分类
知识中心

SSL基础知识

    SSL 安全协议最初是由美国网景 Netscape Communication 公司设计开发的,全称为:安全套接层协议 (Secure Sockets Layer) , 它指定了在应用程序协议 ( 如 HTTP 、 Telnet 、 FTP) 和 TCP/IP 之间提供数据安全性分层的机制,它是在传输通信协议 (TCP/IP) 上实现的一种安全协议,采用公开密钥技术,它为 TCP/IP 连接提供数据加密、服务器认证、消息完整性以及可选的客户机认证。

    最简单地讲服务器部署SSL证书后,能确保服务器与浏览器之间的数据传输是加密传输的,是不能在数据传输过程中被篡改和被解密的。所以,所有要求用户在线填写机密信息的网站都应该使用SSL证书来确保用户输入的信息不会被非法窃取,这不仅是对用户负责的做法,特别是要求填写有关信用卡、储蓄卡、身份证、以及各种密码等重要信息时,而且也是保护网站自己的以后机密信息的有效手段。而用户也应该有这种意识,在线填写用户自己认为需要保密的信息时看看浏览器右下面是否出现一个锁样标志,如果没有锁样标志,则表明用户您正在输入的信息有可能在提交到服务器的网络传输过程中被非法窃取而泄露,建议您拒绝在不显示安全锁的网站上提交任何您认为需要保密的信息,这样才能确保您的机密信息不会被泄露。

    目前国内用户可选择购买的SSL服务器证书有两种,一种是直接支持所有浏览器的来自美国的Verisign/Thawte GeoTrust/等公司颁发的,一种是国内各种认证中心颁发的,但不被浏览器认可,需要另外安装根证书,同时,在访问网站时会提示 “ 该安全证书由您没有选定信任的公司颁发 ” 或点击锁标志查询证书时会显示“ 无法将这个证书验证到一个受信任的证书颁发机构 ”。用户应该根据自己的需要正确选择全球通用的支持所有浏览器的SSL证书

分类
知识中心

SSL协议工作原理简述及相关应用

    SSL是一种安全传输协议,其全称是Securesocketlayer(安全套接层)。该协议最初由Netscape企业发展而来,现已成为网络上用来鉴别网站和网页浏览者身份,以及在浏览器使用者及网页服务器之间进行加密通讯的全球化标准。由于SSL技术已建立到了所有主要的浏览器和WEB服务器程序中,因此,仅需安装数字证书,或服务器证书就可以激活服务器功能了。

SSL的工作原理

    SSL协议分为两部分:Handshake Protocol和RecordProtocol。其中Handshake Protocol用来协商密钥,协议的大部分内容就是通信双方如何利用它来安全的协商出一份密钥。RecordProtocol则定义了传输的格式。
    SSL是一个介于HTTP协议与TCP之间的一个可选层,如果利用SSL协议来访问网页,其步骤如下: 

1、用户:
    在浏览器的地址栏里输入https://www.sslserver.com
2、HTTP层:将用户需求翻译成HTTP请求,如:
    GET/index.htmHTTP/1.1
    Host http://www.sslserver.com
3、SSL层:借助下层协议的的信道,安全的协商出一份加密密钥,并用此密钥来加密HTTP请求。
4、TCP层:与服务器的443端口建立连接,传递SSL处理后的数据。
5、接收端(即服务器)与此过程相反。

    SSL在TCP之上建立了一个加密通道,通过这一层的数据经过了加密,因此达到保密的效果。
    如果上面你看得不太懂的话,我们来看一个更形象的比喻,我们假设A与B通信,A是SSL客户端,B是SSL服务器端,加密后的消息放在方括号[]里,以突出和明文消息的区别。双方的处理动作的说明用圆括号()括起。

    A:我想和你安全的通话,我这里的对称加密算法有DES,RC5,密钥交换算法有RSA和DH,摘要算法有MD5和SHA。
    B:我们用DES-RSA-SHA这对组合好了。这是我的证书,里面有我的名字和公钥,你拿去验证一下我的身份(把证书发给A)。目前没有别的可说的了。
    A:(查看证书上B的名字是否无误,并通过手头早已有的CA的证书验证了B的证书的真实性,如果其中一项有误,发出警告并断开连接,这一步保证了B的公钥的真实性)
    (产生一份秘密消息,这份秘密消息处理后将用作加密密钥,加密初始化向量和hmac的密钥。将这份秘密消息-协议中称为per_mas ter_secret-用B的公钥加密,封装成称作ClientKeyExchange的消息。由于用了B的公钥,保证了第三方无法窃听)
    我生成了一份秘密消息,并用你的公钥加密了,给你(把ClientKeyExchange发给B)
    注意,下面我就要用加密的办法给你发消息了!
    (将秘密消息进行处理,生成加密密钥,加密初始化向量和hmac的密钥)
    [我说完了]
    B:(用自己的私钥将C lientKeyExchange中的秘密消息解密出来,然后将秘密消息进行处理,生成加密密钥,加密初始化向量和hmac的密钥,这时双方已经安全的协商出一套加密办法了)。
    注意,我也要开始用加密的办法给你发消息了!
    [我说完了]
    A:[我的秘密是……]
    B:[其它人不会听到的……]
 

