Weryfikacja szyfrowania i certyfikatu w BZWBK24internet
Transkrypt
Weryfikacja szyfrowania i certyfikatu w BZWBK24internet
Weryfikacja szyfrowania i certyfikatu w BZWBK24internet Przy prawidłowo skonfigurowanej przeglądarce (oraz systemie operacyjnym), w trakcie korzystania z usługi BZWBK24 Internet, komunikacja pomiędzy Twoim komputerem a serwerem Banku jest szyfrowana protokołem SSL o długości klucza: • minimum 168 bitów w przypadku przeglądarki Chrome 10, IE 8.0 • minimum 256 bitów w pozostałych przypadkach (Mozilla Firefox 4.0, Opera 11 ) z zastosowaniem certyfikatu uwierzytelnionego przez firmę VeriSign. Inc. Gwarantuje to w pełni bezpieczną wymianę danych, chroni przed ingerencją z zewnątrz oraz uwierzytelnia komputery komunikujące się ze sobą. O tym, że transmisja jest zabezpieczona świadczy to, że adres strony wyświetlany przez przeglądarkę, normalnie zaczynający się od liter http://, zaczyna się od: https://, a ponadto widoczny jest na ekranie symbol zamkniętej kłódki. Przed zalogowaniem się należy też sprawdzić prawidłowość i ważność certyfikatu. Informacje o certyfikacie można uzyskać klikając na symbolu kłódki. Weryfikacja certyfikatu polega na sprawdzeniu: • dla kogo został wystawiony certyfikat – właściwa informacja to - www.centrum24.pl, • czy nie minęła data ważności certyfikatu, • kto wystawił - aktualny certyfikat wystawiony jest dla Banku przez centrum certyfikacji VeriSign. Inc, • jaka jest ścieżka certyfikacji - właściwa informacja to: VeriSign Class 3 Public Primary CA ->VeriSign Class 3 Extended Validation SSL SGC CA ->www.centrum24.pl. Dokonanie powyższych weryfikacji daje Ci pewność, że połączenie jest rzeczywiście bezpieczne i że strona, za pomocą której będziesz dokonywał logowania do usługi BZWBK24internet, nie została sfałszowana przez przestępców w celu oszustwa i wyłudzenia informacji. Jeśli wynik sprawdzenia jest pomyślny, możesz BZWBK24internet. 1 kontynuować logowanie do usługi W przypadku podejrzenia lub stwierdzenia jakichkolwiek nieprawidłowości, natychmiast przerwij proces logowania, pod żadnym pozorem nie wprowadzaj NIK-u, PIN-u ani jakichkolwiek innych danych i skontaktuj się z Bankiem: telefon: (61) 856 52 42, email: [email protected] Niektóre przeglądarki mogą w nieco odmienny sposób prezentować informacje o szyfrowaniu transmisji jak i wymagać innych czynności w celu sprawdzenia certyfikatu. Znajdź w poniższym tekście przeglądarkę jakiej używasz i przeczytaj jak dokładnie powinieneś postąpić na Twoim komputerze, aby sprawdzić szyfrowanie i certyfikat. 2 Microsoft Internet Explorer 8.0 Jeśli przeglądarka jest ustawiona na domyślny poziom bezpieczeństwa (średnio-wysoki – ang. Medium-high) , to w pasku adresu powinien pojawić się symbol kłódki: Aby sprawdzić, czy certyfikat jest bezpieczny, klikamy na symbolu kłódki, który znajduje się obok adresu strony i wybieramy wyświetl certyfikaty: 3 Aby sprawdzić ścieżkę certyfikacji należy wybrać zakładkę Ścieżka certyfikacji: 4 5 Mozilla Firefox 4.0 Jeśli przeglądarka jest ustawiona na domyślny poziom bezpieczeństwa, to przed adresem powinien pojawić się zielony napis z logiem Banku: Aby sprawdzić, czy certyfikat jest bezpieczny należy kliknąć na zielony napis przed adresem internetowym, następnie na przycisk Więcej informacji: 6 Wybieramy Wyświetl certyfikat: 7 8 Opera 11 Jeśli przeglądarka jest ustawiona na domyślny poziom bezpieczeństwa, to przed adresem powinien pojawić się zielony pasek z kłódką: Aby zweryfikować certyfikat, należy kliknąć na ten pasek i przejść do Szczegółów: Następnie w oknie z informacją o zabezpieczeniach należy wybrać zakładkę Certyfikat: 9 10 Chrome 10 Jeśli przeglądarka jest ustawiona na domyślny poziom zabezpieczeń, to w pasku adresu powinien pojawić się symbol kłódki: Aby zweryfikować certyfikat, należy kliknąć na symbol kłódki, a następnie na przycisk Informacje o certyfikacie: 11 Aby sprawdzić ścieżkę certyfikacji należy wybrać zakładkę Ścieżka certyfikacji: 12