Ezt a dokumentumot a Netscape készítette, és csak a tájékoztatás célját szolgálja. Segíthet abban, hogy a személyes adatainkat megvédjük az interneten, de nem érinti az összes adatvédelmi és biztonsági kérdést, és nem tekinthető a Netscape hivatalos ajánlatának a megfelelő adatvédelmi és biztonsági rendszabályokat illetően.

Tanúsítványinformációk és döntések

Ez a fejezet leírja, hogy hogyan használjuk a Tanúsítványkezelő által megjelenített különféle párbeszédpaneleket. Az itt leírt további információk akkor jelennek meg, ha a Súgó gombra kattintunk a megfelelő párbeszédpanelen.

A fejezet témakörei:

Tanúsítványnézegető

Adatvédelmi eszköz választása

Tanúsítványok biztonsági másolata

Felhasználóhitelesítési kérelem

Új hitelesítésszolgáltató

Webhelyek tanúsítványai

 


Tanúsítványnézegető

A Tanúsítványnézegetővel a Tanúsítványkezelőben kiválasztott tanúsítvány adatait tekinthetjük meg. Az Általános panellapon összefoglaló információk olvashatóak a tanúsítvány kiadójáról, az ellenőrzési állapotáról, a használatának céljáról stb. A Részletek panellapon a teljes részletességgel megtekinthető a tanúsítvány tartalma.

A Tanúsítványnézegető a következő lépésekkel hívható elő:

  1. A Szerkesztés menüből válasszuk a Beállításokat.
  2. Az Adatvédelem és biztonság kategóriában kattintsunk a Tanúsítványokra. (Ha nem láthatóak az alkategóriák, az alkategóriák kibontásához kattintsunk duplán az Adatvédelem és biztonság kategóriára.)
  3. Kattintsunk a Tanúsítványok kezelése gombra.
  4. Kattintsunk a megtekinteni kívánt tanúsítványtípusnak megfelelő panellapra.
  5. Jelöljük ki a megtekinteni kívánt tanúsítványt.
  6. Kattintsunk a Megjelenítés gombra.

A fejezet témakörei:

Általános panellap

Részletek panellap

 

Általános panellap

A Tanúsítványnézegető első megnyitásakor az Általános panellap jelenik meg, amelyen a kiválasztott tanúsítvány következő adatai jelennek meg:

 

Részletek panellap

Kattintsunk a Tanúsítványnézegető Részletek panellapjára. Ekkor a kijelölt tanúsítványról részletes adatokat kapunk. Jelöljük ki a vizsgálni kívánt tanúsítványt a Tanúsítványhierarchia területen, az alatta lévő Tanúsítványmezők területen jelöljük ki a minket érdeklő mezőt, és a Mezőérték területről olvassuk le a mező értékét.

A Tanúsítványnézegető törekszik arra, hogy a mezőértékeket az ember számára könnyen olvasható formában jelenítse meg. Ha bizonyos mezők tartalmát nem tudja értelmezni, akkor a tanúsítványban szereplő tényleges értékeket jeleníti meg.

 


Adatvédelmi eszköz választása

Az adatvédelmi eszköz (vagy más néven token) olyan hardveres vagy szoftveres eszköz, amely kriptográfiai szolgáltatásokat nyújt (titkosítás és visszafejtés), valamint tanúsítványokat és kulcsokat tárol. Amikor a Tanúsítványkezelő nem tudja eldönteni, hogy melyik adatvédelmi eszközt használja egy tanúsítvány importálásánál vagy egy kriptográfiai műveletnél (pl. kulcsgenenerálás egy új tanúsítvány számára), megjelenik az Adatvédelmi eszköz választása párbeszédpanel. Ebben a párbeszédpanelben kiválaszthatunk egyet a Tanúsítványkezelő által felismert kettő vagy több adatvédelmi eszköz közül.

Az intelligens kártya egyfajta adatvédelmi eszköz. Ha például egy intelligens kártyákat beolvasó eszköz van csatlakoztatva a gépünkhöz, és egy intelligens kártyát helyeztünk bele, az intelligens kártya neve meg fog jelenni a legördülő elemben. Ebben az esetben válasszuk ki az intelligens kártya nevét, hogy a Tanúsítványkezelő tudja, hogy azt szeretnénk használni.

