Potrdilo o varni spletni strani

Firefox Firefox Zadnja posodobitev: 66 % uporabnikov je to ocenilo kot koristno
To je strojno ustvarjen prevod angleščine. Ni ga pregledal človek in lahko vsebuje napake. Če želite to vsebino pregledati, lahko začnete tukaj.

Varnost transportne plasti (TLS) potrdila o varnosti spletnih strani preverjajo lastništvo in celovitost podatkov spletnih strani, ki jih obiščete. Ta članek pojasnjuje, kako delujejo.

Katere spletne strani uporabljajo potrdila?

Spletne strani, katerih naslovi se začnejo s https, uporabljajo strežniška potrdila TLS. Spletne strani, ki uporabljajo strežniška potrdila TLS, zagotavljajo dvoje:

  • Skrbnik spletne strani je lastnik imena domene ali ima nadzor nad njim, kar zagotavlja, da se uporabniki povežejo na pravo stran in ne na ponarejeno ali zlonamerno kopijo spletne strani.
  • Šifrirana izmenjava podatkov prek TLS med brskalnikom in spletno stranjo je zaščitena pred prisluškovanjem ali poseganjem nepooblaščenih oseb.

Veriga zaupanja

Brskalniki, kot je Firefox, preverjajo potrdila prek hierarhije, imenovane veriga zaupanja, ki običajno sestoji iz vsaj treh potrdil:

  • Korensko potrdilo (sidro zaupanja)
  • Eno ali več vmesnih potrdil
  • Strežniško potrdilo TLS (končni subjekt)
Chain of trust diagram

Korensko potrdilo pripada overitelju potrdil (CA), ki mu brskalnik zaupa, da izdaja druga potrdila. Običajno korensko potrdilo izda eno ali več vmesnih potrdil, ki se nato uporabijo za izdajo strežniških potrdil TLS organizacijam, ki lahko dokažejo nadzor nad domenami spletnih strani, določenimi s temi potrdili.

Potrdila temeljijo na kriptografiji z javnim ključem, pri kateri ima asimetrični par ključev dva matematično povezana ključa:

  • Zasebni ključ: Ta ključ lastnik hrani v tajnosti in se uporablja za kriptografske operacije, kot so podpisovanje podatkov (vključno s potrdili) ali dešifriranje informacij, šifriranih z javnim ključem.
  • Javni ključ: Ta ključ se javno deli in se uporablja za preverjanje podpisov, ustvarjenih z zasebnim ključem, ali za šifriranje informacij, ki jih lahko dešifrira samo zasebni ključ.

Potrdila z javnim ključem vsebujejo naslednje informacije:

  • Podrobnosti o overitelju potrdil (CA), ki je izdal potrdilo.
  • Javni ključ, ki pripada organizaciji, ki je prejela potrdilo.
  • Identifikacijske podrobnosti o organizaciji, ki hrani zasebni ključ (glejte Vsebina potrdila spodaj. Pri strežniških potrdilih TLS je to predvsem ime domene spletne strani).

Zdaj lahko opišemo, kako Firefox ugotovi, ali je spletna stran varna.

Kako Firefox preverja celovitost potrdila?

Tako Firefox uporablja verigo zaupanja za preverjanje strežniških potrdil TLS:

  1. Firefox prenese potrdilo spletne strani, ki ste jo obiskali.
  2. Firefox preveri potrdilo v svoji notranji zbirki podatkov zaupanja vrednih overiteljev potrdil (CA).
    • Uporabi javni ključ korenskega potrdila CA, da zagotovi, da so korensko potrdilo in vmesna potrdila pravilno podpisana po verigi do strežniškega potrdila TLS, ki ga je posredovala spletna stran.
  3. Firefox preveri informacije v potrdilu, da zagotovi, da se spletna stran, s katero ste povezani, ujema s spletno stranjo, navedeno v potrdilu.
  4. Firefox ustvari simetrični ključ za šifriranje prometa HTTP za povezavo.
  5. Firefox šifrira simetrični ključ z javnim ključem strežnika, ki se nahaja v strežniškem potrdilu.
  6. Zasebni ključ, ki je na spletnem strežniku, dešifrira potrebne podatke o povezavi, da se zaključi tako imenovani TLS handshake.

