分类
知识中心

SSL基础知识

    SSL 安全协议最初是由美国网景 Netscape Communication 公司设计开发的,全称为:安全套接层协议 (Secure Sockets Layer) , 它指定了在应用程序协议 ( 如 HTTP 、 Telnet 、 FTP) 和 TCP/IP 之间提供数据安全性分层的机制,它是在传输通信协议 (TCP/IP) 上实现的一种安全协议,采用公开密钥技术,它为 TCP/IP 连接提供数据加密、服务器认证、消息完整性以及可选的客户机认证。

    最简单地讲服务器部署SSL证书后,能确保服务器与浏览器之间的数据传输是加密传输的,是不能在数据传输过程中被篡改和被解密的。所以,所有要求用户在线填写机密信息的网站都应该使用SSL证书来确保用户输入的信息不会被非法窃取,这不仅是对用户负责的做法,特别是要求填写有关信用卡、储蓄卡、身份证、以及各种密码等重要信息时,而且也是保护网站自己的以后机密信息的有效手段。而用户也应该有这种意识,在线填写用户自己认为需要保密的信息时看看浏览器右下面是否出现一个锁样标志,如果没有锁样标志,则表明用户您正在输入的信息有可能在提交到服务器的网络传输过程中被非法窃取而泄露,建议您拒绝在不显示安全锁的网站上提交任何您认为需要保密的信息,这样才能确保您的机密信息不会被泄露。

    目前国内用户可选择购买的SSL服务器证书有两种,一种是直接支持所有浏览器的来自美国的Verisign/Thawte GeoTrust/等公司颁发的,一种是国内各种认证中心颁发的,但不被浏览器认可,需要另外安装根证书,同时,在访问网站时会提示 “ 该安全证书由您没有选定信任的公司颁发 ” 或点击锁标志查询证书时会显示“ 无法将这个证书验证到一个受信任的证书颁发机构 ”。用户应该根据自己的需要正确选择全球通用的支持所有浏览器的SSL证书

分类
知识中心

SSL协议工作原理简述及相关应用

    SSL是一种安全传输协议,其全称是Securesocketlayer(安全套接层)。该协议最初由Netscape企业发展而来,现已成为网络上用来鉴别网站和网页浏览者身份,以及在浏览器使用者及网页服务器之间进行加密通讯的全球化标准。由于SSL技术已建立到了所有主要的浏览器和WEB服务器程序中,因此,仅需安装数字证书,或服务器证书就可以激活服务器功能了。

SSL的工作原理

    SSL协议分为两部分:Handshake Protocol和RecordProtocol。其中Handshake Protocol用来协商密钥,协议的大部分内容就是通信双方如何利用它来安全的协商出一份密钥。RecordProtocol则定义了传输的格式。
    SSL是一个介于HTTP协议与TCP之间的一个可选层,如果利用SSL协议来访问网页,其步骤如下: 

1、用户:
    在浏览器的地址栏里输入https://www.sslserver.com
2、HTTP层:将用户需求翻译成HTTP请求,如:
    GET/index.htmHTTP/1.1
    Host http://www.sslserver.com
3、SSL层:借助下层协议的的信道,安全的协商出一份加密密钥,并用此密钥来加密HTTP请求。
4、TCP层:与服务器的443端口建立连接,传递SSL处理后的数据。
5、接收端(即服务器)与此过程相反。

    SSL在TCP之上建立了一个加密通道,通过这一层的数据经过了加密,因此达到保密的效果。
    如果上面你看得不太懂的话,我们来看一个更形象的比喻,我们假设A与B通信,A是SSL客户端,B是SSL服务器端,加密后的消息放在方括号[]里,以突出和明文消息的区别。双方的处理动作的说明用圆括号()括起。