 SSL可以应用在哪些场合

    通过原理的介绍,我们可以知道,利用SSL协议可以有效加强我们的信息传输保密性。利用这一点,我们就可以将其应用到WEB服务器的安全访问上,邮件的安全传输上等。
    识别一个网站是否启用了SSL安全协议最简单最直接的办法就是看它的网址信息,通常的我们看到的都是以http://开头的网址,而采用了该安全协议后,网址的开头是:https://,多了一个S。 
    对于网站经营者来说,提升网站知名度,增加网站访问量意味着更多的商机。但不时出现的欺诈钓鱼网站总给人以防不胜防的感觉。如何更好的发挥SSL证书的作用,提升网站的可信度,降低欺诈钓鱼的风险?网站可以采用以下几种方法。

第一:在敏感交易界面,高端SSL证书
    对于网站来说,并不是说所有的页面均需部署SSL证书。网站只需在一些需要提交关键数据的交易页面提供SSL证书安全保护。但关键页面的SSL证书,一定要选择经过身份验证、拥有良好品牌信誉的SSL证书,否则客户将无法对网站身份进行有效判断。
第二:网站提供识别欺诈钓鱼网站的方法
    鉴于国内客户网站安全知识匮乏的现状,网站在部署SSL证书后,最佳的方式是在交易页面同时以文字或图片的方式告知客户SSL证书功能及识别欺诈钓鱼网站的简单方法,从而提升网民继续完成交易的信心。
第三:放置VeriSign信任签章    为了让更多的客户了解网站采用了SSL证书安全技术,网站安全值得信赖。拥有VeriSign SSL证书的网站可以各页面或交易页面的显著位置放置VeriSign信任签章(VeriSign Trust Seal)。作为世界范围内最被认可的安全标记,其应对欺诈钓鱼方面的作用显著。VeriSign SSL证书客户,不需要支付任何额外费用。
第四:升级绿色地址栏
    绿色地址栏技术是VeriSign扩展验证EV SSL证书特有功能,是目前反击钓鱼网站最为先进的武器,没有客户不会对地址栏颜色的变化无动于衷。对于拥有强烈安全需求、客户群庞大、品牌知名度极高的网站,绿色地址栏一定是最好的选择。

分类
知识中心

ActiveX 控件基础知识

    Microsoft ActiveX 控件是由软件提供商开发的可重用的软件组件。使用 ActiveX 控件,可以很快地在网址、台式应用程序、以及开发工具中加入特殊的功能。例如, StockTicker 控件可以用来在网页上即时地加入活动信息,动画控件可用来向网页中加入动画特性。

    现在,已有各种各样的商用的 ActiveX 控件,开发控件可以使用各种编程语言,如 C , C++ , Microsoft Visual Basic ,以及微软公司的 Visual Java 开发环境 Microsoft Visual J++ 。 ActiveX 控件一旦被开发出来,设计和开发人员就可以把它当作预装配组件,用于开发客户程序。以此种方式使用 ActiveX 控件,使用者无需知道这些组件是如何开发的,在很多情况下,甚至不需要自己编程,就可以完成网页或应用程序的设计。

    Internet Explorer 3.0 以上浏览器都支持 ActiveX 控件,在 Mosaic 和 Netscape Navigator 中也可以使用 ActiveX plug-in for Netscape 显示 ActiveX 控件。

    脚本、 ActiveX 控件和其他 Web 浏览器加载项在 Internet上广泛应用,它们可以通过提供工具栏、股票行情收报器、视频、动画内容等来增加浏览的乐趣。不过,这些程序可能出问题或者向您提供不需要的内容。在某些情况下,这些程序可被用来以您不允许的方式从计算机收集信息、破坏您的计算机上的数据、在未经您同意的情况下在您的计算机上安装软件或者允许他人远程控制您的计算机。考虑到这些风险,您应该在完全信任发行商的情况下才安装这些程序。

