Bezpečnostné varovanie pri prístupe na bezpečné
(https) web servery

Varovanie v programe MS Internet Explorer 6

Varovanie v programe MS Internet Explorer 7

Varovanie v programe Mozilla Firefox 3
Čo sú zabezpečené web servery
Zabezpečené web servery sú také, ktoré šifrujú komunikáciu medzi nimi a klientom
(napr. Internet Explorerom, Firefoxom atp.). Šifrovanie tejto komunikácie výrazne znižuje riziko
jej zachytenia a zneužitia neoprávnenou osobou. Zabezpečené web servery využívajú
banky (Internetbanking), internetové obchody (pri zadávaní osobných informácií),
freemailové servery a ďalšie, ktoré pracujú s dôvernými informáciami.
To, že komunikujete s bezpečným serverom indikuje prehliadač ikonkou
.
Kliknutím na túto ikonu si môžete zobraziť certifikát servera. Adresa takéhoto servera začína
https, namiesto http. Odporúčame Vám nezadávať
dôverné informácie na web stránky, ktoré nemajú takéto označenie.
To, že je server zabezpečený ale automaticky neznamená, že mu môžete
dôverovať. To musíte usúdiť z jeho adresy a certifikátu, prípadne certifikátu
certifikačnej autority (CA), ktorá mu certifikát vydala.
Čo je certifikát
Certifikát je súbor obsahujúci údaje, pomocou ktorých je schopný
počítač overiť totožnosť osoby, organizácie, alebo iného počítača. Využíva
sa napr. pri digitálnom podpise, pri šifrovanom prenose dát (SSL - https,
smtps, pop3s, ...). Certifikát vydáva certifikačná autorita.
Ako prebieha komunikácia
Pri prístupe na bezpečný server pošle tento klientovi svoj SSL certifikát
(viď. Inštalácia SSL certifikátu EHS).
Klient si ho overí a ak mu dôveruje, pokračuje s ním v šifrovanej komunikácii.
Ak mu nedôveruje, zobrazí bezpečnostné varovanie (viď. obrázok), kde sa užívateľ
rozhodne, či bude serveru dôverovať a bude s ním komunikovať, alebo nie.
Čo znamenajú 3 body v bezpečnostnom varovaní
Bezpečnostné varovanie pozostáva z 3 kontrol. Úspešnosť každej kontroly
indikuje ikonka. Kontroly sú v tomto poradí:
- kontrola, či je certifikát vydaný spoločnosťou, ktorej dôverujeme (máme
jej certifikát nainštalovaný v počítači) (!)
- kontrola, či platnosť certifikátu nevypršala
- kontrola, či certifikát "patrí" k serveru, s ktorým komunikujete (!!)
Žltý výkričník pri niektorej z kontrol znamená, že certifikát ju nespĺňa.
Čo mám urobiť
Certifikát je vydaný spoločnosťou, ktorej nedôverujeme
Ak ide o server, s ktorým chcete komunikovať aj v budúcnosti, je potrebné
nainštalovať si príslušný certifikát. Ak ide o jednorazový prístup, zvážte
vysoké bezpečnostné riziko.
Povoľte prístup a hľadajte postup inštalácie certifikátu na tomto serveri. Ak
ho nenájdete, kontaktujte linku technickej podpory majiteľa servera a vyžiadajte
si certifikát, ktorým je certifikát servera podpísaný. Ten si nainštalujte
podobným postupom ako v Inštalácia SSL certifikátu
EHS. V prípade správnej inštalácie sa Vám pri ďalšom prístupe toto varovanie
už nezobrazí.
Platnosť certifikátu vypršala
Ak nie je certifikát príliš starý (zobrazíte si to kliknutím na tlačidlo
"Zobraziť certifikát") je riziko zneužitia nízke. Povoľte prístup na stránku.
Ak by majiteľ servera certifikát v dohľadnej dobe neaktualizoval, upozornite ho
na jeho neplatnosť.
Certifikát nepatrí k serveru
V tomto prípade je riziko zneužitia veľmi vysoké. Odmietnite prístup
na túto stránku a kontaktujte majiteľa servera.
