Kuinka selaimet tarkistavat verkkosivuston henkilöllisyyden ja suojaavat julistajia vastaan

Sep 28, 2025
Pilvi ja Internet
SÄHKÖISETTÖTÖN SISÄLTÖ

Oletko koskaan huomannut, että selaimesi näyttää joskus verkkosivuston organisaation nimen salatussa verkkosivustossa? Tämä on merkki siitä, että verkkosivustolla on laajennettu varmennevarmenne, joka osoittaa, että verkkosivuston henkilöllisyys on vahvistettu.

EV-varmenteet eivät tarjoa ylimääräistä salauksen vahvuutta - sen sijaan EV-varmenne osoittaa, että verkkosivuston henkilöllisyys on tarkistettu perusteellisesti. Tavalliset SSL-varmenteet varmistavat hyvin vähän verkkosivuston henkilöllisyyden.

Kuinka selaimet näyttävät laajennettuja varmenteita

Salatulla verkkosivustolla, joka ei käytä laajennettua varmennevarmennetta, Firefox sanoo, että verkkosivustoa ylläpitää (tuntematon).

Chrome ei näytä mitään toisin ja sanoo, että verkkosivuston varmenteen myöntänyt varmentaja vahvisti verkkosivuston identiteetin.

Kun olet yhteydessä verkkosivustoon, joka käyttää laajennettua varmennevarmennetta, Firefox kertoo, että sitä ylläpitää tietty organisaatio. Tämän valintaikkunan mukaan VeriSign on varmistanut, että olemme yhteydessä todelliseen PayPal-verkkosivustoon, jota ylläpitää PayPal, Inc.

Kun olet yhteydessä sivustoon, joka käyttää EV-varmentetta Chromessa, organisaation nimi näkyy osoiterivillä. Tietoikkuna kertoo meille, että VeriSign on vahvistanut PayPalin henkilöllisyyden käyttämällä laajennettua varmennevarmennetta.

SSL-varmenteiden ongelma

Vuosia sitten varmenneviranomaiset varmistivat verkkosivuston henkilöllisyyden ennen varmenteen myöntämistä. Sertifikaattiviranomainen tarkistaa, että varmentetta pyytävä yritys on rekisteröity, soittaa puhelinnumeroon ja varmistaa, että yritys on laillista toimintaa, joka vastaa verkkosivustoa.

Lopulta varmentajat alkoivat tarjota vain verkkotunnuksen varmenteita. Nämä olivat halvempia, koska varmenneviranomaisen oli vähemmän työtä tarkistaa nopeasti, että pyynnön tekijällä oli tietty verkkotunnus (verkkosivusto).

Phishers alkoi lopulta hyödyntää tätä. Tietojenkalastelija voi rekisteröidä verkkotunnuksen paypall.com ja ostaa vain verkkotunnusta koskevan varmenteen. Kun käyttäjä on yhteydessä paypall.com-sivustoon, käyttäjän selain näyttää tavallisen lukituskuvakkeen, joka tarjoaa väärän turvallisuuden tunteen. Selaimet eivät osoittaneet eroa vain verkkotunnuksen varmenteen ja varmenteen välillä, joka sisälsi verkkosivuston henkilöllisyyden laajemman tarkistamisen.

Julkinen luottamus varmenteiden myöntäjiin verkkosivustojen tarkistamiseksi on vähentynyt - tämä on vain yksi esimerkki varmenneviranomaisista, jotka eivät ole suorittaneet huolellisuutta. Vuonna 2011 Electronic Frontier Foundation totesi, että varmentajat olivat myöntäneet yli 2000 varmentetta “localhost” -nimelle - nimelle, joka viittaa aina nykyiseen tietokoneeseesi. ( Lähde ) Väärissä käsissä tällainen varmenne voisi helpottaa ihmisen välissä -hyökkäyksiä.

Kuinka laajennetut varmennevarmennukset ovat erilaisia

EV-varmenne osoittaa, että varmentaja on varmistanut, että verkkosivustoa ylläpitää tietty organisaatio. Esimerkiksi, jos tietojenkalastelija yritti saada EV-varmenteen paypall.com-sivustolle, pyyntö hylätään.