    A:我想和你安全的通话,我这里的对称加密算法有DES,RC5,密钥交换算法有RSA和DH,摘要算法有MD5和SHA。
    B:我们用DES-RSA-SHA这对组合好了。这是我的证书,里面有我的名字和公钥,你拿去验证一下我的身份(把证书发给A)。目前没有别的可说的了。
    A:(查看证书上B的名字是否无误,并通过手头早已有的CA的证书验证了B的证书的真实性,如果其中一项有误,发出警告并断开连接,这一步保证了B的公钥的真实性)
    (产生一份秘密消息,这份秘密消息处理后将用作加密密钥,加密初始化向量和hmac的密钥。将这份秘密消息-协议中称为per_mas ter_secret-用B的公钥加密,封装成称作ClientKeyExchange的消息。由于用了B的公钥,保证了第三方无法窃听)
    我生成了一份秘密消息,并用你的公钥加密了,给你(把ClientKeyExchange发给B)
    注意,下面我就要用加密的办法给你发消息了!
    (将秘密消息进行处理,生成加密密钥,加密初始化向量和hmac的密钥)
    [我说完了]
    B:(用自己的私钥将C lientKeyExchange中的秘密消息解密出来,然后将秘密消息进行处理,生成加密密钥,加密初始化向量和hmac的密钥,这时双方已经安全的协商出一套加密办法了)。
    注意,我也要开始用加密的办法给你发消息了!
    [我说完了]
    A:[我的秘密是……]
    B:[其它人不会听到的……]
 

 SSL可以应用在哪些场合

    通过原理的介绍,我们可以知道,利用SSL协议可以有效加强我们的信息传输保密性。利用这一点,我们就可以将其应用到WEB服务器的安全访问上,邮件的安全传输上等。
    识别一个网站是否启用了SSL安全协议最简单最直接的办法就是看它的网址信息,通常的我们看到的都是以http://开头的网址,而采用了该安全协议后,网址的开头是:https://,多了一个S。 
    对于网站经营者来说,提升网站知名度,增加网站访问量意味着更多的商机。但不时出现的欺诈钓鱼网站总给人以防不胜防的感觉。如何更好的发挥SSL证书的作用,提升网站的可信度,降低欺诈钓鱼的风险?网站可以采用以下几种方法。

第一:在敏感交易界面,高端SSL证书
    对于网站来说,并不是说所有的页面均需部署SSL证书。网站只需在一些需要提交关键数据的交易页面提供SSL证书安全保护。但关键页面的SSL证书,一定要选择经过身份验证、拥有良好品牌信誉的SSL证书,否则客户将无法对网站身份进行有效判断。
第二:网站提供识别欺诈钓鱼网站的方法
    鉴于国内客户网站安全知识匮乏的现状,网站在部署SSL证书后,最佳的方式是在交易页面同时以文字或图片的方式告知客户SSL证书功能及识别欺诈钓鱼网站的简单方法,从而提升网民继续完成交易的信心。
第三:放置VeriSign信任签章    为了让更多的客户了解网站采用了SSL证书安全技术,网站安全值得信赖。拥有VeriSign SSL证书的网站可以各页面或交易页面的显著位置放置VeriSign信任签章(VeriSign Trust Seal)。作为世界范围内最被认可的安全标记,其应对欺诈钓鱼方面的作用显著。VeriSign SSL证书客户,不需要支付任何额外费用。
第四:升级绿色地址栏
    绿色地址栏技术是VeriSign扩展验证EV SSL证书特有功能,是目前反击钓鱼网站最为先进的武器,没有客户不会对地址栏颜色的变化无动于衷。对于拥有强烈安全需求、客户群庞大、品牌知名度极高的网站,绿色地址栏一定是最好的选择。

分类
SSL证书 购买价格

VeriSignSSL服务器证书购买价格

VeriSign SSL服务器证书购买价格

证书名称

VeriSign SSL 128强制型服务器证书

VeriSign SSL 128支持型服务器证书

鉴证类型

域名和组织机构鉴证

域名和组织机构鉴证

功能

网站身份认证功能

传输加密功能

网站真实性验证功能

服务帐户管理功能

用途:加强用户对网站身份的认知

适用行业

网站:在线购物、网上交易、在线支付

企业:远程访问业务

鉴证 内容

域名合法性

申请机构域名使用权

组织合法性:企业营业执照的真实有效性

中文和英文名称一致性

网站拥有者身份验证

安全 显示

绿色地址栏

×

×

小锁标志

加密 强度

128-256位强制加密

赔付保障

250,000美元

 100,000美元

签发周期

3个工作日

3个工作日

VeriSign 安全印章

客户 服务

7×24小时电话及技术支持

5×8小时上门服务(限京、沪、杭、成都和深圳)

