Webstedscertifikat
Revisionsinformation
- Revision id: 178706
- Oprettet:
- Lavet af: Joergen
- Kommentar: Opdateret + mindre rettelser.
- Gennemgået: Nej
- Klar til oversættelse: Nej
Revisionskilde
Revisionsindhold
Ved hjælp af et certifikat kan Firefox fastslå, om et websted med en krypteret forbindelse også reelt er det websted, som det påstår at være. Denne artikel forklarer, hvordan det virker.
Indhold
Certifikat og certifikat-hierarki
Når du besøger et websted, hvis adresse starter med "https://", er forbindelsen krypteret for at beskytte dit privatliv. Før den krypterede forbindelse etableres, vil webstedet præsentere Firefox for et certifikat for at identificere sig selv.
Firefox bekræfter webstedets certifikat ved at kontrollere, om dets signatur er gyldig, og om det certifikat, der blev brugt til signaturen er gyldigt osv. frem til rod-certifikatet. Denne række af certifikater kaldes et certifikat-hierarki.
Indhold i et certifikat
Et certifikat til et websted med en krypteret forbindelse indeholder bl.a. følgende information:
Certifikatets formål: Bekræftelse af ejerskabet af en offentlig krypteringsnøgle, der benyttes af et websted. Dermed bekræftes, hvem der ejer webstedet.
Udstedt til: Identificerer den, certifikatet er udstedt til.
Udstedt af: Identificerer den, der har udstedt certifikatet.
Gyldighedsperiode:
- Begynder den: Startdato for på certifikatets gyldighedsperiode.
- Udløber den: Udløbsdato.
Fingeraftryk: En kort udgave af den offentlige nøgle.
Serienummer: Identificerer entydigt certifikatet.
Certifikat-underskrifts-algoritme: Den algoritme, der er brugt til at oprette signaturen.
Subjekt: Identificerer ejeren af certifikatet, fx i form af navnet på den organisation, der ejer certifikatet.
Subjektets offentlige nøglealgoritme: Den algoritme, der er brugt til at oprette den offentlige nøgle.
Subjektets offentlige nøgle: Den offentlige nøgle i et nøglesæt. Den offentlige nøgle og den private nøgle i et nøglesæt er matematisk sammenknyttet, så data krypteret med den offentlige nøgle kun kan dekrypteres med den tilhørende private nøgle.
Certifikatsubjektets alternative navn: En liste over webstedsadresser, som certifikatet kan bruges til at identificere.
Certifikat underskriftsværdi: Data der bekræfter, at certifikatet kommer fra udstederen af certifikatet.
Vis certifikat
Når du besøger et websted, hvis URL starter med https, vil du få vist et ikon med en hængelås i starten af adressefeltet. Klik på ikonet , klik derefter på pilen til højre for at få vist oplysninger om certifikatet, og klik så på nederst.
Klik på Sikkerhed i vinduet Sideoplysninger, der åbnes, og klik så på
.Problematiske certifikater
Når du besøger et websted, hvis URL starter med https, og der er et problem med webstedets certifikat, vil du få vist en fejlside. Nogle af de mulige certifikatfejl er beskrevet i denne artikel.
Følg disse trin for at få vist det problematiske certifikat:
- Klik på Avanceret på fejlsiden med meddelelsen "Din forbindelse er ikke sikker".
- Klik på
- Klik på knappen i dialogboksen Tilføj sikkerhedsundtagelse, der åbnes. Certifikatfremviseren åbnes.
- Klik på Avanceret på fejlsiden med meddelelsen "Advarsel: Mulig sikkerhedsrisiko". (På andre fejlsider skal du klikke på Mere information.)
- Du vil få vist tekniske detaljer om fejlen.
- Klik på Vis certifikat under fejlkoden. Certifikatfremviseren åbnes.
Indberet certifikat-fejl
Sider med certifikat-fejl giver dig mulighed for at rapportere fejlen til Mozilla. Ved at dele webstedsadressen og dets certifikat, vil du hjælpe Mozilla med identificere og blokere for ondsindede websteder, så de bedre kan beskytte dig og andre brugere.