1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
|
<?xml version="1.0" encoding="UTF-8"?>
<!-- This Source Code Form is subject to the terms of the Mozilla Public
- License, v. 2.0. If a copy of the MPL was not distributed with this
- file, You can obtain one at http://mozilla.org/MPL/2.0/. -->
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.1//EN"
"http://www.w3.org/TR/xhtml11/DTD/xhtml11.dtd"[
<!ENTITY % brandDTD SYSTEM "chrome://branding/locale/brand.dtd" >
%brandDTD;
]>
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<title>Certyfikaty — informacje i decyzje</title>
<link rel="stylesheet" href="helpFileLayout.css" type="text/css"/>
</head>
<body>
<div class="boilerPlate">Ten dokument został stworzony tylko w celach pomocniczych. Wskazuje on kilka sposobów pozwalających ochronić poufność i bezpieczeństwo informacji osobistych w internecie, nie obejmuje jednak wszystkich zagadnień związanych z poufnością i bezpieczeństwem, ani nie przedstawia rekomendacji odnośnie odpowiednich ustawień programu w celu ich uzyskania.</div>
<h1 id="certificate_information_and_decisions">Certyfikaty — informacje i decyzje</h1>
<p>Ten rozdział objaśnia używanie różnych okien pokazywanych podczas korzystania z Menedżera certyfikatów. Dodatkowe informacje tu podane są dostępne po naciśnięciu przycisku Pomoc w odpowiednim oknie.</p>
<div class="contentsBox">W tym rozdziale:
<ul>
<li><a href="#certificate_viewer">Podgląd certyfikatu</a></li>
<li><a href="#choose_security_device">Wybór urządzenia zabezpieczającego</a></li>
<li><a href="#encryption_key_copy">Kopia klucza szyfrującego</a></li>
<li><a href="#certificate_backup">Kopia zapasowa certyfikatu</a></li>
<li><a href="#user_identification_request">Żądanie identyfikacji użytkownika</a></li>
<li><a href="#new_certificate_authority">Nowy organ certyfikacji</a></li>
<li><a href="#website_certificates">Certyfikaty witryn WWW</a></li>
</ul>
</div>
<h2 id="certificate_viewer">Podgląd certyfikatu</h2>
<p>W oknie podglądu certyfikatu są pokazywane informacje o certyfikacie zaznaczonym na jednej z kart Menedżera certyfikatów. Karta Ogólne zawiera sumaryczne dane o stanie weryfikacji certyfikatu, jego właścicielu, wydawcy, datach: wystawienia i ważności oraz odciskach kluczy kryptograficznych powiązanych z certyfikatem. Karta Szczegóły zawiera kompletne i szczegółowe informacje o zawartości certyfikatu.</p>
<p>Jeżeli podgląd certyfikatu jeszcze nie jest widoczny, należy:</p>
<ol>
<li>Z menu <span class="mac">&brandShortName;</span><span class="noMac">Edycja</span> wybrać Preferencje.</li>
<li>W kategorii Prywatność i zabezpieczenia wybrać Certyfikaty. (Jeśli podkategorie nie są widoczne, to aby rozwinąć listę, należy podwójnie kliknąć na Prywatność i zabezpieczenia.)</li>
<li>Nacisnąć przycisk Menedżer certyfikatów</li>
<li>Wybrać kartę odpowiedniego typu certyfikatów.</li>
<li>Zaznaczyć certyfikat do podglądu.</li>
<li>Nacisnąć przycisk Wyświetl.</li>
</ol>
<div class="contentsBox">W tym rozdziale:
<ul>
<li><a href="#general_tab">Karta Ogólne</a></li>
<li><a href="#details_tab">Karta Szczegóły</a></li>
</ul>
</div>
<h3 id="general_tab">Karta Ogólne</h3>
<p>Po otwarciu okna podglądu certyfikatu, domyślnie pokazana jest karta Ogólne. Zawiera ona kilka rodzajów informacji o certyfikacie:</p>
<ul>
