2 votos

Debo Confiar en un Certificado

Básicamente, mi escuela es al parecer tiene una red de 'actualizar' y nos están diciendo que para ir a acceso a llaveros y confiar en un certificado. Esto es lo que nos envió.enter image description here enter image description here enter image description here Exactamente qué va a pasar si hago esto? ¿Tienes alguna recomendación para ¿qué debo hacer?

2voto

Steve Evans Puntos 155

Confiar en un certificado que da el propietario del certificado de la capacidad de limitar las advertencias de seguridad al realizar algunas tareas. Estas tareas incluyen la instalación de nuevo software, y la interceptación y el proxy de conexiones seguras.

Si debe hacer la solicitud para confiar en el certificado depende de a quién pertenece el equipo.

La Escuela Dispositivo

Si el equipo es suministrado por la escuela y la escuela quieren que usted para instalar su certificado de confianza, entonces usted debe hacerlo.

Dispositivo Personal

Si este equipo es tuyo, yo no confiaría en su certificado. La adición de un siempre de confianza certificado es paso importante y muy rara vez se necesita en un dispositivo personal.

Mínima De Confianza

Nota de la sub-opciones en el paso 5:

Keychain certificate trust

Usted puede elegir confiar en el certificado sólo para ciertas funciones. Si el certificado está destinado a permitir el desarrollo local y el software firmado a ejecutar, a continuación, sólo la Firma de Código . Tal vez X. 509 Básico de la Política también.

Me gustaría evitar confiar Secure Sockets layer (SSL) hasta que se demuestre esencial. Esta confianza permitirá que la escuela interceptar anteriormente seguras las conexiones a Internet.

Usted podría incremental de la confianza/desconfianza partes el certificado hasta encontrar el conjunto mínimo de confianza requerido.

0voto

John Keates Puntos 711

Personalmente, yo diría que no. Esta es una CA intermedia (y debajo de eso, de una CA Raíz). Esto permite que el propietario de la CA para el hombre en el medio de sus conexiones. No hay ninguna razón para aceptar este tipo de CA a menos que haya un gran volumen de aplicaciones internas. La aplicación general de un CA como que es para SSL hombre en el medio de las casillas que hacer la inspección de tráfico - a menudo mal configurado.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X