Dijital Sertifikalar nedir?
E-ticaret, uygun araçları kullanarak çevrimiçi olarak
güvenli işlem yapabilmesi nedeniyle gelişmiştir. Bu araçlar ortak anahtar
şifreleme ve kefilsiz kredi veren bankalardijital
sertifikalardır.
Genel anahtar şifreleme kullanan SSL (Güvenli Yuva Katmanı)
ile şifrelemek müşterinin bilgisayarına ve e-ticaret web sitesi arasında tüm
verileri. Bilgiler, sitenin genel anahtarı kullanılarak şifrelenmiş biçimde siteye
gönderilir . Bilgileri aldıktan sonra, site bilgileri şifresini çözmek için
kendi özel anahtarını kullanır. Buna anahtar çifti denir . Rotadaki verileri
yakalayabilen ara birleştiriciler, okunamaz durumda bulabilir.
Ancak sorun, herkesin kendilerine ait olmayan bir ad
kullanarak bir web sitesi ve anahtar çifti oluşturabilmesidir . Dijital
sertifikaların geldiği yer anında kredi veren bankalarburasıdır. Dijital sertifikalar, bir web sitesinin genel
şifreleme anahtarını kamu güveni için kimliğine bağlayan elektronik formdaki
güvenilir kimlik kartlarıdır.
Dijital sertifikalar, bağımsız, tanınmış ve karşılıklı
güvenilen üçüncü taraflarca yayınlanmakta olup, söz konusu web sitesinin
faaliyette bulunduğunu iddia eden kişi olduğunu garanti eder. Bu üçüncü taraf
bir Sertifika Yetkilisi (CA) olarak bilinir . Dijital sertifikalar olmadan,
halkın herhangi bir web sitesinin meşruluğu konusunda çok az güvencesi vardır.
Dijital sertifika, diğer bilgilerin yanı sıra bir varlığın
adını, adresini, seri numarasını, ortak anahtarını, son kullanma tarihini ve
dijital imzayı içerir .Firefox , Netscape veya Internet Explorer gibi bir Web
tarayıcısı güvenli bir bağlantı kurduğunda , dijital sertifika gözden geçirilmek
üzere otomatik olarak açılır. Tarayıcı anormallikleri veya sorunları kontrol
eder ve varsa bir uyarı verir. Dijital sertifikalar sıralı olduğunda, tarayıcı
güvenli bağlantıları kesintisiz olarak tamamlar.
Nadir olsa da, bir web sitesini kopyalayan ve müşterileri
kişisel bilgileri bırakmaya teşvik etmek için sitenin dijital sertifikasını
'ele geçiren' kimlik avı dolandırıcılığı vakaları olmuştur . Bu aldatmacalar,
müşteriyi kimlik doğrulaması için gerçek siteye yönlendirmek ve daha sonra
kopyalanan web sitesine geri getirmekle ilgiliydi. Diğer kimlik avı
dolandırıcılığı, güvenilir üçüncü taraf veya Sertifika Yetkilisini tamamen imha
etmek için kendinden imzalı dijital sertifikalar kullanır . Dijital
sertifikanın ve imzalayıcının ihraçcısı aynıdır. Bu durumda bir tarayıcı
uyarılır, ancak çoğu kullanıcı farkı görmezden gelmeye devam eder.
Dijital sertifikalar, çevrimiçi ticareti güvende tutmak için
ayrılmaz bir rol oynamaktadır. Tarayıcınız dijital sertifika ile bir sorun
olduğunda sizi uyarır varsa, iyi tavsiye vardır değil tıklama yoluyla. Bunun
yerine, işletmenizin ifadelerini veya telefon rehberinizdeki bir telefon
numarasını kullanarak arayın ve sorun hakkında bilgi alın.
Tüm Sertifika Yetkilileri eşit değildir. Bazı CA'lar daha
yeni ve daha az bilinir. Son derece güvenilir CA'ların iki örneği VeriSign ve
Thawte'dir. Tarayıcınız bir Sertifika Yetkilisini tanımıyorsa sizi uyarır.
Yorumlar
Yorum Gönder