A Tanúsítványkezelő rendelkezik egy saját beépített adatvédelmi eszközzel is, amely mindig használható, függetlenül attól, hogy milyen egyéb eszközök állnak rendelkezésre.

 


Titkosító kulcs másolata

A külön aláíró és titkosító e-mail tanúsítványokat kibocsátó hitelesítésszolgáltatók általában biztonsági másolatot készítenek a személyes titkosító kulcsról a tanúsítvány elkészítésének folyamata során.

A Titkosító kulcs másolata párbeszédpanel lehetővé teszi, hogy jóváhagyjuk az ilyen biztonsági mentést, vagy megszakíthatjuk a tanúsítványkérési folyamatot. A hitelesítésszolgáltató a titkosító kulcsunk biztonsági másolatának birtokában képes arra, hogy minden nekünk küldött levelet visszafejtsen, amelyet a megfelelő nyilvános kulcsunkkal titkosítottak.

A Titkos kulcs másolata párbeszédpanelen az alábbi lehetőségek közül választhatunk:

Miután a hitelesítésszolgáltató elkészítette a titkosító kulcs biztonsági másolatát, ezzel a kulccsal még akkor is eltudjuk olvasni a titkosított leveleinket, ha elvesztettük a jelszavunkat, vagy a kulcsunk saját másolatát. Ha nincs a kulcsról biztonsági mentés, és elveszítjük a jelszót vagy a kulcsot, semmilyen módon nem fogjuk tudni elolvasni az ezzel a kulccsal titkosított elektronikus leveleket.

 


Tanúsítványok biztonsági másolata

Amikor kapunk egy tanúsítványt, készítsünk el a tanúsítvány és a személyes kulcs biztonsági mentését, és tároljuk az biztonságos helyen. Például másoljuk hajlékonylemezre, és a lemezt tároljuk egyéb értékeink mellett a páncélszekrényben. Ha így teszünk, akkor a merevlemez vagy a fájl tönkremenetele esetén is könnyen helyreállíthatjuk a tanúsítványt.

Legjobb esetben is kényelmetlenséget okoz, de akár katasztrofális következménye is lehet annak, ha elveszítjük a tanúsítványunkat és a hozzá tartozó személyes kulcsot, attól függően, hogy mire használjuk. Például:

Akárcsak a többi értékes adatról, a tanúsítványokról is biztonsági mentést kell készíteni, hogy elkerüljük a későbbi gondokat és kiadásokat. Tegyük meg most, hogy el ne felejtsük.

 


Felhasználóhitelesítési kérelem

Bizonyos webhelyek tanúsítványt kérnek az azonosításhoz, mert ez a módszer megbízhatóbb, mint a felhasználói név és jelszó használata. Ezt az interneten át történő azonosítási módszert más néven az ügyfél hitelesítésének is nevezik.

Elképzelhető azonban, hogy a Tanúsítványkezelő egynél több tanúsítványt tárol, amit a webhely kérésére a személyazonosságunk hitelesítésére felmutathat. Ebben az esetben a Tanúsítványkezelő megjeleníti a Felhasználóazonosítási kérelem párbeszédpanelt, amelyen kétféle információ található:

A webhely azt kívánja, hogy Ön igazolja magát egy tanúsítvánnyal: a párbeszédpanelnek ez a szakasza a következő információkat írja ki.

Válassza ki az azonosításhoz használandó tanúsítványt: a párbeszédpanelnek ezen a részén, a legördülő listában vannak felsorolva azok a tanúsítványok, amelyeket a webhely kérésére felmutathatunk az azonosítás céljából. Válasszuk ki azt a tanúsítványt, amelyik a legvalószínűbben megfelel a meglátogatni kívánt webhelynek.

