Skip to main content

Что такое слепой сертификат?

Когда один компьютер получает информацию от другого, обычно требуется сертификат для проверки владельца компьютера. Это обеспечивает безопасность системы и позволяет администраторам обвинять соответствующего пользователя в том, что он или она пытается использовать информацию не по назначению. В случае слепого сертификата система не может получить конфиденциальную информацию, такую ​​как имя или адрес пользователя. Хотя слепой сертификат не так хорош по соображениям безопасности для администратора, он безопаснее для пользователей, совершающих денежные транзакции, поскольку администратор не сможет неправильно использовать информацию клиента. Эти сертификаты записывают только системную информацию, например, какой тип интернет-браузера используется пользователем и его или ее IP-адрес.

Обычно, когда пользователь выполняет транзакцию данных или когда он или она обращается к другой системе и использует или получает информацию из нее, создается цифровой сертификат. Этот сертификат используется для сбора идентифицирующей информации о пользователе, такой как его имя, чтобы администраторы знали, кто получает доступ к системе. Это считается общим протоколом для большинства безопасных систем, независимо от того, являются ли они открытыми для общественности или только для небольшой сети работников.

Когда слепой сертификат включен, система сертификатов работает по-другому. Администратор сможет увидеть, что кто-то получил доступ к системе и в какое время пользователь вошел в систему, но вся идентифицирующая информация будет заблокирована. Личная информация, такая как имя и адрес, не будет включена в слепой сертификат.

Там будет некоторая информация, которую администратор может использовать для разграничения пользователей, если включен слепой сертификат. IP-адрес и системная информация обычно будут включены в сертификат. Некоторые из общих данных в этих сертификатах - операционная система (ОС), с каким типом интернет-браузера работает пользователь и когда был создан сертификат. Это обеспечивает безопасность системы, потому что администратор все еще может выделить пользователя за неправильное использование информации, хотя это делает более трудным отличить одного пользователя от другого.

Причина использования слепого сертификата, как правило, ограничивается конфиденциальностью в денежных операциях. В этом случае сама система способна дифференцировать пользователей, чтобы помочь им быстро проходить непрерывные транзакции, но эта частная информация не включена в сертификат. Это означает, что недобросовестные администраторы не могут использовать информацию и осуществлять мошеннические платежи, а также не могут продавать информацию пользователя.