เหตุใดคุณจึงควรระมัดระวังในการติดตั้งใบรับรองบนคอมพิวเตอร์ของคุณ

มีใบรับรองความปลอดภัยสองประเภทที่สามารถติดตั้งบนคอมพิวเตอร์ของคุณ: รูทและไคลเอนต์ ใบรับรองไคลเอ็นต์นั้นปลอดภัยอย่างสมบูรณ์ในการใช้และติดตั้ง ใช้เพื่อพิสูจน์ตัวตนของคุณกับอุปกรณ์อื่น อย่างไรก็ตาม ใบรับรองรูทมีพลังมากกว่ามาก และคุณควรระมัดระวังเสมอหากถูกขอให้ติดตั้ง

ใบรับรองหลักคือใบรับรองที่อุปกรณ์ของคุณเชื่อถือในการลงนามในใบรับรองอื่น ใบรับรองรองเหล่านี้สามารถใช้งานได้หลากหลาย รวมถึงการเชื่อถือเว็บไซต์หรือซอฟต์แวร์ที่เชื่อถือได้ ห่วงโซ่ความไว้วางใจนี้เป็นที่มาของความเสี่ยงด้านความปลอดภัย

ใบรับรองใช้ทำอะไร?

การรักษาความปลอดภัยบนอินเทอร์เน็ตสร้างขึ้นจากเว็บที่เชื่อถือได้ มีใบรับรองหลักจำนวนมากติดตั้งอยู่ในคอมพิวเตอร์ของคุณ เมื่อรวมกันแล้วสิ่งเหล่านี้จะสร้างโครงสร้างพื้นฐานใบรับรองขนาดใหญ่ เพื่อให้สามารถแข่งขันในตลาดได้ เมื่อคุณเชื่อมต่อกับเว็บไซต์ผ่าน HTTPS การเชื่อมต่อของคุณจะถูกเข้ารหัสผ่านการเข้ารหัส อย่างไรก็ตาม เว็บเซิร์ฟเวอร์จะส่งใบรับรอง HTTPS ให้กับคอมพิวเตอร์ของคุณด้วย คอมพิวเตอร์ของคุณจะตรวจสอบใบรับรองและพิจารณาว่าสามารถเชื่อถือได้หรือไม่โดยตรวจสอบว่าออกใบรับรองหลักที่คอมพิวเตอร์ของคุณเชื่อถือหรือไม่

หาก HTTPS เชื่อถือได้ คอมพิวเตอร์ของคุณจะเชื่อมต่อกับเว็บเซิร์ฟเวอร์ได้สำเร็จ อย่างไรก็ตาม หากใบรับรองไม่น่าเชื่อถือ คอมพิวเตอร์ของคุณจะแสดงคำเตือน “ใบรับรองที่ไม่น่าเชื่อถือ” วิธีนี้ออกแบบมาเพื่อป้องกันไม่ให้คุณถูกหลอกให้เชื่อมต่อกับไซต์ที่คุณไม่ได้ตั้งใจ ตัวอย่างเช่น เฉพาะเจ้าของ CloudO3 เท่านั้นที่สามารถรับใบรับรองที่ลงนามโดยใบรับรองหลักที่เชื่อถือได้สำหรับเว็บไซต์ CloudO3 แม้ว่าคุณสามารถสร้างใบรับรองของคุณเองสำหรับเว็บไซต์ CloudO3 ได้ แต่ก็ไม่มีใครเชื่อถือ ดังนั้นทุกคนจะเห็นข้อความเตือน

ใบรับรองที่ใช้ในการลงนามซอฟต์แวร์ใช้เพื่อตรวจสอบว่าซอฟต์แวร์นั้นมาจากบริษัทที่เชื่อถือได้ เช่น Microsoft สิ่งนี้ควรให้ความมั่นใจแก่คุณในการอนุญาตให้เข้าถึงซอฟต์แวร์ที่ต้องการ ในทางกลับกัน การไม่มีลายเซ็นที่เชื่อถือได้นี้ควรเป็นสัญญาณเตือนว่าซอฟต์แวร์อาจไม่ถูกต้องตามกฎหมายหรือเชื่อถือได้