全年3次电话回访

30天内无条件退款

标准客户关怀服务

更新提示

有效期内无限次免费重签

证书

价格

(元)

1年期

8000

5000

2年期

15000

9000

3年期

22000

13000

4年期

29000

17000

5年期

36000

21000

分类
SSL证书 购买价格

VeriSignEV SSL服务器证书购买价格

 VeriSign EVSSL服务器证书购买价格

证书名称

VeriSign SSL 128强制型EV服务器证书

VeriSign SSL 128支持型EV服务器证书

见证类型

最强鉴证型

最强鉴证型

功能

绿色地址栏

网站身份认证

传输加密

网站真实性验证

服务帐户管理

用途

提升网站真实性

提升网站形象

提升用户信心

适用行业

金融/电信/电子商务

金融/电信/电子商务

鉴证

内容

域名合法性

申请机构域名使用权

组织合法性

中英文名称一致性

机构办公地点真实性

网站拥有者身份验证

加密

强度

128-256强制加密

128-256自适应

赔付

保障

强制型

$100,000

支持型

$250,000

证书签发周期

7个工作日

7个工作日

客户

服务

免费现场服务,一年三次

随时远程技术支持

7*24小时电话服务

 √

 √

7*24小时VIP大客户专员服务

800免费电话

在线指导证书安装、调试、备份

证书有效期内每年四次回访

邮件服务

证书

价格

(元)

1年期

12800

8000

2年期

22800

 15000

 

分类
SSL证书

VeriSignSSL服务器证书的购买申请流程

第一步:首先您需要签署合同,并选择适合自已的付款方式,向天威诚信提交证书付款;

 

第二步:您需要接收天威诚信销售人员发送的《VeriSign服务器证书申请说明》邮件;

 

第三步:根据申请说明邮件,请您以传真形式向天威诚信提交申请证书所需的鉴证资料:

 

1、《企业法人营业执照(副本)》1份

2、《VTN服务器证书申请表》1份

3、《域名使用授权信》(适用于非域名所有者)

 

第四步:您根据所购买的证书类型在服务器上私钥同时产生CSR文件,CSR信息包括:单位名称、部门名称、通用名等。并将产生的CSR文件发送到指定邮箱。

 

第五步:VeriSign鉴证管理员接收鉴证资料和证书申请信息,实施鉴证流程,在此过程中鉴证管理员将与单位联系人联系,确认证书信息,请您配合。标准的鉴证周期3个工作日。

 

第六步:完成鉴证流程,在线签发证书。服务器证书将以邮件形式发送至客户联系人邮箱。客户完成安装、配置、备份SSL证书

分类
选购指南

第三方支付平台选购指南

第三方支付平台选购指南

第三方支付的安全隐患

    随着网络购物等的兴起,人们在浏览形形色色的网站过程中,误入钓鱼网站的陷阱、感染木马的概率大大增加。有如“惊弓之鸟”的顾客已不敢轻易相信自己陌生的网站,尤其是涉及在线支付的网页,想获得顾客信任变得愈发困难。

    第三方支付平台作为网购重要支付方式之一,有效地降低了顾客和商家的交易风险,深受交易双方的青睐。但在不法分子的恶意伪造下,通过建立信任进行诚信担保的第三方支付平台形象大打折扣,无数以假乱真的钓鱼网站迷惑用户的同时也动摇了第三方支付生存的根本——诚信。

    在事情变得更糟之前,务必要提升第三方支付平台的安全防护,建设网站可信形象。

 

第三方支付安全防线

    VeriSign SSL证书可以满足第三方支付平台在安全防护和建设可信形象方面的双重需求。一张包含网站身份信息的VeriSign SSL证书–128位强制型,可以为网站解决如下问题:

