网络安全证书介绍
一、 网络安全证书介绍
1.1
什么是服务器证书
服务器证书又称为网络安全证书和CA证书,他是组成Web服务器的SSL安全功能的唯一的数字标识。通过相互信任的第三方组织获得,并为用户提供验证您Web站点身份的手段。服务器证书包含详细的身份验证信息,如服务器内容附属的组织、颁发证书的组织以及称为公开密钥的唯一的身份验证文件。这意味着服务器证书确保用户关于web服务器内容的验证,同时意味着建立安全的HTTP站点连接是安全的。
1.2 服务器证书能解决什么问题?
随着互联网的广泛运用,人们的隐私信息、财务信息也越来越多的通过网络传播和通信。而由于互联网的广泛性和开放性,一方面使得互联网上存在着许多假冒、钓鱼网站,让用户无法分辨真伪;另一方面也让用户的敏感信息面临被查看、篡改和盗用的风险。
服务器证书利用鉴证与技术双重手段,一方面将网站所有者和网站一一对应,并用简单直观的方式让用户在页面上就可以查看相关信息;另一方面对用户和网站之间的信息传输实施加密,确保这些信息的安全。
1.3 使用服务器证书能得到什么实际价值?
1.3.1 、权威认证
GeoTrust
是VeriSign旗下服务器证书平台,VeriSign是全球
第一大
的数字证书颁发机构
,同时也是现在全球最具有权威性的
数字证书颁发机构
。
1.3.2
、轻松确认网站被正确访问
安装证书后,地址栏会显示一个小锁的标志,并且协议头会变为https
使用户轻松确认您网站服务器的真实身份,让用户放心访问您的网站。(最高版本EV证书可以使地址栏变绿,更明显,更安全。详情请看
北京国旭官方网站:https://www.gxtrust.com
产品简介
)
1.3.3
、防止钓鱼网站
安装证书后,可以通过地址栏HTTP加S也就是HTTPS来验证,安装证书后加S会在地址栏后面出一个黄色的小锁,小锁里有我们网站所有者的信息,用户可以通过黄色小锁来验证我们网站的真实性,防止了钓鱼来欺骗用户。
1.3.4
、信息传输安全
安装证书后
,您的信息在传输过程中实现高强度加密,保证了信息传输中不被篡改和解密。 安装证书后,一方面表明服务提供商采取了可靠的技术措施来保证用户的机密信息安全;另一方面更重要的是,可让用户了解到此网站的真实身份已经通过权威的第三方认证,网站身份是真实的,是现实世界合法存在的企业。
1.3.5
、安装认证证书成为趋势
多个大型网站和具有良好企业形象的网站都已安装安全认证证书。
(
如支付宝、icbc。更多可以查看我公司官方网站http://www.gxtrust.com成功案例)
法律法规遵从
:部署SSL证书就等于该网站已经按照有关法律法规要求采取了可靠的技术措施,这对于企业的健康发展非常重要。
安装证书后可以减少外部网络环境对网站安全和形象的影响,可以降低80%的由于用户密码问题带来的客户服务工作量,这将为服务提供商降低客服成本,同时可以使网站人员更多时间去完成服务器上的工作。
1.4 假冒、钓鱼网站会造成哪些危害?
从互联网诞生之日起,假冒网站和钓鱼网站就不断的危害着互联网用户的信息安全,尤其是在越来越多的个人财务信息和隐私信息与互联网密切相关之后,这种危害愈加明显。从四大商业银行网站到2008北京奥运会官方网站,再到腾讯、淘宝等知名互联网公司,基本上都曾经遭受假冒网站危害,其造成的损失不可估量。
当网站被假冒后,一方面会对用户带来巨大损失,另一方面也会对网站运营着或组织IT系统管理者带来很大的损失:
è
因假冒网站和钓鱼网站将直接流失大量用户;
è
用户对网站的可信度产生怀疑,宁可放弃使用也不愿再冒风险;
è
丢失用户重要信息,有可能会涉及严重的法律问题;
è
对品牌带来无可挽回的损失,一旦造成负面影响,将付出数十倍的代价来挽回。
1.5 数字证书如何避免假冒、钓鱼网站带来的信任风险?
