В этом разделе описано использование различных окон, которые используются при работе с Менеджером сертификатов. Дополнительная информация, приведенная, в этом разделе отображается в окне справочной системы при нажатии кнопки "Справка" на каком-либо из этих окон.
В этом разделе: |
Окно просмотра сертификата используется для отображения данных сертификата, выбранного на одной из вкладок Менеджера сертификатов. Вкладка "Основное" содержит общие сведения о сертификате — кем он был выдан, был ли он верифицирован, для каких целей он может использоваться и т.п. На вкладке "Подробности" представлены все данные сертификата.
Если в данный момент вы не работаете с окном просмотра сертификата, выполните следующие действия, чтобы получить к нему доступ:
В этом разделе: |
При открытии окна просмотра сертификата текущей является вкладка "Основное", на которой представлены некоторые сведения о выбранном сертификате:
Выберите вкладку "Подробности", чтобы просмотреть более подробную информацию о выбранном сертификате. Чтобы просмотреть сведения о любом из сертификатов, входящих в цепочку данного сертификата, выберите его из списка "Иерархия сертификатов". В области "Поля сертификатов" выберите интересующее вас поле. Его значение будет отображено в области "Значение поля".
Значения стандартных полей по возможности отображаются в форме, удобной для восприятия человеком. Если Менеджер сертификатов не может проинтерпретировать данные какого-либо поля, они отображаются побайтово.
Устройство защиты представляет собой аппаратное или программное обеспечение, предоставляющее такие криптографические сервисы, как шифрование и расшифровывание, и имеющее возможность хранить сертификаты и ключи. Диалоговое окно "Выбор устройства защиты" автоматически открывается при выполнении определенных действий, таких как импорт сертификата или некоторые криптографические операции (например, генерация ключей для нового сертификата), если на вашем компьютере доступно два или более устройств защиты. С помощью этого окна вы можете указать Менеджеру сертификатов, какое из устройств следует использовать для выполнения этих действий, например, в каком из устройств защиты следует сохранить сертификат.
Смарт-карта представляет собой один из примеров устройства защиты. Если к вашему компьютеру подключено считывающее устройство и в него вставлена смарт-карта, имя этой карты будет доступно в раскрывающемся списке окна "Выбор устройства защиты". Если вы выберете его из списка, Менеджер сертификатов будет использовать именно эту карту для выполнения данного действия.
В состав Менеджера сертификатов входит также встроенное программное устройство защиты, которое используется по умолчанию и доступно всегда, независимо от наличия любых дополнительных устройств.
Центры сертификации (CA), которые выдают отдельные сертификаты для целей шифрования и цифровой подписи, как правило, создают резервные копии вашего закрытого ключа шифрования в процессе выдачи сертификата.
Диалоговое окно "Выбор устройства защиты" позволяет вам согласиться с созданием резервной копии закрытого ключа или отказаться от него, тем самым, возможно, отказавшись от получения сертификата. Центр сертификации, располагающий резервной копией вашего закрытого ключа, имеет потенциальную возможность расшифровать сообщения, адресованные вам и зашифрованные с помощью соответствующего закрытого ключа.
В диалоговом окне "Выбор устройства защиты" вы можете выполнить следующие действия:
Если вы не уверены в том, следует ли доверять данному центру сертификации, проконсультируйтесь с вашим системным администратором.
После того, как центр сертификации сохранит резервную копию вашего ключа шифрования, вы сможете использовать этот ключ для прочтения зашифрованных сообщений, адресованных вам, даже если вы по какой-либо причине утратите собственную копию ключа. Если резервной копии закрытого ключа не существует, утратив вашу собственную копию, вы не сможете читать сообщения, зашифрованные соответствующим закрытым ключом.
Получив сертификат, сделайте резервную копию сертификата и закрытого ключа и сохраните ее в надежном месте. Например, вы можете записать резервную копию на дискету и поместить ее под замок вместе с другими ценными предметами. В этом случае даже при поломке жесткого диска или порче файла вы легко сможете восстановить сертификат.
