Básicamente, mi escuela es al parecer tiene una red de 'actualizar' y nos están diciendo que para ir a acceso a llaveros y confiar en un certificado. Esto es lo que nos envió. Exactamente qué va a pasar si hago esto? ¿Tienes alguna recomendación para ¿qué debo hacer?
Respuestas
¿Demasiados anuncios?Confiar en un certificado que da el propietario del certificado de la capacidad de limitar las advertencias de seguridad al realizar algunas tareas. Estas tareas incluyen la instalación de nuevo software, y la interceptación y el proxy de conexiones seguras.
Si debe hacer la solicitud para confiar en el certificado depende de a quién pertenece el equipo.
La Escuela Dispositivo
Si el equipo es suministrado por la escuela y la escuela quieren que usted para instalar su certificado de confianza, entonces usted debe hacerlo.
Dispositivo Personal
Si este equipo es tuyo, yo no confiaría en su certificado. La adición de un siempre de confianza certificado es paso importante y muy rara vez se necesita en un dispositivo personal.
Mínima De Confianza
Nota de la sub-opciones en el paso 5:
Usted puede elegir confiar en el certificado sólo para ciertas funciones. Si el certificado está destinado a permitir el desarrollo local y el software firmado a ejecutar, a continuación, sólo la Firma de Código . Tal vez X. 509 Básico de la Política también.
Me gustaría evitar confiar Secure Sockets layer (SSL) hasta que se demuestre esencial. Esta confianza permitirá que la escuela interceptar anteriormente seguras las conexiones a Internet.
Usted podría incremental de la confianza/desconfianza partes el certificado hasta encontrar el conjunto mínimo de confianza requerido.
Personalmente, yo diría que no. Esta es una CA intermedia (y debajo de eso, de una CA Raíz). Esto permite que el propietario de la CA para el hombre en el medio de sus conexiones. No hay ninguna razón para aceptar este tipo de CA a menos que haya un gran volumen de aplicaciones internas. La aplicación general de un CA como que es para SSL hombre en el medio de las casillas que hacer la inspección de tráfico - a menudo mal configurado.