<li><strong>Niniejszy certyfikat został zweryfikowany do wykorzystania przez</strong>: Informacje, w jaki sposób Menedżer certyfikatów dokonuje ich sprawdzenia są dostępne w rozdziale <a href="glossary.xhtml#certificate_verification">Weryfikacja certyfikatów</a>. Cele użytkowania certyfikatu mogą być dowolne z niżej podanych:
<ul>
<li><strong>Certyfikat SSL klienta</strong>: Certyfikat używany do identyfikacji użytkownika na stronach WWW.</li>
<li><strong>Certyfikat SSL serwera</strong>: Certyfikat używany do identyfikacji przez przeglądarki serwera WWW.</li>
<li><strong>Certyfikat osoby podpisującej wiadomość</strong>: Certyfikat używany do identyfikacji użytkownika w celach cyfrowego podpisywania wiadomości poczty elektronicznej.</li>
<li><strong>Certyfikat adresata wiadomości</strong>: Certyfikat używany do identyfikacji osoby trzeciej. Przykładowo, aby mieć możliwość wysyłania do niej zaszyfrowanych wiadomości poczty elektronicznej.</li>
<li><strong>Certyfikat serwera potwierdzającego</strong>: Certyfikat używany do identyfikacji serwera potwierdzającego stan certyfikatów, używającego protokołu OCSP. Dodatkowe informacje o protokole OCSP można znaleźć w rozdziale <a href="certs_prefs_help.xhtml">Ustawienia weryfikacji</a>.</li>
<li><strong>Organ certyfikacji SSL</strong>: Certyfikat używany do identyfikacji organu certyfikacji — organizacji wydającej certyfikaty używane do identyfikacji użytkowników w sieciach komputerowych.</li>
</ul>
</li>
<li><strong>Wystawiony dla</strong>: Sumaryczne informacje o certyfikacie:
<ul>
<li><strong>Nazwa certyfikatu</strong>: Nazwa użytkownika, którego identyfikuje certyfikat.</li>
<li><strong>Organizacja</strong>: Nazwa organizacji, do której należy właściciel certyfikatu (np. nazwa firmy, której jest użytkownik pracownikiem).</li>
<li><strong>Jednostka organizacyjna</strong>: Nazwa jednostki organizacyjnej, do której należy właściciel certyfikatu (np. Dział Informatyki).</li>
<li><strong>Numer seryjny</strong>: Numer seryjny certyfikatu.</li>
</ul>
</li>
<li><strong>Wystawiony przez</strong>: Sumaryczne informacje (podobne do tych podanych w sekcji "Wystawiony dla" powyżej) o organie certyfikacji, który wydał dany certyfikat.</li>
<li><strong>Ważność</strong>: Określa przedział czasu, podczas którego certyfikat jest ważny.</li>
<li><strong>Odciski</strong>: Pokazuje odciski certyfikatu. Odcisk jest unikalnym ciągiem cyfr tworzonym przez zastosowanie pewnej funkcji matematycznej do zawartości certyfikatu. Odcisk certyfikatu może być użyteczny przy sprawdzaniu, czy certyfikat nie został sfałszowany.</li>
</ul>
<h3 id="details_tab">Karta Szczegóły</h3>
<p>Po wybraniu karty Szczegóły w oknie podglądu certyfikatu, pokażą się szczegółowe informacje o certyfikacie. Aby sprawdzić informacje dotyczące dowolnego certyfikatu w hierarchii, należy zaznaczyć jego nazwę, następnie interesującą pozycję w oknie Pola certyfikatu i odczytać jej zawartość w oknie Wartość pola:</p>
<ul>
<li><strong>Hierarchia certyfikatu</strong>: W tej części okna podglądu certyfikatu pokazany jest łańcuch certyfikatów z zaznaczonym certyfikatem umieszczonym na samym dole. Łańcuch certyfikatów jest hierarchicznym przedstawieniem certyfikatów podpisanych przez kolejne organy certyfikacji (ang. certificate authorities (CA)). Certyfikat organu certyfikacji identyfikuje <a href="glossary.xhtml#certificate_authority">organ certyfikacji</a> i jest używany do podpisywania certyfikatów wydanych przez ten organ. Certyfikat organu wydającego bezpośrednio certyfikat użytkownika może być podpisany przez certyfikat organu nadrzędnego (ten z kolei może być podpisany przez certyfikat organu będącego w hierarchii nad nim, aż do certyfikatu <a href="glossary.xhtml#root_CA">głównego organu certyfikacji</a>.</li>
