分类
知识中心

服务器证书作用和功能体现的价值

一、 建立SSL加密通道,这是所有服务器证书,无论品牌、申请方式都可以起到的功能,唯一的价值区别在于加密强度,目前,达到128位对称加密强度的服务器证书均可以实现有保障的加密通道。

二、 服务器身份的保障,分成几个不同的层级衡量服务器的价值:

1、 无保障:自签名证书或非根预置于浏览器的服务器证书,该类证书由于存在服务器证书或非预置根证书的伪造风险,因此根本起不到服务器身份保障的作用。基本不能实现服务器证书应有价值。

2、 低保障:不进行鉴证的服务器证书,这类服务器证书虽然具有根内置的特征,但由于证书发放机构不进行鉴证,并把证书未鉴证导致发放错误的风险转嫁给实际的证书申请者,假冒网站的证书申请服务器证书后损害的是真实网站用户的利益,而真实网站用户由于对服务器证书的信任,而遭遇损害,假冒网站的证书申请者根本不可能承担发放错误的风险责任,最终损害的是真实网站经营者的信誉。

3、 保障:对服务器证书的服务器域名所有权进行严格的鉴证,避免服务器证书发放给假冒的网站,从而保障网站用户的切身利益,有效地维护网站的真实身份。

4、 增值保障:服务器证书不但保障服务期的域名所有权,而且对域名拥有企业自身身份进行鉴证,并配合浏览器内置的技术实现直观的浏览器颜色标识提醒网站用户。进一步的扩展了网站及网站运营方的身份,实现附加价值。

通过上述描述,我们可以清晰地了解服务器证书在服务器身份识别方面的递增价值,VeriSign中国大陆区的唯一合作伙伴天威诚信数字认证中心所签发的普通服务器证书,在提供第三部分描述的保障的基础上其实已完成了增值保障中的企业身份鉴证工作,因此,虽然证书申请者申请服务器证书过程稍感繁琐,但其本质上是对网站运营方的最终用户负责,对网站运营方的企业信誉负责。当然,随者增值验证EV SSL证书的发放,由于浏览器技术的进步,这一部分价值的体现将更为直观。

分类
安全播报

年底将近 天威诚信VeriSign教您巧识网购车票频“钓鱼”

不少网友误入假火车票网,有的甚至宣称预售18天票,而唯一的正规官网www.12306.cn,目前只能预售12天票。
又到年关,回乡的火车票又成焦点。前不久,铁道部推出网上预售火车票,许多旅客都选择这种新的购票途径。但伴随这一新鲜事物出现的“猫腻”,让不少旅客吃亏。有网友误上了“钓鱼”网站,票没买到,钱却被骗了。
铁路部门说,不时接到有关钓鱼买票网站骗钱的反映,提醒广大旅客:目前铁路互联网售票,只有中国铁路客户服务中心网站(www.12306.cn)是唯一销售渠道。
天威诚信相关工作人员提醒大家在网上购买火车票以及在日常的上网过程中,要注意查看网站是否可信,那要如何来判断网站的可信度呢?要注意一下两点:
1.留意页面地址栏开头是否以“https”开头
2.有些网站地址栏会变为绿色
这些特征是网站应用SSL证书或EV SSL证书后所展示的,其作用是实现信息传输过程中的加密保护,防止银行卡、交易密码等遭到截获、窃取或篡改。而认清这一特征同时也有助于对高仿真钓鱼网站的鉴别(这些安全特征是钓鱼网站无法仿冒的)。
天威诚信工作人员还提醒大家在日常的网购过程中除了要注意以上两点之外,还要注意以下几点:1.安装安全软件,并保持其开启和及时的更新;2.不访问来源可疑或未知的链接,尽量选择那些知名度高的网站,这类网站管理严格,且服务有保障;3.不随意接收陌生人发来的在线文件。
在以上说的几点中,我想很多朋友都对“HTTPS”以及“绿色地址栏”最为陌生,其实早在几年前国内大型银行的网站为确保用户信息安全(比如农业银行、招商银行等),就均已部署了EVSSL证书,其他金融类网站也相继使用。
天威诚信VeriSign中国区域的首要合作伙伴)的工作人员介绍,其中大多数SSL证书来自VeriSign,作为全球最知名的数字证书品牌,除尖端的专业技术,其服务流程也极为严格,因此受到很多追求高强度信息安全的企业机构青睐。您上网时不妨留意一下,在支付宝、卓越网、凡客、各大银行、基金网站等登录或支付页面都可以看到VeriSign SSL证书(或EV SSL证书)的使用。
检测方法:在以“https”开头的网页上找到金色锁形标记(一般在地址栏右侧),点击即可查看SSL证书服务器证书)及颁发机构信息

