У меня вопрос, нужна помощь:

Какие данные вы бы посмотрели в сертификате, чтобы проверить, является ли это заслуживающим доверия веб-сайтом?

1 ответ1

0

Сам сертификат не дает никакой информации о том, насколько надежным является веб-сайт. В нем только говорится, что они вложили немного денег для доменного имени и сертификата, соответствующего доменному имени, и что некоторые агентства по сертификации решили подписать свой сертификат из-за предоставленной информации. Некоторые ЦС проверяют предоставленную информацию немного больше и берут за нее больше денег (так называемые сертификаты "расширенной проверки" EV), но не проверяют, насколько сайт заслуживает доверия.

Также не помогают никакие наклейки на сайте, которые, как утверждают, принадлежат доверенным охранным компаниям, потому что каждый может создать эти наклейки, и нет никаких технических ограничений, которые могут их использовать, поэтому некоторые (и особенно фишинговые сайты) размещают их на сайте только потому, что он выглядит более надежным

Лучшим примером является сообщество, например, каков опыт других людей на этом сайте, например, если интернет-магазин не только дешев, но и фактически доставляет их товары и т.д. Конечно, позже интернет-магазин может испортиться или иметь дрянной внутренняя безопасность, поэтому ваши личные данные будут скомпрометированы.

Подводя итог: сертификат может быть использован в качестве небольшого показателя доверия. Его не следует использовать в качестве единственного индикатора, и обычно хороших индикаторов недостаточно, чтобы чувствовать себя в безопасности. Просто рассматривайте Интернет как дикий дикий запад, где все пытаются заработать деньги, и есть много блестящих и заслуживающих доверия сайтов, у которых нет проблем с тем, чтобы вас обмануть. Это как в реальной жизни, только у вас есть менее надежные показатели того, кому вы можете доверять.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .