מסמך זה מסופק על ידי Mozilla לידיעתך בלבד. הוא עשוי לעזור
לך לבצע צעדים להגנת פרטיות ואבטחת המידע האישי שלך באינטרנט. עם זאת, מסמך זה אינו
מתייחס לכל הנושאים הנוגעים לפרטיות ואבטחה מקוונת, ואינו מייצג המלצה של Mozilla
לגבי מה שנחשב הגנה נאותה על פרטיות ואבטחה באינטרנט.
מנהל האישורים
פרק זה מתאר כיצד להשתמש במנהל האישורים. למידע נוסף על שימוש באישורים,
ראה שימוש באישורים.
אם חלון מנהל האישורים אינו מוצג כבר, בצע את הצעדים הבאים:
- פתח את התפריט "עריכה" (התפריט Mozilla ב־Mac OS X) ובחר "העדפות".
- תחת הקטגוריה "פרטיות ואבטחה", לחץ על "אישורים". (אם קטגוריות משנה אינן נראות, לחץ
לחיצה-כפולה על "פרטיות ואבטחה" להרחבת הרשימה.)
- לחץ על "נהל אישורים".
האישורים שלך
לשונית "האישורים שלך" במנהל האישורים מציגה את האישורים
הנמצאים בקובץ המזהים אותך. האישורים שלך נמצאים ברשימה תחת שמות הארגונים שהנפיקו
אותם:
- אם אינך יכול לראות שמות אישורים תחת שם אירגון, לחץ לחיצה כפולה על השם.
- לבחירת אישור, לחץ על שמו.
- לבחירת יותר מאישור אחד, החזק את המקש Control לחוץ ולחץ על שמות האישורים.
לביצוע הפעולות הבאות, בחר אישור אחד או יותר ולחץ על אחד מהכפתורים הבאים:
- תצוגה: להצגת מידע מפורט על האישורים שנבחרו.
- גבה: להפעלת תהליך שמירת האישורים שנבחרו. חלון יופיע ויאפשר
לך לבחור סיסמה להגנה על הגיבוי. אז תוכל לשמור את הגיבוי בספריה שתבחר.
- מחק: למחיקת האישורים שנבחרו.
פעולות אלה אינן דורשות בחירת אישורים:
- יבוא: ליבוא קובץ המכיל אישור אחד או יותר אשר גובו קודם לכן.
כאשר תלחץ על "יבוא", מנהל האישורים מבקש ממך תחילה להצביע על מיקום הקובץ המכיל את
הגיבוי. שמות קבצי גיבוי מסתיימים, בדרך-כלל, ב-p12.; לדוגמה,
MyCert.p12 . לאחר שתבחר את הקובץ ליבוא, מנהל האישורים מבקש
ממך להכניס את הסיסמה שקבעת כאשר גיבית את האישור.
- גבה הכל: להפעלת תהליך שמירת כל האישורים האגורים
בהתקן האבטחה בתוכנה.
שים לב: לא ניתן לגבות אישורים האגורים בכרטיסים חכמים. בין אם תבחר בכמה
אישורים ותלחץ על "גבה", או שתלחץ על "גבה הכל", קובץ הגיבוי לא יכלול אישורים
האגורים בכרטיסים חכמים או בכל התקן אבטחה חיצוני אחר. ניתן לגבות אישורים
האגורים בהתקן האבטחה בתוכנה המובנה בלבד.
בחירת סיסמה לגיבוי אישורים
סיסמת גיבוי אישורים מגינה על אישור אחד או יותר אשר אתה מגבה מהלשונית
"האישורים שלך" במנהל האישורים.
מנהל האישורים מבקש ממך לקבוע סיסמה זו כאשר אתה מגבה אישורים, או מבקש
אותה כאשר אתה מנסה ליבא אישורים אשר גובו קודם לכן.
- סיסמה לגיבוי אישור: הקלד את הסיסמה עבור הגיבוי שלך בשדה זה.
- סיסמה לגיבוי אישור (שוב): הקלד שוב את הסיסמה עבור הגיבוי. אם לא תקליד
אותה בפעם השניה בדיוק כפי שהקלדת אותה בפעם הראשונה, כפתור האישור ישאר בלתי פעיל.
אם דבר זה קורה, נסה להקליד את הסיסמה החדשה שוב.
