Chứng chỉ SSL có thể làm giả mạo và các mẹo cần tránh cho doanh nghiệp

Chứng chỉ SSL có thể làm giả mạo và các mẹo cần tránh cho doanh nghiệp

Chứng chỉ SSL có bị làm giả không? Là câu hỏi nhiều người dùng website thắc mắc. Tất nhiên là có, chứng chỉ SSL bị làm giả sẽ mang đến rất nhiều mối nguy cho doanh nghiệp.

 

Chứng chỉ giả mạo là chứng chỉ hợp pháp, đáng tin cậy đã được cấp bởi tổ chức phát hành chứng chỉ đáng tin cậy nhưng bị xâm phạm hoặc được cấp không đúng bên.

 

 

Hình 1.1: Chứng chỉ số SSL

 

Các mẹo khác để tránh Chứng chỉ lừa đảo:

 

Điều quan trọng nhất khi quản lý chứng chỉ SSL đối với doanh nghiệp là khả năng hiển thị. Bạn cần một công cụ quản lý chứng chỉ cho phép bạn kiểm kê tất cả các chứng chỉ kỹ thuật số, theo dõi hết hạn và phát lại, tự động hóa các chức năng nhất định và chỉ cho phép bạn kiểm soát PKI của mình thông qua một giao diện.

 

Vá thường xuyên, cụ thể là các bản vá của hệ điều hành và trình duyệt. Đây là cách bảo vệ an toàn tốt nói chung, ( chỉ cần hỏi Equifax ) nhưng nó đặc biệt quan trọng trong bối cảnh này bởi vì đây là cách mà các bản cập nhật cho các cửa hàng gốc được triển khai. Khi một Tổ chức phát hành chứng chỉ bị xâm nhập hoặc phát hành sai sự cố, cách trực tiếp nhất để phân loại vấn đề là xóa các gốc bị ảnh hưởng . Điều này sẽ tự động phân phối tất cả các chứng chỉ được ký bởi root đó hoặc một trong các hậu duệ của nó. Khi điều này xảy ra, tổ chức của bạn dễ bị tổn thương cho đến khi nó vá và cập nhật các cửa hàng gốc của nó.

 

Thực hiện quét thường xuyên. Có rất nhiều công cụ có thể giúp bạn quét nhật ký CT, danh sách thu hồi, công chứng mạng và cơ sở dữ liệu được lưu trữ cục bộ. Những lần quét này sẽ hỗ trợ bạn trong việc tìm kiếm các chứng chỉ giả mạo, từ đó bạn chỉ cần liên hệ với đúng CA và thu hồi chứng chỉ.

 

Và đây là một lời khuyên cuối cùng ở cấp độ cá nhân, hãy đảm bảo trình duyệt của bạn được định cấu hình để kiểm tra các bản chỉnh sửa. Danh sách thu hồi chứng chỉ và nhật ký giao thức trạng thái chứng chỉ trực tuyến (OCSP) được duy trì bởi CA và cho trình duyệt của bạn biết khi nào nó không tin tưởng chứng chỉ. Đảm bảo rằng nếu cuộc gọi OCSP không thành công, trình duyệt của bạn sẽ xử lý chứng chỉ là không đáng tin cậy.

Chia sẻ


Zalo
Điện thoại
Điện thoại

Cookies preferences

✕

Khác

Các cookie chưa được phân loại khác là những cookie đang được phân tích và chưa được xếp vào bất kỳ danh mục nào.

Cần thiết

Cần thiết
Các cookie cần thiết là vô cùng quan trọng để trang web hoạt động bình thường. Những cookie này đảm bảo các chức năng cơ bản và tính năng bảo mật của trang web một cách ẩn danh.

Quảng cáo

Cookie quảng cáo được sử dụng để cung cấp cho khách truy cập các quảng cáo và chiến dịch tiếp thị phù hợp. Các cookie này theo dõi khách truy cập trên các trang web và thu thập thông tin để cung cấp quảng cáo được cá nhân hóa.

Phân tích

Cookie phân tích được sử dụng để hiểu cách khách truy cập tương tác với trang web. Các cookie này giúp cung cấp thông tin về các chỉ số như số lượng khách truy cập, tỷ lệ thoát trang, nguồn lưu lượng truy cập, v.v.

Chức năng

Cookie chức năng giúp thực hiện một số chức năng nhất định như chia sẻ nội dung trang web trên các nền tảng mạng xã hội, thu thập phản hồi và các tính năng của bên thứ ba khác.

Hiệu suất

Cookie hiệu suất được sử dụng để hiểu và phân tích các chỉ số hiệu suất chính của trang web, giúp mang lại trải nghiệm người dùng tốt hơn cho khách truy cập.