Dette dokument er stillet til rådighed
af Mozilla for at informere dig. Det vil måske hjælpe dig
med at tage visse forbehold til at sikre privatlivets fred og
sikkerheden
af din
personlige information på internettet. Dokumentet dækker
ikke alle online privatliv og sikkerhedsaspekter, ej heller
repræsenterer det Mozillas anbefalinger omkring hvad der
definerer tilfredsstillende privatliv og sikkerhed på
Internettet.
Certifikathåndtering
Denne sektion beskriver brugen af Certifikathåndtering. For
yderligere information omkring brugen af certifikater læs da Brug af certifikater.
Hvis du ikke allerede har åbnet Certifikathåndtering,
kan det gøres ved at følge disse trin:
- Åben "Redigér" ("Mozilla menu" på Mac OS
X) oppe i menuen og vælg "Indstillinger...".
- Under "Privatliv og sikkerhed", klik på "Certifikater".
(Hvis der ingen undermenuer er at se, dobbeltklik da på
"Privatliv og sikkerhed" for at udvide menuen.)
- Klik på "Certifikater".
Dine certifikater
Under "Dine certifikater" i Certifikathåndtering vises de
eksisterende certifikater der identificerer dig. Dine certifikater er
listet under navnet på den organisation der har udstedt dem:
- Hvis du ikke kan se certifikatnavne under navnet på en
organisation, dobbeltklik da på navnet for at udvide menuen.
- For at vælge et certifikat, klik på dets navn.
- For at vælge mere end ét certifikat af gangen, hold
<CTRL> tasted nede imens du med musen klikker på deres
navne.
For at udføre følgende handlinger, vælg et eller
flere certifikater og klik på en af de tilknyttede knapper:
- Vis: Viser detaljeret information omkring de valgte
certifikater.
- Sikkerhedskopier: Gemmer de valgte certifikater. Et vindue
vil blive åbnet der giver dig mulighed for at vælge en
adgangskode til at beskytte din sikkerhedskopi. Du kan gemme din
sikkerhedskopi i et bibliotek af dit eget valg.
- Slet: Sletter de valgte certifikater.
Følgende funktioner kræver ikke nødvendigvis at
et certifikat er
valgt:
- Importér: Importér en fil indeholdende et
eller flere certifikater som du tidligere har gemt som sikkerhedskopi.
Når du klikker på Importér vil
Certifikathåndtering først bede dig lokalisere filen der
indeholder sikkerhedskopien. Navnene på sikkerhedskopiede
certifikatfiler ender typisk med ".p12"; eksempelvis "MineCert.pl2".
Efter
du har valgt en fil du vil importere, vil Certifikathåndtering
bede dig om at indtaste dét password du benyttede ved oprettelse
af sikkerhedskopien.
- Sikkerhedskopier alle: Gemmer samtlige certifikater der
ligger i Softwaresikkerhedsenheden.
Bemærk: Certifikater på Smart Cards kan ikke
sikkerhedskopieres. Hvad enten du sikkerhedskopierer alle eller
blot visse af dine certifikater, vil den endelige sikkerhedsfil ikke
indeholde
certifikater der er gemt på Smart Cards eller andre eksterne
sikkerhedsenheder. Du kan kun sikkerhedskopiere certifikater som er
gemt på den indbyggede softwaresikkerhedsenhed.
Valg af adgangskode til en certifikat sikkerhedskopi
En adgangskode til en certifikat sikkerhedskopi beskytter en eller
flere
certifikater som du gemmer fra fanebladet Dine
certifikater i Certifikathåndtering.
Certifikathåndtering vil bede dig om en sådan
adgangskode
når du sikkerhedskopierer certifikater ligesom du også skal
benytte dette når du vil importere certifikater fra en tidligere
sikkerhedskopi.
- Certifikat adgangskode: Indtast adgangskoden til din
sikkerhedskopi i
dette felt.
- Certifikat adgangskode (igen): Indtast adgangskoden til
din
sikkerhedskopi igen. Hvis du ikke indtaster dette præcist som du
gjorde
første gang, vil du ikke kunne benytte OK knappen. Hvis dette
sker, prøv da at indtaste adgangskoderne på ny.
Hvis nogen skulle få fat i filen med sikkerhedskopien af dine
certifikater og importére disse, vil personen potentielt kunne
udgive sig
for at være dig når han/hun færdes på nettet.
Dette
kan være et problem hvis du f.eks. signerer vigtige E-mail
beskeder eller tilgår din bank og invisteringer over Internettet.
Det er derfor vigtigt at du vælger en adgangskode der er
svær at gætte for andre. Til dette vil adgangskodekvalitetsmetret give dig
en
indikation af hvor god din adgangskode er. Kvaliteten af din kode
baseret sig på parametre som længden,
blandingen af store og små bogstaver samt om der er numre og
andre symboler tilstede. Dette er dog ikke en garanti at din
adgangskode er
umulig at gætte.
For flere retningslinier omkring valg af adgangskode, læs
dokumentet Valg af
et godt password på nettet
Det er ligeledes vigtigt at gemme din adgangskode på et
sikkert
sted der ikke er tilgængeligt for andre. Hvis du
glemmer din adgangskode kan du ikke importere sikkerhedskopien af dine
certifikater.
Slet dine certifikater
Før du sletter et af dine egne udløbede certifikater
under Dine certifikater punktet i
Certifikathåndtering, vær da sikker på du ikke
får
brug for dette igen en dag til at læse gamle E-mail beskeder du
måske har liggende krypteret med en privat nøgle.
Andre folks
Fanebladet "Andre folks" i Certifikathåndtering
viser certifikater du har liggende som identificerer andre
folk.
Når folk sender dig digitalt signerede E-mail beskeder, vil
Certifikathåndtering automatisk importere deres certifikater.
Du kan benytte disse certifikater til at sende krypterede beskeder til
disse folk.
Andre folks certifikater er vist i en liste under navnene på
de organisationer der har udstedt dem:
- Hvis du ikke kan se certifikatnavne under navnet på en
organisation, dobbelt klik på navnet for at udvide menuen.
- For at vælge et certifikat, klik på dets navn.
- For at vælge mere end ét certifikat af gangen, hold
<Ctrl> tasten nede imens du med musen klikker på deres
navne.
For at udføre følgende handlinger, vælg et eller
flere certifikater og klik på en af de tilknyttede
knapper:
- Vis: Viser detaljerede informationer omkring de valgte
certifikater.
- Slet: Sletter de valgte certifikater.
Slet E-mail certifikater
Før du sletter andre folks certifikater fra fanebladet Andre folks i
Certifikathåndtering, vær da sikker på at du ikke
får brug for disse igen en dag til at sende krypterede beskeder
til denne person eller ønsker at verificere digitale signaturer
på beskeder fra denne person.
Websteder
Fanebladet Websteder i Certifikathåndtering viser
certifikater som du har liggende der identificerer websteder.
Webstedcertifikater er grupperede under navnene på de
organisationer der har udstedt dem:
- Hvis du ikke kan se certifikatnavne under navnet på en
organisation, dobbelt klik på navnet for at udvide menuen.
- For at vælge et certifikat, klik på dets navn.
- For at vælge flere end ét certifikat af gangen, hold
<Ctrl> tasten nede imens du med musen klikker på deres
navne.
For at udføre følgende handlinger, vælg et eller
flere certifikater og klik på en af de tilknyttede knapper:
- Vis: Viser detaljerede informationer omkring de valgte
certifikater.
- Redigér: Vis eller redigér indstillingerne
som Certifikathåndtering tilknytter de valgte certifikater. Du
kan her opsætte tillidsforhold imellem specifikke websteder
og certifikater.
- Slet: Sletter de valgte certifikater.
Redigér tillidsindstillinger for webstedcertifikat
Når du vælger et Webstedcertifikat fra fanebladet
Websteder i Certifikathåndtering og klikker på
Redigér knappen, vil
du se et vindue med titlen "Redigér tillidsindstillinger for
webstedcertifik". Her kan du indstille om du har tillid til det
valgte certifikat til at identificere et websted og oprette en
krypteret forbindelse.
Dialog boksen indeholder følgende elementer:
- Certifikatet "Navn på certifikat" er udstedt af:
Viser information omkring Certifikatautoriteten
som udstedte certifikatet.
- Redigér certifikatets tillidsforhold:
- Hav tillid til ægtheden af dette certifikat: Hvis
du vælger dette, vil Certifikathåndtering fremover have
tillid til dette certifikat når der forhandles om en krypteret
forbindelse til et websted. Når du besøger webstedet vil
du blive mødt med få, hvis overhovedet nogen, advarsler om
sikkerheden forbundet med at oprette forbindelse til webstedet.
- Hav ikke tillid til ægtheden af dette certifikat:
Hvis du vælger dette, vil Certifikathåndtering ikke
længere have tillid til dette certifikat når der forhandles
om en krypteret forbindelse til et websted. Når du besøger
webstedet vil du blive mødt med en eller flere advarsler omkring
sikkerheden forbundet med at oprette forbindelse til webstedet.
- Redigér CA tillid: Klik på denne knap for at
vælge de tillidsindstillinger for certifikatautoriteten (CA) som
har udstedt webstedcertifikatet. Disse indstillinger giver dig
mulighed for at have tillid eller ej til forskellige typer certifikater
udstedt af denne certifikatautoritet. Du kan f.eks. vælge
at have tillid til alle websted certifikater som er udstedt fra
én
bestemt autoritet.
Klik på OK for at bekræfte dit valg.
Slet webstedcertifikater
Før du sletter et Webstedcertifikat fra fanebladet
"Websteder" i Certifikathåndtering, vær da sikker på
at
du ikke i fremtiden får brug for denne til at identificere et
websted og åbne en krypteret forbindelse til denne side.
Autoriteter
Fanebladet Autoriteter i Certifikathåndtering
viser de certifikater du har liggende som identificerer Certifikatautoriteter
(CA'er).
CA certifikater er grupperet under navnene på de
organisationer der har udstedt dem:
- Hvis du ikke kan se CA certifikatnavne under en organisations
navn, dobbeltklik på navnet for at udvide menuen.
- For at vælge et CA certifikat, klik på dets navn.
- For at vælge mere en ét CA certifikat af gangen,
hold
<Ctrl> tasten nede imens du med musen klikker på deres
navne.
For at udføre følgende handlinger, vælg et eller
flere certifikater og klik på en af de tilknyttede knapper:
- Vis: Viser detaljerede informationer omkring de valgte
certifikater.
- Redigér: Vis eller redigér indstillingerne
som Certifikathåndtering tilknytter
de valgte certifikater. Du kan her opsætte hvilke slags
certifikater, hvis overhovedet nogen, du har tillid til fra de
specifikke CA'er.
- Slet: Slet de valgte certifikater.
For at sikre at du har tillid til en hel Certifikatkæde af
CA'er, kan du nøjes med blot at redigere CA
rodcertifikatet.
For at importere en certifikatkæde, klik på linket
der er stillet til rådighed af den givne CA. Du kan benytte
fanebladet Autoriteter til at finde rodcertifikatet og redigere dets
tillidsforhold.
Rod og mellemliggende CA'er ligger alle under den samme
organisation. Rod certifikatet er dét der refererer til sig selv
som udsteder.
Hvis du henter et mellemliggende CA: Hvis du henter et
mellemliggende CA certifikat som kæder sig sammen med et
rodcertifikat som du allerede har markered som havende tillid til,
behøver du ikke angive i hvilke tilfælde du stoler
på det. Mellemliggende certifikater nedarver nemlig automatisk
tillidsforholdene fra deres rodcertifikat.
Redigér tillidsforhold af CA certifikat
Når du vælger et CA certifikat fra fanebladet Autoriteter i
Certifikathåndtering og klikker Redigér, vil du se et
vindue med titlen
"Redigér tillidsforhold af CA certifikat". Her kan du
indstille
hvilke typer certifikater du har tillid til at dine CA'er godkender.
