外贸电商如何选择SSL安全证书

外贸电商如何选择SSL安全证书,第1张

外贸电商类的网站建议选择EV SSL证书,原因是:

EV SSL证书也就是扩展验证型证书,英文名称为Extended Validation SSL Certificate,也就是全球领先的数字证书颁发机构和主流的浏览器开发商共同制定的一个新的SSL证书严格身份验证标准,让新一代安全浏览器能识别出 EV SSL 而在地址栏显示为绿色,让普通消费者能确信正在访问的网站就是通过权威第三方严格身份验证的现实世界的真实实体,从而增强消费者信心,促成更多在线交易。

EV SSL证书的标准是最新推出的,可以有效地防止网络钓鱼和其他网上欺诈行为。正是由于许多网上犯罪都是由假冒身份而引起,所以, EV SSL证书就要求申请单位接受非常严格的身份验证来打击这些假冒身份的犯罪行为。 EV SSL标准由 CA/Browser 论坛制定,是一个全球统一的标准,要求所有证书颁发机构严格遵守此标准来颁发 EV SSL证书。除了要验证域名所有权外,验证过程还包括验证联系人是否得到申请单位的授权来申请证书,验证申请单位是否为政府合法注册的单位,营业执照是否已经年审,同时还要验证申请单位是否有合法的办公场所等等。

关于EV SSL证书的最大特点就是在绿色地址栏中显示公司名称等,向访问者展示组织信息,从而使访问者更加确信以及更加放心的相信他们所进行交易的网站是真实合法的,提升在线交易量。

二者不是一回事。简单来说,备案是任何网站都需要的,许可证只有经营性的网站才需要。\x0d\x0a1、ICP备案:ICP(InternetContentProvider)网络内容服务商,即向广大用户综合提供互联网信息业务和增值业务的网络运营商。ICP备案是信息产业部对网站的一种管理,为了防止非法网站。就像是官方认可的网站,就好像开个小门面需要办营业执照一样。ICP备案可以自主通过备案网站在线备案。\x0d\x0a备案的目的就是为了防止在网上从事非法的网站经营活动,打击不良互联网信息的传播,如果网站不备案的话,很有可能被查处以后关停。非经营性网站自主备案是不收任何手续费的,所以建议大家可以自行到备案官方网站去备案。\x0d\x0a2、ICP许可证:也称互联网信息服务业务经营许可证,或者增值电信业务许可证中的互联网信息服务业务。我国对提供互联网信息服务的ICP实行许可证制度。\x0d\x0a根据国务院令第292号《互联网信息服务管理办法》和《关于互联网信息服务办理许可与备案的通知》,经营性网站必须办理ICP证,否则就属于非法经营。因此,办理ICP证是企业网站合法经营的需要。

基于数字证书的应用角度分类,数字证书可以分为以下几种:

服务器证书

服务器证书被安装于服务器设备上,用来证明服务器的身份和进行通信加密。服务器证书可以用来防止欺诈钓鱼站点。

数字证书颁发过程图示

在服务器上安装服务器证书后,客户端浏览器可以与服务器证书建立SSL连接,在SSL连接上传输的任何数据都会被加密。同时,浏览器会自动验证服务器证书是否有效,验证所访问的站点是否是假冒站点,服务器证书保护的站点多被用来进行密码登录、订单处理、网上银行交易等。全球知名的服务器证书品牌有GlobalSign,Verisign,Thawte,Geotrust等。

SSL证书主要用于服务器(应用)的数据传输链路加密和身份认证,绑定网站域名,不同的产品对于不同价值的数据和要求不同的身份认证。

最新的高端SSL证书产品是扩展验证(EV)SSL证书。在IE7.0、FireFox3.0、Opera 9.5等新一代高安全浏览器下,使用扩展验证VeriSign(EV)SSL证书的网站的浏览器地址栏会自动呈现绿色,从而清晰地告诉用户正在访问的网站是经过严格认证的。

电子邮件证书

电子邮件证书可以用来证明电子邮件发件人的真实性。它并不证明数字证书上面CN一项所标识的证书所有者姓名的真实性,它只证明邮件地址的真实性。

收到具有有效电子签名的电子邮件,我们除了能相信邮件确实由指定邮箱发出外,还可以确信该邮件从被发出后没有被篡改过。

另外,使用接收的邮件证书,我们还可以向接收方发送加密邮件。该加密邮件可以在非安全网络传输,只有接收方的持有者才可能打开该邮件。

个人证书

客户端证书主要被用来进行身份验证和电子签名。

安全的客户端证书被存储于专用的usbkey中。存储于key中的证书不能被导出或复制,且key使用时需要输入key的保护密码。使用该证书需要物理上获得其存储介质usbkey,且需要知道key的保护密码,这也被称为双因子认证。这种认证手段是目前在internet最安全的身份认证手段之一。key的种类有多种,指纹识别、第三键确认,语音报读,以及带显示屏的专用usbkey和普通usbkey等。

目前的数字证书在广义上可分为:个人数字证书、单位数字证书、单位员工数字证书、服务器证书、VPN证书、WAP证书、代码签名证书和表单签名证书。


欢迎分享,转载请注明来源:夏雨云

原文地址:https://www.xiayuyun.com/zonghe/403090.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-05-20
下一篇2023-05-20

发表评论

登录后才能评论

评论列表(0条)

    保存