Firewallmeldung bei Zertifikaten

[Sicherheit]

Wenn Sie eine Firewall benutzen und Sie ein Programm installieren, meldet diese und weist Sie häufig darauf hin, dass einen Zugriff ins Internet gibt. Häufig ist dann zu lesen, dass z. B. eine Verbindung zu “ crl.verisign.com„, „crl.globalsign.com„, „crl.microsoft.com“ oder „crl.thawte.com“ aufgebaut wird.

Da stellt man sich natürlich die Frage, ob dieser Verbindungsaufbau durch einen Virus oder durch Spyware hervorgerufen wird und ob persönliche Daten übertragen werden. Aber dem ist, in diesem Falle, nicht so. Dieser Verbindungsaufbau dient Ihrer Sicherheit.

Viele Programme, die aus dem Internet heruntergeladen werden, verwenden für die Übertragung Verschlüsselungsverfahren. Diese basieren auf Sicherheitszertifikate, die wiederum von unabhängigen Zertifizierungsstellen, wie Verisign, an Programmanbieter vergeben werden. Damit kann man deren Identität (z. B. Name und Anschrift) des Softwareherstellers überprüfen.

Diese Zertifikate sind nur eine begrenzte Zeit gültig und werden mit einer Sperrliste verglichen. Diese Listen nennen sich offiziell „Certificate Revocation List“ (CRL). Hier sind alle ungültigen und widerrufenen Zertifikate erfasst. Darin sind auch die Zertifikate zu finden, die von Hackern möglicherweise schon geknackt wurden.

Ein Programm kann nun während des Herunterladens auf diese Liste zugreifen, um zu überprüfen, ob das Zertifikat für die Verschlüsselungsverfahren noch gültig ist und damit noch vertrauenswürdig ist. Es werden bei diesem Zugriff keinerlei persönliche Daten übertragen. Daher sollte man den Zugriff schon zu lassen, er dient also Ihrer Sicherheit.

.

Kommentar-Einträge mit Werbecharakter (sogenannte SPAM) werde ich ohne Nachfrage löschen! - Comment-entries of an advertising nature (so-called SPAM) I will delete without asking!

Trage deine Daten unten ein oder klicke ein Icon um dich einzuloggen:

WordPress.com-Logo

Du kommentierst mit Deinem WordPress.com-Konto. Abmelden / Ändern )

Twitter-Bild

Du kommentierst mit Deinem Twitter-Konto. Abmelden / Ändern )

Facebook-Foto

Du kommentierst mit Deinem Facebook-Konto. Abmelden / Ändern )

Google+ Foto

Du kommentierst mit Deinem Google+-Konto. Abmelden / Ändern )

Verbinde mit %s