Dijital Sertifikalar nedir?



E-ticaret, uygun araçları kullanarak çevrimiçi olarak güvenli işlem yapabilmesi nedeniyle gelişmiştir. Bu araçlar ortak anahtar şifreleme ve kefilsiz kredi veren bankalardijital sertifikalardır.
Genel anahtar şifreleme kullanan SSL (Güvenli Yuva Katmanı) ile şifrelemek müşterinin bilgisayarına ve e-ticaret web sitesi arasında tüm verileri. Bilgiler, sitenin genel anahtarı kullanılarak şifrelenmiş biçimde siteye gönderilir . Bilgileri aldıktan sonra, site bilgileri şifresini çözmek için kendi özel anahtarını kullanır. Buna anahtar çifti denir . Rotadaki verileri yakalayabilen ara birleştiriciler, okunamaz durumda bulabilir.
Ancak sorun, herkesin kendilerine ait olmayan bir ad kullanarak bir web sitesi ve anahtar çifti oluşturabilmesidir . Dijital sertifikaların geldiği yer anında kredi veren bankalarburasıdır. Dijital sertifikalar, bir web sitesinin genel şifreleme anahtarını kamu güveni için kimliğine bağlayan elektronik formdaki güvenilir kimlik kartlarıdır.
Dijital sertifikalar, bağımsız, tanınmış ve karşılıklı güvenilen üçüncü taraflarca yayınlanmakta olup, söz konusu web sitesinin faaliyette bulunduğunu iddia eden kişi olduğunu garanti eder. Bu üçüncü taraf bir Sertifika Yetkilisi (CA) olarak bilinir . Dijital sertifikalar olmadan, halkın herhangi bir web sitesinin meşruluğu konusunda çok az güvencesi vardır.
Dijital sertifika, diğer bilgilerin yanı sıra bir varlığın adını, adresini, seri numarasını, ortak anahtarını, son kullanma tarihini ve dijital imzayı içerir .Firefox , Netscape veya Internet Explorer gibi bir Web tarayıcısı güvenli bir bağlantı kurduğunda , dijital sertifika gözden geçirilmek üzere otomatik olarak açılır. Tarayıcı anormallikleri veya sorunları kontrol eder ve varsa bir uyarı verir. Dijital sertifikalar sıralı olduğunda, tarayıcı güvenli bağlantıları kesintisiz olarak tamamlar.
Nadir olsa da, bir web sitesini kopyalayan ve müşterileri kişisel bilgileri bırakmaya teşvik etmek için sitenin dijital sertifikasını 'ele geçiren' kimlik avı dolandırıcılığı vakaları olmuştur . Bu aldatmacalar, müşteriyi kimlik doğrulaması için gerçek siteye yönlendirmek ve daha sonra kopyalanan web sitesine geri getirmekle ilgiliydi. Diğer kimlik avı dolandırıcılığı, güvenilir üçüncü taraf veya Sertifika Yetkilisini tamamen imha etmek için kendinden imzalı dijital sertifikalar kullanır . Dijital sertifikanın ve imzalayıcının ihraçcısı aynıdır. Bu durumda bir tarayıcı uyarılır, ancak çoğu kullanıcı farkı görmezden gelmeye devam eder.
Dijital sertifikalar, çevrimiçi ticareti güvende tutmak için ayrılmaz bir rol oynamaktadır. Tarayıcınız dijital sertifika ile bir sorun olduğunda sizi uyarır varsa, iyi tavsiye vardır değil tıklama yoluyla. Bunun yerine, işletmenizin ifadelerini veya telefon rehberinizdeki bir telefon numarasını kullanarak arayın ve sorun hakkında bilgi alın.
Tüm Sertifika Yetkilileri eşit değildir. Bazı CA'lar daha yeni ve daha az bilinir. Son derece güvenilir CA'ların iki örneği VeriSign ve Thawte'dir. Tarayıcınız bir Sertifika Yetkilisini tanımıyorsa sizi uyarır.

Yorumlar

Bu blogdaki popüler yayınlar

ScanDisk nedir?

Hobo İşaretleri nedir?

SEO Analizi Nedir?