarīgs uzticības rādītājs, ja vadāt uzņēmumu.

2019. gadā jūs kādreiz redzējāt uzņēmuma nosaukumu Chrome vai Firefox pārlūka sertifikātu sadaļā; tomēr 2019. gadā abas pārlūkprogrammas šo funkciju noņēma. Tomēr jūs to joprojām varat redzēt, ja izmantojat Opera.

Sertifikātu iestādes, kas strādā bez maksas

Ir bezmaksas sertifikātu iestādes, taču tām nav tādu pašu drošības un zīmolu slāņu kā lielajiem nosaukumiem. Turklāt viņiem bieži trūkst pārlūkprogrammas atpazīstamības. Tas nozīmē, ka, ja kāds saņem bezmaksas drošības sertifikātu, apmeklētāji var redzēt brīdinājumu, ka sertifikāts nav derīgs.

Jūs varat saņemt bezmaksas domēna verifikāciju no StartSSL bez identitātes apstiprināšanas. Mozilla pārlūkprogrammas un pārlūks Chrome uzticēs jūsu vietnei šo sertifikātu. Tomēr nebūs tādas zaļas joslas kā paplašinātās validācijas paketes, kas maksā aptuveni 200 USD.

CACert ir bezmaksas kopienas vadīta sertifikātu iestāde. Brīvprātīgie CACert Assurers tiekas ar vietņu īpašniekiem, lai personīgi pārskatītu jūsu ID dokumentus. Diemžēl lielākās pārlūkprogrammas neuzticas CACert, un tās ir iekļautas tikai dažās atvērtā pirmkoda operētājsistēmās.

Izmantojot CACert un StartSSL, tiks piedāvāta jūsu vietnes šifrēšana, tādēļ, ja jūsu vietnē ir vienkārša lietotāju mijiedarbība (piemēram, forums vai wiki), šie bezmaksas pakalpojumi var būt tieši tas, kas jums nepieciešams.

kā nosūtīt ziņu kādam youtube

Ko darīt, ja redzat brīdinājumu par sertifikātu?

Pārlūkojot internetu, pastāv iespēja, ka jūs sasniegsit brīdinājumu par sertifikātu. Jūs varat redzēt, kā viņi izskatās BadSSL , kurā ir saites uz sliktiem sertifikātiem, kurus varat izmēģināt.

Saņemot brīdinājumu reālā vietnē, pārbaudiet sertifikāta informāciju, noklikšķinot uz piekaramās atslēgas. Jūs varēsit uzzināt, kāpēc jūsu pārlūkprogramma noraidīja sertifikātu, un izlemt, vai vēlaties turpināt. Ja sertifikāta derīguma termiņš ir beidzies, iespējams, vietnes īpašnieks ir aizmirsis to atjaunot laikā. Ja bieži redzat šo brīdinājumu, jums jāpārbauda datora pulksteņa datums.

Ja pārlūkprogramma atsauca drošības sertifikātu, tas nozīmē, ka vietne sertifikātu izmanto krāpnieciski, un jums nevajadzētu tam uzticēties. Ja pārlūkprogrammai nepatīk sertifikātu iestāde, tas ir atkarīgs no jums. Ja uzskatāt, ka saprotat un uzticaties CACert vienādranga verifikācijas modelim vai StartSSL domēna verifikācijai, varat pateikt pārlūkam uzticēties šīm CA.

Ja redzat brīdinājumu par sertifikātu no vietnes, kurai uzticaties, varat arī mēģināt pārbaudīt vietnes Twitter plūsmu, kurā bieži tiek rādīti atjauninājumi par vietni, dīkstāvi, drošību un citām problēmām.

Ja viņiem nav atjauninājumu un ja jūs to varat, tas var palīdzēt sazināties ar vietnes īpašnieku un jautāt, kas notiek. Iespējams, jūs ietaupīsiet vietnes īpašnieku un citus lietotājus, ja viņi vēl nav informēti par sertifikāta brīdinājumu.

Droša interneta pārlūkošana

Vietnes drošības sertifikāti var likties garlaicīgi, taču tie ir būtiski, lai identificētu drošu vietni. Tagad jūs zināt, kā pārbaudīt sertifikātu, ja kaut kas izskatās nepareizi, kā arī kā aizsargāt savu vietni, ja vēlaties.

Vai vēlaties droši pārlūkot internetu? Kāpēc gan neizmēģināt kādu no labākais Google Chrome paplašinājums ?

Kopīgot Kopīgot Čivināt E -pasts Canon pret Nikon: kurš kameras zīmols ir labāks?

Canon un Nikon ir divi lielākie nosaukumi kameru nozarē. Bet kurš zīmols piedāvā labāku kameru un objektīvu klāstu?

Lasīt Tālāk
Saistītās tēmas
  • Izskaidrota tehnoloģija
  • Drošība
  • Iepirkšanās tiešsaistē
  • Drošība tiešsaistē
  • Drošības sertifikāts
Par autoru Saimons Batss(693 publicētie raksti)

Datorzinātņu bakalaura grāds ar dziļu aizraušanos ar visu drošību. Pēc darba indie spēļu studijā viņš atrada aizraušanos ar rakstīšanu un nolēma izmantot savas prasmes, lai rakstītu par visām tehnoloģiskajām lietām.

Vairāk no Simon Batt

Abonējiet mūsu biļetenu

Pievienojieties mūsu informatīvajam izdevumam, lai iegūtu tehniskus padomus, pārskatus, bezmaksas e -grāmatas un ekskluzīvus piedāvājumus!

Noklikšķiniet šeit, lai abonētu