Настоящий документ подготовлен компанией Netscape исключительно для вашего сведения. С его помощью вы можете предпринять определенные меры по обеспечению вашей приватности и защите личной информации при работе в Интернете. Однако этот документ не претендует на освещение всех вопросов приватности и защиты информации, а также не является рекомендацией со стороны компании Netscape относительно того, какие меры по обеспечению приватности и защите информации при работе в Интернете являются адекватными.

Информация о сертификатах и принятие решений

В этом разделе описано использование различных окон, которые используются при работе с Менеджером сертификатов. Дополнительная информация, приведенная, в этом разделе отображается в окне справочной системы при нажатии кнопки "Справка" на каком-либо из этих окон.

В этом разделе:

Окно просмотра сертификата

Выбор устройства защиты

Резервная копия сертификата

Запрос идентификации пользователя

Новый центр сертификации

Сертификаты сайтов

 


Окно просмотра сертификата

Окно просмотра сертификата используется для отображения данных сертификата, выбранного на одной из вкладок Менеджера сертификатов. Вкладка "Основное" содержит общие сведения о сертификате — кем он был выдан, был ли он верифицирован, для каких целей он может использоваться и т.п. На вкладке "Подробности" представлены все данные сертификата.

Если в данный момент вы не работаете с окном просмотра сертификата, выполните следующие действия, чтобы получить к нему доступ:

  1. Откройте меню "Правка" и выберите пункт "Настройки".
  2. Выберите подкатегорию "Сертификаты" категории "Приватность и защита информации" (при необходимости используйте значок слева от названия категории, чтобы получить доступ к списку подкатегорий).
  3. В группе настроек "Упорядочение сертификатов" нажмите кнопку "Упорядочить сертификаты".
  4. Выберите вкладку, на которой находится нужный сертификат.
  5. Выберите сертификат, данные которого вы хотите просмотреть.
  6. Нажмите кнопку "Просмотр".

В этом разделе:

Вкладка "Основное"

Вкладка "Подробности"

 

Вкладка "Основное"

При открытии окна просмотра сертификата текущей является вкладка "Основное", на которой представлены некоторые сведения о выбранном сертификате:

 

Вкладка "Подробности"

Выберите вкладку "Подробности", чтобы просмотреть более подробную информацию о выбранном сертификате. Чтобы просмотреть сведения о любом из сертификатов, входящих в цепочку данного сертификата, выберите его из списка "Иерархия сертификатов". В области "Поля сертификатов" выберите интересующее вас поле. Его значение будет отображено в области "Значение поля".

Значения стандартных полей по возможности отображаются в форме, удобной для восприятия человеком. Если Менеджер сертификатов не может проинтерпретировать данные какого-либо поля, они отображаются побайтово.

 


Выбор устройства защиты

Устройство защиты представляет собой аппаратное или программное обеспечение, предоставляющее такие криптографические сервисы, как шифрование и расшифровывание, и имеющее возможность хранить сертификаты и ключи. Диалоговое окно "Выбор устройства защиты" автоматически открывается при выполнении определенных действий, таких как импорт сертификата или некоторые криптографические операции (например, генерация ключей для нового сертификата), если на вашем компьютере доступно два или более устройств защиты. С помощью этого окна вы можете указать Менеджеру сертификатов, какое из устройств следует использовать для выполнения этих действий, например, в каком из устройств защиты следует сохранить сертификат.

Смарт-карта представляет собой один из примеров устройства защиты. Если к вашему компьютеру подключено считывающее устройство и в него вставлена смарт-карта, имя этой карты будет доступно в раскрывающемся списке окна "Выбор устройства защиты". Если вы выберете его из списка, Менеджер сертификатов будет использовать именно эту карту для выполнения данного действия.

В состав Менеджера сертификатов входит также встроенное программное устройство защиты, которое используется по умолчанию и доступно всегда, независимо от наличия любых дополнительных устройств.

 


Копия ключа шифрования

Центры сертификации (CA), которые выдают отдельные сертификаты для целей шифрования и цифровой подписи, как правило, создают резервные копии вашего закрытого ключа шифрования в процессе выдачи сертификата.

Диалоговое окно "Выбор устройства защиты" позволяет вам согласиться с созданием резервной копии закрытого ключа или отказаться от него, тем самым, возможно, отказавшись от получения сертификата. Центр сертификации, располагающий резервной копией вашего закрытого ключа, имеет потенциальную возможность расшифровать сообщения, адресованные вам и зашифрованные с помощью соответствующего закрытого ключа.

