SSL证书=安全?小心,别错漏了TA……
部署了SSL证书的网站=安全?这一切似乎并没有那么的理所当然!
众所周知,以https开头的网站为访问者提供隐私和安全,毕竟,HTTPS(超文本传输协议)中的S代表Secure。事实上,我们也鼓励人们在这些安全网站的浏览器地址栏中寻找锁的标识, https的存在和锁图标理应表明web流量是加密的,并且访问者可以安全地共享数据。
不过值得我们警惕的是,许多不法分子利用的就是公众对https和锁图标的信任。他们申请证书,创建经第三方安全认证的网站,精心设计网站,模仿值得信赖的公司或电子邮件联系人向潜在的受害者发送电子邮件,引诱用户到一个看起来安全的恶意网站来获取敏感的登录或其他信息。
这种情况出现的原因要归因于免费SSL证书的出现。虽然免费证书的出现是为了帮助互联网服务不足的部分,但是目前市面上的免费SSL证书大多为域名型DV证书,我们不得不改变以往看待网络安全的方式。
首先我们要知道的是域名型DV证书的申请无需经过严格的认证,只需要验证域名所有权就能取得SSL证书,这大大方便了不法分子。他们只需通过申请一个和真实网站近似的域名,然后为该假冒钓鱼网站申请一个域名型DV SSL证书,用户在访问该钓鱼网站时自然就不会收到来自浏览器的不安全警告。
归根结底在于有许多用户对于SSL证书还不够了解,导致用户在看到浏览器连接是安全的提示时就会错误地以为该网站是安全的,其实不然,连接是安全的仅能说明你与网站所传输的数据是经过加密的,但是并不代表你访问的这个网站是真正的官方网站。
用户作为信息的弱势方,企业可以采取什么样的防范措施来有效保护其用户的个人利益不被钓鱼攻击所侵害呢?
天威诚信提醒您既然不法分子可以申请域名型DV SSL证书,那企业可以通过申请个人无法申请的企业型OV SSL证书或增强型EV SSL证书来应对日益增长的HTTPS钓鱼网站,这两种SSL证书仅向企业开放申请,即使不法分子想要蒙混过关进行申请,也会因无法通过CA机构严格的身份审查而被拒绝,可以有效应对部署了SSL证书的钓鱼网站的威胁。
除此之外,企业型OV SSL证书或增强型EV SSL证书均包含了企业的相关信息,用户通过查看SSL证书的详细内容都可以看到网站所属企业的名称,从而确定自己访问的网站是否为真实的官方网站,加强用户信任感。
天威诚信作为合法的CA认证机构
提供EV SSL证书、OV SSL证书、 DV SSL证书、通配符证书、代码签名证书等产品的一站式服务
搜索https://www.itrus.cn
来为你的网站申请SSL证书吧!
【图片来源于网络】
SSL证书续费和重新购买的区别
1、操作流程
续费购买:可以在原证书到期前任意时间内续费下单,一般直接登录购买平台操作续费即可。
重新购买:不受原证书的局限,可以根据当下的业务需求重新选择合适的新证书。
2、签发速度
续费购买:如果业务情况未发生改变,审核资料保持不变无需修改,签发速度更快。
重新购买:如果重新选择其他证书品牌,资料要求和流程上可能会有差异,签发速度较慢。
3、有效期时效
如何区分SSL证书续费和重新购买
大家都知道SSL证书通常只有一年的有效期,到期后需要续费购买或重新购买,否则站点会失去https的保护。那么续费购买和重新购买有区别吗?都有哪些不一样?