SoftwareSvet internetu

Hlási vám stránka „neplatný certifikát“ či varovania, kde nepatria?

Bežnú slovenskú firmu môže výrazne poškodiť, ak sa rozhodne pre lacnejší certifikát SSL pre potreby spúšťania niektorých aplikácií. Jedna vec je, že vyriešia ich spustiteľnosť, no druhá vec je tá, že v niektorých prehliadačoch sa slovenským návštevníkom zobrazia naozaj drsné hlásenia o tom, že vaša lokalita nemusí byť dôveryhodná, môže znamenať hrozbu, poškodenie počítača, či narušenie bezpečnosti. Nedomyslené a takúto firmu zásadne poškodzujúce tvrdenie je, že stránky sú chybné a hrozbou pre bezpečnosť. Hoci na nich nie je nič zlé. Problémom je len malý SSL certifikát, ktorý každý prehliadač berie správne, no práve vášmu obchodnému klientovi vypíše rôzne varovania, z ktorých dostáva pocit, že má čo dočinenia s obrovskými podvodníkmi, alebo nejakým šialeným vírusom. Takto nejako cítia z https://zet.sk, ktorý si zoberieme dnes ako príklad.

Internet Explorer 8 môže vašu firmu poškodiť
Byť klientom, ktorý prichádza na web s menším certifikátom zabezpečenia, a vidieť hlásenie, že sa „vyskytol problém s certifikátom zabezpečenia tejto webovej lokality“ nie je príliš chcená situácia. Problém je však v skutočnosti v starom prehliadači Internet Explorer 8, ktorý stále používa množstvo ľudí. Jeho databáza nerozpoznáva niektoré nové certifikáty a tak sa dopracujete len k varovaniu, že vstupujete na nebezpečné stránky. Aký asi môže mať klient pocit zo vstupu na takýto web? Využije služby ponuky z takýchto stránok? Asi ťažko. Problém je pritom v prehliadači, nie v stránkach. Iróniou je, že web je práve naopak – zabezpečený.

Zetko - certifikát

Riešením by však mohlo byť pre každého návštevníka vystrašeného týmto varovaním, prejdenie na voľbu pokračovania. Problém však je, že táto voľba má ešte doplnenie v znení (neodporúča sa). Aj po stlačení „rizikového“ pokračovania sa príliš k pokojnej návšteve stránok nedopracujete. Prehliadač vám nedá pokoj a bude vám dávať najavo, že ste na údajne nebezpečnej stránke. Len na Slovensku existuje pár stoviek takýchto stránok, ktoré staré prehliadače neschopné vlastnej aktualizácie považujú za podvodníkov, pritom chybu majú sami.

Zetko Certifikát 2

Jediný, kto sa cíti bezpečne ste vy
Ak ste majiteľom takýchto stránok, jediný, čo sa cíti následne bezpečne ste len vy sám. To je hlavný problém celej veci ako problému. Internet Exporer 8 totiž pri vstupe na stránky s novým certifikátom hlási, že certifikát tejto stránky je neplatný. Najzarážajúcejšie tvrdenie však púšťa stránka asi v strede textovej časti, kde píše „Tento problém môže naznačovať pokus o vykonanie podvodnej akcie alebo zachytenie údajov, ktoré odosielate na server. Odporúčame zavrieť túto webovú stránku.“ Po takomto hlásení, ktoré prehliadač vypúšťa pri návšteve bezpečnej stránky, ktoré stránku obviňujú z podvodu, nekalých praktík a odchytávania údajov, sa dá dokonca hovoriť o poškodení dobrého mena a to jedine pre vlastnú zastaranosť rozpoznávania. Žiaden z nových prehliadačov na nových operačných systémoch nemá problém s načítaním obsahu a nevyvoláva žiadne varovné správy, ktoré priamo poškodzujú dané stránky.

Ako príklad bol uvedený prípad zabezpečenej domény stránok https://zet.sk, ktoré obviňuje Internet Explorer 8, prípadne iný neaktualizovaný prehliadač z podvodných praktík neopodstatnene, len na základe vlastnej nedokonalosti rozpoznať niektoré nové certifikáty.

You may also like

More in:Software