<li><strong>Pola certyfikatu</strong>: Ta część okna pokazuje pola składające się na zawartość certyfikatu.</li>
<li><strong>Wartość pola</strong>: Ta część okna pokazuje zawartość zaznaczonego pola certyfikatu.</li>
</ul>
<p>Okno podglądu certyfikatu (tam, gdzie jest to możliwe) pokazuje informacje o certyfikacie w formacie przyjaznym do odczytania przez użytkownika (w postaci znaków ANSI). Zawartość pól, które nie mogą zostać jednoznacznie zinterpretowane, jest pokazywana w takiej postaci, w jakiej jest zawarta w certyfikacie.</p>
<h2 id="choose_security_device">Wybór urządzenia zabezpieczającego</h2>
<p>Urządzenie zabezpieczające (zwane czasami tokenem) jest to sprzętowy lub programowy przyrząd, posiadający wbudowane procedury i usługi kryptograficzne, oraz przechowujący certyfikaty i klucze kryptograficzne użytkownika. Okno wyboru urządzenia zabezpieczającego pojawia się na ekranie w momencie, kiedy Menedżer certyfikatów musi wybrać, które z obecnych w systemie urządzeń ma zostać użyte przy wykonywaniu operacji związanych z obsługą certyfikatów, lub inną czynnością kryptograficzną (jak generacja kluczy nowego certyfikatu). To okno umożliwia użytkownikowi zaznaczenie jednego z dwóch lub więcej urządzeń zabezpieczających obecnych w systemie i pracę z wybranym urządzeniem.</p>
<p>Jednym z przykładów urządzenia zabezpieczającego jest karta inteligentna. Przykładowo, gdy czytnik kart podłączony do komputera posiada włożoną kartę inteligentną, jej nazwa będzie pokazywana na rozwijanej liście urządzeń zabezpieczających. Aby skorzystać z karty, użytkownik musi wybrać z listy dostępnych urządzeń jej nazwę.</p>
<p>Menedżer certyfikatów posiada swoje własne (wbudowane) urządzenie zabezpieczające, które może być używane zawsze, niezależnie od dostępności dodatkowych urządzeń instalowanych przez użytkownika.</p>
<h2 id="encryption_key_copy">Kopia klucza szyfrującego</h2>
<p>Te <a href="glossary.xhtml#certificate_authority">organy certyfikacji (CA)</a>, które wydają oddzielne certyfikaty do podpisywania i szyfrowania poczty elektronicznej, zwykle tworzą kopie zapasowe prywatnych <a href="glossary.xhtml#encryption_key">kluczy szyfrujących</a> użytkownika podczas procesu wystawiania certyfikatu.</p>
<p>Okno dialogowe tworzenia kopii klucza szyfrującego umożliwia zatwierdzenie chęci utworzenia takiej kopii, lub anulowanie żądania wydania certyfikatu. Organ certyfikacji, który posiada kopię klucza prywatnego użytkownika, posiada również potencjalną możliwość odszyfrowywania zaszyfrowanej przy pomocy tego klucza korespondencji skierowanej do właściciela certyfikatu.</p>
<p>Z okna dialogowego tworzenia kopii klucza prywatnego istnieje możliwość podjęcia następujących czynności:</p>
<ul>
<li><strong>Podgląd certyfikatu</strong>: Ten przycisk należy nacisnąć, aby uzyskać podgląd certyfikatu identyfikującego organ certyfikacji, który żąda wykonania kopii klucza prywatnego.</li>
<li><strong>OK</strong>: Jeżeli organ certyfikacji, który został zidentyfikowany przy pomocy jego certyfikatu, jest dla użytkownika zaufany, należy nacisnąć przycisk OK. Po naciśnięciu przycisku rozpocznie się proces tworzenia kopii klucza prywatnego.