分类
金融

财通基金VeriSign EV SSL证书网站可信服务

在与财通基金的合作中,天威诚信为财通基金提供了以VeriSign EV SSL证书为核心的网站可信服务。通过在网上交易登录页面部署VeriSign EV SSL证书保护用户在线提交的登录账号等信息。部署VeriSign SSL证书后,凭借SSL技术建立高强度加密的信息传输通道,有效避免用户敏感信息数据遭到窃取或篡改。同时VeriSign EV SSL证书为其使用者带来的安全特征有效提升网站可信形象,识破钓鱼网站的欺诈伪装:地址栏以“htpps”开头,且在地址栏右侧显示金色锁形标记;点击标记后可查看经过严格验证后的服务器证书与颁发机构信息,快速识别网站真实身份。这些无法被仿冒的安全特征,为用户识别可信网站提供了有力支持。
VeriSign是全球数字认证领域最知名的品牌,受到众多世界百强企业及大型银行的信赖。在中国,VeriSign SSL证书已广泛应用于国内许多涉及用户敏感信息传输的网站。天威诚信作为国内权威认证机构同时也是VeriSign中国大陆区的首要合作伙伴,可提供VeriSign 全系列证书产品以及专业的本土化服务团队。在双方超过10年的稳定合作中,已为国内上百家知名企业提供了网站可信服务。

财通基金VeriSign  EV  SSL证书网站可信服务-1
· 绿色地址栏提供醒目安全提示,让信任一目了然

· 地址栏右侧金色锁形标记,点击即可查验网站身份信息
· 地址栏自动出现“https://”加密标志,提示网站已建立加密通道
带来的价值
通过SSL技术实现的高强度信息加密传输帮助财通基金有效提升网站安全,既为用户提供了可靠且人性化的在线操作环境,也满足了行业法规要求。直观的安全特征让真实网站更易被识别,有效抵抗钓鱼欺诈的恶意仿冒。VeriSign与天威诚信专业的技术支持与丰富运营经验为华林证券网站平台的稳定运营提供了有力保障。

关于财通基金
财通基金公司自成立之日起,就秉承着“持有人利益至上”的核心价值观,力争为客户实现资产长期持续的累积收益,受到了众多消费者的亲睐。

财通基金管理有限公司由财通证券有限责任公司、杭州市工业资产经营投资集团有限公司和浙江升华拜克生物股份有限公司共同发起设立。注册资本1亿元人民币,注册地上海。
在“持有人利益至上”的核心价值观受到欢迎同时,财通基金并未忽略其网站信息安全问题。用户注册登陆需要用户在线提交联系方式等信息,这些个人信息随着用户数量的增加将不断聚集,形成一定数量时,很可能成为恶意攻击的目标——热门内容或其它能够吸引、聚集大量用户的网站是恶意攻击“狩猎”信息数据、谋取不义之财的理想场所。为保护用户在线信息安全,抵御钓鱼网站等攻击手段对用户信息的欺诈劫掠,财通基金与国内权威认证机构天威诚信携手,展开了对财通基金网站的安全建设。
天威诚信为财通基金提供了以VeriSign EV SSL证书为核心的网站可信服务。通过在财通基金网站的用户登录、注册等页面部署VeriSign EV SSL证书,凭借SSL技术实现高强度的信息加密传输,保护用户在线提交的邮箱、手机号、密码等信息在传输过程中不被窃取或篡改。
此外,部署VeriSign EV SSL证书后,财通基金网站在反击钓鱼网站仿冒方面得到了大幅提升:绿色地址栏、地址栏“https”开头、金色锁形安全标记,点击锁形标记后可查验服务器证书及颁发机构信息。这些无法仿冒的安全特征帮助用户更好的了解网站真实身份,同时为访问者区分网站真伪提供了有力支持,降低用户遭遇钓鱼网站恶意欺诈的风险。

分类
网络新闻

2011年网络安全大事件回顾

2011年的最后一天,你是不是有万般感慨、诸多往事集于心头呢?对企业安全从业人员来说,哪些安全事件曾让你胆战心惊、加班苦战呢?你们准备好迎接2012年的威胁挑战了吗?让我们一起回顾2011年发生的安全大事件,谨记这些事件带来的经验教训。

  一、索尼接连被黑 大量用户数据泄漏

2011年对索尼来说可没那么好过。自今年4月份索尼PlayStation network用户数据泄漏后,它的噩梦就开始了。被黑客入侵、用户资料泄露的PSN网络还没有完全恢复,索尼旗下的世界各地其他网站和服务又频频遭到类似的攻击,一时间让索尼焦头烂额,不得不关闭了加拿大、泰国和印度尼西亚的一些互联网服务,原因是这些网站也遭到黑客入侵。

这一系列事件让索尼损失巨大,在大量数据泄漏事件中,索尼是其中备受瞩目的一个,它标志着2011年数据泄漏的开始。

  二、RSA遭遇APT攻击 SecurID被偷

RSA是EMC公司的安全部门,今年3月18日,RSA遭遇APT攻击,其SecurID被偷,随后RSA证实国防工业巨头洛克希德•马丁(Lockheed Martin,位于美国马里兰州贝塞斯达)遭遇攻击,且利用了SecurID的因素。

但RSA这次反应并没有那么快,三个月后,也就是六月份才表示将更换SecurID令牌,因为其最大的客户们在针对政府承办商的攻击中受害,他们认为这与双因素认证机制有关。RSA这次遭袭后,一下将安全界的目光都引向了安全认证技术,各大认证厂商也纷纷宣传自己的产品。

  三、LulzSec和Anonymous 黑客组织很嚣张

LulzSec是最近异军突起的黑客团体,他们因为多次攻击索尼的全球网站并获取成千上万的用户资料而一战成名。随后该组织还攻击了美国中央情报局(CIA)网站,福克斯电视台,美国参议院等等。

不过,如果说上半年LulzSec出尽风头的话,那么下半年就是以Anonymous为主角了。Anonymous最近攻击了美国智库Stratfor数据库,获取到了其中的大量个人信息,随后又攻击了从军事和执法装备零售商SpecialForces站点,窃取了1.4万个用户登录密码及8千组信用卡账号,并将在线公开这些信息。

  四、黑客公开CSDN网站数据库 600多万用户资料泄露

可能谁都想不到,2011年的年末发生了中国有史以来的最大数据泄漏事件。自2011年12月21日CSDN网站数据库中600多万用户资料被泄露后,众多大网站接连遭遇数据库暴库,包括人人网,当当网等等。一时间引起了极大的网络安全恐慌,不过到目前为止,事情还没有查清,用户们在不停地改密码,网站企业们在不停地道歉和调查,希望事情能早日水落石出。

“泄密门”事件让人们陷入关于网络安全的深深思考中,如何让用户的信息资料安全存储和访问,我们还有很多要做的。

  五、DigiNotar CA泄漏 黑客获得SSL数字证书

位于荷兰的证书颁发机构DigiNotar,为网络犯罪分子颁发了证书,使他们获得了使用流氓SSL证书劫持Gmail帐户,以及使用SSL证书和EV SSL证书(为安全考虑同时向用户证明其合法性)欺诈安全的网站的能力。这次违反操作发生在7月19日。

从黑客活动留下的痕迹来看,可能来自伊朗,从6月19日持续到7月22日。攻击者们发出了数百个流氓证书,包括针对谷歌,Skype,Mozilla附加组件,微软更新和其他的SSL证书