Hvis du ikke markere nogle af boksene, vil
Certifikathåndtering ikke have tillid til nogle certifikater
som er udstedt af denne CA.
Indstillingerne har disse følger:
- Dette certifikat kan identificere websteder:
Certifikathåndtering vil have tillid til certifikater som er
udstedt af den pågældende CA når websteder skal
identificeres og krypterede forbindelser til disse skal oprettes. Hvis
denne boks ikke er markeret vil Certifikathåndtering ikke have
tillid til webstedcertifikater som er udstedt af denne CA.
- Dette certifikat kan identificere E-mail brugere:
Certifikathåndtering vil have tillid til certifikater som er
udstedt af den pågældende CA når signaturer skal
påføres E-mail og når disse skal krypteres. Hvis
denne boks ikke er markeret vil Certifikathåndtering ikke have
tillid til E-mailcertifikater som er udstedt af denne CA.
- Dette certifikat kan identificere software producenter:
Certifikathåndtering vil have tillid til certifikater som er
udstedt af den pågældende CA når software producenter
skal identificeres. Hvis denne boks ikke er markeret vil
Certifikathåndtering ikke have tillid til certifikater udstedt
af denne CA.
Klik på OK for at bekræfte de indstillinger du har
valgt.
Slet CA Certifikater
Før du sletter CA certifikater fra fanebladet Autoriteter i
Certifikathåndtering, vær da sikker på at du ikke
får brug for dem igen senere hen til at godkende certifikater som
er udstedt af den pågældende CA. Hvis du sletter det eneste
gyldige certifikat du har for en given CA, vil
Certifikathåndtering ikke længere have tillid til nogen
certifikater udstedt af denne CA.
Enhedshåndtering
I dette afsnit beskrives de indstillinger der findes i vinduet
Enhedshåndtering. For mere information og trinvise instruktioner
omkring brugen af Enhedshåndtering, læs da Håndtering af
Smar Cards og andre sikkerhedsenheder.
Hvis du ikke allerede har åbnet vinduet
Enhedshåndtering, kan det gøres ved at følge disse
trin:
- Åben "Redigér" ("Mozilla menu" på Mac OS
X) oppe i menuen og vælg "Indstillinger...".
- Under "Privatliv og Sikkerhed", klik på "Certifikater".
(Hvis der ingen
undermenuer er at se, dobbelt klik da på "Privatliv og Sikkerhed"
for at
udvide menuen.)
- I panelet "Certifikater", klik på "Håndtér
sikkerhedsenheder"
Enhedshåndtering viser en liste over hvert PKCS#11 moduler
samt de sikkerhedsenheder som hvert modul håndterer under
modulets navn.
Når du vælger et modul eller en enhed, vises
informationen
omkring denne midt i vinduet og tilknyttede knapper til højre i
vinduet bliver brugbare. Generelt set udfører du en handling
på et modul eller enhed ved at vælge dets navn og derefter
klikke på en af de tilhørende knapper:
- Log ind: Log ind på den valgte sikkerhedsenhed. Hvor
ofte du vil blive spurgt om en hovedadgangskode efter at være
logget ind afhænger af indstillingen Udløbsværdi
for hovedadgangskode.
- Log af: Log af den valgte sikkerhedsenhed. Efter at
være logget ud vil enheden og de certifikater den indeholder ikke
være tilgængelig før du igen logger ind.
- Ændre adgangskode: Ændre hovedadgangskoden
for den valgte sikkerhedsenhed.
- Indlæs: Viser en dialogboks der giver mulighed for
indtaste navnet og stien på et nyt PKCS #11 modul. Før du
opretter et nyt modul bør du først installere softwaren
til modulet på din computer og hvis det kræves,
forbinde eventuelle hardware enheder. Følg de
instruktioner som producenten beskriver.
- Fjern: Fjerner det valgte modul. Hvis du
fjerner et modul bliver både modulet selv og
sikkerhedsenheden ej mulige at benytte for browseren.
- Aktivér FIPS: Aktiverer og deaktiverer FIPS
tilstanden.
For mere information læs Aktivér
FIPS tilstand.