Zavolejte nám

Obraťte se na nás se svými dotazy přes e-mail nebo telefon.

V pracovní dny od 9:00 do 17:00

+420 777 523 225

Autorizovaný partner

GeoTrust Partner   RapidSSL

Chyby v používání

Nacházíte se zde: SSL certifikáty » O certifikátech » Chyby v používání

Důvěra k mnoha CA

V PC je předinstalováno několik CA (Certificate authority - Certifikační autorita). Těmto se při prohlížení stránek https:// automaticky důvěřuje a uživatel si to ani nemusí uvědomit. Chyba je v tom, že v úložišti pro CA může být i nějaká testovací CA. Ta samozřejmě důvěryhodná není!

Podepsaný certifikát je dobrý certifikát

Další častá chyba je, že uživatelé předpokládají, že podepsaný certifikát je správný certifikát. To je samozřejmě špatně, neboť certifikát mohl být podepsán útočníkovou CA. Je důležité kontrolovat, kdo certifikát vydal.

Návrat k TCP

Uživatel má vepsat URL adresu, která má na začátku https://, ale připojení se nezdaří (např. prohlížeč napíše, že vypršela doba na připojení). Uživatel si řekne, že někde nastala chyba (třeba že se překlepl) a vepíše adresu znova bez „s“. Tedy zůstane mu jen http:// a SSL se nepoužije.

Povolení nebezpečných šifer

Existuje několik šifrovacích algoritmů. Některé jsou bezpečné a jiné nikoli. Chyba je v tom, že někde může být povoleno použít již překonané šifrovací algoritmy. Uživatel by si měl tedy zkontrolovat, že používá ty (v současné době) bezpečné.

Považovat SSL za magii

SSL není žádná magie, i když se tak může zdát. Vše se opírá o matematiku a logiku. Matematika v šifrách je složitá, ale běžný uživatel s ní nepřijde do styku. Mělo by ho zajímat jen jaká šifra je silná a jaké CA důvěřuje. Také by měl znát postupy, jimiž se příslušná CA řídí při vydávání certifikátů.