分类
SSL证书

VeriSign信任签章(VeriSign Trust Seal)

在拥有VeriSign SSL证书的同时,您还可拥有VeriSign信任签章(VeriSign Trust Seal)。该标志拥有庞大的用户群,VeriSign 信任签章在 160 个国家或地区中超过 100,000 个网站上,全球日均点击量高达8亿次。任何网站都可以通过显示VeriSign信任签章(VeriSign Trust Seal)建立客户网上信任度、可靠性及忠实度。配合VeriSign搜索结果签章的应用,它可以将VeriSign信任签章(VeriSign Trust Seal)展示在搜索结果旁边,从而让您的网站在其他竞争对手中脱颖而出,向客户标明您的网站从搜索到浏览再到购物整个过程安全可靠。

2012年4月, VeriSign信任签章将过渡为新的赛门铁克(symantec)诺顿(Norton)安全签章,由VeriSign提供支持。

VeriSign信任签章

创新的签章实现技术确保该标志不会被假冒或钓鱼网站非法使用。图中签章只是一个样本(实际签章是已经取消鼠标右击并保存功能),点击 VeriSign 信任签章,会看到网站提供给VeriSign且经过验证后完全可靠的信息,包括网站所有者的名称、城市、州/省、国家或地区,以及最近恶意软件扫描的情况。

VeriSign信任签章(VeriSign Trust Seal)可向全世界显示VeriSign确认过您的身份,且您的网站已经通过VeriSign恶意软件扫描。世界上许多大型公司都是使用 VeriSign 保护其网站的安全,并通过显示 VeriSign信任签章给访客信心。现在,任何网站都可以VeriSign信任签章建立在线信任度、可靠性与忠诚度。

功能与卖点

向客户展示您的网站受到全球领导者VeriSign的信任,因而可以放心购买、浏览及分享,以促进线上阅读、销售及忠诚度。

 VeriSign信任签章(VeriSign Trust Seal)-2  VeriSign信任签章(VeriSign Trust Seal)-3  VeriSign信任签章(VeriSign Trust Seal)-3  VeriSign信任签章(VeriSign Trust Seal)-5
在网络上显示全球第一品牌的信任标志: VeriSign信任签章(VeriSign Trust Seal)可向您的网站访客显示您已受到全球领导者VeriSign的信任,让访客能够放心购买、点击以及登录。 您的身份验证是 VeriSign 已确立且经严格鉴证程序检验,可向全世界显示 VeriSign 已经验证您的身份,而且您是自己网站的合法拥有者或实际操作者。 保护访客及您的网站免受恶意软件的攻击,网站恶意软件扫描会每日检查您的网站,以防止网站被植入恶意软件,感染客户电脑,造成网站被列入搜索引擎黑名单,降低网站访问量。 为了让您的网站在搜寻结果中脱颖而出,VeriSign搜索结果签章可在搜索链接旁显示,帮助您的网站获得更多点击,增加网站阅读量。

 

推荐使用者

任何网站都可以通过显示VeriSign信任签章(VeriSign Trust Seal)建立网上信任度、可靠性及忠实度。

电子商务网站:如果您的网站不处理在线交易或您的购物车或付款服务由第三方提供商提供,那么选购VeriSign信任签章(VeriSign Trust Seal)是最佳选择,您可以展示该标志让您的客户放心在线购买。

 线上出版商(发行商):阅读量与点击率是您成功的关键。通过在搜寻结果中脱颖而出,可以增加点击率,通过VeriSign信任签章建立可信度能够增加阅读量。

 小型企业拥有者:您已经在附近区域建立起商业信誉。VeriSign信任签章可帮助您将同等级的信任带到互联网上。

 售卖、登记机密资料的网站:如果您通过网站搜集或共用个人信息,则需要使用 VeriSign SSL证书确保信息处于安全加密保护中。

每日恶意代码扫描

VeriSign信任签章提供每日恶意软件扫描服务以侦测任何恶意代码程序。

VeriSign网站恶意软件扫描服务可以扫描SSL证书所在的主机网站程序,包含javascript和iframes。该服务完成对网站程序的静态分析,并通过浏览器模拟器检查恶意软件页面触发行为。该服务并不是扫描每一个页面,而是选择性优先扫描一些页面以发现恶意程序活动行为。该服务也不会扫描您的网络或搜寻您内部台式电脑上的恶意程序和那些需要输入口令才可进入的内部网页。

