4006-555-883

5个问题让您了解安全技术前沿

发布时间:2016-11-29 12:51:00
1、 绿色地址栏扩展验证(EV)SSL证书价值何在
   
  VeriSign 作为SSL证书技术的领导者,最先推动扩展验证(EV)SSL证书技术的发展。扩展验证(EV)SSL证书作为技术最为先进的SSL证书于2008年正式进入中国市场,天威诚信率先为招商银行、中信银行等网站完成了SSL证书升级工作,成为国内第一家能够颁发扩展验证(EV)SSL证书的数字认证中心。
   
  扩展验证(EV)SSL证书作为最新一代的SSL证书产品,其针对目标便是应对大规模钓鱼欺诈网站。当网民登陆配置了扩展验证(EV)SSL证书的网页时,浏览器地址栏将自动变为绿色,提示网站经过了高级别身份验证,地址栏上还会滚动出现网站身份信息及数字证书颁发机构的名称,帮助网民直观的辨别网站真伪,有效降低钓鱼欺诈网站对合法公司网站的安全威胁,提升网站的可信形象。该类证书尤其适合金融机构、支付平台、购物平台、知名企业等客户访问量大,网络交易频繁的网站。
  
2、 为什么要在网站上主动放置动态站点签章标志
   
  网站www.ABCbank.com 和 www.bank-ABC.com 都申请了 SSL 证书,哪家才是真正的 ABC bank?这就是访问者,不但观察 “金色安全锁”标记,还要点击该标志查看网站的具体身份信息,因为欺诈钓鱼网站也可以申请到只验证域名的SSL证书,同样显示“锁型”标记。而对于购买高端SSL证书的客户,最好的办法就是尽可能的展示该公司的SSL证书。VeriSign信任签章(VeriSign Trust Seal)作为高端品牌证书品牌标志,拥有庞大的用户群,支持13种语言,每天的浏览人次数超过2.5亿次,已经成为全球范围内最为可信的安全站点标志。创新的签章可以让客户随时点击查看网站的具体身份信息,且该标志不会被假冒或钓鱼网站非法使用。尤其是非扩展验证(EV)SSL证书客户,将该标志放在网站上,可以时刻提醒在线用户,所有在线提交的数据信息正在受到高强度的加密传输保护,能最大限度上提升网站可信度。该标志提供多种尺寸选择,VeriSign SSL证书客户可免费在线安装。
 
3、 为什么要选择高加密级别的SSL证书
   
  随着技术的进步,SSL证书经过多年的演变,安全加密级别也不断提高。举例来说,40位强度的SSL证书暴力破解耗费4小时,而对于128位证书破解需要一万亿年以上。为了保证客户每次登陆网站均可获得128位强制加密保护,VeriSign在业内最先推出了SGC强制加密技术,力求最大很大程度上减少隐私信息外泄。经过多年发展,在全球市场上VeriSign 128位强制型证书拥有庞大的用户群。
 
4、 高端SSL证书为什么必须经过身份验证
   
  申请VeriSign 品牌SSL证书全部需要进行企业身份验证,VeriSign及其服务商通过对企业资质及域名所有权等方面的查询,保障签发出去的每一张证书均可以代表真实的企业,这既是对证书品质的保证,也是提升部署SSL证书网站可信度的有效方法。而欺诈钓鱼网站,由于根本无法提供网站所有权的证明文件,因此也就无从获取VeriSign品牌证书。至今为止,VeriSign SSL证书无一出现身份验证失误而造成的签发错误。
 
5、 SSL证书为什么不能长期有效
   
  证书签发机构无法只通过一次身份验证便保证企业十几年或几十年业务真实性,这就如同企业经营执照也需要年检一样,证书机构也要定期通过审核企业相关资质,从而确保签发出去的SSL证书安全有效。同时这也是出于技术安全的考虑,例如一张有效期2年SSL证书,到期后会重新签发新证书,而每张证书的密钥也是不尽相同的,这也降低了由于保管不善密钥丢失的风险。

最新发布
1
APP预埋提示最新网站内容
2
代码签名证书时间戳服务介绍
3
代码签名证书
4
软件代码数字签名基本原理
5
数字证书基础知识
6
微软代码签名及驱动签名应用实践
7
Digicert 时间戳服务
8
如何正确选择SSL证书——管理层面
9
数字证书颁发机构 (CA) 在电子商务中扮演的角色
10
高端品牌SSL证书优势何在?
相关推荐