<p>Przy niepewności co do zaufania organowi certyfikacji, który żąda utworzenia kopii klucza, należy zwrócić się o pomoc do administratora systemu.</p>
</li>
<li><strong>Anuluj</strong>: Jeżeli organ certyfikacji żądający wykonania kopii klucza prywatnego nie jest wystarczająco zaufany, nie należy żądać wydania przezeń certyfikatu. Naciśnięcie przycisku Anuluj spowoduje przerwanie zarówno procesu wykonywania kopii klucza prywatnego, jak i procesu tworzenia certyfikatu.</li>
</ul>
<p>Po utworzeniu kopii klucza prywatnego przez organ certyfikacji, użytkownik będzie w stanie używać tego klucza do odczytu własnej zaszyfrowanej korespondencji nawet w przypadku zapomnienia hasła do klucza lub utraty własnej kopii klucza. Jeżeli nie będzie istnieć żadna kopia klucza prywatnego, a użytkownik zapomni hasło lub utraci swój klucz, nie będzie miał możliwości czytania korespondencji, która została zaszyfrowana przy użyciu takiego klucza.</p>
<h2 id="certificate_backup">Kopia zapasowa certyfikatu</h2>
<p>Po uzyskaniu certyfikatu należy wykonać kopię zapasową samego certyfikatu, jak i powiązanego z nim klucza prywatnego. Kopię tę należy przechowywać w bezpiecznym miejscu. Przykładowo, można ją umieścić na dyskietce, która następnie będzie przechowywana w bezpiecznym i zamkniętym miejscu. Tym sposobem, nawet w przypadku utraty certyfikatu z powodu problemów z dyskiem twardym komputera lub plikiem certyfikatu, będzie można bez problemów odzyskać certyfikat.</p>
<p>Utrata certyfikatu może stanowić dużą uciążliwość dla jego właściciela, a w niektórych wypadkach może okazać się czynnością katastrofalną w skutkach (w zależności od celów używania certyfikatu). Przykładowo:</p>
<ul>
<li>Po utracie certyfikatu identyfikującego użytkownika na ważnych stronach WWW, nie będzie on posiadał prawa dostępu do tych stron do momentu uzyskania nowego certyfikatu.</li>
<li>Po utracie certyfikatu używanego do szyfrowania elektronicznej korespondencji, nie będzie istniała możliwość odczytu tej korespondencji — zarówno wysłanej, jak i odebranej. W tym przypadku, jeśli użytkownik nie odzyska certyfikatu i powiązanego z nim klucza prywatnego z kopii zapasowej, nie będzie w stanie nigdy odczytać żadnej korespondencji zaszyfrowanej przy użyciu tego klucza.</li>
</ul>
<p>Jak wszelkie inne cenne dane, również certyfikat powinien mieć utworzoną kopię bezpieczeństwa. Nie należy o tym zapominać.</p>
<h2 id="user_identification_request">Żądanie identyfikacji użytkownika</h2>
<p>Certyfikat jest bardzo wiarygodną metodą identyfikacji. Z tego też powodu niektóre witryny internetowe żądają przy identyfikacji użytkownika jego certyfikatu zamiast standardowej pary użytkownik i hasło. Taka metoda identyfikacji jest czasami zwana <a href="glossary.xhtml#client_authentication">autoryzacją klienta</a>.</p>
<p>Jak wiadomo, jeden użytkownik może posiadać w Menedżerze certyfikatów więcej niż jeden certyfikat służący jego identyfikacji w Internecie. W takim przypadku, Menedżer certyfikatów wyświetli okno dialogowe Żądanie identyfikacji użytkownika, zawierające dwa rodzaje informacji:</p>
<p><strong>Witryna zażądała identyfikacji użytkownika za pomocą certyfikatu</strong>: Ta część okna dialogowego pokazuje następujące informacje:</p>