每日恶意代码扫描服务保护访客及您的网站免受恶意软件的攻击,每日检查您的网站,以防止网站被植入恶意软件,感染客户电脑,造成网站被列入搜索引擎黑名单而导致的网站访问量降低。

每周网站漏洞评估扫描

漏洞评估服务可帮助您快速识别并采取措施以应对客户网站上绝大多数容易被利用的缺陷。漏洞评估服务包括:

  • 每周自动扫描一次面向公众的网页、网络应用程序、服务器软件以及网络端口上的漏洞。
  • 可操作性报告,不仅可以识别应该立即进行调查的关键漏洞,而且还可以确定带来低风险的信息项目。
  • 重新扫描客户网站以便确认漏洞得以修复的选项。

使用VeriSign EV SSL服务器证书、VeriSign 128位强制型服务器证书的网站均可启用每周一次的漏洞评估服务。

VeriSign 128位支持型服务器证书不包含漏洞评估服务,并且该服务不能单独购买。

简单安装

VeriSign信任签章(VeriSign Trust Seal)就像将图片加入到网页中一样容易。在您申请VeriSign信任签章后,VeriSign会验证您的企业信息并扫描您的网站。当您的签章准备完毕后,就会收到电子邮件通知。请点选安装合约并接受其条款与条件。

1. 为您的信任签章选择显示语言、大小与格式,然后输入您的网站名称。
2. 点击一下“建立脚本”,然后复制脚本,并将其添加入您的网页代码中。
3. 检查您的网页,Javascript会自动显示 VeriSign信任签章

分类
网络新闻

Symantec(赛门铁克)VeriSign认证安全服务

全球财富500强企业及世界主要银行网站均已采用赛门铁克Versign EV SSL证书以确保在线交易安全,Verisign的“打勾”标记是全球认证的的行业安全标志。 “Norton Secured”安全标识,帮助用户识别真假网站、钓鱼网站等,打造属于用户的纯净天空,诺顿安全认证如同一位安全向导,给每一位诺顿用户指明方向,它利用自身技术优势,帮助用户从源头上杜绝钓鱼网站威胁。今冬,诺顿网络安全特警2012重拳出击,将吸引更多的消费者尊享诺顿全球认证与行业标准的旗舰级服务。

VeriSign让签章客户获得更高的搜索引擎点击率

而赛门铁克公司(Nasdaq: SYMC)近日表示,2011年VeriSign信任签章的日均点击量已高达8亿次,该数字与2010年相比增长了60%,并且已经连续五年实现激增。通过VeriSign签章(VeriSign安全签章、VeriSign信任签章和诺顿安全签章),赛门铁克可以提供对网站运营者身份的认证以及对恶意软件的日常扫描,以提升访问者对网站安全性的信心。这项服务对于电子商务来说至关重要,特别是在繁忙的年底购物季。

赛门铁克信任服务与身份保护副总裁Fran Rosch表示:“网络钓鱼和其他基于社会工程学的攻击日益猖獗,即使是网络专家或网站管理者,都很难分辨出真实网站与假冒网站的区别。赛门铁克VeriSign信任签章能够为那些真实可靠且无恶意软件的网站提供实时可见的认证,以消除消费者的后顾之忧。”

