EHS Skalica
 

Podpora

Bezpečnostné varovanie pri prístupe na bezpečné (https) web servery

 

Výstraha zabezpečenia
Varovanie v programe MS Internet Explorer 6


Varovanie v programe MS Internet Explorer 7


Varovanie v programe Mozilla Firefox 3

Čo sú zabezpečené web servery

Zabezpečené web servery sú také, ktoré šifrujú komunikáciu medzi nimi a klientom (napr. Internet Explorerom, Firefoxom atp.). Šifrovanie tejto komunikácie výrazne znižuje riziko jej zachytenia a zneužitia neoprávnenou osobou. Zabezpečené web servery využívajú banky (Internetbanking), internetové obchody (pri zadávaní osobných informácií), freemailové servery a ďalšie, ktoré pracujú s dôvernými informáciami.

To, že komunikujete s bezpečným serverom indikuje prehliadač ikonkou . Kliknutím na túto ikonu si môžete zobraziť certifikát servera. Adresa takéhoto servera začína https, namiesto http. Odporúčame Vám nezadávať dôverné informácie na web stránky, ktoré nemajú takéto označenie.

To, že je server zabezpečený ale automaticky neznamená, že mu môžete dôverovať. To musíte usúdiť z jeho adresy a certifikátu, prípadne certifikátu certifikačnej autority (CA), ktorá mu certifikát vydala.

Čo je certifikát

Certifikát je súbor obsahujúci údaje, pomocou ktorých je schopný počítač overiť totožnosť osoby, organizácie, alebo iného počítača. Využíva sa napr. pri digitálnom podpise, pri šifrovanom prenose dát (SSL - https, smtps, pop3s, ...). Certifikát vydáva certifikačná autorita.


Ako prebieha komunikácia

Pri prístupe na bezpečný server pošle tento klientovi svoj SSL certifikát (viď. Inštalácia SSL certifikátu EHS).  Klient si ho overí a ak mu dôveruje, pokračuje s ním v šifrovanej komunikácii. Ak mu nedôveruje, zobrazí bezpečnostné varovanie (viď. obrázok), kde sa užívateľ rozhodne, či bude serveru dôverovať a bude s ním komunikovať, alebo nie.


Čo znamenajú 3 body v bezpečnostnom varovaní

Bezpečnostné varovanie pozostáva z 3 kontrol. Úspešnosť každej kontroly indikuje ikonka. Kontroly sú v tomto poradí:

  • kontrola, či je certifikát vydaný spoločnosťou, ktorej dôverujeme (máme jej certifikát nainštalovaný v počítači) (!)
  • kontrola, či platnosť certifikátu nevypršala
  • kontrola, či certifikát "patrí" k serveru, s ktorým komunikujete (!!)

Žltý výkričník pri niektorej z kontrol znamená, že certifikát ju nespĺňa.


Čo mám urobiť

Certifikát je vydaný spoločnosťou, ktorej nedôverujeme

Ak ide o server, s ktorým chcete komunikovať aj v budúcnosti, je potrebné nainštalovať si príslušný certifikát. Ak ide o jednorazový prístup, zvážte vysoké bezpečnostné riziko.

Povoľte prístup a hľadajte postup inštalácie certifikátu na tomto serveri. Ak ho nenájdete, kontaktujte linku technickej podpory majiteľa servera a vyžiadajte si certifikát, ktorým je certifikát servera podpísaný. Ten si nainštalujte podobným postupom ako v Inštalácia SSL certifikátu EHS. V prípade správnej inštalácie sa Vám pri ďalšom prístupe toto varovanie už nezobrazí.

Platnosť certifikátu vypršala

Ak nie je certifikát príliš starý (zobrazíte si to kliknutím na tlačidlo "Zobraziť certifikát") je riziko zneužitia nízke. Povoľte prístup na stránku. Ak by majiteľ servera certifikát v dohľadnej dobe neaktualizoval, upozornite ho na jeho neplatnosť.

Certifikát nepatrí k serveru

V tomto prípade je riziko zneužitia veľmi vysoké. Odmietnite prístup na túto stránku a kontaktujte majiteľa servera.

 

Anketa

Máte mobil s dotykovou obrazovkou?

Áno
58% / 23 hlasov 23
Nie
30% / 12 hlasov 12
Nemám mobil
10% / 4 hlasy 4

spolu 39 hlasov

Hlasovať môžete kliknutím na vybranú odpoveď.

staršie ankety

Sťahuj čo to dá!

Ekonomický systém Money S3

Inštalujeme freeSAT - káblovku cez satelit

info: ehsehs.sk
tel: +421 34 664 8888