· 网站真实身份验证

· 客户交易隐私数据保护

· 客户用户帐号安全

 

第三方支付信任建设意见

1. 在首页、登陆页面等关键页面部署VeriSign证书

    信息传输加密技术,能够保护用户支付账号和个人信息。自动激活浏览器显示“锁”型安全标志并且地址栏以“https”开头的页面意味着在客户端浏览器和Web服务器之间已建立起一条SSL安全加密通道(secure sockets layer),此时用户在线输入的支付账号、交易密码、个人资料等机密信息在网络传输过程中将不会被查看、窃取和修改。

 

2. 支付账号登录界面使用VeriSign信任签章与每日恶意软件扫描功能:

    放置“VeriSign信任签章”可以更进一步帮助网站提升安全等级,客户点击签章可查看包括网站所有者的名称、城市、州/省、国家或地区,以及最近恶意软件扫描的情况,凭借大量信息辨别当前网站真伪。另外,VeriSign信任签章在 160 个国家或地区中超过 90,000 个网站上,一天显示次数多达 2亿5千万次,VeriSign作为数字认证领域全球最知名的品牌,其产品具有极高的权威性,有效提升网站可信形象。

网站恶意软件扫描会每日检查网站,防止网站被植入恶意软件,主动降低用户电脑感染风险,有效保护用户网银账号安全。

 

3. 普及安全知识,让用户了解VeriSign安全标识的意义:

    VeriSign信任签章、地址栏“https”开头、金色锁形标志,是VeriSign SSL证书的三大醒目安全标识。虽然无需用户参与繁复操作,但国内部分用户安全防护意识薄弱,很可能对VeriSign SSL证书的功能并不了解。因而需要网站方面进行宣传,帮助用户正确识别安全标识,体验简单有效的安全服务。

 

业内使用实例

    支付宝是中国最大的第三方支付平台,其注册用户已达5.5亿。在为用户服务过程中,其网站采用VeriSign SSL证书建立了可靠的诚信形象。

第三方支付平台选购指南-1

分类
选购指南

基金网站选购指南

基金网站选购指南

基金网站安全隐患

    许多人认为,由于股票、基金交易方式的特殊性,账户盗窃者不能直接获利,因此基金类网站受到的安全威胁相对较小,需要的安全防护并不像网上银行那么严格。但用户的股票、基金存在被攻击者擅自抛出或转让的可能,未经用户决策的投资行为,同样会给用户带来损失。何况在基金网站上进行开通网上交易或其他操作时,会涉及到证件号码、交易密码等敏感信息的在线提交,此类信息一旦泄露将会给用户带来麻烦。

    受频发的盗号等事件影响,用户对涉及在线登录、交易的网站十分敏感。加之金融走势对人们精力的牵扯,让用户难以对账户安全投入更多关注。如何为用户提供简单有效的安全保障,是每一个希望成为可信基金网站必须考虑的问题。

 

可靠安全防线

    基金类网站应至少采用VeriSign SSL证书–128位强制型确保用户信息的安全传输。使用VeriSign证书的网站将具备以下优势:

· 网站身份可信

· 交易隐私数据保护

· 客户帐号安全

 

基金网站信用提升建议

1. 在登陆页面等涉及用户个人信息提交的页面部署VeriSign SSL证书,保护用户隐私:

    SSL技术能自动激活浏览器显示“锁”型安全标志,地址栏“https”开头的页面意味着在客户端浏览器和Web服务器之间已建立起一条SSL安全加密通道(secure sockets layer),此时用户在线输入的交易密码、个人信息等机密信息在网络传输过程中将不会被查看、窃取和修改。

 

2. 在首页及登陆页面使用VeriSign信任签章和恶意软件扫描功能,提升网站可信形象

a) 真实身份验证,世界权威保证

    用户点击网页上的VeriSign信任签章可查看包括网站所有者的名称、城市、州/省、国家或地区,以及最近恶意软件扫描的情况。这些信息都已经过VeriSign验证,作为全球最知名的数字认证品牌,VeriSign信任签章在 160 个国家或地区中超过 90,000 个网站上,一天显示次数多达 2亿5千万次。通过放置VeriSign信任签章有效提升基金网站的可信形象。

 

b) 每日恶意软件扫描,给用户干净的交易环境

    恶意软件扫描功能每天都会检测网页上的恶意攻击行为,防止网站被植入木马而导致用户电脑遭到感染。通过该功能为用户提供安全的交易环境,提升用户体验。

 

业内使用实例

    华夏基金网站部署了VeriSign SSL证书,以其网上交易开通页面为例,以“锁”型安全标志,地址栏“https”开头,VeriSign信任签章三种安全标识大幅提升了网站安全防护和可信形象。

 基金网站选购指南-1

   除华夏基金外,嘉实基金、易方达基金、泰达宏利等众多基金公司均选用VeriSign产品。

分类
选购指南

团购网站选购指南

团购网站选购指南

团购网站信任的缺失

    团购网站兴起以来,由于行业门槛低且缺乏行业规范,产品服务质量参差不齐,退款难、产品名不副实等现象比比皆是,团购的行业信誉受到消费者质疑。同时借助团购网站简易、产品价格极低的特点,钓鱼网站大肆侵入团购行业,以假服务假网站欺诈顾客的“真金白银”,为整个行业可信形象的缺失雪上加霜。不仅如此,团购网站因同质化严重等问题导致行业竞争激烈,同行之间的“厮杀”使团购的生存环境更加恶劣。

    2011年初,一些团购网站大力投放广告、推行服务明确自身责任的做法说明了团购网站正在加强网站知名度和可信形象的建设。面对诸多服务、安全问题,高人气产品带来的信任已是脆弱不堪,借助规范服务、安全技术建立更加安全可信的形象,成为团购网站积极发展的重要途径。

 

团购信任安全防线

VeriSign扩展验证EV SSL证书可以支持团购网站进行安全防护和可信形象建设。一张包含网站身份信息的VeriSign扩展验证EV SSL证书,可以为团购网站解决如下问题:

 

· 网站真实身份验证

· 客户交易隐私数据保护

· 客户用户帐号安全

· 人性化醒目安全提示

 

团购网站可信形象建设意见

1. 在登陆、注册页面及订单填写等涉及个人信息提交的页面部署VeriSign扩展验证EV SSL证书

 

a) 信息传输加密技术,保护用户隐私安全

    自动激活浏览器显示“锁”型安全标志并且地址栏以“https”开头的页面意味着在客户端浏览器和Web服务器之间已建立起一条SSL安全加密通道(secure sockets layer),此时用户在线输入的登录账号、密码、Email、手机号等隐私信息在网络传输过程中将不会被查看、窃取和修改。

 

b) 绿色地址栏功能,轻松鉴别木马网站,避免钓鱼欺诈

    VeriSign 扩展验证(EV)SSL证书通过触发浏览器绿色地址栏功能以绿色代表安全、红色代表危险的形式提示用户,凭借地址栏颜色的醒目变化让假网站假服务无所遁形。另外,这种主动告知用户当前网页安全程度的功能,无需团购顾客记忆附加密码或执行其他验证操作,提升用户体验。

 

2. 首页、登录注册等关键页面使用VeriSign信任签章与每日恶意软件扫描功能:

    放置“VeriSign信任签章”可以更进一步帮助网站提升安全等级,客户点击签章可查看包括网站所有者的名称、城市、州/省、国家或地区,以及最近恶意软件扫描的情况,凭借大量验证信息辨别当前网站真伪。

    网站恶意软件扫描会每日检查网站,防止网站被植入恶意软件,主动降低用户电脑感染风险,有效保护用户账号、信息安全。

    VeriSign作为数字认证领域全球最知名的品牌,其产品在世界范围内具有极高的权威性,VeriSign信任签章在 160 个国家或地区中超过 90,000 个网站上,一天显示次数多达 2亿5千万次。对团购网站而言,VeriSign信任签章能更加有效的提升网站可信形象。

 

3. 让用户了解VeriSign安全标识的意义,用安全提升团购可信服务的含金量:

    绿色地址栏、VeriSign信任签章、地址栏“https”开头、金色锁形标志,是VeriSign 扩展验证(EV)SSL证书的四大醒目安全标识。虽然无需用户参与繁复操作,但国内部分用户安全防护意识薄弱,很可能对VeriSign 扩展验证(EV)SSL证书的功能并不了解。因而需要网站方面进行宣传,帮助用户正确识别安全标识,真正体验简单有效的安全服务。

    从用户视角来看,服务中提供全球知名安全保障的团购网站更具实力且体贴周到,这样的网站更易受到用户青睐。

 

业内使用实例

    团客拉是窝窝团旗下的一家团购网站,窝窝团已通过ISO9001国际质量管理体系认证,现在团客拉采用VeriSign 扩展验证(EV)SSL证书建立了良好的可信形象。

团购网站选购指南-1

分类
选购指南

银行网站选购指南

银行网站选购指南

银行网站信任危机

    随着网络应用的日益丰富,人们愈发频繁的通过网上银行实现支付及各种在线资金操作,使得大量用户个人信息及账号、密码往来于用户和银行网站之间。

数据显示,目前假冒各大银行官网的钓鱼网页已超过1600个,且以每月400个的速度在快速增长。制作逼真的钓鱼网站,有的仅在网址中差了一个不显眼的字母,甚至连业内人士也无法在短时间内辨别真伪,普通用户辨别则更为困难。

    银行方面虽已推出了众多安全产品及服务,但额外的支出、增加的认证环节以及记忆多个密码在一定程度上降低了用户体验,甚至有用户对银行的安全防护产生了质疑和失望。

    因此,在提升自身网站安全防护的同时,通过安全技术建设银行网站可信形象、重塑用户信心,对于银行而言意义重大。

 

信任安全防线

    VeriSign扩展验证EV SSL证书可以满足银行网站在安全防护和建设可信形象方面的双重需求。一张包含网站身份信息的VeriSign扩展验证EV SSL证书,可以为网站解决如下问题:

· 网站真实身份验证

· 客户交易隐私数据保护

· 客户用户帐号安全

· 人性化醒目安全提示

 

银行网站可信形象建设意见

1. 在首页、登陆页面等关键页面部署VeriSign扩展验证EV SSL证书

a) 信息传输加密技术,保护用户信息

    自动激活浏览器显示“锁”型安全标志并且地址栏以“https”开头的页面意味着在客户端浏览器和Web服务器之间已建立起一条SSL安全加密通道(secure sockets layer),此时用户在线输入的信用卡号、银行卡号、交易密码、个人身份证号等机密信息在网络传输过程中将不会被查看、窃取和修改。

 

b) 绿色地址栏功能,轻松鉴别木马网站,提升用户体验

    VeriSign 扩展验证EV SSL证书通过触发浏览器绿色地址栏功能以绿色代表安全、红色代表危险的形式,凭借地址栏颜色的醒目变化帮助用户轻松鉴别钓鱼网站。另一方面,这种主动告知用户当前网页安全程度的功能,无需网银用户记忆附加密码或执行其他验证操作,提升用户体验。

 

2. 网银登录界面使用VeriSign信任签章与每日恶意软件扫描功能

    放置“VeriSign信任签章”可以更进一步帮助网站提升安全等级,客户点击签章可查看包括网站所有者的名称、城市、州/省、国家或地区,以及最近恶意软件扫描的情况,凭借大量信息辨别当前网站真伪。

    网站恶意软件扫描会每日检查网站,防止网站被植入恶意软件,主动降低用户电脑感染风险,有效保护用户网银账号安全。

 

3. 普及安全知识,让用户了解VeriSign安全标识的意义:

    绿色地址栏、VeriSign信任签章、地址栏“https”开头、金色锁形标志,是VeriSign 扩展验证EV SSL证书的四大醒目安全标识。虽然无需用户参与繁复操作,但国内部分用户安全防护意识薄弱,很可能对VeriSign 扩展验证EV SSL证书的功能并不了解。因而需要银行方面进行辅导,帮助用户正确识别安全标识,体验简单有效的安全服务。

 

业内使用实例

    招商银行已经成功运用VeriSign扩展验证EV SSL证书对其网站加以防护,使其网站具备了绿色地址栏等一系列直观醒目的安全功能。

 银行网站选购指南-1

    目前,中国工商银行、招商银行、中信银行、北京银行等多家大型银行已经相继采用了VeriSign 扩展验证EV SSL证书

分类
选购指南

B2C网站选购指南

B2C网站选购指南

B2C网站的安全隐患

电子商务的兴起让人们充分体验到网上购物的乐趣与便利,优秀的用户体验成为B2C网站不懈努力的目标。大至购买流程、商品价格,小到文字措辞、图片尺寸,无不包含着商家的精心设计。随着B2C网站逐渐成熟,越来越多的网站细节承担了提升用户体验的重任。

 

    伴随订单的传递,大量顾客个人信息频繁往来于客户端浏览器和服务器之间,在B2C网站缺乏信息传输加密情况下,顾客隐私极易受到窃取与篡改。虽然涉及实际资金的支付环节是在网银或第三方支付平台等网站完成,但隐私信息的泄露还是会给顾客带来麻烦。如何让顾客购物过程中免遭信息劫持甚至恶意攻击,为顾客提供安全干净的购物环境,提升用户体验,是B2C网站需要重视的重要方面。

 

B2C网站安全防线

    VeriSign SSL证书可以满足B2C平台在安全防护和建立网站人性化可信形象。一张包含网站身份信息的VeriSign证书,可以为网站解决如下问题:

 

· 网站真实身份验证

· 客户交易隐私数据保护

· 客户用户帐号安全

 

B2C网站信任建设意见

1. 在填写订单、登陆注册等涉及个人信息提交的页面部署VeriSign  SSL证书

    信息传输加密技术,能够保护用户个人信息安全。自动激活浏览器显示“锁”型安全标志并且地址栏以“https”开头的页面意味着在客户端浏览器和Web服务器之间已建立起一条SSL安全加密通道(secure sockets layer),此时用户在线输入的支付账号、交易密码、个人资料等机密信息在网络传输过程中将不会被查看、窃取和修改。

 

2. 首页、账号登录界面及购物流程页面使用VeriSign信任签章与每日恶意软件扫描功能:

    放置“VeriSign信任签章”可以更进一步帮助网站提升安全等级,客户点击签章可查看包括网站所有者的名称、城市、州/省、国家或地区,以及最近恶意软件扫描的情况,凭借大量信息辨别当前网站真伪,非常方便。另外,VeriSign信任签章在 160 个国家或地区中超过 90,000 个网站上,一天显示次数多达 2亿5千万次,VeriSign作为数字认证领域全球最知名的品牌,其产品具有极高的权威性,有效提升网站可信形象。

    网站恶意软件扫描会每日检查网站,防止网站被植入恶意软件,主动降低用户电脑感染风险,有效保护用户个人信息安全。

    方便实用的细节功能让用户感受到商家的周到与诚意,获得优秀体验。

 

3. 普及安全知识,让用户了解VeriSign安全标识的意义:

    VeriSign信任签章、地址栏“https”开头、金色锁形标志,是VeriSign SSL证书的三大醒目安全标识。虽然无需用户参与繁复操作,但国内部分用户安全防护意识薄弱,很可能对VeriSign SSL证书的功能并不了解。因而需要网站方面进行宣传,帮助用户正确识别安全标识,体验简单有效的安全服务。

 

业内使用实例

    凡客是国内知名的B2C平台,其网站采用VeriSign SSL证书建立了可靠的安全防护与诚信形象,确保了庞大用户群体的信息安全,巩固了用户交易信心。

 B2C网站选购指南-1

不仅是凡客,卓越、携程等大型B2C网站纷纷采用VeriSign SSL证书保护其用户信息安全,强化了用户与网站之间的信任。