如果一个网站能够提供安全链接,并可以保护涉及保密数据的网上交易,赛门铁克VeriSign信任签章就可以为其提供可点击的、实时动态的证据为之证明。那么,事实上VeriSign签章客户也能够从VeriSign Seal-in-Search中获益,相比较那些缺乏信任标识的搜索结果,VeriSign客户更能够通过VeriSign Seal-in-Search获得即时的竞争优势——2011年,搜索引擎点击率平均提高了7.7%。目前,购物网站都在为假日购物潮做准备,其中不可缺少的环节就是他们必须采取措施以保证自己的客户访问站点安全可靠。而使用值得信赖的SSL证书,可以实现这一安全需求。根据2011年11月发布的Netcraft Alexa排名报告,在使用SSL数字证书加密链接的100000家访问量最高的网站中,50%以上的商家选用了赛门铁克SSL证书来保护其网上交易。

分类
金融

招商证券成功部署VeriSign EV SSL绿色地址栏证书

天威诚信为招商证券提供了以VeriSign EV SSL证书为核心的网站可信服务。通过在招商证券网站的用户登录、注册等页面部署VeriSign SSL证书,凭借SSL技术实现高强度的信息加密传输,保护用户在线提交的邮箱、手机号、密码等信息在传输过程中不被窃取或篡改。
此外,部署VeriSign EV SSL证书后,招商证券网站在反击钓鱼网站仿冒方面得到了大幅提升:绿色地址栏、地址栏“https”开头、金色锁形安全标记,点击锁形标记后可查验服务器证书及颁发机构信息。这些无法仿冒的安全特征帮助用户更好的了解网站真实身份,同时为访问者区分网站真伪提供了有力支持,降低用户遭遇钓鱼网站恶意欺诈的风险。
关于招商证券
招商证券致力于“以卓越的金融服务实现客户价值增长,推动证券行业进步”,立志打造产品丰富、服务一流、能力突出、品牌卓越的国际化金融机构,成为客户信赖、社会尊重、股东满意、员工自豪的优秀企业。

招商证券成功部署VeriSign EV SSL绿色地址栏证书-1
VeriSign ev ssl绿色地址栏数字证书案例

 

招商证券股份有限公司(以下简称招商证券)是百年招商局旗下金融企业,经过二十年创业发展,已成为拥有证券市场业务全牌照的一流券商。2009年11月,招商证券在上海证券交易所上市(代码600999)。
在招商证券受到广大消费者欢迎同时,招商证券并未忽略其网站信息安全问题。用户注册登陆需要用户在线提交联系方式等信息,这些个人信息随着用户数量的增加将不断聚集,形成一定数量时,很可能成为恶意攻击的目标——热门内容或其它能够吸引、聚集大量用户的网站是恶意攻击“狩猎”信息数据、谋取不义之财的理想场所。为保护用户在线信息安全,抵御钓鱼网站等攻击手段对用户信息的欺诈劫掠,招商证券与国内权威认证机构天威诚信携手,展开了对招商证券网站的安全建设。

分类
网络新闻

网络购买车票需仔细验证网站信誉度

我国虽然建立了世界最庞大的交通系统,铁路、公路、航空四通八达,但依旧满足不了人们出行的需求。平时车票都很紧张,更不用说一年回家时了,而每到这时在线票务网站就会风光一次。在线票务网站可以为需要票的消费者提供帮助,为没时间到售票点购票的人代为办理。

北京的王先生告诉记者,他由于工作原因,经常需要出差,也基本上借助在线票网网站。王先生通常是在一家经常购票的网站订票,但有时候比较紧急,也需要到其他的在线票务网站查找是否有需要的车票。前几天就因为时间比较紧张,而经常去的网站又没有需要的车票,只好选择了一家网上搜来的,草草的就付了款,谁知车票却杳无音讯。虽然没有多少钱,但是却影响了心情,也影响了工作。王先生也提醒广大网民在通过网络购买车票,尤其是特价票时,要仔细验证网站的信誉度,安全性,谨防上当受骗。

