Por que você deve ter cuidado ao instalar certificados em seu computador?

Existem dois tipos de certificados de segurança que podem ser instalados em seu computador: raiz e cliente. Um certificado de cliente é perfeitamente seguro para usar e instalar, eles são usados ​​simplesmente para provar sua identidade para outro dispositivo. Um certificado raiz tem muito mais poder, entretanto, e você deve sempre ter cuidado se for solicitado a instalar um.

Um certificado raiz é um certificado no qual seu dispositivo confia para assinar outros certificados; esses certificados secundários podem ter muitos usos diferentes, incluindo confiar em um site ou software. É dessa cadeia de confiança que vem o risco à segurança.

Para que serve um certificado?

A segurança na Internet é construída em uma rede de confiança. Existem muitos certificados raiz instalados em seu computador, combinados, eles criam uma grande infraestrutura de certificados permitindo um mercado um tanto competitivo. Quando você se conecta a um site por HTTPS, sua conexão é criptografada por meio de uma cifra de criptografia; no entanto, o servidor da web também envia ao seu computador um certificado HTTPS. Seu computador examina o certificado e determina se ele é confiável, verificando se foi emitido por um certificado raiz em que seu computador confia.

Se o HTTPS for confiável, seu computador se conecta com sucesso ao servidor da web. Se o certificado não for confiável, entretanto, seu computador exibirá um aviso de “certificado não confiável”. Isso foi criado para evitar que você seja induzido a se conectar a sites que você não pretendia. Por exemplo, apenas o proprietário do CloudO3 pode obter um certificado assinado por um certificado raiz confiável para o site do CloudO3. Embora seja possível fazer seu próprio certificado para o site CloudO3, ninguém confiaria nele e todos veriam uma mensagem de aviso.

Os certificados usados ​​para assinar o software são usados ​​para verificar se o software vem legitimamente de uma empresa confiável, como a Microsoft. Isso deve dar a você a confiança necessária para permitir o acesso ao software de que ele precisa. Por outro lado, a falta dessa assinatura confiável deve ser um sinal de alerta de que o software pode não ser legítimo ou confiável.

Riscos de adicionar um certificado

Uma cadeia de confiança de apenas um dos certificados raiz confiáveis ​​é necessária para um certificado HTTPS, assinatura de software ou qualquer outra forma para que a validação do certificado raiz funcione. É por isso que adicionar um certificado raiz é arriscado e não deve ser feito levianamente. Se você confia na pessoa errada e o certificado raiz é mal utilizado, ele pode ser usado para induzi-lo a confiar em sites, softwares e outros itens que você não deveria e normalmente não faria. Isso pode tornar significativamente mais fácil para os hackers invadirem seu computador.

Você quase nunca deve precisar instalar um certificado raiz para qualquer propósito. Se for solicitado que você instale um, você deve dedicar algum tempo para entender por que ele é necessário e para que será usado. Se você não tiver certeza, pode ser uma boa ideia pedir uma segunda opinião de alguém em quem você confia que seja bom com computadores. Outro lugar que você pode perguntar é o fórum de segurança sobre troca de pilha .



Leave a Comment

Como forçar o Google Chrome a sempre mostrar URLs completos

Como forçar o Google Chrome a sempre mostrar URLs completos

O Chrome, por padrão, não mostra o URL completo. Você pode não se importar muito com esse detalhe, mas se por algum motivo precisar que o URL completo seja exibido, instruções detalhadas sobre como fazer o Google Chrome exibir o URL completo na barra de endereço.

Como recuperar o Reddit antigo

Como recuperar o Reddit antigo

O Reddit mudou seu design mais uma vez em janeiro de 2024. O redesenho pode ser visto por usuários de navegadores de desktop e restringe o feed principal ao mesmo tempo que fornece links

Como copiar conteúdo de livros didáticos com o Google Lens

Como copiar conteúdo de livros didáticos com o Google Lens

Digitar sua frase favorita do seu livro no Facebook é demorado e cheio de erros. Aprenda a usar o Google Lens para copiar texto de livros para seus dispositivos.

Corrigir endereço DNS do servidor não encontrado no Chrome

Corrigir endereço DNS do servidor não encontrado no Chrome

Às vezes, quando você está trabalhando no Chrome, você não consegue acessar determinados sites e recebe um erro “O endereço DNS do servidor de correção não foi encontrado no Chrome”. Veja como você pode resolver o problema.

Guia rápido sobre como criar lembretes no Google Home

Guia rápido sobre como criar lembretes no Google Home

Os lembretes sempre foram o grande destaque do Google Home. Eles certamente tornam nossa vida mais fácil. Vamos fazer um tour rápido sobre como criar lembretes no Google Home para que você nunca deixe de cuidar de tarefas importantes.

Netflix: alterar senha

Netflix: alterar senha

Como alterar sua senha no serviço de streaming de vídeo Netflix usando seu navegador preferido ou aplicativo Android.

Como desativar o prompt de restauração de páginas no Microsoft Edge

Como desativar o prompt de restauração de páginas no Microsoft Edge

Se você quiser se livrar da mensagem Restaurar páginas no Microsoft Edge, simplesmente feche o navegador ou pressione a tecla Escape.

Bitwarden: Como alterar sua dica de senha mestra

Bitwarden: Como alterar sua dica de senha mestra

Se a dica de senha do Bitwarden puder ser melhorada, estas são as etapas para alterá-la em menos de um minuto.

Imagens que não aparecem no Google Doc: por que e como corrigir

Imagens que não aparecem no Google Doc: por que e como corrigir

Se suas imagens não aparecerem em um Documento Google, o problema pode ocorrer por vários motivos. Aqui estão algumas soluções potenciais

Ocultar e exibir linhas e colunas no Planilhas Google

Ocultar e exibir linhas e colunas no Planilhas Google

Domine o aplicativo Planilhas Google aprendendo como ocultar e exibir colunas. Você pode fazer isso em computadores e dispositivos móveis.