跨越國界的SSL證書
【51CTO.com 綜合消息】SSL證書作為安全產品由來已久,在其發展過程中卻充滿坎坷。起初蜂擁而上的SSL證書頒發機構并沒有讓SSL證書市場如想象一樣蓬勃發展,反倒使不同的證書混在一起。為了降成本,某些SSL證書頒發機構在未經任何審核的情況下,十分鐘便簽發證書,其惡果是導致公眾無法輕易辨識安全網站,使得欺詐釣魚網站更加橫行。因為只需短短的十分鐘,“惡棍”也可能得到SSL證書加密保護,“金色安全小鎖”也可躍然欺詐釣魚網站之上。
跨國界的SSL證書
近年來,eBay、淘寶等大型網店的興起使海外網上購物愈加方便,多倫多年輕一代華人也開始樂于在東亞網站上購物,從箱包、鞋帽、光碟無所不包。國內的年輕客戶,更是熱衷于通過網站在臺灣書商的網站購買書籍、在日本購物網站購買化妝品、在歐美網站網購服裝。而跨國物流企業成為強力助推劑,讓整個環節變得更加快捷。
電子商務跨國界行動正愈演愈烈,SSL證書作為全球通行的安全產品,其重要意義是確保公眾可以有效的獲取安全保護。盡管網站遠在他方,但只需查看SSL證書就可確認網站的真實可信。
如何讓SSL證書跨越國界
這就要求SSL證書頒發機構擁有強大的技術和品牌實力,不但可以給熟悉自己的客戶帶來安全感,還可以給分布在世界各地的網民帶去信任。一張SSL證書要做到跨越國界,起碼要滿足以下四點:
a)全球通用的證書信任根
b)SSL證書品牌的廣泛認知
c)高強度的加密技術
d)EV綠色地址欄安全技術 如何做到這些?SSL證書頒發機構盡責職守,通過規范證書簽發環節,對于SSL證書申請機構嚴格把關,寬進嚴出,同時提供高強度SSL證書和易于識別的反釣魚欺詐技術,如SGC高強度加密技術、綠色地址欄反釣魚技術。
穿上“馬甲”的本土SSL證書
最近一兩年,一些本土機構看到SSL證書潛在巨大商機,紛紛推出自主品牌的SSL證書產品。但由于缺少必要技術儲備,其證書往往是徒有“中國心”--僅有一個響亮的中國品牌,而實際上仍處于寄人籬下的狀態。
為了達到全球通用的目標,某些本土SSL證書的信任根往往依附在一些國外非主流SSL證書之下,這類證書產品,其兼容通用性、安全可靠性、可信度往往不盡人意。一旦各類“山寨”SSL證書蜂擁而上,很可能造成網民的無所適從。面對一個擁有SSL證書安全保護的網站,卻出現中國人不信,外國人也不信的尷尬情形。
(如圖所示:該SSL證書雖然打的是國內自主品牌的口號,但只要仔細查看證書路徑,我們就會發現證書的信任根是依附于國外品牌之下)
![]() |
圖1 |