这时候如何保障自身的利益,如何验证在线票务网站是否有可信度就势在必行。消费者网上购买车票时需要提供联系方式、地址等隐私信息,这就需要检查网站是否安全。当然一个安全网站不仅仅包括网站身份安全、信息传递加密安全,还有包含入侵检测等服务。消费者可以通过检查网站身份的真实性和可信度,网站内容是否可信,网页、控件程序是否被植入病毒木马等来考量在线票务网站是否能保障信息加护安全可靠。网页安全可以通过杀毒软件和仔细的观察得到确认,但对于网站可信度安全性,就需要更高的鉴别方法,而在线票务网站的信誉度不仅直接决定着消费者的利益,同时也是网站吸引消费者,获得收益的保证。

其实展现网站本身的信誉度,提高网站的安全系数可以说是网站经营者的权利和义务。目前来看,大型的购物网站例如淘宝网、凡客都在信誉度安全性上下足了功夫,无论是口碑营销,还是网站信用认证,当然在网站安全性上也投入巨大。对于相对较小的网站,例如在线票务网站来说,虽然每天都有很多交易进行,但并没有很好的技术投入来保证网站的信息安全,也就无法得到消费者的信任。对于这样的网站来说,如果能够将网站的信誉度在明显的位置展示出来,对于第一次来网站的网民来说,就可以不再顾虑重重,放心的进行交易。

通过采访北京一家知名的在线票务网站站长了解到,很多网站都通过实施SSL证书来提高网站信用度。作为资深的票务网站站长,张站长告诉记者,SSL证书提供的防伪网站签章标志不仅可以直接放到网站醒目位置,让网民一下就可以了解到网站的真实性,不仅可以有效地留住潜在客户,同时可以打造网站的品牌效应。同时张站长也提醒广大的站长,在利用SSL证书提升网站可信度时,一定要通过正常的渠道,切不可走邪门歪道。比如张站长选择的是天威诚信网站可信服务,主要是看中VeriSign SSL证书已经得到了世界认可,可以在世界范围确保网站的信用度。

据张站长介绍,他选择天威诚信的原因不仅仅是因为天威诚信是VeriSign中国区的首要合作伙伴,更重要的一点是天威诚信网站可信服务。记者了解到,天威诚信网站可信服务比较关注网站整体的安全,服务整合了天威诚信SSL证书代码签名证书、网站入侵检测等产品,可以有效帮助网站综合分析网站存在的潜在外部安全威胁,这样工作会省很多心。同时天威诚信的合作伙伴VeriSign 提供的服务器证书帮助网站建立网站可信服务体系,也可以在信息传输过程中进行加密,保障隐私传输安全,给客户提供了更为专业的安全保护。而像最新一代的扩展验证EV SSL证书还可以通过浏览器地址栏颜色变化方便了消费者第一时间了解识别网站的安全和信用度。

分类
知识中心

SSL证书助网站提升信用度

在电子商务发展的大潮中,哪一家购物网站能够占领信用的制高点,才能够立于不败之地。电子商务巨大的蛋糕让网购网站摩拳擦掌,恶劣的网购行业又严重的阻碍了网购行业的发展,而积极提高保护网站的信用度也是对消费者和网站本身的责任。

目前来看,中国网购网站蓬勃发展,而对于网站信用度却没有予以足够的重视和保护。有一些购物网站就是看中这一弱点,有恃无恐的进行恶意欺诈行为,甚至网站就是为了欺骗消费者谋取不义之财。而一些比较知名的购物网站则因为自身安全意识淡薄,无法提供安全可靠的安全技术帮助消费者辨别网站真伪,从而造成网站被恶意仿冒。无论哪种原因,最终买单的都是消费者。消费者也因此得出网购安全得不到保障的结论,最终影响网购网站行业的未来发展。

如何提高网购网站的信用度,如何让消费者放心的进行消费,也是购物网站不得不面对和亟待解决的问题,这里就不得不提到一个电子认证领域的名词服务器证书(SSL证书)。电子认证行业资深人士、天威诚信高级副总裁李延昭对记者说,服务器证书是数字证书的一种形式,相当于现实中驾驶证、护照和营业执照的电子副本,其主要作用是在网络通讯中标识和验证服务器的身份。服务器证书包括网站验证信息、颁发服务器证书的机构,以及被业内称为公开密钥的唯一的身份验证文件等一系列详细资料。

