Waarom moet u voorzichtig zijn met het installeren van certificaten op uw computer?

Er zijn twee soorten beveiligingscertificaten die op uw computer kunnen worden geïnstalleerd: root en client. Een clientcertificaat is volkomen veilig om te gebruiken en te installeren, ze worden eenvoudigweg gebruikt om uw identiteit aan een ander apparaat te bewijzen. Een rootcertificaat heeft echter veel meer kracht en je moet altijd voorzichtig zijn als je wordt gevraagd er een te installeren.

Een rootcertificaat is een certificaat dat uw apparaat vertrouwt om andere certificaten te ondertekenen. Deze secundaire certificaten kunnen veel verschillende toepassingen hebben, waaronder het vertrouwen van een website of het vertrouwen van software. Deze vertrouwensketen is waar het veiligheidsrisico vandaan komt.

Waar wordt een certificaat voor gebruikt?

Beveiliging op internet is gebouwd op een web van vertrouwen. Er zijn veel rootcertificaten op uw computer geïnstalleerd, gecombineerd creëren deze een grote certificaatinfrastructuur die een enigszins competitieve markt mogelijk maakt. Wanneer u via HTTPS verbinding maakt met een website, wordt uw verbinding versleuteld via een versleutelingscijfer, maar de webserver stuurt uw computer ook een HTTPS-certificaat. Uw computer bekijkt het certificaat en bepaalt of het kan worden vertrouwd door te controleren of het is uitgegeven door een basiscertificaat dat uw computer vertrouwt.

Als de HTTPS wordt vertrouwd, maakt uw computer met succes verbinding met de webserver. Als het certificaat echter niet wordt vertrouwd, geeft uw computer de waarschuwing 'niet-vertrouwd certificaat' weer. Dit is bedoeld om te voorkomen dat u wordt misleid om verbinding te maken met sites die u niet wilde. Zo kan alleen de eigenaar van CloudO3 een certificaat laten ondertekenen door een vertrouwd rootcertificaat voor de CloudO3-website. Hoewel het mogelijk is om je eigen certificaat voor de CloudO3-website te maken, zou niemand het vertrouwen en zou iedereen een waarschuwingsbericht te zien krijgen.

Certificaten die worden gebruikt om software te ondertekenen, worden gebruikt om te verifiëren dat de software legitiem afkomstig is van een vertrouwd bedrijf, zoals Microsoft. Dit zou u het vertrouwen moeten geven om de software toegang te verlenen die het nodig heeft. Omgekeerd zou het ontbreken van deze vertrouwde ondertekening een waarschuwingssignaal moeten zijn dat software mogelijk niet legitiem of betrouwbaar is.

Risico's van het toevoegen van een certificaat

Een vertrouwensketen van slechts één van de vertrouwde basiscertificaten is vereist om een ​​HTTPS-certificaat, softwarehandtekening of een andere vorm voor validatie van basiscertificaten te laten werken. Dit is de reden waarom het toevoegen van een rootcertificaat riskant is en niet lichtvaardig moet worden gedaan. Als u de verkeerde persoon vertrouwt en het rootcertificaat wordt misbruikt, kan het worden gebruikt om u te misleiden om websites, software en meer te vertrouwen die u niet zou moeten en normaal gesproken niet zou doen. Dit kan het voor hackers aanzienlijk gemakkelijker maken om uw computer te hacken.

Het zou bijna nooit nodig moeten zijn om een ​​rootcertificaat te installeren voor welk doel dan ook. Als u wordt gevraagd om er een te installeren, moet u de tijd nemen om te begrijpen waarom het nodig is en waarvoor het zal worden gebruikt. Als je het niet zeker weet, kan het een goed idee zijn om een ​​second opinion te vragen van iemand die je vertrouwt en die goed is met computers. Een andere plaats waar je naar toe zou kunnen gaan, is het beveiligingsforum op stapeluitwisseling .



Leave a Comment

Oplossing: Niet Vastgepinde Apps Blijven Terugkomen op Windows 11

Oplossing: Niet Vastgepinde Apps Blijven Terugkomen op Windows 11

Als niet vastgepinde apps en programma

Hoe opgeslagen informatie uit Firefox Autofill te verwijderen

Hoe opgeslagen informatie uit Firefox Autofill te verwijderen

Verwijder opgeslagen informatie uit Firefox Autofill door deze snelle en eenvoudige stappen te volgen voor Windows- en Android-apparaten.

Hoe je de iPod Shuffle zacht of hard reset

Hoe je de iPod Shuffle zacht of hard reset

In deze tutorial laten we je zien hoe je een zachte of harde reset uitvoert op de Apple iPod Shuffle.

Hoe je jouw Google Play-abonnementen op Android beheert

Hoe je jouw Google Play-abonnementen op Android beheert

Er zijn zoveel geweldige apps op Google Play dat je niet anders kunt dan je abonneren. Na een tijdje groeit die lijst, en moet je jouw Google Play-abonnementen beheren.

Hoe Samsung Pay te Gebruiken met de Galaxy Z Fold 5

Hoe Samsung Pay te Gebruiken met de Galaxy Z Fold 5

Rommelen in je zak of portemonnee om de juiste kaart te vinden kan een groot ongemak zijn. In de afgelopen jaren hebben verschillende bedrijven

Hoe Android Downloadgeschiedenis te Verwijderen

Hoe Android Downloadgeschiedenis te Verwijderen

Wanneer je de Android downloadgeschiedenis verwijdert, help je om meer opslagruimte te creëren, naast andere voordelen. Hier zijn de te volgen stappen.

Hoe foto's en video's van Facebook te verwijderen

Hoe foto's en video's van Facebook te verwijderen

Deze gids laat je zien hoe je foto

Hoe de Galaxy Tab S9 te Reset

Hoe de Galaxy Tab S9 te Reset

We hebben een beetje tijd doorgebracht met de Galaxy Tab S9 Ultra, en het is de perfecte tablet om te koppelen aan je Windows PC of de Galaxy S23.

Hoe Groepen Berichten Dempen in Android 11

Hoe Groepen Berichten Dempen in Android 11

Dempen van groepsberichten in Android 11 om meldingen onder controle te houden voor de Berichten-app, WhatsApp en Telegram.

Firefox: Het Geschiedenis van de Adresbalk URL Wissen

Firefox: Het Geschiedenis van de Adresbalk URL Wissen

Wissen van de Adresbalk URL geschiedenis op Firefox en houd je sessies privé door deze snelle en eenvoudige stappen te volgen.