Certificaten
Er zijn drie soorten certificaten:
Servercertificaten- worden gebruikt om een beter beveiligde verbinding tot stand
te brengen met de server. Het apparaat ontvangt het servercertificaat van de
serviceprovider voordat de verbinding tot stand wordt gebracht. De geldigheid van
126
Copyright
© 2005 Nokia. All rights reserved.
het certificaat wordt vervolgens gecontroleerd aan de hand van de
autorisatiecertificaten die in het apparaat zijn opgeslagen. Servercertificaten
worden niet opgeslagen.
Als de gegevenstransmissie tussen het apparaat en de contentserver is gecodeerd,
wordt tijdens een verbinding het beveiligingspictogram
weergegeven.
Het beveiligingspictogram geeft niet aan dat de datatransmissie tussen de
gateway en de inhoudserver (plaats waar de opgevraagde bron is opgeslagen)
beveiligd is. De serviceprovider beveiligt de gegevensoverdracht tussen de
gateway en de contentserver.
Autorisatiecertificaten- worden door sommige diensten, zoals bankdiensten,
gebruikt voor het controleren van de geldigheid van andere certificaten.
Autorisatiecertificaten kunnen in de beveiligingsmodule zijn opgeslagen door de
serviceprovider, of kunnen worden opgehaald van het netwerk als de dienst het
gebruik van autorisatiecertificaten ondersteunt.
Gebruikerscertificaten- worden uitgegeven door een certificerende autoriteit.
Gebruikerscertificaten zijn bijvoorbeeld nodig voor digitale handtekeningen en
verbinden de gebruiker aan een bepaalde persoonlijke sleutel in een
beveiligingsmodule.
127
Copyright
© 2005 Nokia. All rights reserved.
Opmerking: Verwittigt u ervan dat, zelfs als het gebruik van certificaten de risico's
van externe verbindingen en de installatie van software aanzienlijk beperkt, de
certificaten wel op de juiste wijze gebruikt moeten worden om te kunnen
profiteren van een verbeterde beveiliging. De aanwezigheid van een certificaat
biedt op zichzelf geen enkele beveiliging; de beveiliging wordt pas verbeterd als de
certificaten correct, authentiek of vertrouwd zijn. Certificaten hebben een
beperkte levensduur. Als
Ongeldig certificaat o.b.v. datum in telefoon
of
Gebruikerscertificaat nog niet geldig
wordt weergegeven terwijl het certificaat
geldig zou moeten zijn, controleer dan of de huidige datum en tijd van het
apparaat goed zijn ingesteld.
Voordat u certificaatinstellingen wijzigt, moet u controleren of de eigenaar van
het certificaat kan worden vertrouwd en of het certificaat werkelijk van de
opgegeven eigenaar afkomstig is.