Зміст:

Anonim

Цифровий сертифікат - це технологія шифрування, яка працює подібно до інтернет-версії паспорта. Використовуючи відкритий ключ та інформацію з закритим ключем, цифрові сертифікати по суті забезпечують одержувачу повідомлення, що повідомлення надходить від конкретної особи. Цифровий сертифікат аутентифікує особу відправника для забезпечення безпечнішого спілкування та запобігання шахрайству в Інтернеті.

Відкритий ключ і закритий ключ також працюють разом, щоб зашифрувати або "запечатати" вашу інформацію, так що її важче перехопити. Іншими словами, цифрові сертифікати не працюють тільки для того, щоб ідентифікувати особу відправника, але й одержувача. Наприклад, електронна пошта, надіслана на мережу цифрових сертифікатів, зашифрована з моменту натискання кнопки Надіслати на момент, коли призначений одержувач відкриє повідомлення. Якщо одержувач не має в своєму цифровому сертифікаті відомості про приватний ключ, вони не зможуть відкрити повідомлення.

Переваги цифрових сертифікатів

Найбільшими перевагами автентифікації на основі цифрових сертифікатів є конфіденційність. Шифруючи ваші повідомлення - електронні листи, логіни або онлайн-банківські операції - цифрові сертифікати захищають ваші особисті дані та перешкоджають тому, щоб інформація не була побачена ненавмисними очима. Системи цифрових сертифікатів також зручні для користувача, зазвичай працюють автоматично і вимагають мінімальних дій або залучення від відправників або одержувачів. Корпорація Майкрософт стверджує, що сервери сертифікатів дешевше і простіше керувати, ніж інші органи сертифікації або системи, що використовуються для шифрування.

Недоліки цифрових сертифікатів

Хоча ідея цифрових сертифікатів полягає в тому, щоб блокувати аутсайдерів від перехоплення ваших повідомлень, система не є непогрішною. У 2011 році, наприклад, голландський центр цифрових сертифікатів DigiNotar був скомпрометований хакерами. Оскільки сертифікаційні органи є відповідальними за видачу цифрових сертифікатів (вважають їх цифровою версією паспортного офісу), хакери часто орієнтуються на ці органи для маніпулювання інформацією про сертифікати. Як наслідок, під час порушення сертифікаційного органу хакери можуть створювати веб-сайти або надсилати електронні листи, які виглядають справжніми і проходять сертифікаційні тести, але насправді є шахрайськими.

Влада цифрових сертифікатів постійно оновлює своє програмне забезпечення, щоб переконатися, що загрози безпеки, подібні до цього, зведені до мінімуму, але загрози безпеці все ще викликають занепокоєння. У 2013 році Forbes зауважив, що цифрові сертифікати стали головною мішенню для хакерів та інших кіберзлочинців, враховуючи те, що інформація, яку вони захищають, настільки цінна. Програмне забезпечення вимагає постійної пильності для захисту користувачів від кіберзлочинності.

Які переваги та недоліки цифрового сертифіката?