RISKIQ Pesquisas de certificados SSL que retornam uma correspondência exata
RISKIQ Os resultados da pesquisa de certificado SSL para uma correspondência exata são exibidos no Certificados SSL no registro de incidente de segurança. Uma correspondência exata fornece um nome de autoridade de certificação válido, o que ajuda um analista de incidentes de segurança a determinar a validade de um site.
Correspondência exata de um certificado SSL válido
O exemplo a seguir mostra um emissor válido de um certificado SSL de uma correspondência exata nos resultados da pesquisa. Siga as etapas para exibir os resultados e os dados brutos.
- No canto superior direito da moldura da faixa, clique no ícone Configurações.
- Em Configurações do sistema caixa de diálogo exibida, clique em Formulários e verifique isso Formulários com guias e. Com o formulário selecionados.
- No registro de incidente de segurança, clique em Certificados SSL guia.
Figura 1. Guia Certificados SSL As informações sobre o nome do emissor do certificado, a organização do emissor e para quem o certificado é emitido (organização) são exibidas junto com outros dados.
18 itens são exibidos em Nome do emissor coluna. O segundo item ( R3 fornece um nome de autoridade de certificação válido ( Criptografar ) no Organização do emissor coluna.
Não há informações no Organização do emissor e. Emitido para as colunas são exibidas para o segundo item ( mail.dgtnetworks.com ). - Clique no segundo item em Nome do emissor , que é ( R3 ) para abrir o registro de entrada. Como alternativa, clique no ícone de informações ao lado do item seguido por Abrir registro .
- Selecione Dados brutos guia.
Figura 2. Guia Dados brutos O registro de entrada de certificado SSL inclui o observável no Dados brutos em Nome da entidade , bem como outros dados.
Nota no Categoria . Assunto e Emissor corresponder a entidades reconhecíveis em Nome da entidade coluna. O emissor deste certificado provavelmente é válido e de uma autoridade de certificação pública confiável. Observe também Assunto e Emissor são entidades diferentes. Essas entidades separadas indicam que o certificado não é um certificado assinado internamente de uma autoridade de certificação desconhecida.
Correspondência exata de um certificado SSL autoassinado
O exemplo a seguir mostra os resultados de um certificado SSL autoassinado da pesquisa. Siga as etapas para exibir os resultados e os dados brutos.
- Navegue de volta para o registro de incidente de segurança. Em Nome do emissor , clique no outro item ( mail.dgtnetworks.com ).
Figura 3. Guia Certificados SSL - No registro em aberto, selecione Dados brutos guia.
Figura 4. Guia Dados brutos . Categoria a coluna indica Emissor ( mail.dgtnetworks.com e. Dgtsbs.DGTNetworks.local não são autoridades de certificação públicas confiáveis. Observe também o. Emissor e. Assunto são a mesma entidade ( Dgtsbs.DGTNetworks.local e cada um contém o nome do observável ( dbs ). Possivelmente, este certificado é um certificado autoassinado. Certificados autoassinados podem justificar uma investigação adicional, já que esses certificados não são emitidos por uma autoridade de certificação conhecida.