Nato lahko poteka varna komunikacija med Firefoxom in spletno stranjo.

Ogled potrdila

Za ogled potrdila sledite tem korakom:

  1. Kliknite ikono ključavnice Fx89Padlockikono ščita Fx149UnifiedTrustIcon-Secure levo od naslovne vrstice.
  2. V Plošči s podatki o straniPlošči poenotenega zaupanja, ki se odpre, kliknite Connection secure.
    Fx134SiteInfo-ConnectionSecure
  3. V naslednji plošči kliknite More informationMore site information.
    Fx134SiteInfo-MoreInfoFx149ConnectionProtection
  4. V oknu s podatki o strani, ki se odpre, kliknite Preglej digitalno potrdilo.
    Fx134SiteInfo-ViewCert

Firefox bo zdaj odprl stran about:certificate za prikaz informacij o potrdilu za spletno stran, na kateri ste:

Fx134SiteInfo-AboutCert

Trije zavihki prikazujejo, od leve proti desni, strežniško potrdilo TLS, vmesno potrdilo in korensko potrdilo.

Vsebina potrdila

Strežniška potrdila TLS vsebujejo naslednje informacije:

  • Subjekt: Vsebuje neobvezne atribute, kot so ime spletne strani in druge informacije o organizaciji, ki je lastnik potrdila.
  • Izdajatelj: Identificira entiteto CA, ki je izdala potrdilo.
  • Veljavnost: Prikazuje, kako dolgo je potrdilo veljavno.
  • Razširitev nadomestnega imena subjekta: Seznam naslovov spletnih strani, za katere je potrdilo veljavno.
  • Informacije o javnem ključu: Seznam atributov javnega ključa potrdila.
  • Serijska številka: Edinstveno identificira potrdilo.
  • Algoritem podpisa: Algoritem, uporabljen za ustvarjanje podpisa.
  • Prstni odtisi: Zgoščena vrednost datoteke potrdila v binarni obliki DER.
  • Uporaba ključa in Razširjena uporaba ključa: Določata, kako se lahko potrdilo uporablja, na primer za preverjanje pristnosti spletnega strežnika TLS.
  • ID ključa subjekta: Identifikator, ustvarjen iz javnega ključa potrdila TLS, kot način za identifikacijo potrdila.
  • ID ključa overitelja: Identifikator, ustvarjen iz javnega ključa CA, kot način za identifikacijo javnega ključa, ki ustreza zasebnemu ključu, uporabljenemu za podpis potrdila.
  • Končne točke CRL: Lokacije Seznama preklicanih potrdil (CRL) izdajatelja CA.
  • Informacije o overitelju: Vsebuje metodo preverjanja za overitelja potrdil in datoteko vmesnega potrdila.
  • Pravilniki potrdil: Vsebuje kazalce na vrsto potrdila TLS (npr. informacije, preverjene ob izdaji potrdila).
  • Vdelani SCT-ji: Seznam Podpisanih časovnih žigov potrdil (SCT).

Problematična potrdila

Ko obiščete spletno stran, katere naslov se začne s https, in je zaznana težava s potrdilom TLS, bo brskalnik prikazal stran z napako. Članek Kaj pomenijo kode varnostnih napak? opisuje pogoste napake potrdil.

Za ogled problematičnega potrdila sledite tem korakom:

  1. Na strani z opozorilom kliknite Advanced….
    Fx134SecurityWarningFx149WarningSecurityRisk-ClickAdvanced
  2. Kliknite Ogled potrdilaOgled potrdila spletne strani.
    Fx134SecurityWarning-ViewCertFx149WarningSecurityRisk-ViewCertificate

Zdaj se bo prikazalo napačno potrdilo.

Ti prima sodelavci so pomagali napisati ta članek:

Illustration of hands

Postanite prostovoljec

Pridobivajte in delite svoje znanje z ostalimi. Odgovarjajte na vprašanja in izboljšajte bazo znanja.

Več o tem