Tại sao bạn nên cẩn thận cài đặt chứng chỉ trên máy tính của mình?

Có hai loại chứng chỉ bảo mật có thể được cài đặt trên máy tính của bạn: root và client. Chứng chỉ ứng dụng khách hoàn toàn an toàn để sử dụng và cài đặt, chúng chỉ đơn giản được sử dụng để chứng minh danh tính của bạn với một thiết bị khác. Tuy nhiên, chứng chỉ gốc mang nhiều sức mạnh hơn và bạn phải luôn cẩn thận nếu được yêu cầu cài đặt chứng chỉ gốc.

Chứng chỉ gốc là chứng chỉ mà thiết bị của bạn tin cậy để ký các chứng chỉ khác, các chứng chỉ phụ này có thể có nhiều mục đích sử dụng khác nhau bao gồm tin cậy một trang web hoặc phần mềm tin cậy. Chuỗi tin cậy này là nơi bắt nguồn của rủi ro bảo mật.

Chứng chỉ được sử dụng để làm gì?

Bảo mật trên internet được xây dựng trên nền tảng tin cậy. Có rất nhiều chứng chỉ gốc được cài đặt trên máy tính của bạn, kết hợp những chứng chỉ này tạo ra một cơ sở hạ tầng chứng chỉ lớn cho phép tạo ra một thị trường có phần cạnh tranh. Khi bạn kết nối với một trang web qua HTTPS, kết nối của bạn được mã hóa thông qua mật mã mã hóa, tuy nhiên, máy chủ web cũng gửi cho máy tính của bạn chứng chỉ HTTPS. Máy tính của bạn xem chứng chỉ và xác định xem nó có thể tin cậy được hay không bằng cách kiểm tra xem nó có được cấp bởi chứng chỉ gốc mà máy tính của bạn tin cậy hay không.

Nếu HTTPS được tin cậy, thì máy tính của bạn đã kết nối thành công với máy chủ web. Tuy nhiên, nếu chứng chỉ không đáng tin cậy, máy tính của bạn sẽ hiển thị cảnh báo “chứng chỉ không đáng tin cậy”. Điều này được thiết kế để ngăn bạn bị lừa kết nối với các trang web mà bạn không cố ý. Ví dụ: chỉ chủ sở hữu CloudO3 mới có thể nhận được chứng chỉ được ký bởi chứng chỉ gốc đáng tin cậy cho trang web CloudO3. Mặc dù có thể tạo chứng chỉ của riêng bạn cho trang web CloudO3, nhưng không ai có thể tin tưởng nó và vì vậy mọi người sẽ thấy một thông báo cảnh báo.

Các chứng chỉ được sử dụng để ký phần mềm được sử dụng để xác minh rằng phần mềm đó đến từ một công ty đáng tin cậy một cách hợp pháp, chẳng hạn như Microsoft. Điều này sẽ cung cấp cho bạn sự tự tin để cho phép truy cập phần mềm mà nó cần. Ngược lại, việc thiếu chữ ký đáng tin cậy này sẽ là một dấu hiệu cảnh báo rằng phần mềm có thể không hợp pháp hoặc đáng tin cậy.

Rủi ro khi thêm chứng chỉ

Chỉ cần một chuỗi tin cậy từ một trong bất kỳ chứng chỉ gốc đáng tin cậy nào để chứng chỉ HTTPS, chữ ký phần mềm hoặc bất kỳ hình thức nào khác để xác thực chứng chỉ gốc hoạt động. Đây là lý do tại sao việc thêm chứng chỉ gốc là rủi ro và không nên thực hiện nhẹ nhàng. Nếu bạn tin tưởng nhầm người và chứng chỉ gốc bị lạm dụng, nó có thể được sử dụng để lừa bạn tin tưởng vào các trang web, phần mềm, v.v. mà bạn không nên và bình thường sẽ không làm. Điều này có thể làm cho tin tặc xâm nhập máy tính của bạn dễ dàng hơn đáng kể.

