當一臺計算機從另一臺計算機訪問信息時,通常需要一個證書來驗證該計算機的所有者。這可以保證系統的安全,并允許管理員在適當的用戶試圖濫用信息時將責任推給他或她。在盲證書的情況下,系統無法捕獲私有信息例如用戶的名...
當一臺計算機從另一臺計算機訪問信息時,通常需要一個證書來驗證該計算機的所有者。這可以保證系統的安全,并允許管理員在適當的用戶試圖濫用信息時將責任推給他或她。在盲證書的情況下,系統無法捕獲私有信息例如用戶的名稱或地址。雖然出于安全原因,盲證書對管理員來說不太好,但對于正在進行賺錢交易的用戶來說,它更安全,因為管理員無法濫用客戶的信息。這些證書只記錄系統信息,例如用戶使用的是哪種類型的互聯網瀏覽器,以及他或她的互聯網協議(IP)地址。
![]()
當用戶執行數據交易或訪問另一個系統并使用或從中獲取信息時,商人通常會豎起大拇指,創建數字證書。此證書用于捕獲有關用戶的標識信息,如用戶名,以便管理員知道誰可以訪問系統。這被認為是大多數安全系統的通用協議,不管它們是對公眾開放還是只對一小部分工作人員網絡開放。當啟用盲證書時,證書系統的功能不同。管理員將能夠看到有人訪問了系統,以及用戶何時進入系統,但是所有的身份信息都會被封鎖。私人信息,比如姓名和地址,將不包含在盲證書中。如果啟用了盲證書,管理員可以使用一些信息來區分用戶。IP地址和系統信息通常會包含在證書中這些證書上的一些常見數據包括操作系統(OS)、用戶使用的Internet瀏覽器類型以及證書生成的時間。這可以保證系統的安全,因為管理員仍然可以挑出用戶濫用信息,雖然這確實增加了區分用戶的難度,但使用盲證書的原因通常僅限于貨幣交易中的隱私,在這種情況下,系統本身能夠區分用戶,幫助他們快速完成連續的交易,但是證書中沒有包含私人信息,這意味著無良的管理員不能利用這些信息進行欺詐性收費,也不能出售用戶的信息。