数字证书是由第三方认证中心颁发的,在签发证书之前,认证中心都会对网站域名、网站所有者的身份进行核查,并将这些信息公布到互联网上,方便用户随时查询。
除了上面提到的EV SSL绿色地址栏之外,其他SSL证书也会提供小锁标记以区别网站是否安装了数字证书。
完整的证书信息和Web标识可以简单直观的表现网站的证书状态
二 购买GeoTrust服务器证书的最佳选择
GeoTrust
是VeriSign旗下服务器证书平台,VeriSign是全球
第一大
的数字证书颁发机构。
其主要产品
GeoTrust EV
已经被广大商业用户信赖和选用。目前VeriSign与GeoTrust占有全球
75
%
的市场份额,这样让GeoTrust成为近几年来市场占有率增长最快的服务器证书品牌。GeoTrust颁发的证书不仅仅能支持目前市面上99%+的浏览器,更能支持最新的移动电话和掌上电脑,而且都是单根证书,安装使用更方便。
三 GeoTrust 服务器证书介绍
3.1 GeoTrust服务器证书产品特点
è
安全的加密技术
GeoTrust
服务器证书是一个集领先的 256 位 SSL 加密技术和身份认证技术于一体的的 SSL服务包,能为您和您的客户提供高水平的在线安全保护。使用该产品和服务,将大大提高网站可靠和可信度。
è
快捷的在线安装和续期
在申请和安装证书后,您根据我们提供的安装指南,一天就可以让GeoTrust证书为您的电子商务网站提供安全服务了。系统会自动在证书到期前30日发出提示邮件,两小时内就能完成证书续期,从而确保能为您持续提供安全的电子商务服务。
è
大幅提升您公司的资信
独特的、动态自动生成的真实网站和真实企业认证签章是 GeoTrust公司的专利技术,实时向您的客户展示目前浏览的网站的企业是真实的、可信的和被第三方认证的。通过点击签章,GeoTrust公司的认证服务器自动检测和校验访客是否正在访问您公司的真实网站,可信网站会让客户放心交易,大大提升在线销售额。
3.2 GeoTrust安全站点签章――可信网站标志
GeoTrust
安全站点签章是一个动态的标志,可以在用户的登录的页面上显示,向登录用户表明该站点使用了GeoTrust品牌服务器证书。如下图所示:
图 GeoTrust安全站点签章
GeoTrust
安全站点签章可以点击,点击后链接到GeoTrust数据库中进行验证,并返回验证信息,信息中包含了该站点所使用GeoTrust数字证书对应网站的详细信息,包括:域名、网站所有者、证书有效期等,并提示用户与该站点交换的信息均经过SSL安全链接层加密传输等信息,如下图3所示:
图 验证到的网站信息
行业案例:
1、
央 企:
上海大众、中国航空集团财务有限责任公司、中国联合网络通信有限公司天津市分公司、中国电信股份有限公司上海分公司、联想电子订单项目、中国化学工程集团公司、维柴股份有限公司、中华人民共和国海关总署信息中心、中国石油化工集团等
2、
金 融:
中国银行、建设银行、农业银行、中国工商银行、中信银行、交通银行、花旗银行、美国银行、招商银行、大连银行、东亚银行等
3、
电子商务:
支付宝网络科技有限公司、首信易支付、北京云网无限网络技术有限公司、上海捷银电子商务有限公司、上海新蛋电子商务有限公司、网联公司、联合购买网、红孩子、腾讯财务通等
4、
基 金:
汇添富基金管理有限公司、中银基金管理有限公司、招商基金管理有限公司、银河基金管理有限公司、南方基金管理有限公司、 国泰 君安证券股份有限公司、博时基金管理有限公司、宝盈基金等
5、
证 券:
银河证券、华泰证券、国信证券、上海证券、
宏源证券、华西证券、
中国建银投资证券有限责任公司、
中银国际证券有限责任公司等
6、
手机银行:
招商银行WAP手机银行、工商银行WAP手机银行、中国建设银行WAP手机银行、中国银行WAP手机银行、中国光大银行WAP手机银行等
7、
其他行业:
腾讯科技(深圳)有限公司
、
四川CA项目、中意人寿年金保险系统项目、艺龙网信息技术(北京)有限公司、中信银行EVSSL项目、北京大学、北京师范大学项目、哈尔滨数字档案馆项目、浙江移动通讯项目、江苏五星电器、薪得付信息技术(上海)有限公司、浙江搜富网络技术有限公司、北京时代博畅网络科技有限公司、上海贝锐信息科技有限公司、湖南凤网传媒有限公司、北京晶合时代软件技术有限公司等
GeoTrust
・网络安全认证中心
联系人:王汝伟
咨询电话: 010-51192273、13269132752 传真:010-51192106
公司地址:北京市海淀区中关村东路18号财智国际大厦C座2001室