אם מישהו משיג את הקובץ המכיל אישור שגיבית ומייבא את האישור בהצלחה, אדם זה יכול
לשלוח הודעות או לגשת לאתרי אינטרנט כאשר הוא מתחזה לך. זו עשויה להיות בעיה, למשל,
אם אתה חותם באופן דיגיטלי על הודעות דוא״ל חשובות או אם אתה מנהל את חשבונות הבנק
או ההשקעות שלך באמצעות האינטרנט.
לכן, חשוב שתבחר סיסמה לגיבוי אישורים אשר תהיה קשה לניחוש. מד איכות הסיסמה
נותן לך מדד גס של איכות הסיסמה שלך בזמן הקלדתה, בהתבסס על גורמים שונים כגון אורך
הסיסמה והשימוש באותיות גדולות, אותיות רגילות, ספרות וסימנים. עם זאת, הוא אינו מבטיח
שלא ניתן יהיה לנחש את הסיסמה שלך.
להנחיות נוספות, ראה את המסמך המקוון
בחירת
סיסמה טובה.
בנוסף, חשוב גם לשמור את הסיסמה במקום בטוח – ולא במקום אשר נגיש בקלות לאדם
אחר. אם תשכח סיסמה זו, לא תוכל לייבא את הגיבוי של האישורים שלך.
מחיקת האישורים שלך
לפני מחיקת אישור שלך שתוקפו פג מתוך הלשונית "האישורים
שלך" במנהל האישורים, וודא כי לא תצטרך אותו בעתיד לקריאת הודעות דוא״ל ישנות
אשר יתכן והצפנת עם המפתח הפרטי התואם.
אישורים של אנשים אחרים
הלשונית "של אנשים אחרים" במנהל האישורים מציגה אישורי
דוא״ל אשר יש לך בקובץ המזהים אנשים אחרים.
כאשר אנשים שולחים לך הודעות דוא״ל חתומות דיגיטלית, מנהל האישורים מייבא את האישורים
שלהם אוטומטית. ניתן להשתמש באישורים אלה כדי לשלוח הודעות מוצפנות לאנשים אלה.
אישורים של אנשים אחרים רשומים תחת שמות האירגונים שהנפיקו אותם:
- אם אינך יכול לראות שמות אישורים תחת שם אירגון, לחץ לחיצה כפולה על השם.
- כדי לבחור אישור, לחץ על שמו.
- כדי לבחור יותר מאישור אחד, החזק את מקש Control לחוץ ולחץ על שמותיהם.
לביצוע הפעולות הבאות, בחר אישור אחד או יותר, ולחץ על אחד מן הכפתורים הבאים:
- תצוגה: להצגת מידע מפורט אודות האישורים הנבחרים.
- מחק: מחק את האישורים הנבחרים.
מחיקת אישורי דוא״ל
לפני מחיקת אישור של אדם אחר מתוך הלשונית "של
אנשים אחרים" במנהל האישורים, וודא כי לא תצטרך אותו שוב בעתיד כדי לשלוח דואר
מוצפן לאותו אדם או כדי לאמת חתימות דיגיטליות על הודעות מאותו אדם.
אישורים של אתרים
הלשונית "אתרים" במנהל האישורים מציגה אישורים שיש ברשותך בקובץ המזהים אתרי אינטרנט.
אישורים של אתרים מקובצים תחת שמות האירגונים אשר הנפיקו אותם:
- אם אינך יכול לראות שמות אישורים תחת שם אירגון, לחץ לחיצה כפולה על השם.
- כדי לבחור אישור, לחץ על שמו.
- כדי לבחור יותר מאישור אחד, החזק את מקש Control לחוץ ולחץ על שמותיהם.
לביצוע הפעולות הבאות, בחר אישור אחד או יותר, ולחץ על אחד מן הכפתורים הבאים:
- תצוגה: להצגת מידע מפורט אודות האישורים הנבחרים.
- עריכה: להצגת הגדרות האמון שמנהל האישורים מייחס לאישורים הנבחרים,
ולשינויין. ביכולתך להשתמש בהגדרות אלה כדי לסמן אישור של אתר ככזה שאתה בוטח או
לא בוטח בו למטרות זיהוי.
- מחק: מחק את האישורים הנבחרים.
עריכת הגדרות אמון באישורי אתרי אינטרנט
כאשר אתה בוחר באישור של אתר אינטרנט מהלשונית
"אתרים" במנהל האישורים ולוחץ על 'עריכה', אתה
רואה חלון עם הכותרת "ערוך הגדרות אמון באישור של אתר". כאן תוכל לציין האם ברצונך
לבטוח באישור הנבחר לשם זיהוי האתר ויצירת חיבור מוצפן עימו.