ความเสี่ยงในการเพิ่มใบรับรอง

จำเป็นต้องมีห่วงโซ่ความเชื่อถือจากใบรับรองหลักที่เชื่อถือได้เพียงใบเดียวสำหรับใบรับรอง HTTPS, ลายเซ็นซอฟต์แวร์ หรือรูปแบบอื่นใดเพื่อให้การตรวจสอบใบรับรองหลักทำงาน นี่คือสาเหตุที่การเพิ่มใบรับรองรูทมีความเสี่ยงและไม่ควรทำเพียงเล็กน้อย หากคุณเชื่อถือคนผิดและใช้ใบรับรองหลักในทางที่ผิด คุณสามารถใช้เพื่อหลอกล่อให้คุณเชื่อถือเว็บไซต์ ซอฟต์แวร์ และอื่นๆ ที่คุณไม่ควรและปกติจะไม่ทำ ซึ่งจะทำให้แฮกเกอร์สามารถแฮ็คคอมพิวเตอร์ของคุณได้ง่ายขึ้นอย่างมาก

คุณแทบไม่ต้องติดตั้งใบรับรองหลักเพื่อวัตถุประสงค์ใดๆ เลย หากคุณถูกขอให้ติดตั้ง คุณควรใช้เวลาในการทำความเข้าใจว่าทำไมจึงจำเป็นและจะใช้ทำอะไร หากคุณไม่แน่ใจ อาจเป็นความคิดที่ดีที่จะขอความเห็นจากคนที่คุณไว้ใจซึ่งใช้คอมพิวเตอร์ได้ดี สถานที่ที่คุณสามารถไปที่จะถามก็คือฟอรั่มการรักษาความปลอดภัยในการแลกเปลี่ยนสแต็ค



Leave a Comment

วิธีบังคับให้ Google Chrome แสดง URL แบบเต็มเสมอ

วิธีบังคับให้ Google Chrome แสดง URL แบบเต็มเสมอ

ตามค่าเริ่มต้น Chrome จะไม่แสดง URL แบบเต็มให้คุณเห็น คุณอาจไม่สนใจรายละเอียดนี้มากเกินไป แต่ถ้าคุณต้องการแสดง URL แบบเต็มด้วยเหตุผลบางประการ คำแนะนำโดยละเอียดเกี่ยวกับวิธีทำให้ Google Chrome แสดง URL แบบเต็มในแถบที่อยู่

วิธีรับ Reddit เก่ากลับมา

วิธีรับ Reddit เก่ากลับมา

Reddit เปลี่ยนการออกแบบอีกครั้งในเดือนมกราคม 2024 ผู้ใช้เบราว์เซอร์เดสก์ท็อปสามารถเห็นการออกแบบใหม่และทำให้ฟีดหลักแคบลงในขณะที่ให้ลิงก์

วิธีคัดลอกเนื้อหาจากหนังสือเรียนด้วย Google Lens

วิธีคัดลอกเนื้อหาจากหนังสือเรียนด้วย Google Lens

การพิมพ์คำพูดที่คุณชื่นชอบจากหนังสือของคุณไปยัง Facebook ต้องใช้เวลาและเต็มไปด้วยข้อผิดพลาด เรียนรู้วิธีใช้ Google Lens เพื่อคัดลอกข้อความจากหนังสือไปยังอุปกรณ์ของคุณ

แก้ไขที่อยู่ DNS ของเซิร์ฟเวอร์ไม่พบใน Chrome

แก้ไขที่อยู่ DNS ของเซิร์ฟเวอร์ไม่พบใน Chrome

บางครั้ง เมื่อคุณใช้งาน Chrome คุณจะไม่สามารถเข้าถึงบางเว็บไซต์ได้ และได้รับข้อผิดพลาด “ไม่พบที่อยู่ DNS ของเซิร์ฟเวอร์แก้ไขใน Chrome” นี่คือวิธีที่คุณสามารถแก้ไขปัญหาได้