A döntés megkönnyítése céljából a kijelölt tanúsítvány itt felsorolt adatai megjelennek:

 


Új hitelesítésszolgáltató

A Tanúsítványkezelő által kezelt tanúsítványok között, akár a számítógépen, akár egy külső adatvédelmi eszközön, például intelligens kártyán tároljuk őket, megtalálhatóak a hitelesítészolgáltatókat azonosító tanúsítványok. A többi kezelt tanúsítvány felismeréséhez a Tanúsítványkezelőnek rendelkeznie kell olyan tanúsítványokkal, amelyek a tanúsítványokat kiadó, vagy a kiadásukat engedélyező hitelesítésszolgáltatókhoz tartoznak.

Amikor úgy döntünk, hogy megbízunk egy hitelesítésszolgáltatóban, a Tanúsítványkezelő letölti ennek a hitelesítésszolgáltatónak a tanúsítványát, és ettől kezdve felismeri azokat a tanúsítványokat, amelyeket ettől a hitelesítészolgáltatótól megbízhatónak tekintünk.

Az új hitelesítésszolgáltató tanúsítványának letöltése előtt a Tanúsítványkezelő lehetővé teszi, hogy meghatározzuk azokat a területeket, amelyeken a tanúsítványban megbízunk. A következő lehetőségek közül választhatunk:

Mielőtt megbíznánk egy új hitelesítésszolgáltatóban, győződjünk meg róla, hogy ismerjük az üzemeltetőjét. Győződjünk meg róla, hogy a hitelesítésszolgáltató házirendje megfelelő az általa kiadott tanúsítványtípusokhoz. Például ha a hitelesítésszolgáltató pénzügyi műveletek végzésére használt webhelyekhez ad ki azonosító tanúsítványokat, győződjünk meg róla, hogy a hitelesítésszolgáltató által nyújtott garancia szintje megfelelő-e számunkra.

 


Webhelyek tanúsítványai

Az itt felsorolt párbeszédpanelek egyike akkor jelenhet meg, ha olyan webhelyet próbálunk meglátogatni, amelyik támogatja az SSL használatát a hitelesítéshez és a titkosításhoz.

A fejezet témakörei:

A webhelyet ismeretlen hitelesítésszolgáltató hitelesítette

A kiszolgáló tanúsítványa lejárt

A kiszolgáló tanúsítványa még nem érvényes

A tartománynév nem egyezik

 


A webhelyet ismeretlen hitelesítésszolgáltató hitelesítette

Sok webhely használ tanúsítványt saját maga azonosítására, amit elküld a böngészőnek, ha meglátogatjuk a webhelyet. Ha a Tanúsítványkezelő nem ismeri a webhely tanúsítványát kiállító hitelesítésszolgáltatót, egy figyelmeztető üzenetet jelenít meg, amely lehetővé teszi a webhely tanúsítványának vizsgálatát, és dönthetünk a továbblépésről.

A következő lehetőségek közül választhatunk:

A változtatások érvényesítéséhez kattintsunk az OK gombra. Ha a Mégse gombra kattintunk, a Tanúsítványkezelő nem fogja a tanúsítványt érvényes azonosítónak tekinteni, és nem kapcsolódik a webhelyhez.

Fontos megjegyzés rendszergazdáknak: ez a figyelmeztetés arra utalhat, hogy a kiszolgáló nincs helyesen beállítva. Ha ez a helyzet, a kiszolgáló rendszergazdájának vagy webmesterének ellenőriznie kell a szükséges közbülső CA-k állapotát, és a hiányzó tanúsítványokat telepítenie kell a kiszolgálóra.

ha fel akarjuk keresni ez ügyben a webhely webmesterét, a következő adatokat mellékeljük:

Haladó felhasználóknak: ha azt szeretnénk, hogy a Tanúsítványkezelő egy adott hitelesítésszolgáltató által kiadott valamennyi tanúsítványban megbízzon, az megfelelő hitelesítésszolgáltató tanúsítványának bizalmi beállításait kell átírnunk. A megfelelő párbeszédpanel a következő lépésekkel érhető el:

  1. A Szerkesztés menüből válasszuk a Beállításokat.
  2. Az Adatvédelem és biztonság kategóriában kattintsunk a Tanúsítványokra. (Ha nem láthatóak az alkategóriák, az alkategóriák kibontásához kattintsunk duplán az Adatvédelem és biztonság kategóriára.)
  3. Kattintsunk a Tanúsítványok kezelése gombra.
  4. Kattintsunk a Hitelesítésszolgáltatók panellapra.
  5. Válasszuk ki azt a hitelesítésszolgáltatói tanúsítványt, amelynek a bizalmi beállításait módosítani kívánjuk.
  6. Kattintsunk a Szerkesztés gombra, és válasszuk ki a megfelelő bizalmi beállításokat.