Утрата сертификата и связанного с ним закрытого ключа, как минимум, связана с неудобствами, а в некоторых ситуациях может привести к серьезным или даже катастрофическим проблемам. Например:
Подобно любым ценным данным, сертификаты должны быть защищены от потери при помощи резервного копирования, что позволит избежать возможных проблем и трудностей в будущем. Если вы еще не сделали резервные копии ваших сертификатов, сделайте это сейчас, не откладывая на будущее.
Некоторые сайты для доступа к определенной информации требуют предъявления сертификата, а не регистрационного имени и пароля, поскольку сертификат является более надежным средством аутентификации. Такой метод подтверждения подлинности пользователя через Интернет иногда называют аутентификация клиента.
В том случае, если Менеджер сертификатов располагает несколькими сертификатами, которые могут использоваться для аутентификации пользователя при доступе к сайту, открывается диалоговое окно "Запрос идентификации пользователя". Это окно содержит две группы данных:
Этот сайт требует от вас предъявить сертификат для аутентификации: В этой части диалогового окна приведена следующая информация:
Выберите сертификат для идентификации: В этой группе настроек вы можете выбрать из раскрывающегося списка сертификат для вашей аутентификации на сайте. Выберите сертификат, который с наибольшей вероятностью подходит для аутентификации на данном сайте (например, тот, с использованием которого вы ранее зарегистрировались как пользователь данного сайта).
Для того, чтобы облегчить принятие решения, в диалоговом окне приводится следующая информация о сертификате, выбранном из списка:
В число сертификатов, которые Менеджер сертификатов хранит на вашем компьютере или внешних устройствах защиты (например, смарт-картах), входят сертификаты, которые удостоверяют подлинность центров сертификации (CA). Чтобы распознавать и использовать любые другие сертификаты, Менеджер сертификатов должен располагать сертификатами центров (CA), которые выдали эти сертификаты или подтвердили подлинность центров, выдавших их.
Когда вы принимаете решение о доверии какому-либо центру сертификации, Менеджер сертификатов сохраняет сертификат этого центра и в дальнейшем может принимать сертификаты, выданные этим центром для тех целей, для которых вы приняли решение о доверии этому центру.
Перед сохранением сертификата центра сертификации Менеджер сертификатов позволяет вам указать, в каких областях применения вы доверяете сертификатам данного центра (если вообще доверяете). Вы можете выбрать любые из следующих вариантов:
Прежде чем вы примете решение о доверии новому центру сертификации, выясните, кем он управляется и как функционирует. Убедитесь в том, что политики и процедуры центра отвечают типам сертификатов, которые он выдает. Например, если центр сертификации удостоверяет подлинность сайтов, которые вы используете для проведения финансовых транзакций, убедитесь в том, что центр обеспечивает достаточный уровень надежности (должным образом устанавливает подлинность организации-получателя) при выдаче подобных сертификатов.
Одно из окон, перечисленных ниже, может открыться при попытке соединения с сайтом, который использует протокол SSL для аутентификации и шифрования.
В этом разделе: Сайт сертифицирован неизвестным центром Срок действия сертификата сервера истек |
Многие сайты при установлении соединения с ними удостоверяют свою подлинность при помощи сертификата. Если центр сертификации (CA), который выдал сертификат этого сайта, неизвестен Менеджеру сертификатов, будет открыто диалоговое окно с предупреждением. С помощью этого окна вы сможете просмотреть сертификат сайта, а также решить, следует ли доверять ему.
Вы можете выбрать один из вариантов:
Нажмите кнопку "OK", чтобы подтвердить сделанный выбор. Если вы нажмете кнопку "Отмена", Менеджер сертификатов не будет рассматривать сертификат как подтверждение подлинности сайта, и соединение не будет установлено.