分类
代码签名 购买价格

VeriSign代码签名证书购买价格

 VeriSign代码签名证书购买价格

中文名称

VeriSign代码签名证书

英文名称

VeriSign Code Signing Certificates

证书类型

组织机构鉴证

价格

1年:5000 元

2年:9000 元

3 年:13000元

颁发时间

1-3天

推荐用途

数字签名.exe, .dll,.cab, .ocx 文件、Office宏

证书特点

显示单位名称

 

分类
SSL证书 购买价格

VeriSignSSL服务器证书购买价格

VeriSign SSL服务器证书购买价格

证书名称

VeriSign SSL 128强制型服务器证书

VeriSign SSL 128支持型服务器证书

鉴证类型

域名和组织机构鉴证

域名和组织机构鉴证

功能

网站身份认证功能

传输加密功能

网站真实性验证功能

服务帐户管理功能

用途:加强用户对网站身份的认知

适用行业

网站:在线购物、网上交易、在线支付

企业:远程访问业务

鉴证 内容

域名合法性

申请机构域名使用权

组织合法性:企业营业执照的真实有效性

中文和英文名称一致性

网站拥有者身份验证

安全 显示

绿色地址栏

×

×

小锁标志

加密 强度

128-256位强制加密

赔付保障

250,000美元

 100,000美元

签发周期

3个工作日

3个工作日

VeriSign 安全印章

客户 服务

7×24小时电话及技术支持

5×8小时上门服务(限京、沪、杭、成都和深圳)

全年3次电话回访

30天内无条件退款

标准客户关怀服务

更新提示

有效期内无限次免费重签

证书

价格

(元)

1年期

8000

5000

2年期

15000

9000

3年期

22000

13000

4年期

29000

17000

5年期

36000

21000

分类
SSL证书 购买价格

VeriSignEV SSL服务器证书购买价格

 VeriSign EVSSL服务器证书购买价格

证书名称

VeriSign SSL 128强制型EV服务器证书

VeriSign SSL 128支持型EV服务器证书

见证类型

最强鉴证型

最强鉴证型

功能

绿色地址栏

网站身份认证

传输加密

网站真实性验证

服务帐户管理

用途

提升网站真实性

提升网站形象

提升用户信心

适用行业

金融/电信/电子商务

金融/电信/电子商务

鉴证

内容

域名合法性

申请机构域名使用权

组织合法性

中英文名称一致性

机构办公地点真实性

网站拥有者身份验证

加密

强度

128-256强制加密

128-256自适应

赔付

保障

强制型

$100,000

支持型

$250,000

证书签发周期

7个工作日

7个工作日

客户

服务

免费现场服务,一年三次

随时远程技术支持

7*24小时电话服务

 √

 √

7*24小时VIP大客户专员服务

800免费电话

在线指导证书安装、调试、备份

证书有效期内每年四次回访

邮件服务

证书

价格

(元)

1年期

12800

8000

2年期

22800

 15000

 

分类
代码签名

VeriSign代码签名证书购买申请流程

第一步:首先您需要签署合同,并选择适合自已的付款方式,向天威诚信提交证书付款;

 

第二步:您需要接收天威诚信发送的天威诚信代码签名证书申请说明(一)邮件;

 

第三步:您以传真形式向天威诚信鉴证服务部提交鉴证资料:

 

《企业法人营业执照(副本)复印件》1份

《电话帐单》(可选)

 

第四步:在线注册中文页面

 

第五步:您需要接收天威诚信鉴证管理员发送的天威诚信代码签名证书申请说明(二)邮件,该邮件中包含您申请证书的订单号码以及《天威诚信代码签名证书操作手册》,指导您完成整个代码签名证书申请过程。

 

第六步:在线注册英文页面,注册信息包括:公司名称、部门名称、城市、省份、联系人信息等。注册成功后,技术联系人将收到一封来自VeriSign公司的确认邮件,请将这封确认邮件转发给天威诚信鉴证管理员。

 

第七步:VeriSign鉴证管理员接收鉴证资料和证书申请信息,实施鉴证流程.在此过程中VeriSign鉴证管理员将与单位联系人联系,确认证书信息,请您配合。标准的鉴证周期3个工作日。

 

第八步:VeriSign鉴证管理员完成鉴证流程,签发证书。签发邮件发送至技术联系人邮箱。

 

第九步:下载、安装、备份代码签名证书

分类
SSL证书

VeriSignSSL服务器证书的购买申请流程

第一步:首先您需要签署合同,并选择适合自已的付款方式,向天威诚信提交证书付款;

 

第二步:您需要接收天威诚信销售人员发送的《VeriSign服务器证书申请说明》邮件;

 