Bạn hầu như không cần phải cài đặt chứng chỉ gốc cho bất kỳ mục đích nào. Nếu bạn được yêu cầu cài đặt một cái, bạn nên dành thời gian để hiểu tại sao nó cần và nó sẽ được sử dụng để làm gì. Nếu bạn không chắc chắn, có thể là một ý kiến ​​hay nếu bạn hỏi ý kiến ​​thứ hai từ một người mà bạn tin rằng điều đó tốt với máy tính. Một nơi khác mà bạn có thể đến để hỏi là diễn đàn bảo mật về trao đổi ngăn xếp .



Leave a Comment

Hướng dẫn nhanh về cách tạo lời nhắc trên Google Home

Hướng dẫn nhanh về cách tạo lời nhắc trên Google Home

Lời nhắc luôn là điểm nổi bật chính của Google Home. Họ chắc chắn làm cho cuộc sống của chúng tôi dễ dàng hơn. Hãy cùng tìm hiểu nhanh về cách tạo lời nhắc trên Google Home để bạn không bao giờ bỏ lỡ việc làm việc vặt quan trọng.

Cách sao chép nội dung từ sách giáo khoa bằng Google Lens

Cách sao chép nội dung từ sách giáo khoa bằng Google Lens

Việc nhập câu trích dẫn yêu thích từ cuốn sách của bạn lên Facebook rất tốn thời gian và có nhiều lỗi. Tìm hiểu cách sử dụng Google Lens để sao chép văn bản từ sách sang thiết bị của bạn.

Sửa lỗi không tìm thấy địa chỉ DNS máy chủ trong Chrome

Sửa lỗi không tìm thấy địa chỉ DNS máy chủ trong Chrome

Đôi khi, khi đang làm việc trên Chrome, bạn không thể truy cập một số trang web nhất định và gặp lỗi “Fix Server DNS address could not be seek in Chrome”. Đây là cách bạn có thể giải quyết vấn đề.

Cách vô hiệu hóa Lời nhắc khôi phục trang trong Microsoft Edge

Cách vô hiệu hóa Lời nhắc khôi phục trang trong Microsoft Edge

Nếu bạn muốn loại bỏ thông báo Khôi phục trang trên Microsoft Edge, chỉ cần đóng trình duyệt hoặc nhấn phím Escape.

Khắc phục: Amazon Prime Video không hoạt động trên Microsoft Edge

Khắc phục: Amazon Prime Video không hoạt động trên Microsoft Edge

Nếu bạn không thể phát video Amazon Prime trên Microsoft Edge, hãy tắt tăng tốc phần cứng trong cài đặt trình duyệt của bạn.

Không thể đăng nhập vào YouTube? Sử dụng các mẹo này để khắc phục sự cố

Không thể đăng nhập vào YouTube? Sử dụng các mẹo này để khắc phục sự cố

Nếu bạn không thể đăng nhập vào YouTube, hãy kiểm tra xem trình duyệt của bạn có phải là nguyên nhân gây ra sự cố này hay không. Để khắc phục, hãy xóa bộ nhớ cache và tắt các tiện ích mở rộng của bạn.

Edge: Mở liên kết từ kết quả tìm kiếm trong tab mới

Edge: Mở liên kết từ kết quả tìm kiếm trong tab mới

Nếu bạn muốn Edge mở các liên kết từ kết quả tìm kiếm trong tab mới, bạn cần điều chỉnh cài đặt công cụ tìm kiếm của mình.

Chuyển các mục ưa thích của Microsoft Edge sang một máy tính khác

Chuyển các mục ưa thích của Microsoft Edge sang một máy tính khác

Nếu bạn đã mua một máy tính mới và bạn muốn chuyển dấu trang MS Edge của mình sang máy mới, bạn có thể sử dụng tùy chọn Đồng bộ hóa.

Sửa lỗi MS Edge: Màn hình video YouTube bị đen

Sửa lỗi MS Edge: Màn hình video YouTube bị đen

Nếu màn hình tiếp tục tối đen khi phát video YouTube trên Edge, hãy xóa bộ nhớ cache, tắt các tiện ích mở rộng của bạn và cập nhật trình duyệt.

Facebook: Đã xảy ra lỗi khi gửi tin nhắn

Facebook: Đã xảy ra lỗi khi gửi tin nhắn

Nếu bạn không thể liên hệ với những người dùng Messenger khác, hãy đảm bảo rằng bạn không vi phạm các quy tắc cộng đồng của Facebook và kiểm tra kết nối của mình.