Важное замечание для администраторов серверов: Данное предупреждение может выдаваться при попытке подключения к серверу, который сконфигурирован некорректным образом. Чтобы проверить, так ли это, администратор сервера или сайта должен проверить статус всех требуемых промежуточных центров сертификации (CA). При необходимости следует установить на сервер недостающие сертификаты.
Если вы обращаетесь к администратору сервера или сайта по данному вопросу, вы можете включить в свое сообщение следующие сведения:
Для опытных пользователей: Если вы хотите, чтобы Менеджер сертификатов доверял любым сертификатам, выданным каким-либо центром сертификации, вы можете изменить настройки доверия для соответствующего сертификата центра. Чтобы сделать это, выполните следующие действия:
Подобно водительским правам, кредитной карте и другим формам удостоверения личности, сертификат имеет определенный период действия. По истечении этого периода обладатель сертификата должен получить новый сертификат.
Менеджер сертификатов открывает диалоговое окно с предупреждением при попытке установления защищенного соединения с сайтом, имеющим просроченный сертификат. В этом случае вам следует прежде всего проверить, установлены ли на вашем компьютере правильное время и дата. Чтобы определить, истек ли срок действия сертификата, Менеджер сертификатов сопоставляет дату окончания действия сертификата с датой, установленной на вашем компьютере.
Если время и дата на вашем компьютере установлены правильно, вы должны принять решение, следует ли доверять сайту с просроченным сертификатом. Ваше решение будет зависеть от того, какие действия вы предполагаете совершать при помощи сайта, и что еще вам известно о сайте и организации, которой он принадлежит. Большинство организаций, поддерживающих сайты для электронной коммерции, следят за сроком действия сертификатов сайтов и своевременно обновляют их.
Вы можете выполнить следующие действия при помощи диалогового окна с предупреждением:
Находясь на сайте, будьте осторожны при выполнении любых действий с его помощью.
Подобно водительским правам, кредитной карте и другим формам удостоверения личности, сертификат имеет определенный период действия.
Менеджер сертификатов открывает диалоговое окно с предупреждением при попытке установления защищенного соединения с сайтом, период действия сертификата которого еще не начался. В этом случае вам следует прежде всего проверить, установлены ли на вашем компьютере правильное время и дата. Если на компьютере установлена неправильная дата, Менеджер сертификатов может ошибочно заключить, что срок действия сертификата еще не начался.
Если время и дата на вашем компьютере установлены правильно, вы должны принять решение, следует ли доверять сайту с таким сертификатом. Ваше решение будет зависеть от того, какие действия вы предполагаете совершать при помощи сайта, и что еще вам известно о сайте и организации, которой он принадлежит. Большинство организаций, поддерживающих сайты для электронной коммерции, следят за сроком действия сертификатов сайтов и не используют сертификатов, срок действия которых еще не наступил.
Вы можете выполнить следующие действия при помощи диалогового окна с предупреждением:
Находясь на сайте, будьте осторожны при выполнении любых действий с его помощью.
Сертификат сайта удостоверяет подлинность имени сайта в форме имени домена сайта. Например, для портала Netscape именем домена является home.netscape.com. Если имя домена, указанное в сертификате, не совпадает с фактическим именем домена сайта, с которым вы пытаетесь установить соединение, это может указывать на попытку третьей стороны выдать себя за этот сайт. В этом случае будет открыто диалоговое окно с предупреждением.
Ваше решение о доверии сайте будет зависеть от того, какие действия вы предполагаете совершать с его помощью, и что еще вам известно о сайте и организации, которой он принадлежит. Большинство организаций, поддерживающих сайты для электронной коммерции, следят за тем, чтобы имя домена, указанное в сертификате, совпадало с фактическим именем сетевого узла.
Вы можете выполнить следующие действия при помощи диалогового окна с предупреждением:
Если вы приняли такой сертификат для данного сеанса, находясь на сайте, будьте осторожны при выполнении любых действий с его помощью, а также относитесь с некоторым подозрением к любой информации, полученной с такого сайта.
6 марта 2003
Copyright © 1994-2002 Netscape Communications Corporation.