第三步:根据申请说明邮件,请您以传真形式向天威诚信提交申请证书所需的鉴证资料:

 

1、《企业法人营业执照(副本)》1份

2、《VTN服务器证书申请表》1份

3、《域名使用授权信》(适用于非域名所有者)

 

第四步:您根据所购买的证书类型在服务器上私钥同时产生CSR文件,CSR信息包括:单位名称、部门名称、通用名等。并将产生的CSR文件发送到指定邮箱。

 

第五步:VeriSign鉴证管理员接收鉴证资料和证书申请信息,实施鉴证流程,在此过程中鉴证管理员将与单位联系人联系,确认证书信息,请您配合。标准的鉴证周期3个工作日。

 

第六步:完成鉴证流程,在线签发证书。服务器证书将以邮件形式发送至客户联系人邮箱。客户完成安装、配置、备份SSL证书

分类
代码签名

VeriSign微软徽标认证(Code Signing Certificate for Microsoft Authenticode)

VeriSign微软徽标认证(Code Signing Certificate for Microsoft Authenticode)

 

VeriSign微软徽标认证产品特点

 

•数字签名32位或64位程序.exe, .cab, .dll, .ocx, .xpi等程序

•确保客户下载程序和内容的安全

•可信的签名技术最大程度上保护您的品牌和声誉

 

微软徽章认证计划

 

VeriSign微软徽标认证(Code Signing Certificate for Microsoft Authenticode)-1Windows 徽标计划用于数字签名微软 Windows Logo 认证的各种软件、硬件驱动程序等,提交已经签名的软件给微软测试认证,还包括微软 Windows Hardware Quality Labs (WHQL) testing programs(Windows 硬件质量实验室测试计划 ) 认证。

 

 

确保程序代码安全可用

 

在 Windows 9x 时代,通过大量的用户调查,微软公司发现之所以有操作系统蓝屏错误的发生往往与不可靠的硬件和编制不良的驱动程序有关。为了确保加载程序安全,当Internet Explorer, Exchange, Outlook®或其他微软程序遭遇未签名程序是,安全警告会提示用户不要进行加载程序。为了避免上情况的出现,软件程序的发布者必须拥有一张微软代码签名证书(Microsoft Authenticode Code Signing Digital ID),并在Winqual官方网站上建立一个Winqual 账号,而后对其对其程序代码、ActiveX控件等进行数字签名

 

VeriSign微软徽标认证(Code Signing Certificate for Microsoft Authenticode)-2

分类
代码签名

VeriSign微软移动代码签名证书(Code Signing Certificate for Microsoft Authenticode)

VeriSign微软移动代码签名证书(Code Signing Certificate for Microsoft Authenticode)

 

VeriSign微软移动代码签名证书产品特点

 

数字签名移动应用安装包文件.cab

•提供安全API接口,让签名过程更加快捷高效

•每个签名事件均将获得唯一的数字ID

•基于网站平台更好的管理数字签名

 

微软移动代码签名证书

 

VeriSign微软移动代码签名证书(Code Signing Certificate for Microsoft Authenticode)-1该证书主要用于基于微软Windows Mobile操作系统的 Smartphone、PDA、PocketPC系统的 .cab 安装文件,让基于微软 Windows Mobile 操作系统的移动设备可以安全地下载和运行您的软件。 VeriSign作为通过微软认证的移动代码签名证书合作伙伴,主要支持针对 Mobile2Market 计划,提供非特权的(Unprivileged) 和特权的(Privileged)代码签名服务。

 

•方便可靠的代码签名平台

 

VeriSign微软移动代码签名证书(Code Signing Certificate for Microsoft Authenticode)-2VeriSign 的微软移动代码签名证书为移动增值服务提供商(ISV)提供一个友好的Web接口可以随时对其移动下载代码实现数字签名,使得这些代码能安全地安装到使用微软Windows Mobile 操作系统的智能手机、PDA 和 Pocket PC 中。

VeriSign Code Signing Accounts 要求软件开发商,通过Publisher ID(发布者ID)来签名需要发布的软件,将软件上传到VeriSign ACS Portal 账户,经过VeriSign验证Publisher ID(发布者ID)签名后,通过在线数字签名系统产生的密钥对软件重签名。每个签名后的软件都将获得唯一的数字ID。签名成功后,用户即可下载重签后的软件进行发布。当签名软件存在漏洞或存在恶意攻击行为时,移动网络运营商可以限制应用程序访问网络,并核实软件来源。软件开发商也可以通过数字ID来撤销软件的数字签名,而不会影响到使用同一Publisher ID(发布者ID) 签名的其他应用程序。