 


A kiszolgáló tanúsítványa lejárt

A hitelkártyákhoz, személyazonossági igazolványhoz, és más igazolványokhoz hasonlóan a tanúsítványok is csak meghatározott ideig érvényesek. A tanúsítvány lejáratakor a tulajdonosának új tanúsítványt kell szereznie.

A Tanúsítványkezelő figyelmeztet, ha olyan webhelyek készülünk meglátogatni, amelynek a tanúsítvány lejárt. Az első teendő ilyenkor, hogy ellenőrizzük a számítógépünk dátumának és órájának megfelelő beállítását. Ha a számítógép órája a lejárat dátumánál későbbi időpontra van állítva, a Tanúsítványkezelő a webhely tanúsítványát lejártként fogja kezelni.

Ha a számítógép órájának beállítása megfelel a valóságnak, akkor el kell döntenünk, hogy megbízunk-e a webhelyben. A döntés függ attól, hogy milyen célból kerestük fel a webhelyet, és hogy mit tudunk róla. A legtöbb kereskedelmi webhely gondoskodik a tanúsítvány cseréjéről még a lejárat előtt.

A Lejárt kiszolgálótanúsítvány párbeszédpanelen az alábbi lehetőségek közül választhatunk:

 


A kiszolgáló tanúsítványa még nem érvényes

A hitelkártyákhoz, személyazonossági igazolványhoz, és más igazolványokhoz hasonlóan a tanúsítványok is csak meghatározott ideig érvényesek.

A Tanúsítványkezelő figyelmeztet, ha olyan webhelyek készülünk meglátogatni, amelynek a tanúsítványa még nem érvényest. Az első teendő ilyenkor, hogy ellenőrizzük a számítógépünk dátumának és órájának megfelelő beállítását. Ha a számítógépünk órája nem a valós dátumra van állítva, a Tanúsítványkezelő akkor is érvénytelennek tekintheti a tanúsítványt, ha valójában nem az.

Ha a számítógép órájának beállítása megfelel a valóságnak, akkor el kell döntenünk, hogy megbízunk-e a webhelyben. A döntés függ attól, hogy milyen célból kerestük fel a webhelyet, és hogy mit tudunk róla. A legtöbb kereskedelmi webhely gondoskodik arról, hogy csak az érvényességi dátum kezdete után vegye használatba a tanúsítványt.

A kiszolgálótanúsítvány még nem érvényes párbeszédpanelen az alábbi lehetőségek közül választhatunk:

 


A tartománynév nem egyezik

A kiszolgáló tanúsítványa a kiszolgáló nevét a webhely tartományneveként adja meg. Például a Netscape webhelyének tartományneve home.netscape.com. Ha a tanúsítványban megadott tartománynév nem egyezik meg a webhely tényleges tartománynevével, akkor az azt jelezheti, hogy valaki megkísérli lehallhatni a köztünk és a webhely között zajló kommunikációt.

A webhely megbízhatóságáról való döntésünk függ attól, hogy milyen célból kerestük fel a webhelyet, és hogy mit tudunk róla. A legtöbb kereskedelmi webhely gondoskodik róla, hogy a webhely tanúsítványában szereplő gépnév megegyezzen a webhely tényleges gépnevével.

Az Eltérő tartománynév párbeszédpanelen az alábbi lehetőségek közül választhatunk:

Ha mégis elfogadjuk a tanúsítványt az aktuális munkamenet idejére, megfontoltan cselekedjünk, amíg a webhelyen tartózkodunk, és minden ott található információt kezeljünk fenntartásokkal.


2002. október 8.

Copyright © 1994-2002 Netscape Communications Corporation