2 votes

Dois-je faire confiance à un certificat ?

En gros, mon école fait apparemment une "mise à jour" du réseau et nous demande d'accéder au trousseau de clés et de faire confiance à un certificat. C'est ce qu'ils nous ont envoyé. enter image description here enter image description here enter image description here Que se passera-t-il exactement si je fais tout cela ? Avez-vous des recommandations sur ce que je devrais faire ?

0 votes

Êtes-vous un étudiant ou un membre du personnel ? S'agit-il de votre ordinateur personnel ou d'un appareil fourni par l'école ?

0 votes

Ordinateur personnel

2voto

Graham Miln Points 39606

Faire confiance à un certificat donne au propriétaire de ce certificat la possibilité de limiter les avertissements de sécurité lors de l'exécution de certaines tâches. Ces tâches comprennent l'installation d'un nouveau logiciel, l'interception de connexions sécurisées et l'utilisation d'un proxy.

La question de savoir si vous devez suivre la demande de confiance dans le certificat dépend du propriétaire de l'ordinateur.

Voir Dois-je laisser l'école de mon enfant avoir accès à son ordinateur portable personnel ? pour une question connexe sur le site de la sécurité de l'information.

Dispositif scolaire

Si l'ordinateur est fourni par l'école et que celle-ci souhaite que vous installiez son certificat de confiance, vous devez le faire.

Dispositif personnel

Si cet ordinateur est le vôtre, je ne ferais pas confiance à leur certificat. L'ajout d'un toujours de confiance Le certificat est une étape importante et devrait rarement être nécessaire sur un appareil personnel.

Trust minimum

Notez les sous-options de l'étape 5 :

Keychain certificate trust

Vous pouvez choisir de faire confiance au certificat uniquement pour certaines fonctions. Si le certificat est destiné à permettre l'exécution d'un logiciel développé et signé localement, alors seulement Signature du code devrait être obligatoire. Peut-être Politique de base X.509 également.

J'éviterais de faire confiance Couches de sockets sécurisés (SSL) jusqu'à ce qu'il soit prouvé qu'il est essentiel. Cette confiance permettrait à l'école d'intercepter des connexions Internet auparavant sécurisées.

Vous pourriez faire confiance/se méfier des parties du certificat de manière incrémentielle jusqu'à ce que vous trouviez le minimum de confiance requis.

0 votes

Je suis d'accord avec ça. Mais je crois que l'école déploie une application interne et a économisé l'obtention d'un certificat auprès d'un tiers de confiance. L'application a créé son propre certificat et a donc besoin de confiance.

2 votes

Je ne veux pas présumer de la raison. Nous ne connaissons pas le propriétaire de l'appareil ni l'intention du certificat.

0 votes

J'ai aussi trouvé cela suspect car ils nous ont donné seulement une semaine pour le faire.

0voto

John Keates Points 2570

Personnellement, je dirais non. Il s'agit d'une AC intermédiaire (et en dessous d'une AC racine). Cela permet au propriétaire de cette AC d'agir comme un intermédiaire dans vos connexions. Il n'y a aucune raison d'accepter une telle AC à moins qu'il y ait un grand volume d'applications internes. L'application générale d'une AC de ce type est destinée aux boîtiers SSL man in the middle qui font de l'inspection de trafic - souvent mal configurés.

0 votes

Est-il possible qu'ils essaient de chercher des pirates sur le réseau

0 votes

C'est possible, mais c'est une mauvaise façon d'essayer de le faire.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X