תיבת הדו־שיח מכילה את הרכיבים הבאים:
- האישור "שם האישור" הונפק על ידי: מספק מידע אודות
רשות האישורים אשר הנפיקה
אישור זה
- ערוך הגדרות אמון באישור:
- בטח במהימנות אישור זה: אם תבחר באפשרות זו, להבא מנהל האישורים יבטח
באישור זה למטרות זיהוי אתר אינטרנט זה או יצירת חיבור מוצפן. אם תבחר באפשרות זו
ואז תנסה לבקר באתר האינטרנט, הדפדפן יגש לאתר עם אזהרות בודדות או ללא אזהרות כלל.
- אל תבטח במהימנות אישור זה: אם תבחר באפשרות זו, מנהל האישורים לא יבטח
יותר באישור זה למטרות זיהוי אתר זה או יצירת חיבור מוצפן. אם תבחר באפשרות זו, ואז
תנסה לגשת לאתר האינטרנט, תראה אזהרה אחת או יותר בטרם תוכל לגשת לאתר.
- ערוך אמון ברשות אישורים: לחץ על כפתור זה לציון הגדרות אמון עבור רשות
האישורים אשר הנפיקה את האישור עבור אתר האינטרנט. הגדרות אלו מאפשרות לך לבטוח
או או לא לבטוח בסוגים שונים של אישורים המונפקים על ידי רשות אישורים זו. לדוגמה,
ביכולתך לבחור לבטוח בכל האישורים לאתרי אינטרנט המונפקים על־ידי
רשות זו.
לחץ על "אישור" לאישור הבחירות שלך.
מחיקת אישור של אתר אינטרנט
לפני מחיקת אישור של אתר אינטרנט מהלשונית "אתרים"
במנהל האישורים, וודא שאין לך צורך בו יותר למטרות זיהוי אתר אינטרנט ויצירת חיבור
מוצפן.
רשויות
הלשונית "רשויות" במנהל האישורים מציגה את האישורים
שיש לך בקובץ המזהים רשויות אישורים.
אישורים של רשויות מקובצים תחת שמות האירגונים אשר הנפיקו אותם:
- אם אינך יכול לראות שמות אישורים של רשויות אישורים תחת שם אירגון, לחץ לחיצה כפולה
על השם.
- כדי לבחור אישור של רשות אישורים, לחץ על שמו.
- כדי לבחור יותר מאישור רשות אישורים אחד, החזק את מקש Control לחוץ ולחץ על שמותיהם.
לביצוע הפעולות הבאות, בחר את האישור עליו ברצונך לפעול, ולחץ על אחד מן הכפתורים
הבאים:
- תצוגה: להצגת מידע מפורט אודות האישורים הנבחרים.
- עריכה: להצגת הגדרות האמון שמנהל האישורים מייחס לאישורים הנבחרים,
ולשינויין. ביכולתך להשתמש בהגדרות אלה כדי לסמן באילו סוגי אישורים, אם בכלל, אתה
בוטח, ואשר הונפקו על־ידי רשויות האישורים התואמות.
- מחק: מחק את האישורים הנבחרים.
כדי להבטיח אמון בשרשרת אישורים
שלמה של רשויות אישורים ,עליך לערוך את אישור רשות האישורים השורש בלבד.
ליבוא השרשרת, יש ללחוץ על קישור בדף אינטרנט המסופק על ידי רשות האישור. לאחר
מכן תוכל להשתמש בלשונית "רשויות" כדי לאתר את אישור השורש ולערוך את הגדרות האמון
שלו.
רשות האישורים השורש ורשויות הביניים מופיעות כולן תחת אותו ארגון. אישור השורש הוא
זה הרושם את עצמו כמנפיק.
אם אתה מוריד רשות אישורים ביניים: אם אתה מוריד אישור רשות אישורים ביניים המשתרשר
לאישור שורש שכבר מסומן כנבטח בדפדפן שלך, אינך חייב לציין לאילו מטרות אתה בוטח בו.
אישורי ביניים יורשים אוטומטית את הגדרות האמון של השורשים שלהם.
עריכת הגדרות אמון באישורי רשויות אישור
כאשר אתה בוחר באישור של רשות אישורים מתוך הלשונית "רשויות"
במנהל האישורים ולוחץ על "עריכה", אתה רואה חלון עם הכותרת "ערוך הגדרות אמון
באישור של רשות אישורים". כאן ניתן לציין את סוגי האישורים אשר אתה בוטח ברשות זו
להנפיק. אם תבטל את הסימון בכל התיבות, מנהל האישורים לא יבטח באף אישור שהונפק
על־ידי רשות זו.
