Waarom moet u voorzichtig zijn met het installeren van certificaten op uw computer?

Er zijn twee soorten beveiligingscertificaten die op uw computer kunnen worden geïnstalleerd: root en client. Een clientcertificaat is volkomen veilig om te gebruiken en te installeren, ze worden eenvoudigweg gebruikt om uw identiteit aan een ander apparaat te bewijzen. Een rootcertificaat heeft echter veel meer kracht en je moet altijd voorzichtig zijn als je wordt gevraagd er een te installeren.

Een rootcertificaat is een certificaat dat uw apparaat vertrouwt om andere certificaten te ondertekenen. Deze secundaire certificaten kunnen veel verschillende toepassingen hebben, waaronder het vertrouwen van een website of het vertrouwen van software. Deze vertrouwensketen is waar het veiligheidsrisico vandaan komt.

Waar wordt een certificaat voor gebruikt?

Beveiliging op internet is gebouwd op een web van vertrouwen. Er zijn veel rootcertificaten op uw computer geïnstalleerd, gecombineerd creëren deze een grote certificaatinfrastructuur die een enigszins competitieve markt mogelijk maakt. Wanneer u via HTTPS verbinding maakt met een website, wordt uw verbinding versleuteld via een versleutelingscijfer, maar de webserver stuurt uw computer ook een HTTPS-certificaat. Uw computer bekijkt het certificaat en bepaalt of het kan worden vertrouwd door te controleren of het is uitgegeven door een basiscertificaat dat uw computer vertrouwt.

Als de HTTPS wordt vertrouwd, maakt uw computer met succes verbinding met de webserver. Als het certificaat echter niet wordt vertrouwd, geeft uw computer de waarschuwing 'niet-vertrouwd certificaat' weer. Dit is bedoeld om te voorkomen dat u wordt misleid om verbinding te maken met sites die u niet wilde. Zo kan alleen de eigenaar van CloudO3 een certificaat laten ondertekenen door een vertrouwd rootcertificaat voor de CloudO3-website. Hoewel het mogelijk is om je eigen certificaat voor de CloudO3-website te maken, zou niemand het vertrouwen en zou iedereen een waarschuwingsbericht te zien krijgen.

Certificaten die worden gebruikt om software te ondertekenen, worden gebruikt om te verifiëren dat de software legitiem afkomstig is van een vertrouwd bedrijf, zoals Microsoft. Dit zou u het vertrouwen moeten geven om de software toegang te verlenen die het nodig heeft. Omgekeerd zou het ontbreken van deze vertrouwde ondertekening een waarschuwingssignaal moeten zijn dat software mogelijk niet legitiem of betrouwbaar is.

Risico's van het toevoegen van een certificaat

Een vertrouwensketen van slechts één van de vertrouwde basiscertificaten is vereist om een ​​HTTPS-certificaat, softwarehandtekening of een andere vorm voor validatie van basiscertificaten te laten werken. Dit is de reden waarom het toevoegen van een rootcertificaat riskant is en niet lichtvaardig moet worden gedaan. Als u de verkeerde persoon vertrouwt en het rootcertificaat wordt misbruikt, kan het worden gebruikt om u te misleiden om websites, software en meer te vertrouwen die u niet zou moeten en normaal gesproken niet zou doen. Dit kan het voor hackers aanzienlijk gemakkelijker maken om uw computer te hacken.

Het zou bijna nooit nodig moeten zijn om een ​​rootcertificaat te installeren voor welk doel dan ook. Als u wordt gevraagd om er een te installeren, moet u de tijd nemen om te begrijpen waarom het nodig is en waarvoor het zal worden gebruikt. Als je het niet zeker weet, kan het een goed idee zijn om een ​​second opinion te vragen van iemand die je vertrouwt en die goed is met computers. Een andere plaats waar je naar toe zou kunnen gaan, is het beveiligingsforum op stapeluitwisseling .



Leave a Comment

Hoe u Google Chrome kunt dwingen altijd volledige URLs weer te geven

Hoe u Google Chrome kunt dwingen altijd volledige URLs weer te geven

Chrome toont standaard niet de volledige URL. Dit detail interesseert u misschien niet zoveel, maar als u om wat voor reden dan ook de volledige URL wilt weergeven, vindt u gedetailleerde instructies over hoe u Google Chrome de volledige URL in de adresbalk kunt laten weergeven.

Hoe je oude Reddit terugkrijgt

Hoe je oude Reddit terugkrijgt

Reddit veranderde hun ontwerp opnieuw in januari 2024. Het herontwerp is zichtbaar voor desktopbrowsergebruikers en vernauwt de hoofdfeed en biedt links

Hoe inhoud uit leerboeken te kopiëren met Google Lens

Hoe inhoud uit leerboeken te kopiëren met Google Lens

Het typen van je favoriete citaat uit je boek op Facebook kost tijd en zit vol met fouten. Ontdek hoe u Google Lens gebruikt om tekst uit boeken naar uw apparaten te kopiëren.

Fix Server DNS-adres kon niet worden gevonden in Chrome

Fix Server DNS-adres kon niet worden gevonden in Chrome

Soms, wanneer u in Chrome werkt, heeft u geen toegang tot bepaalde websites en krijgt u de foutmelding 'Fix Server DNS-adres kan niet worden gevonden in Chrome'. Hier ziet u hoe u het probleem kunt oplossen.

Beknopte handleiding voor het maken van herinneringen op Google Home

Beknopte handleiding voor het maken van herinneringen op Google Home

Herinneringen zijn altijd het belangrijkste hoogtepunt van Google Home geweest. Ze maken ons leven zeker gemakkelijker. Laten we een korte rondleiding geven over hoe u herinneringen kunt maken op Google Home, zodat u nooit belangrijke boodschappen hoeft te doen.

Netflix: wachtwoord wijzigen

Netflix: wachtwoord wijzigen

Hoe u uw wachtwoord op de Netflix-streamingvideoservice kunt wijzigen met uw favoriete browser of Android-app.

Hoe u de prompt voor het herstellen van paginas in Microsoft Edge kunt uitschakelen

Hoe u de prompt voor het herstellen van paginas in Microsoft Edge kunt uitschakelen

Als u het bericht Pagina's herstellen op Microsoft Edge wilt verwijderen, sluit u gewoon de browser of drukt u op de Escape-toets.

Bitwarden: hoe u uw hoofdwachtwoord kunt wijzigen Tip

Bitwarden: hoe u uw hoofdwachtwoord kunt wijzigen Tip

Als uw Bitwarden-wachtwoordhint verbeterd kan worden, zijn dit de stappen om deze in minder dan een minuut te wijzigen.

Afbeeldingen worden niet weergegeven in Google Doc: waarom en hoe dit op te lossen

Afbeeldingen worden niet weergegeven in Google Doc: waarom en hoe dit op te lossen

Als uw afbeeldingen niet in een Google-document worden weergegeven, kan het probleem verschillende redenen hebben. Hier zijn enkele mogelijke oplossingen

Rijen en kolommen verbergen en zichtbaar maken in Google Spreadsheets

Rijen en kolommen verbergen en zichtbaar maken in Google Spreadsheets

Beheers de toepassing Google Spreadsheets door te leren hoe u kolommen kunt verbergen en zichtbaar maken. U kunt dit doen op zowel computers als mobiele apparaten.