<ul>
<li><strong>Nazwa hosta (serwera)</strong>: Nazwa serwera żądającego identyfikacji użytkownika, pokazywana jako część jego adresu URL. Przykładowo, nazwą hosta witryny firmy Netscape jest <tt>home.netscape.com</tt>.</li>
<li><strong>Organizacja</strong>: Nazwa organizacji, która zarządza witryną WWW.</li>
<li><strong>Wydany przez</strong>: Nazwa <a href="glossary.xhtml#certificate_authority">organu certyfikacji (CA)</a>, który wydał certyfikat.</li>
</ul>
<p><strong>Wybierz certyfikat do użycia</strong>: Certyfikaty posiadane przez użytkownika przeznaczone do jego identyfikacji na stronach WWW, są umieszczone w tej części okna dialogowego na rozwijanej liście wyboru. Z niej należy wybrać ten certyfikat, który wydaje się najbardziej pasującym do odwiedzanej witryny.</p>
<p>Aby pomóc w wyborze właściwego certyfikatu, wyświetlane są poniższe szczegóły dotyczące zaznaczonego certyfikatu:</p>
<ul>
<li><strong>Wystawiony dla</strong>: Pokazuje informacje o osobie, którą certyfikat identyfikuje (przykładowo nazwisko i adres poczty elektronicznej tej osoby), a także numer seryjny certyfikatu i daty jego ważności.</li>
<li><strong>Wystawiony przez</strong>: Pokazuje skrócone informacje o organie certyfikacji, który wydał certyfikat (nazwa organu, jego lokalizacja geograficzna).</li>
</ul>
<h2 id="new_certificate_authority">Nowy organ certyfikacji</h2>
<p>Certyfikat, który jest w posiadaniu Menedżera certyfikatów w postaci pliku (niezależnie od miejsca jego przechowywania — dysk twardy komputera, lub zewnętrzne urządzenie zabezpieczające), zawiera certyfikaty identyfikujące <a href="glossary.xhtml#certificate_authority">organy certyfikacji (CA)</a>. Aby móc rozpoznawać wszystkie certyfikaty ze swojej bazy, Menedżer certyfikatów musi posiadać certyfikaty organów certyfikacji, które wydały lub autoryzowały wydanie tych certyfikatów.</p>
<p>Gdy użytkownik zadecyduje o zakwalifikowaniu danego organu certyfikacji do organów zaufanych, Menedżer certyfikatów pobiera certyfikat takiego organu i od tej pory jest w stanie poprawnie rozpoznawać te rodzaje certyfikatów, które zostały wybrane w momencie ustawiania stopnia zaufania organu.</p>
<p>Przed pobraniem nowego certyfikatu organu certyfikacji, Menedżer certyfikatów umożliwia określenie rodzajów certyfikatów wydawanych przez organ, które należy uznać za zaufane. Istnieje możliwość wyboru każdej opcji z poniższej listy:</p>
<ul>
<li><strong>Zaufaj temu CA przy identyfikacji witryn internetowych</strong>: Certyfikaty niektórych witryn WWW (na przykład prowadzących działalność finansową) mogą mieć szczególne znaczenie z punktu widzenia bezpieczeństwa transakcji i każda niepoprawna lub fałszywa identyfikacja witryny może mieć poważne negatywne konsekwencje dla użytkownika.</li>
<li><strong>Zaufaj temu CA przy identyfikacji użytkowników poczty</strong>: Jeżeli użytkownik zamierza wysyłać poufne wiadomości przy pomocy poczty elektronicznej lub, gdy z jakiś powodów jest dla niego istotna dokładność identyfikacji swych korespondentów, powinien przed zaznaczeniem tej opcji szczegółowo zapoznać się z procedurami organów certyfikacji dotyczącymi identyfikacji przyszłych posiadaczy certyfikatów i zdecydować, czy są one dla niego odpowiednie).</li>
<li><strong>Zaufaj temu CA przy identyfikacji twórców oprogramowania</strong>: Zaznaczenie tej opcji oznacza, że użytkownik zakłada odpowiedni poziom zaufania dla organu certyfikacji, który może wydawać certyfikaty identyfikujące pochodzenie apletów języka Java i skryptów języka JavaScript żądających wyjątkowego dostępu do jego komputera (jak np. możliwość zmiany plików). Ponieważ taki tryb dostępu do danych może być używany w celach niepożądanych (przykładowo może doprowadzić do skasowania danych znajdujących się na dysku twardym), należy podjąć decyzję o zaznaczeniu tej opcji z zachowaniem szczególnej uwagi.</li>
</ul>
<p>Zanim zostanie podjęta decyzja o zaufaniu nowemu organowi certyfikacji, należy upewnić się, kto jest właścicielem i operatorem organu. Należy upewnić się, czy polityka i procedury organu są odpowiednie dla tych rodzajów certyfikatów, które organ wydaje. Przykładowo, jeżeli organ wydaje certyfikaty identyfikujące witryny WWW używane do transakcji finansowych, należy upewnić się, że poziom bezpieczeństwa zapewniany przez organ jest dla użytkownika wystarczający.</p>
<ul>
<li><strong>Wyświetl</strong>: Naciśnięcie tego przycisku wywołuje okno z podglądem certyfikatu dodawanego środka certyfikacji. Jeżeli zdecydowano o niepobieraniu certyfikatu, należy nacisnąć przycisk Anuluj.</li>
</ul>
<h2 id="website_certificates">Certyfikaty witryn WWW</h2>
<p>Jedno z okien opisanych poniżej może się pojawić przy próbie dostępu do witryny WWW obsługującej protokół <a href="glossary.xhtml#Secure_Sockets_Layer">SSL</a> dla celów <a href="glossary.xhtml#authentication">autoryzacji</a> użytkownika i <a href="glossary.xhtml#encryption">szyfrowania</a> przesyłu danych.</p>
<div class="contentsBox">W tym rozdziale:
<ul>
<li><a href="#web_site_certified_by_an_unknown_authority">Witryna WWW certyfikowana przez nieznany organ certyfikacji</a></li>
<li><a href="#server_certificate_expired">Wygasły certyfikat serwera</a></li>
<li><a href="#server_certificate_not_yet_valid">Jeszcze nieważny certyfikat serwera</a></li>
<li><a href="#domain_name_mismatch">Niezgodność nazw domen</a></li>
</ul>
</div>
<h3 id="secure_connection_failed_page">Nie udało się nawiązać bezpiecznego połączenia</h3>
<p>W przypadku, gdy wyłączono protokół SSL (np. poprzez <a href="ssl_help.xhtml#ssl_settings">Ustawienia SSL</a>) lub wczytywana strona używa starszej, niezabezpieczonej wersji protokołu SSL, wyświetli się strona zatytułowana "Nie udało się nawiązać bezpiecznego połączenia". Strona ta zawiera podstawowe informacje (włączając <strong>Kod błędu</strong>, który identyfikuje rodzaj problemu wykrytego przez program &brandShortName; w związku z otwieraną stroną) oraz przycisk <strong>Spróbuj ponownie</strong> służący do ponownego wczytania strony.</p>
<h3 id="untrusted_connection_page">Niezaufane połączenie</h3>
<p>Jeśli włączono protokół SSL, wyświetlona strona błędu będzie nosiła tytuł "To połączenie nie jest zaufane". Istnieje wiele różnych powodów, dla których połączenie może wyglądać na niezaufane. Poniżej prezentujemy te najczęściej spotykane:</p>
<ul>
<li>certyfikat witryny <a href="#certificate_expired">stracił ważność (wygasł)</a></li>
<li>certyfikat witryny <a href="#certificate_not_yet_valid">nie jest jeszcze ważny</a></li>
<li>certyfikat danej witryny jest ważny tylko dla innej strony (<a href="#domain_name_mismatch">niezgodność nazw domen</a>)</li>
<li>certyfikat witryny nie pochodzi z zaufanego źródła (przez co nie można zweryfikować tożsamości strony).</li>
<li>wydawca certyfikatu nie jest zaufany (program &brandShortName; nie może zweryfikować tożsamości witryny, ponieważ nie jest w stanie rozpoznać <a href="glossary.xhtml#certificate_authority">urzędu certyfikacji (CA)</a>, który wydał certyfikat)</li>
</ul>
<p>Strona wyświetlona w powyższych przypadkach ma na celu wyjaśnić, dlaczego program &brandShortName; nie mógł ustanowić bezpiecznego połączenia z żądaną stroną internetową. Na początku podaje informację, że nie można zweryfikować tożsamości strony, a następnie proponuje opuszczenie strony poprzez kliknięcie przycisku <strong>To brzmi nieciekawie. Zabierz mnie stąd!</strong>. W przypadku wątpliwości, zaleca się skorzystanie z tej porady.</p>
<p>Więcej informacji na temat zaistniałego problemu można uzyskać, klikając strzałki znajdujące się naprzeciw nagłówka <strong>Szczegóły techniczne</strong>. Sekcja ta zawiera również <strong>Kod błędu</strong>, który identyfikuje rodzaj problemu wykrytego przez program &brandShortName; w związku z żądaną stroną.</p>
<h4 id="add_security_exception">Dodawanie wyjątku bezpieczeństwa</h4>
<p>Sekcja <strong>Rozumiem ryzyko</strong> strony informującej o niezaufanym połączeniu umożliwia wydanie polecenia programowi &brandShortName;, aby zupełnie ignorował kontrole bezpieczeństwa, dodając wyjątek. Po rozwinięciu sekcji poprzez kliknięcie znajdujących się naprzeciw niej strzałek pojawi się przycisk <strong>Dodaj wyjątek</strong>, po kliknięciu którego wyświetli się okno dialogowe pozwalające na uzyskanie i przeglądanie certyfikatu witryny oraz, opcjonalnie, na dodanie dla niej Wyjątku bezpieczeństwa (na stałe albo tylko dla bieżącej sesji). Można zarządzać tymi wyjątkami, wchodząc do karty <a href="certs_help.xhtml#servers">Serwery</a> w Menedżerze certyfikatów.</p>
<h3 id="secure_connection_failed_dialog">Okno dialogowe: Nie udało się nawiązać bezpiecznego połączenia</h3>
<p>W przypadku, gdy program &brandShortName; nie może określić rzeczywistego powodu problemu, oprócz strony <a href="#untrusted_connection_page">Niezaufane połączenie</a> wyświetli się okno dialogowe zatytułowane "Nie udało się nawiązać bezpiecznego połączenia". Okno to zawiera przycisk <strong>Wyświetl certyfikat</strong>, który pozwala na dokładniejsze przeanalizowanie certyfikatu witryny.</p>
<h3 id="certificate_expired">Wygasły certyfikat</h3>
<p>Podobnie jak karta kredytowa i wiele innych form identyfikacji, również <a href="glossary.xhtml#certificate">certyfikat</a> jest ważny przez określony okres czasu. Po wygaśnięciu certyfikatu użytkownik musi sobie wyrobić nowy.</p>
<p>Program &brandShortName; <a href="#untrusted_connection_page">ostrzega</a> użytkownika przed próbą dostępu do witryny WWW, której certyfikat wygasł. Pierwszą rzeczą, jaką powinien w związku z takim komunikatem zrobić użytkownik jest sprawdzenie poprawności daty i czasu w swoim komputerze. Jeżeli zegar komputera jest ustawiony na datę późniejszą niż data wygaśnięcia certyfikatu, program &brandShortName; będzie traktować certyfikat jako wygasły.</p>
<p>Jeżeli zegar komputera jest ustawiony poprawnie, do użytkownika należy decyzja o zaufaniu okazanym danej witrynie. Taka decyzja może zależeć od tego, jakie czynności chce się wykonywać na witrynie, czy też, czy witryna jest użytkownikowi znana i zaufana. Większość stron komercyjnych uaktualnia swoje certyfikaty przed ich wygaśnięciem. Aby kontynuować, należy <a href="#add_security_exception">dodać wyjątek bezpieczeństwa</a>.</p>
<h3 id="certificate_not_yet_valid">Jeszcze nieważny certyfikat</h3>
<p>Podobnie jak karta kredytowa i wiele innych form identyfikacji, również <a href="glossary.xhtml#certificate">certyfikat</a> jest ważny przez określony okres czasu.</p>
<p>Program &brandShortName; <a href="#untrusted_connection_page">ostrzega</a> użytkownika przed próbą dostępu do witryny WWW, której certyfikat jest jeszcze nieważny. Pierwszą rzeczą, jaką powinien w związku z takim komunikatem zrobić użytkownik jest sprawdzenie poprawności daty i czasu w swoim komputerze. Jeżeli zegar komputera jest ustawiony na niewłaściwą datę, program &brandShortName; może traktować certyfikat jako jeszcze nieważny, nawet jeśli tak nie jest w danym konkretnym przypadku.</p>
<p>Jeżeli zegar komputera jest ustawiony poprawnie, do użytkownika należy decyzja o zaufaniu okazanym danej witrynie. Taka decyzja może zależeć od tego, jakie czynności chce się wykonywać na witrynie, czy też, czy witryna jest użytkownikowi znana i zaufana. Większość stron komercyjnych nie udostępnia swoich certyfikatów z datą początku ważności wybiegającą w przyszłość. Aby kontynuować, należy <a href="#add_security_exception">dodać wyjątek bezpieczeństwa</a>.</p>
<h3 id="domain_name_mismatch">Niezgodność nazw domen</h3>
<p><a href="glossary.xhtml#certificate">Certyfikat</a> serwera zawiera nazwę serwera w postaci nazwy domeny witryny. Przykładowo, nazwą domeny witryny WWW organizacji Mozilla jest <tt>www.mozilla.org</tt>. Jeżeli nazwa domeny w certyfikacie serwera nie jest zgodna z aktualną nazwą domeny witryny WWW, może to oznaczać, że ktoś próbuje przechwycić komunikację użytkownika z witryną WWW.</p>
<p>Program &brandShortName; <a href="#untrusted_connection_page">ostrzega</a> przed każdą próbą otworzenia witryny znajdującej się na serwerze, którego domena certyfikatu nie jest zgodna z domeną odwiedzanej strony internetowej. Decyzja, czy mimo ostrzeżenia można traktować witrynę jako zaufaną należy do użytkownika i może zależeć od tego, jakie czynności chce on wykonywać na niej i czy jest ona znana użytkownikowi. Certyfikaty większości stron komercyjnych posiadają taką samą nazwę domeny w certyfikacie, jaka widnieje w pasku adresu przeglądarki. Aby kontynuować, należy <a href="#add_security_exception">dodać wyjątek bezpieczeństwa</a>.</p>
<p>Jeżeli użytkownik zdecyduje mimo wszystko zaakceptować certyfikat (obojętne, czy na czas bieżącej sesji, czy na zawsze), powinien być ostrożny w wykonywaniu czynności w witrynie i powinien traktować wszelkie informacje na niej jako potencjalnie podejrzane.</p>
</body>
</html>
|