Gå til hovedinnhold

Sånn sjekker du https-sertifikatet til nettsida med Google Chrome

Når du har surfa til ei sikker web-side, brukar den https i staden for http.
Https kan gjer det tryggare for deg å surfa på nettet. Du skal kunne stola på at innhaldet faktisk kjem frå rett kjelde, og du skal kunne vera trygg på at ingen andre kan sjå det du ser.



Innhaldet på web-sida blir henta frå ein web-server hos ein tilbydar.

Ta vg.no som døme.
VG har https på nettavisa si.
Du skal då kunne stola at innhaldet du ser på https://www.vg.no faktisk kjem frå VG og ikkje er manipulert eller endra av andre.
På vegen frå VG sin server og heile vegen til nettlesaren på datamaskina di, er det fleire aktørar som kan ha hand om datatrafikken din. Med https skal du kunne stola på at dei som kan sjå eller tappa av datatrafikken, ikkje får sjå det du ser.

Visar du sider med http, vil alle som ser på, eller tappar av datatrafikken kunne sjå det du ser.

Men du må vita om https-sertifikatet er riktig, for å kunna stola på https.
I nettlearen Google Chrome kan du klikka på den grøne hengelåsen til venstre i adressefeltet.
Du får då opp ein boks der det mellom anna står Sertifikat.






Klikk på ordet Gyldig for å visa sertifikatet.

(du kan også klikka F12-tasten på tastaturet og visa sertifikatet via Security-fana i utviklerverktøyet)

Klikk på fana Detaljar og rull heilt ned.
Klikk på Avtrykk og vis "fingerprint" eller avtrykket til sertifikatet.





Bruk til dømes mobiltelefonen din med mobilt breiband og surf til https://www.grc.com/fingerprints.htm
Skriv vg.no i søkefeltet nede på sida og klikk på knappen "Fingerprint Site"





 Du kan sjå vekk frå skilnad på stor og liten bokstav, samt at det står kolon mellom to og to av teikna i fingeravtrykket, men samanlikne dei. Stemmer fingeravtrykket som grc.com ser, med det du ser?

Då skal du vera trygg!

Er fingeravtrykket som du ser i nettlesaren din, eit anna avtrykk enn det du ser via til dømes GRC sin sjekk, så er du kanskje ikkje trygg likevel.

Årsaka til at fingeravtrykket du ser er anleis enn det grc ser, kan vera fordi nokon har installert eit uønska sertifikat i datamaskina eller nettlesaren din, eller det kan vera fordi det er ein https-proxy mellom deg og web-sida du visar. Dette vil kunne gje andre tilgang til innhaldet. Dei vil typisk både kunne sjå det du ser (og ta vare på, lagra og logga det du har vist eller sett) og dei vil kunne endre på innhaldet (manipulera sida eller innhaldet).

Om du opplev at fingeravtrykka er ulike, kan du ikkje stola på datamaskina, nettlesaren eller tilkoplinga til serveren. Du vil typisk unngå å logga inn på altinn.no, nettbank, helse-data, etc.

Kommentarer

Populære innlegg fra denne bloggen

Treng du eit tilfeldig tal?

Når ting ikkje kan løysast med stein, saks og papir, eller du må trekka eit tilfeldig tal, kan Google hjelpa. Om du søker etter orda random number generator i Google, får du opp ein generator og eit tilfeldig tal mellom 1 og 10. Her kan du endra etter ønske. Er du datateknikar og ønsker eit tilfeldig portnummer for ein TCP-port mellom 49152 og 65535? Enkelt. https://www.google.no/search?q=random+number+generator Vil du ha litt meir spenning i trekkinga, kan du bruka høge tal. Er det til dømes 16 deltakarar i fredagens vinlotteri, kan du trekka mellom 101000000 og 116999999. Den første deltakaren er 101..., den neste har 102..., osb. Når du så trykker "GENERER"-knappen, blar Google mellom ganske mange tal og landar til slutt på til dømes 112619233 som gir premie til nr. 12. Og om det blei for komplisert, kan du testa ut ei teneste som  http://wheeldecide.com Rull litt ned, skriv inn namna og trykk Apply Wheel Changes. Så er det berre å spinna i veg.

Enkel VPN med Asus-ruter

Med ein Asus-ruter, kan du aktivera ei teneste som heiter PPTP. Når PPTP er aktivert, kan du kopla deg til heimenettverket ditt, sjølv om du er ute på farten. Eg tenkte å visa eit eksempel på oppsett av PPTP og tilkpling med iPhone. Oppsett for iPad og andre dingsar lignar veldig. Framgangsmåten Logg deg inn på Asus-rutern din (kanskje det er http://192.168.1.1) Klikk til VPN, VPN-server og PPTP Aktiver Skriv inn ønska brukarnamn Skriv inn passordet som du vil bruka (Hugs at passordet må vera langt og veldig godt/sterkt. Elles kan ukjente kopla seg til ditt private heime-nettverk) Klikk Bruk Så enkelt var det. No er det iPhone-en: Innstillinger -> Generelt -> VPN Legg til… Type: PPTP Beskrivelse: Det du sjølv vil. F.eks.: Heima Tjener: IP-adressa til WAN på Asus-ruteren Konto: Brukarnamnet du valde Passord: Passordet du valde Det var det heile. Når du no aktiverer VPN på iPhonen, og tilkoplinga er suksessfull, kjem det opp eit lite VPN-symbol i to

Søk etter virus med Google Chrome

No kan du søka på datamaskina etter uønska programvare med nettlesaren Google Chrome. Funksjonen fins via Innstillinger -> Avansert -> Rydd opp i datamaskinen (lengst ned). Alternativt kan du (med Chrome) surfa til  chrome://settings/cleanup Om du har mykje filer, kan det fort ta meir enn ein time å fullføra søket. Meir informasjon frå Google: www.google.com/chrome/cleanup-tool/ Ser du nøye etter, så ser du kanskje også at dette verktøyet fins for Android også...