להגדרות הללו ישנן התוצאות הבאות:
- אישור זה יכול לזהות אתרים: מנהל האישורים יבטח באישורים שהונפקו על־ידי
רשות אישורים זו למטרת זיהוי אתרי אינטרנט והצפנת חיבורים לאתרי אינטרנט. אם תיבה
זו לא מסומנת, מנהל האישורים לא יבטח באישורים של אתרי אינטרנט שהונפקו על־ידי רשות
זו.
- אישור זה יכול לזהות משתמשי דואר: מנהל האישורים יבטח באישורים
שהונפקו על־ידי רשות אישורים זו למטרת חתימת או הצפנת הודעות דוא״ל. אם תיבה זו
לא מסומנת, מנהל האישורים לא יבטח באישורי דוא״ל שהונפקו על־ידי רשות זו.
- אישור זה יכול לזהות יצרני תוכנה: מנהל האישורים יבטח באישורים
שהונפקו על־ידי רשות זו למטרת זיהוי יצרני תוכנה. אם תיבה זו לא מסומנת,
מנהל האישורים לא יבטח באישורים מסוג זה שהונפקו על־ידי רשות זו.
לחץ על "אישור" לאישור ההגדרות שבחרת.
מחיקת אישורים של רשות אישורים
לפני מחיקת אישור של רשות אישורים מהלשונית "רשויות"
במנהל האישורים, וודא כי לא יהיה לך צורך בו בעתיד, לשם וידוא תוקף של
אישורים שהונפקו על־ידי רשות זו. אם תמחק את האישור התקף היחיד לרשות זו,
מנהל האישורים לא יבטח יותר באישורים שהונפקו על־ידי רשות אישורים זו.
מנהל ההתקנים
פרק זה מתאר את האפשרויות הנמצאות בחלון מנהל ההתקנים. לרקע והוראות
מפורטות על השימוש במנהל ההתקנים, ראה
ניהול כרטיסים חכמים והתקני אבטחה אחרים.
אם חלון מנהל ההתקנים אינו מוצג כבר, בצע את הצעדים הבאים:
- פתח את התפריט 'עריכה' (התפריט Mozilla ב־Mac OS X) ובחר 'העדפות'.
- תחת הקטגוריה "פרטיות ואבטחה", לחץ על "אישורים". (אם תת־קטגוריות
אינן מוצגות, לחץ לחיצה־כפולה על 'פרטיות ואבטחה' להרחבת הרשימה.)
- בלוח "אישורים", לחץ על 'נהל התקני אבטחה'.
מנהל ההתקנים מסמן כל מודול PKCS #11 ואת התקני האבטחה המנוהלים על־ידי כל מודול,
מתחת לשם המודול.
כאשר אתה בוחר במודול או בהתקן, יופיע מידע אודותיו באמצע החלון, וחלק מהכפתורים
בצד שמאל של החלון יהפכו לזמינים. באופן כללי, פעולה על מודול או התקן מתבצעת
על־ידי בחירת שמו ולחיצה על הכפתור המתאים:
- התחבר: התחבר אל התקן האבטחה הנבחר. לאחר שהתחברת אל ההתקן, התדירות בה
תתבקש להכניס את הסיסמה הראשית עבור ההתקן תלויה בהגדרות
הזמן המוקצב לסיסמה ראשית.
- התנתק: התנתק מהתקן האבטחה הנבחר. לאחר שהתנתקת מההתקן, ההתקן והאישורים
שהוא מכיל לא יהיו זמינים עד אשר תתחבר שוב.
- שנה סיסמה: שנה את הסיסמה הראשית עבור התקן האבטחה הנבחר.
- טען: מציג תיבת דו־שיח המאפשרת לך לציין את שמו ומיקומו של מודול PKCS
#11 חדש. לפני הוספת מודול חדש, עליך תחילה להתקין את תוכנת המודול על המחשב שלך,
ובמידת הצורך לחבר התקני חומרה מקושרים. עקוב אחר ההוראות שניתנו על ידי הספק.
- פרוק: פרוק את המודול הנבחר. אם תפרוק מודול, גם המודול וגם התקני האבטחה
שלו לא יהיו זמינים יותר לשימוש על ידי הדפדפן.
- אפשר FIPS: הפעל או הפסק את מצב FIPS. למידע נוסף, ראה
איפשור מצב FIPS.