คำแนะนำฉบับย่อเกี่ยวกับวิธีสร้างการเตือนความจำบนหน้าแรกของ Google

คำแนะนำฉบับย่อเกี่ยวกับวิธีสร้างการเตือนความจำบนหน้าแรกของ Google

การช่วยเตือนถือเป็นจุดเด่นหลักของ Google Home มาโดยตลอด พวกเขาทำให้ชีวิตของเราง่ายขึ้นอย่างแน่นอน มาดูวิธีสร้างการช่วยเตือนบน Google Home กันสั้นๆ เพื่อที่คุณจะได้ไม่พลาดการดูแลเรื่องสำคัญๆ

Netflix: เปลี่ยนรหัสผ่าน

Netflix: เปลี่ยนรหัสผ่าน

วิธีเปลี่ยนรหัสผ่านของคุณในบริการวิดีโอสตรีมมิ่งของ Netflix โดยใช้เบราว์เซอร์หรือแอป Android ที่คุณต้องการ

Apple Music กับ YouTube Music: ไหนดีกว่ากัน?

Apple Music กับ YouTube Music: ไหนดีกว่ากัน?

YouTube Music เป็นผู้สืบทอดต่อจาก Google Play Music มาตั้งแต่ปี 2560 เช่นเดียวกับ Apple Music และ Spotify YouTube Music ได้กลายเป็นหนึ่งในบริการสตรีมเพลงที่ได้รับความนิยมมากที่สุด

เหตุใด PlayStation 5 (PS5) ของคุณจึงล่าช้าและ 10 วิธีในการแก้ไขปัญหา

เหตุใด PlayStation 5 (PS5) ของคุณจึงล่าช้าและ 10 วิธีในการแก้ไขปัญหา

คุณมีปัญหาในการเพลิดเพลินกับประสบการณ์การเล่นเกม PlayStation 5 (PS5) เนื่องจากความล่าช้ามากเกินไปหรือไม่ ถ้าเป็นเช่นนั้นคุณไม่ได้อยู่คนเดียว

8 วิธียอดนิยมในการแก้ไขข้อผิดพลาด “DNS ไม่สามารถแก้ไขชื่อเซิร์ฟเวอร์ Xbox”

8 วิธียอดนิยมในการแก้ไขข้อผิดพลาด “DNS ไม่สามารถแก้ไขชื่อเซิร์ฟเวอร์ Xbox”

ในฐานะเกมเมอร์ ไม่มีอะไรน่าหงุดหงิดไปกว่าการเตรียมพร้อมเล่นเกม Xbox ออนไลน์ที่คุณชื่นชอบ แต่กลับถูกหยุดโดยข้อผิดพลาด “DNS ไม่แก้ไขชื่อเซิร์ฟเวอร์ Xbox” ที่น่าสะพรึงกลัว นั่นหมายถึงอะไร

Snapchat “My Eyes Only”: ความหมายและวิธีตั้งค่า

Snapchat “My Eyes Only”: ความหมายและวิธีตั้งค่า

เราทุกคนมี Snaps ที่ต้องการเก็บไว้เป็นส่วนตัว ไม่ว่าจะเป็นรูปภาพส่วนตัว หรือสิ่งที่คุณไม่อยากให้ใครใช้โทรศัพท์ของคุณเห็น คุณสามารถสร้างเรื่องราวส่วนตัวบน Snapchat ได้แล้ว และตอนนี้สำหรับ Snaps ส่วนตัวพิเศษเหล่านั้น คุณสามารถปกป้องความเป็นส่วนตัว Snapchat ของคุณด้วยฟีเจอร์ My Eyes Only Snapchat