Skip to main content

Qu'est-ce qu'un certificat aveugle?

Lorsqu'un ordinateur accède aux informations à partir d'un autre, un certificat est normalement requis pour vérifier le propriétaire de l'ordinateur.Cela protège le système et permet aux administrateurs de blâmer l'utilisateur approprié s'il tente de mal utiliser des informations.Dans le cas d'un certificat aveugle, le système n'est pas en mesure de capturer des informations privées telles que le nom ou l'adresse de l'utilisateur.Bien qu'un certificat aveugle ne soit pas aussi bon pour des raisons de sécurité pour un administrateur, il est plus sûr pour les utilisateurs qui effectuent des transactions d'argent, car l'administrateur ne sera pas en mesure de mal utiliser les informations du client.Ces certificats n'enregistrent que des informations système, tels que le type de navigateur Internet sur lequel l'utilisateur a, et son adresse de protocole Internet (IP).

Normalement, lorsqu'un utilisateur effectue une transaction de données, ou lorsqu'il accède à un autre système etutilise ou en tire des informations, un certificat numérique est créé.Ce certificat est utilisé pour capturer des informations d'identification sur l'utilisateur, comme son nom, afin que les administrateurs sachent qui a accès au système.Ceci est considéré comme un protocole général pour la plupart des systèmes sûrs, qu'ils soient ouverts au public ou simplement à un petit réseau de travailleurs.

Lorsqu'un certificat aveugle est activé, le système de certificat fonctionne différemment.L'administrateur pourra voir que quelqu'un a accédé au système et à quelle heure l'utilisateur est entré dans le système, mais toutes les informations d'identification seront bloquées.Les informations privées, telles qu'un nom et une adresse, ne seront pas incluses dans un certificat aveugle. Il y aura des informations que l'administrateur peut utiliser pour différencier les utilisateurs si un certificat aveugle est activé.L'adresse IP et les informations système seront normalement incluses dans le certificat.Certaines des données courantes de ces certificats sont le système d'exploitation (OS), quel type de navigateur Internet avec lequel l'utilisateur travaille et lorsque le certificat a été généré.Cela protège le système, car l'administrateur peut toujours distinguer un utilisateur pour une mauvaise utilisation des informations, bien qu'il soit plus difficile de dire à un utilisateur d'un autre. La raison de l'utilisation d'un certificat aveugle est généralement limitée à la confidentialité de l'argenttransactions.Dans ce cas, le système lui-même est en mesure de différencier les utilisateurs pour les aider à effectuer rapidement des transactions continues, mais que les informations privées ne sont pas incluses dans le certificat.Cela signifie que les administrateurs sans scrupules ne sont pas en mesure de profiter des informations et d'effectuer des frais frauduleux, et ils ne peuvent pas vendre les informations de l'utilisateur.