Как ExpressVPN удостоверява своите приложения

Удостоверяване на потребителско име и парола на ExpressVPN

Как ExpressVPN сървърите знаят кое приложение принадлежи на клиент и кое не?

В повечето приложения удостоверяването става на заден план. След като потребител влезе, приложението ще се удостоверява всеки път, когато се свърже.

ExpressVPN използва комбинация от потребителско име и парола за удостоверяване на потребителите, което има значителни ползи за поверителност и производителност спрямо алтернативи като сертификати.

Сертификати срещу пароли

Сертификатите или по-точно сертификатите за публичен ключ са подписани публични ключове. В контекста на VPN двата най-подходящи възможни сертификата са сървърните сертификати и клиентските сертификати.

Серверните сертификати се уверяват, че приложението се свързва със сървър, управляван от ExpressVPN, за разлика от този, управляван от, например, злонамерен snoop.

  • ExpressVPN използва 4096-битови сертификати
  • Научете повече за това как работят сертификатите на сървъра

Клиентските сертификати се уверяват, че клиентът е упълномощен да осъществи връзката, т.е. да използва VPN. Въпреки че сертификатите може да изглеждат по-фантастичната опция, те имат някои значителни недостатъци в сравнение с комбинация от потребителско име и парола.

Проблемите със сертификатите за поверителност и предимствата на потребителските имена и пароли

Сертификатите за удостоверяване на потребителя се изпращат до интернет в открит текст. Въпреки че това не е проблем за сигурността - връзката се инициира само ако сертификатите са легитимни и невредими - всеки потребител има уникален сертификат, така че наблюдателят може да може да види началото на VPN връзка и да го използва за изграждане на профил на потребителя.

Въпреки че към сертификата не е прикачено име или имейл адрес, друга информация, като например записите на доставчик на интернет услуги (ISP) или оператор на мобилни телефони, може да се използва за заключение кой сертификат принадлежи на кого.

Ако всички интернет доставчици събират сертификати за ясен текст автоматично, те могат да картографират движенията на всеки потребител и например чрез най-честото им местоположение на връзка да идентифицират собственика по име и домашен адрес.

За по-добра поверителност, автентификацията на потребителско име и парола не използва незабележим текст. По-скоро TLS връзката между приложението и сървъра гарантира, че предаването на всички идентификационни данни е криптирано - което означава, че няма идентифицираща информация.

ExpressVPN избира за поверителност и удобство

Когато използвате приложения ExpressVPN, методът auth е невидим за потребителя и всеки потенциален наблюдател, което означава, че поверителността ви е по-добре защитена.

Ако не използвате приложенията ExpressVPN, а по-скоро използвате приложение на трети страни, като например Tunnelblick, ще трябва да настроите приложението си, за да се свържете ръчно с мрежата ExpressVPN.

За да получите вашето потребителско име и парола за удостоверяване (които са различни от вашите идентификационни данни за вход в ExpressVPN Panel), следвайте тези прости стъпки:

  1. Влезте в панела ExpressVPN
  2. Кликнете Настройте ExpressVPN
  3. Изберете Ръчна конфигурация

Настройка на ръчната конфигурация на ExpressVPN.

Не е необходимо да запомняте потребителското си име и парола, тъй като винаги ще можете да ги изтеглите от панела ExpressVPN. Трябва обаче,
пазете своите лични данни, за да не позволявате на други хора да използват вашата VPN услуга.

Когато настройвате устройство с приложение, което не е ExpressVPN, е много по-лесно и удобно да копирате комбинацията от потребителско име / парола, отколкото сертификат.

Ако се сблъскате с някакъв проблем с приложение ExpressVPN, моля, свържете се с екипа за поддръжка.

Как ExpressVPN удостоверява своите приложения
admin Author
Sorry! The Author has not filled his profile.