? Um certificado digital é uma parte valiosa de qualquer website. É valida a identidade do proprietário, o site e todas as informações conectado com eles como válido, real e confiável. As autoridades de certificação emitir a validação e tem o poder de revogá-la . Quando isso acontece , os visitantes são avisados de que o site , o seu proprietário e seu certificado já não pode ser confiável. Fatos Certificado
Segundo Digi- Sign.com , uma fonte confiável de certificados digitais , os três tipos de certificados digitais de segurança assinados e validados incluem certificados de cliente , secure socket layer ( SSL) e assinatura de software certificados . Cada um tem um papel e propósito específico como um certificado digital.
Qualquer tipo de servidor que precisa de autenticação, como um servidor de e-mail ou uma execução de um site de e -commerce, recebe um certificado SSL instalado para dar o servidor do site a capacidade de enviar e receber dados criptografados , como os pagamentos. Os certificados de assinatura de software autenticar arquivos de software , que baixar a partir de sites , como arquivos executáveis ou arquivos de instalação do programa. Os certificados de clientes , em sua maioria emitidos para webmasters para enviar e-mail newsletters , autenticar que o e-mail realmente veio do webmaster e não é uma fraude.
Detecção Certificados Revogados
Se a fonte de validação revoga um certificado, ou no caso de um certificado auto-assinado , o navegador alerta o visitante sobre o problema. Na maioria dos navegadores Internet Explorer , uma janela mostra com uma mensagem que diz: " Há um problema com o certificado de segurança do site ", juntamente com opções para o visitante a desenvolver, incluindo deixar o local ou entrar de qualquer maneira. A maioria dos navegadores Firefox irá mostrar mensagens como: "Este site usa um certificado de segurança inválido " ou " O certificado não é confiável porque é auto-assinado ", ou " (Código de erro : sec_error_untrusted_issuer ) ", mas permite que o visitante a deixar o página ou inseri-lo de qualquer maneira. O navegador também exibe um link para mais informações sobre o que o certificado digital é e por que um é necessário para entrar no site , se o visitante já não sabe esta informação .
Auto-Assinado Certificados
certificados digitais auto-assinados são uma maneira de não verificado usando um certificado digital , pois eles não têm uma autoridade de assinatura confiável. Embora a prática não é segura , muitos sites usam este método , porque eles não querem gastar o dinheiro para obter certificados validados a partir de uma fonte confiável. A maioria dos navegadores irá alertar os visitantes quando entram em um site com um certificado auto-assinado , assim como fazem com um certificado revogado . Os " mais alto escalão " autoridades confiáveis que registe -se certificados também utilizam os certificados digitais auto-assinados. Isso ocorre porque não há ninguém acima deles para validar as informações e emitir -lhes um certificado . Encontre a lista de " certificado raiz Programa Membros da Microsoft" ou as fontes de validação e sites usando certificados digitais aceitos auto-assinados em MSDN.Microdoft.com pesquisando o nome do programa de raiz .
Considerações
Se um visitante acontece em cima de um dos avisos dizendo-lhe certificado do site não é confiável, existem maneiras de resolver o problema. Se o usuário desejar , ele pode primeiro verificar o site da Microsoft de fontes de raiz confiáveis , para ver se o certificado for de um site confiável. Se for, ele pode adicionar o site como uma "exceção " à sua lista de " Sites confiáveis" dentro das configurações de privacidade do navegador em uso. Todos os navegadores têm uma opção semelhante a fazê-lo . Além disso, o usuário pode decidir alterar as configurações de segurança no seu navegador para permitir que sites com certificados auto-assinados para abrir sem o aviso - bem como a adição de uma exceção
.