Toisin kuin tavalliset SSL-varmenteet, vain itsenäisen tarkastuksen läpäisevät varmentajat voivat antaa EV-varmenteita. Sertifiointiviranomainen / selainfoorumi (CA / Browser Forum), sertifiointiviranomaisten ja Mozilla, Google, Apple ja Microsoftin kaltaisten selaintoimittajien vapaaehtoinen organisaatio tiukat ohjeet Kaikkien laajennettuja varmenteita myöntävien varmentajien on noudatettava. Tämä estää parhaiten varmenteiden myöntäjiä osallistumasta toiseen "kilpailuun pohjaan", jossa he käyttävät löyhiä todentamistapoja tarjotakseen halvempia varmenteita.

Lyhyesti sanottuna ohjeissa vaaditaan, että sertifikaattiviranomaiset varmistavat, että sertifikaattia pyytävä organisaatio on virallisesti rekisteröity, että se omistaa kyseisen verkkotunnuksen ja että varmenteen pyytävä henkilö toimii organisaation puolesta. Tähän sisältyy viranomaisten asiakirjojen tarkastaminen, yhteydenotto verkkotunnuksen omistajaan ja organisaatioon varmistamiseksi, että varmenteen pyytävä henkilö toimii organisaatiossa.

Sitä vastoin vain verkkotunnuksen varmenteen vahvistus saattaa edellyttää vilkaisua vain verkkotunnuksen Whois-tietueisiin sen varmistamiseksi, että rekisteröijä käyttää samoja tietoja. Varmenteiden myöntäminen verkkotunnuksille, kuten "localhost", tarkoittaa, että jotkut varmentajista eivät edes tee niin paljon varmennusta. EV-sertifikaatit ovat pohjimmiltaan yritys palauttaa julkinen luottamus sertifikaattiviranomaisiin ja palauttaa heidän roolinsa portinvartijana huijareita vastaan.

.entry-sisältö .entry-alatunniste

Pilvi ja Internet - Suosituimmat artikkelit

Google Drive ja valokuvat hajoavat: mitä sinun on tiedettävä

Pilvi ja Internet Jun 14, 2025

Google Google on ilmoitti Google Drive ja Google Photos erotetaan heinäkuussa. Google sanoo: "Näiden palvelujen välinen yhteys on hämmentä..


Kuinka näyttää (tai piilottaa) Google Chromen kirjanmerkkipalkki

Pilvi ja Internet May 24, 2025

Chromen kirjanmerkkipalkki on oletusarvoisesti piilotettu noudattamaan Googlen minimalistista lähestymistapaa verkon selaamiseen ilman, että häiriöt häiritsevät. Mutta jos hal..


Paras tapa lukea uutisia iPhonella tai iPadilla

Pilvi ja Internet Jan 4, 2025

IPhone ja iPad sopivat erinomaisesti uutisten nauttimiseen, olipa kyse sitten ajankohtaisista asioista tai suosikkijoukkueesi uusimmista aiheista. Varsinkin iPad sopii ihanteellises..


Parhaat kuvakaappaussovellukset macOS: lle

Pilvi ja Internet Oct 15, 2025

Jokainen, joka käyttää Macia säännöllisesti, tietää sen macOS: n kuvakaappauksen kyvyt ovat melko vankkoja, mutta ne voivat aina olla parempia. Kolmannen osap..


Näytönsäästäjien käyttöönotto ja määrittäminen Macissa

Pilvi ja Internet Jul 18, 2025

Käytätkö edelleen näytönsäästäjää henkilökohtaisella tietokoneellasi? Näytönsäästäjät eivät ole yhtä välttämättömiä kuin ennen , mutta jos pid..


Estä iCloud-tallennustilan hakeminen Google Kuvien avulla

Pilvi ja Internet Nov 17, 2024

SÄHKÖISETTÖTÖN SISÄLTÖ Jos omistat iPhonen, se on käytännössä takuu siitä, että olet törmännyt iCloudiin, joka kiusaa sinua päivittämään tallennustilaa, ja yhtä..


Kuinka tehdä mobiiliverkosta luettavampi (ja myös työpöytäverkko)

Pilvi ja Internet Sep 10, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Kuinka usein lataat verkkosivun puhelimeesi vain törmätäksesi hankaliin asetteluihin, mainoksiin, jotka tunkeutuvat, ja raskaisiin sivuihin, jotka ..


Opi käyttämään Siriä, Handy iPhone Assistantia

Pilvi ja Internet Jun 20, 2025

Siri on uskomattoman kätevä avustaja, joka tulee iOS-laitteiden mukana. Äänikomentojen avulla voit saada Sirin tekemään melkein mitä tahansa, mitä normaalisti voisit tehdä ..


Luokat