Certyfikaty a bezpieczeństwo w Internecie

Dokonując płatności w Internecie za pomocą karty kredytowej lub wykonując przelewy poprzez Internet, chciałbyś realizować te transakcje poprzez bezpieczne, szyfrowane połączenia. Tymczasem przeglądarka internetowa zgłasza niekiedy problemy z certyfikatem. Co począć?
Właściwa reakcja w przedstawionej sytuacji zależy od treści komunikatu.

Niezgodność nazwy. Jeśli nazwa witryny odbiega od nazwy właściciela certyfikatu, musisz zbadać różnice i na ich podstawie oszacować, czy certyfikat został sfałszowany, czy może błąd powstał przez omyłkę. Oto przykład. Jeśli witryna www .example.com legitymuje się certyfikatem wystawionym na adres www .exampie.com, masz do czynienia z falsyfikatem. Na pierwszy rzut oka ma zmylić potencjalną ofiarę, bo mała litera i w drugim z wymienionych adresów URL może zostać zapisana wielką literą, a wówczas będzie do złudzenia przypominała małą literę L (czyli jak w pierwszym adresie URL). W ten sposób witryny oszustów podsuwają nieświadomym internautom certyfikaty takich instytucji jak banki, aby wyłudzić od nich numery kart kredytowych, hasła i inne poufne informacje. W opisanej sytuacji nigdy nie należy podawać swoich danych osobowych.

Jeśli natomiast witryna www1 .example.com zgłosi certyfikat wystawiony na www. example.com, przypuszczalnie zaszła zwyczajna pomyłka. Witryna została przeniesiona na inny serwer, a jej operator zapomniał zaktualizować certyfikat. Niemniej jednak błąd powinien zostać usunięty najpóźniej w ciągu jednego dnia. W przeciwnym razie należy zachować największą ostrożność.

Upłynął okres ważności certyfikatu. Również certyfikat, który stracił ważność, jest oznaką, że dział informatyczny danej firmy podchodzi niezbyt starannie do kwestii bezpieczeństwa. Jeśli opisany komunikat pojawi się w mało newralgicznej witrynie (np. forum internetowym), możesz go zignorować. Niemniej jednak nie powinieneś zdradzać w niej swoich danych osobowych ani informacji o posiadanej karcie kredytowej.

Brakuje certyfikatu głównego, a przeglądarka nie wykrywa urzędu certyfikacji. Oferując w Internecie witrynę z zabezpieczeniem SSL, jej operator powinien uwierzytelnić swój certyfikat u właściciela certyfikatu głównego (czyli podpisanego przez urząd certyfikacji). Wiąże się to z poniesieniem wysokich kosztów, dlatego niektórzy operatorzy rezygnują z tej powinności. Dlatego w wypadku witryny utrzymywanej przez hobbystów nie należy nabierać podejrzeń, jeśli certyfikat nie jest uwierzytelniony. Tymczasem banki, firmy i pozostałe instytucje, którym chcesz powierzyć swoje poufne dane, muszą koniecznie wylegitymować się uwierzytelnionym certyfikatem.
Tagi: certyfikat główny uwierzytelnianie
Ocena:
Twoja ocena:

Komentarze

Polecane

Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »