Mi sono trovato improvvisamente impossibilitato ad accedere ai siti web che utilizzano HTTPS, quindi ho contattato il mio fornitore di servizi e mi hanno chiesto di installare un certificato nell'archivio delle autorità di certificazione radice attendibili. Ma qualcosa non va: installare un certificato su ogni dispositivo connesso alla stessa rete solo per poter accedere a siti web che utilizzano HTTPS è semplicemente strano! Come posso essere sicuro che questo certificato sia emesso da una CA attendibile?
Quando ho provato a installarlo, ho ricevuto il seguente messaggio:
Attenzione: Se installi questo certificato radice, Windows considererà automaticamente qualsiasi certificato emesso da questa CA. L'installazione di un certificato con un'identificazione personale non confermata è un rischio per la sicurezza. Se fai clic su "Sì", riconosci questo rischio.
Ecco le informazioni sul certificato:
- Versione: V3
- Numero di serie : 00 f8 ab 36 f3 84 31 05 39
- Algo firma: sha1RSA
- Algo hash firma: sha1
- Emittente: ISSA, Internet, Internet, Beirut, Beirut, LB
- Oggetto: ISSA, Internet, Internet, Beirut, Beirut, LB
- Chiave pubblica: RSA (1024 bit)
È valido fino al 2019.
A proposito, sono in Libano.
Ho contattato di nuovo il mio ISP e mi hanno detto che stanno utilizzando una sorta di acceleratore per migliorare la velocità e necessita di autenticazione, quindi hanno scelto di utilizzare un certificato invece di far immettere un nome utente e una password ogni volta che desiderano accedere a siti Web che utilizzano HTTPS. E hanno suggerito che se non mi andava bene, mi avrebbero messo in una nuova piscina. Allora cosa dovrei fare?