Có hai loại chứng chỉ bảo mật có thể được cài đặt trên máy tính của bạn: root và client. Chứng chỉ ứng dụng khách hoàn toàn an toàn để sử dụng và cài đặt, chúng chỉ đơn giản được sử dụng để chứng minh danh tính của bạn với một thiết bị khác. Tuy nhiên, chứng chỉ gốc mang nhiều sức mạnh hơn và bạn phải luôn cẩn thận nếu được yêu cầu cài đặt chứng chỉ gốc.
Chứng chỉ gốc là chứng chỉ mà thiết bị của bạn tin cậy để ký các chứng chỉ khác, các chứng chỉ phụ này có thể có nhiều mục đích sử dụng khác nhau bao gồm tin cậy một trang web hoặc phần mềm tin cậy. Chuỗi tin cậy này là nơi bắt nguồn của rủi ro bảo mật.
Chứng chỉ được sử dụng để làm gì?
Bảo mật trên internet được xây dựng trên nền tảng tin cậy. Có rất nhiều chứng chỉ gốc được cài đặt trên máy tính của bạn, kết hợp những chứng chỉ này tạo ra một cơ sở hạ tầng chứng chỉ lớn cho phép tạo ra một thị trường có phần cạnh tranh. Khi bạn kết nối với một trang web qua HTTPS, kết nối của bạn được mã hóa thông qua mật mã mã hóa, tuy nhiên, máy chủ web cũng gửi cho máy tính của bạn chứng chỉ HTTPS. Máy tính của bạn xem chứng chỉ và xác định xem nó có thể tin cậy được hay không bằng cách kiểm tra xem nó có được cấp bởi chứng chỉ gốc mà máy tính của bạn tin cậy hay không.
Nếu HTTPS được tin cậy, thì máy tính của bạn đã kết nối thành công với máy chủ web. Tuy nhiên, nếu chứng chỉ không đáng tin cậy, máy tính của bạn sẽ hiển thị cảnh báo “chứng chỉ không đáng tin cậy”. Điều này được thiết kế để ngăn bạn bị lừa kết nối với các trang web mà bạn không cố ý. Ví dụ: chỉ chủ sở hữu CloudO3 mới có thể nhận được chứng chỉ được ký bởi chứng chỉ gốc đáng tin cậy cho trang web CloudO3. Mặc dù có thể tạo chứng chỉ của riêng bạn cho trang web CloudO3, nhưng không ai có thể tin tưởng nó và vì vậy mọi người sẽ thấy một thông báo cảnh báo.
Các chứng chỉ được sử dụng để ký phần mềm được sử dụng để xác minh rằng phần mềm đó đến từ một công ty đáng tin cậy một cách hợp pháp, chẳng hạn như Microsoft. Điều này sẽ cung cấp cho bạn sự tự tin để cho phép truy cập phần mềm mà nó cần. Ngược lại, việc thiếu chữ ký đáng tin cậy này sẽ là một dấu hiệu cảnh báo rằng phần mềm có thể không hợp pháp hoặc đáng tin cậy.
Rủi ro khi thêm chứng chỉ
Chỉ cần một chuỗi tin cậy từ một trong bất kỳ chứng chỉ gốc đáng tin cậy nào để chứng chỉ HTTPS, chữ ký phần mềm hoặc bất kỳ hình thức nào khác để xác thực chứng chỉ gốc hoạt động. Đây là lý do tại sao việc thêm chứng chỉ gốc là rủi ro và không nên thực hiện nhẹ nhàng. Nếu bạn tin tưởng nhầm người và chứng chỉ gốc bị lạm dụng, nó có thể được sử dụng để lừa bạn tin tưởng vào các trang web, phần mềm, v.v. mà bạn không nên và bình thường sẽ không làm. Điều này có thể làm cho tin tặc xâm nhập máy tính của bạn dễ dàng hơn đáng kể.
Bạn hầu như không cần phải cài đặt chứng chỉ gốc cho bất kỳ mục đích nào. Nếu bạn được yêu cầu cài đặt một cái, bạn nên dành thời gian để hiểu tại sao nó cần và nó sẽ được sử dụng để làm gì. Nếu bạn không chắc chắn, có thể là một ý kiến hay nếu bạn hỏi ý kiến thứ hai từ một người mà bạn tin rằng điều đó tốt với máy tính. Một nơi khác mà bạn có thể đến để hỏi là diễn đàn bảo mật về trao đổi ngăn xếp .