W przeglądarkach internetowych ostrzeżenia o "niezabezpieczonej" lub "niezaufanej" stronie bardzo często wynikają z problemów z weryfikacją certyfikatu używanego do zestawienia połączenia szyfrowanego. Weryfikacja polega na sprawdzeniu m.in. tego, czy:
- certyfikat nie utracił ważności (data ważności),
- certyfikat został wystawiony dla właściwej nazwy hosta (zgodność domeny),
- da się zbudować zaufany łańcuch do urzędu certyfikacji zainstalowanego w systemie/przeglądarce,
- certyfikat nie został unieważniony lub nie jest podejrzany.
Odpowiedź "Problem z weryfikacją certyfikatu bezpieczeństwa." pasuje do sytuacji, gdy komunikat na rysunku informuje o braku zaufania do certyfikatu lub błędzie jego sprawdzania. Taki błąd jest związany z konfiguracją serwera, zaufaniem w systemie albo przechwytywaniem ruchu (np. proxy z własnym certyfikatem), a nie z lokalnym oprogramowaniem ochronnym.
"Niewłaściwa przeglądarka." jest mylące: różne przeglądarki mogą różnie nazywać ostrzeżenia, ale sama przyczyna dotyczy mechanizmu TLS/PKI. Zmiana przeglądarki rzadko "naprawia" nieważny lub niezgodny certyfikat.
"Brak zainstalowanego programu antywirusowego." jest nieadekwatne, bo antywirus nie jest warunkiem weryfikacji certyfikatu. Przeglądarka weryfikuje certyfikaty niezależnie od tego, czy antywirus jest zainstalowany.
"Wyłączony Firewall." również nie tłumaczy typowego komunikatu o certyfikacie. Zapora może blokować ruch sieciowy, ale nie powoduje informacji o tym, że certyfikat jest nieprawidłowy lub niezaufany.
Na egzaminie warto kojarzyć słowa kluczowe z komunikatu (np. "certyfikat", "zaufanie", "tożsamość", "weryfikacja") z PKI, a problemy typu "brak połączenia" lub "odmowa dostępu" z zaporą i konfiguracją sieci.