В диалоговом окне "Выбор устройства защиты" вы можете выполнить следующие действия:

После того, как центр сертификации сохранит резервную копию вашего ключа шифрования, вы сможете использовать этот ключ для прочтения зашифрованных сообщений, адресованных вам, даже если вы по какой-либо причине утратите собственную копию ключа. Если резервной копии закрытого ключа не существует, утратив вашу собственную копию, вы не сможете читать сообщения, зашифрованные соответствующим закрытым ключом.

 


Резервная копия сертификата

Получив сертификат, сделайте резервную копию сертификата и закрытого ключа и сохраните ее в надежном месте. Например, вы можете записать резервную копию на дискету и поместить ее под замок вместе с другими ценными предметами. В этом случае даже при поломке жесткого диска или порче файла вы легко сможете восстановить сертификат.

Утрата сертификата и связанного с ним закрытого ключа, как минимум, связана с неудобствами, а в некоторых ситуациях может привести к серьезным или даже катастрофическим проблемам. Например:

Подобно любым ценным данным, сертификаты должны быть защищены от потери при помощи резервного копирования, что позволит избежать возможных проблем и трудностей в будущем. Если вы еще не сделали резервные копии ваших сертификатов, сделайте это сейчас, не откладывая на будущее.

 


Запрос идентификации пользователя

Некоторые сайты для доступа к определенной информации требуют предъявления сертификата, а не регистрационного имени и пароля, поскольку сертификат является более надежным средством аутентификации. Такой метод подтверждения подлинности пользователя через Интернет иногда называют аутентификация клиента.

В том случае, если Менеджер сертификатов располагает несколькими сертификатами, которые могут использоваться для аутентификации пользователя при доступе к сайту, открывается диалоговое окно "Запрос идентификации пользователя". Это окно содержит две группы данных:

Этот сайт требует от вас предъявить сертификат для аутентификации: В этой части диалогового окна приведена следующая информация:

Выберите сертификат для идентификации: В этой группе настроек вы можете выбрать из раскрывающегося списка сертификат для вашей аутентификации на сайте. Выберите сертификат, который с наибольшей вероятностью подходит для аутентификации на данном сайте (например, тот, с использованием которого вы ранее зарегистрировались как пользователь данного сайта).

Для того, чтобы облегчить принятие решения, в диалоговом окне приводится следующая информация о сертификате, выбранном из списка:

 


Новый центр сертификации

В число сертификатов, которые Менеджер сертификатов хранит на вашем компьютере или внешних устройствах защиты (например, смарт-картах), входят сертификаты, которые удостоверяют подлинность центров сертификации (CA). Чтобы распознавать и использовать любые другие сертификаты, Менеджер сертификатов должен располагать сертификатами центров (CA), которые выдали эти сертификаты или подтвердили подлинность центров, выдавших их.

Когда вы принимаете решение о доверии какому-либо центру сертификации, Менеджер сертификатов сохраняет сертификат этого центра и в дальнейшем может принимать сертификаты, выданные этим центром для тех целей, для которых вы приняли решение о доверии этому центру.

Перед сохранением сертификата центра сертификации Менеджер сертификатов позволяет вам указать, в каких областях применения вы доверяете сертификатам данного центра (если вообще доверяете). Вы можете выбрать любые из следующих вариантов:

Прежде чем вы примете решение о доверии новому центру сертификации, выясните, кем он управляется и как функционирует. Убедитесь в том, что политики и процедуры центра отвечают типам сертификатов, которые он выдает. Например, если центр сертификации удостоверяет подлинность сайтов, которые вы используете для проведения финансовых транзакций, убедитесь в том, что центр обеспечивает достаточный уровень надежности (должным образом устанавливает подлинность организации-получателя) при выдаче подобных сертификатов.

 


Сертификаты сайтов

Одно из окон, перечисленных ниже, может открыться при попытке соединения с сайтом, который использует протокол SSL для аутентификации и шифрования.

В этом разделе:

Сайт сертифицирован неизвестным центром

Срок действия сертификата сервера истек

Сертификат сервера еще не действителен

Несоответствие имени домена

 


Сайт сертифицирован неизвестным центром

Многие сайты при установлении соединения с ними удостоверяют свою подлинность при помощи сертификата. Если центр сертификации (CA), который выдал сертификат этого сайта, неизвестен Менеджеру сертификатов, будет открыто диалоговое окно с предупреждением. С помощью этого окна вы сможете просмотреть сертификат сайта, а также решить, следует ли доверять ему.

Вы можете выбрать один из вариантов:

Нажмите кнопку "OK", чтобы подтвердить сделанный выбор. Если вы нажмете кнопку "Отмена", Менеджер сертификатов не будет рассматривать сертификат как подтверждение подлинности сайта, и соединение не будет установлено.

