För att vårt program Plustoo ska kunna kommunicera känslig data så säkert som möjligt använder vi krypterad datatrafik. Det sköts via SSL-certifikat.
Ett SSL-certifikat är en typ av elektronisk legitimation. På samma sätt som personer kan legitimera sig med ID-kort eller pass, så kan exempelvis en webbplats legitimera sig med ett SSL-certifikat. SSL är en teknik som används för att undvika att en mellanhand kan spionera på din kommunikation med en server på Internet.
Webbservrar och webbläsare använder Secure Sockets Layer (SSL)-protokollet för att hjälpa användare att skydda data vid överföring.
Det certifikat som finns för Plustoo förnyas med jämna mellanrum för ökad säkerhet. Vi använder idag SHA256 SSL-certifikat som kräver .NET Framework 4.5.1 eller senare.
Användarna får en fråga om de vill installera programmet även om det redan är installerat sedan tidigare. Det är för att det är ett helt nytt certifikat. Det krävs inte någon administratörsrättighet eller liknande för att installera.
Virusprogram kan dock varna användaren att programmet Plustoo är okänt och det finns risk att använda detta. Men man har möjlighet att välja ”jag litar på programmet” eller ”kör programmet ändå” vilket användarna ska göra. Nedan exempel på hur Symantec’s varning ser ut.
Får man problem och inte kan välja att lita på programmet så kan man prova att avaktivera sitt virusprogram en viss tid under tiden man installerar eller kör igång Plustoo.
En viktig del är att datorns säkerhetsuppdateringar via Windows Update är uppdaterade frekvent.
I vissa IT miljöer kan användaren i sin klient inte styra över detta då detta sköts centralt av IT avdelning eller IT partner. En nackdel med certifikat och HTTPS är att det ställer till problem för proxy-servrar och antivirusprogram som har installerats centralt, eftersom dessa inte ser de filer som förs över. HTTPS skyddar inte heller för alla typer av attacker. Testa gärna att starta Plustoo i ett annat nätverk (tex. hemma eller mobil uppkoppling) för att se om ditt befintliga näts säkerhetspolicy blockerar Plustoo.
Viktigt att centrala IT avdelningar godkänner vårt certifikat.
Bifogat i denna guide finns också vårt publika certifikat i fall det skulle underlätta för din IT avdelning.
Mer om kommunikationsfel och IT begränsningar finns beskrivet på länken nedan.
http://support.hpinordic.se/support/solutions/articles/4000014987