网站获得SSL证书后,就可以将SSL证书展示在网站显著位置,这样消费者就可以很方便的了解到网站的真实身份信息,从而放心的选购需要的商品。缺少SSL证书保护的购物网站,消费者没法判断网站的真实与否,考虑到自身的安全,最终选择放弃。这就无形中影响了网站的收益,而拥有SSL证书的购物网站就不会错过这样的商机,无形中就创造了更多的订单,同时SSL证书对于提高网站品牌的建设也有很好的推动作用。

作为网站的一张名片,相当于人的身份证,SSL证书必须由权威、被广泛认可的机构进行颁发才能得到消费者的认可和信任。网站在应用SSL证书时,最好通过正规的渠道来获取。比如拥有全球信任保障体系的VeriSign全球通用服务器证书(SSL证书),就可以确保网站在全球范围内获得信任支持。作为VeriSign中国区的首要合作伙伴,天威诚信基于网站整体安全角度出发,全面整合了SSL证书代码签名证书、网站入侵检测等产品推出的可信网站服务可以有效帮助用户解决网站所有的外部潜在安全威胁。

尤其值得一提的是天威诚信扩展验证EV SSL证书地址栏的颜色变化,打开通过企业身份验证的网站,用户的浏览器地址栏会自动变成绿色地址栏,而存在风险和仿冒网站会变成醒目的红色,这样不仅可以有效的阻击欺诈网站,同时更加方便网民迅速识别欺诈网站。作为国际上最为领先的安全技术,全球已颁发超过五万个扩展验证EV SSL证书

分类
网络新闻

网站安全之SSL/TLS加密

最近在网站上非常热门的FireFox扩充软件Firesheep,很可能被用来当成黑客工具。该程序的作者表示,之所以设计这个软件,并非用来盗取个人资料,而是想借由这个软件,呼吁各大网站重视用户浏览网页的安全。

网络使用者在媒体的长期教育下,已经知道如何保护自己不被Firesheep这样的软件攻击,或是知道如何安全使用无线网络。但对于网站管理员来说,目前仍看不到有什么具体的行动让网站本身更安全。

在Google网络论坛上的Firesheep讨论区中,有大概143则讨论,大部分都是关于技术支持的问题,却从来没有一个网站管理者询问如何在网站导入TLS证书SSL证书,以让网站更安全。

根据AccessNow针对前100大网站所做的分析显示,只有一个网站正确使用TLS加密SSL加密安全机制,那就是PayPal。也就是说使用者从登入PayPal到完成结帐手续离开的整个过程中,使用者的个人资料都有被加密,有效保障资料的安全。

至于其他网站则有可能让你的个人资料暴露在Firesheep的安全威胁下,除非使用者安装其他FireFox的扩充套件像是HTTPS Everywhere或Force TLS。否则将无法保证使用者在浏览每个网页时,资料都有被加密不被盗取。

AccessNow的报告中指出,只有Adobe、Hotfile、Mozilla与GoDaddy这些网站可以让你手动保护所有的网站使用安全。而其他热门网站象是Google、Facebook以及YouTube,即使是使用者自行使用安全保护措施,仍无法保证所有的网页浏览都是在安全的情况下。

大部分的热门网站,像是搜索引擎百度、维基百科以及不同国家及地区版本的Google,如Google印度及Google香港,都不提供加密链接的保护。以Google为例,如果你在某国家的Google强制使用安全链接,Google将会直接把你导向不加密的Google美国站点。

如果连热门网站都无法确保网站的安全,那广大的使用者又能做些什么来保护自己呢?AccessNow建议签署请愿书给这些全球前百大热门网站的CEO,强调使用者对于网络使用安全的渴求,并要求这些网站立即在所有网页中安装HTTPS

也许联署请愿的方式并无法获得立即的成效,但仍值得一试。笔者也曾见过在用户因为浏览某些网页而被其他Firesheep使用者窃取重要的个人资料后,该网站开始导入自动安全连接。也许等到有一天,这样的安全问题扩大,甚至导致网站被告的时候,他们就会乖乖的建置网站安全措施。