Mis on pime sertifikaat?

Kui üks arvuti pääseb juurde teabele teisest, on arvuti omaniku kontrollimiseks tavaliselt vaja sertifikaati. See hoiab süsteemi turvalisena ja võimaldab administraatoritel süüdistada asjakohast kasutajat, kui ta üritab teavet väärkasutada. Pimesertifikaadi puhul ei suuda süsteem hõivata privaatset teavet, näiteks kasutaja nime või aadressi. Kui administraatori jaoks ei ole pime sertifikaat turvalisuse huvides nii hea, siis rahatehinguid tegevatele kasutajatele on see turvalisem, kuna administraator ei saa kliendi andmeid kuritarvitada. Need sertifikaadid salvestavad ainult süsteemiteavet, näiteks seda, millist tüüpi Interneti-brauserit kasutaja kasutab, ja tema Interneti-protokolli (IP) aadressi.

Tavaliselt, kui kasutaja sooritab andmetehingu või kui ta siseneb teise süsteemi ja kasutab või võtab sealt teavet, luuakse digitaalne sertifikaat. Seda sertifikaati kasutatakse kasutaja identifitseeriva teabe (nt tema nime) hõivamiseks, et administraatorid teaksid, kes saavad süsteemile juurdepääsu. Seda peetakse enamiku ohutute süsteemide üldiseks protokolliks, olenemata sellest, kas need on avatud üldsusele või ainult väikesele töötajate võrgustikule.

Kui pimesertifikaat on lubatud, toimib sertifikaatide süsteem teisiti. Administraator näeb, kas keegi on süsteemi sisenenud ja millal kasutaja süsteemi sisenes, kuid kogu identifitseeriv teave blokeeritakse. Privaatset teavet, nagu nimi ja aadress, ei lisata pimetunnistusele.

Kui pimesertifikaat on lubatud, saab administraator kasutada teavet kasutajate eristamiseks. IP-aadress ja süsteemiteave lisatakse tavaliselt sertifikaadile. Mõned levinumad andmed nendel sertifikaatidel on operatsioonisüsteem (OS), millist tüüpi Interneti-brauseriga kasutaja töötab ja millal sertifikaat genereeriti. See hoiab süsteemi turvalisena, sest administraator võib siiski välja tuua kasutaja teabe väärkasutamise eest, kuigi see muudab kasutajate eristamise keerulisemaks.

Pimesertifikaadi kasutamise põhjus piirdub üldjuhul rahatehingute privaatsusega. Sel juhul suudab süsteem ise kasutajaid eristada, et aidata neil kiiresti läbida pidevaid tehinguid, kuid seda privaatset teavet sertifikaadile ei lisata. See tähendab, et hoolimatud administraatorid ei saa teavet ära kasutada ja petturlikke tasusid esitada ega ka kasutaja teavet müüa.

SmartAsset.