Важное замечание для администраторов серверов: Данное предупреждение может выдаваться при попытке подключения к серверу, который сконфигурирован некорректным образом. Чтобы проверить, так ли это, администратор сервера или сайта должен проверить статус всех требуемых промежуточных центров сертификации (CA). При необходимости следует установить на сервер недостающие сертификаты.

Если вы обращаетесь к администратору сервера или сайта по данному вопросу, вы можете включить в свое сообщение следующие сведения:

Для опытных пользователей: Если вы хотите, чтобы Менеджер сертификатов доверял любым сертификатам, выданным каким-либо центром сертификации, вы можете изменить настройки доверия для соответствующего сертификата центра. Чтобы сделать это, выполните следующие действия:

  1. Откройте меню "Правка" и выберите пункт "Настройки".
  2. Выберите подкатегорию "Сертификаты" категории "Приватность и защита информации" (при необходимости используйте значок слева от названия категории, чтобы получить доступ к списку подкатегорий).
  3. В группе настроек "Упорядочение сертификатов" нажмите кнопку "Упорядочить сертификаты".
  4. Выберите вкладку "Центры сертификации".
  5. Выберите сертификат, для которого вы хотите изменить настройки доверия.
  6. Нажмите кнопку "Изменить" и задайте нужные параметры в открывшемся диалоговом окне.

 


Срок действия сертификата сервера истек

Подобно водительским правам, кредитной карте и другим формам удостоверения личности, сертификат имеет определенный период действия. По истечении этого периода обладатель сертификата должен получить новый сертификат.

Менеджер сертификатов открывает диалоговое окно с предупреждением при попытке установления защищенного соединения с сайтом, имеющим просроченный сертификат. В этом случае вам следует прежде всего проверить, установлены ли на вашем компьютере правильное время и дата. Чтобы определить, истек ли срок действия сертификата, Менеджер сертификатов сопоставляет дату окончания действия сертификата с датой, установленной на вашем компьютере.

Если время и дата на вашем компьютере установлены правильно, вы должны принять решение, следует ли доверять сайту с просроченным сертификатом. Ваше решение будет зависеть от того, какие действия вы предполагаете совершать при помощи сайта, и что еще вам известно о сайте и организации, которой он принадлежит. Большинство организаций, поддерживающих сайты для электронной коммерции, следят за сроком действия сертификатов сайтов и своевременно обновляют их.

Вы можете выполнить следующие действия при помощи диалогового окна с предупреждением:

 


Сертификат сервера еще не действителен

Подобно водительским правам, кредитной карте и другим формам удостоверения личности, сертификат имеет определенный период действия.

Менеджер сертификатов открывает диалоговое окно с предупреждением при попытке установления защищенного соединения с сайтом, период действия сертификата которого еще не начался. В этом случае вам следует прежде всего проверить, установлены ли на вашем компьютере правильное время и дата. Если на компьютере установлена неправильная дата, Менеджер сертификатов может ошибочно заключить, что срок действия сертификата еще не начался.

Если время и дата на вашем компьютере установлены правильно, вы должны принять решение, следует ли доверять сайту с таким сертификатом. Ваше решение будет зависеть от того, какие действия вы предполагаете совершать при помощи сайта, и что еще вам известно о сайте и организации, которой он принадлежит. Большинство организаций, поддерживающих сайты для электронной коммерции, следят за сроком действия сертификатов сайтов и не используют сертификатов, срок действия которых еще не наступил.

Вы можете выполнить следующие действия при помощи диалогового окна с предупреждением:

 


Несоответствие имени домена

Сертификат сайта удостоверяет подлинность имени сайта в форме имени домена сайта. Например, для портала Netscape именем домена является home.netscape.com. Если имя домена, указанное в сертификате, не совпадает с фактическим именем домена сайта, с которым вы пытаетесь установить соединение, это может указывать на попытку третьей стороны выдать себя за этот сайт. В этом случае будет открыто диалоговое окно с предупреждением.

Ваше решение о доверии сайте будет зависеть от того, какие действия вы предполагаете совершать с его помощью, и что еще вам известно о сайте и организации, которой он принадлежит. Большинство организаций, поддерживающих сайты для электронной коммерции, следят за тем, чтобы имя домена, указанное в сертификате, совпадало с фактическим именем сетевого узла.

Вы можете выполнить следующие действия при помощи диалогового окна с предупреждением:

Если вы приняли такой сертификат для данного сеанса, находясь на сайте, будьте осторожны при выполнении любых действий с его помощью, а также относитесь с некоторым подозрением к любой информации, полученной с такого сайта.


6 марта 2003

Copyright © 1994-2002 Netscape Communications Corporation.