Por que você deve ter cuidado ao instalar certificados em seu computador?

Existem dois tipos de certificados de segurança que podem ser instalados em seu computador: raiz e cliente. Um certificado de cliente é perfeitamente seguro para usar e instalar, eles são usados ​​simplesmente para provar sua identidade para outro dispositivo. Um certificado raiz tem muito mais poder, entretanto, e você deve sempre ter cuidado se for solicitado a instalar um.

Um certificado raiz é um certificado no qual seu dispositivo confia para assinar outros certificados; esses certificados secundários podem ter muitos usos diferentes, incluindo confiar em um site ou software. É dessa cadeia de confiança que vem o risco à segurança.

Para que serve um certificado?

A segurança na Internet é construída em uma rede de confiança. Existem muitos certificados raiz instalados em seu computador, combinados, eles criam uma grande infraestrutura de certificados permitindo um mercado um tanto competitivo. Quando você se conecta a um site por HTTPS, sua conexão é criptografada por meio de uma cifra de criptografia; no entanto, o servidor da web também envia ao seu computador um certificado HTTPS. Seu computador examina o certificado e determina se ele é confiável, verificando se foi emitido por um certificado raiz em que seu computador confia.

Se o HTTPS for confiável, seu computador se conecta com sucesso ao servidor da web. Se o certificado não for confiável, entretanto, seu computador exibirá um aviso de “certificado não confiável”. Isso foi criado para evitar que você seja induzido a se conectar a sites que você não pretendia. Por exemplo, apenas o proprietário do CloudO3 pode obter um certificado assinado por um certificado raiz confiável para o site do CloudO3. Embora seja possível fazer seu próprio certificado para o site CloudO3, ninguém confiaria nele e todos veriam uma mensagem de aviso.

Os certificados usados ​​para assinar o software são usados ​​para verificar se o software vem legitimamente de uma empresa confiável, como a Microsoft. Isso deve dar a você a confiança necessária para permitir o acesso ao software de que ele precisa. Por outro lado, a falta dessa assinatura confiável deve ser um sinal de alerta de que o software pode não ser legítimo ou confiável.

Riscos de adicionar um certificado

Uma cadeia de confiança de apenas um dos certificados raiz confiáveis ​​é necessária para um certificado HTTPS, assinatura de software ou qualquer outra forma para que a validação do certificado raiz funcione. É por isso que adicionar um certificado raiz é arriscado e não deve ser feito levianamente. Se você confia na pessoa errada e o certificado raiz é mal utilizado, ele pode ser usado para induzi-lo a confiar em sites, softwares e outros itens que você não deveria e normalmente não faria. Isso pode tornar significativamente mais fácil para os hackers invadirem seu computador.

Você quase nunca deve precisar instalar um certificado raiz para qualquer propósito. Se for solicitado que você instale um, você deve dedicar algum tempo para entender por que ele é necessário e para que será usado. Se você não tiver certeza, pode ser uma boa ideia pedir uma segunda opinião de alguém em quem você confia que seja bom com computadores. Outro lugar que você pode perguntar é o fórum de segurança sobre troca de pilha .



Leave a Comment

Como Remover Informações Salvas do Autofill do Firefox

Como Remover Informações Salvas do Autofill do Firefox

Remova informações salvas do Autofill do Firefox seguindo estes passos rápidos e simples para dispositivos Windows e Android.

Como Fazer Soft e Hard Reset no iPod Shuffle

Como Fazer Soft e Hard Reset no iPod Shuffle

Neste tutorial, mostramos como executar um soft reset ou hard reset no Apple iPod Shuffle.

Como Gerenciar suas Assinaturas do Google Play no Android

Como Gerenciar suas Assinaturas do Google Play no Android

Existem muitos aplicativos incríveis no Google Play que você não pode deixar de assinar. Após um tempo, essa lista cresce e você precisará gerenciar suas assinaturas do Google Play.

Como Usar o Samsung Pay Com o Galaxy Z Fold 5

Como Usar o Samsung Pay Com o Galaxy Z Fold 5

Procurar aquele cartão na carteira pode ser um verdadeiro incômodo. Nos últimos anos, várias empresas têm desenvolvido e lançado soluções de pagamento sem contato.

Como Excluir o Histórico de Downloads do Android

Como Excluir o Histórico de Downloads do Android

Ao excluir o histórico de downloads do Android, você ajuda a liberar espaço de armazenamento e outros benefícios. Aqui estão os passos a seguir.

Como Excluir Fotos e Vídeos do Facebook

Como Excluir Fotos e Vídeos do Facebook

Este guia mostrará como excluir fotos e vídeos do Facebook usando um PC, Android ou dispositivo iOS.

Como Reiniciar o Galaxy Tab S9

Como Reiniciar o Galaxy Tab S9

Nós passamos um pouco de tempo com o Galaxy Tab S9 Ultra, que é o tablet perfeito para emparelhar com seu PC Windows ou o Galaxy S23.

Como Silenciar Mensagens de Texto em Grupo no Android 11

Como Silenciar Mensagens de Texto em Grupo no Android 11

Silencie mensagens de texto em grupo no Android 11 para manter as notificações sob controle no aplicativo de Mensagens, WhatsApp e Telegram.

Firefox: Limpar o Histórico de URLs da Barra de Endereços

Firefox: Limpar o Histórico de URLs da Barra de Endereços

Aprenda a limpar o histórico de URLs da barra de endereços no Firefox e mantenha suas sessões privadas seguindo estes passos simples e rápidos.

Como Identificar e Denunciar Golpistas no Facebook

Como Identificar e Denunciar Golpistas no Facebook

Para denunciar um golpista no Facebook, clique em Mais opções e selecione Encontrar suporte ou denunciar perfil. Em seguida, preencha o formulário de denúncia.