瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » 教你巧选服务器证书?
Jose022 - 2008-9-24 8:39:00
目前安全证书多如牛毛,但上钓鱼网当的用户概率却倍增,本人是经营一个小的化装品公司,开通网上交易,不过最近发
现有假冒我们网站去骗客户。搞到被人投诉不止,几个老客户对我都不信任了。想装好一个好的安全系统,让不法分子冒
充不了我的网站。但一般服务器证书价格又太贵。而且只朋友说装也没有什么用,.道高一尺,魔高一丈。唉,不知目前什么证书
安全级别较高又可以免费使用的呢?求助各位大哥教下怎样选服务器证书?谢谢~~:default7:

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; InfoPath.2; TheWorld)
K歌 - 2008-9-24 8:55:00
服务器证书本身也具有品牌性的,要考虑提供互联网服务的品牌是否与服务器品牌相适应,例如,从verisign来说,verisign本身也提供三种品牌的服务,versign的高端产品,以及服务于非洲、或国际市场的中低品牌thawte 、geotrust。而从verisign的品牌来说占据世界500强的94%,可见,服务器证书品牌是和互联网业务相辅相成的。采用高端的服务器证书品牌对提高服务的互联网应用的品牌价值具有重要的意义。
2、 品牌的服务质量如何?
服务器证书之所以具有品牌性,和其提供的服务价值密不可分,服务质量可以分为三个方面
l 服务的可延续性,服务器证书作为持续服务的产品,其延续性和互联网应用的可持续性密切相关,而作为商业机构的服务器证书颁发机构,处于底层的第三方机构由于自身业务能力,公司实力却存在破产或者停业的风险。从而,影响所提供的互联网应用服务自身的品牌价值。
l 服务的严谨性,服务器证书要证明所代表互联网服务的网站身份,因此需要严格的鉴证审批流程,而严谨的鉴证流程是保障互联网服务提供商和最终用户权益的必要条件。因此,所谓的快速发证和无鉴证流程在提供便利性的同时,是以牺牲客户利益和带来风险为前提的。
l 服务的本地化,目前服务器证书一般均是国外机构在中国的战略合作伙伴或代理颁发,战略合作伙伴一般可以提供良好的本地化服务,而代理商鱼龙混杂,需要通过对公司实力、服务时间等仔细甄别,判断是否能提供适当的本地化服务。
3、 证书的价值如何体现?
证书的价值在于服务器证书品牌带来的良性促进,以及合法的本地利益保障,由于国内外企业制度,企业身份的认证过程不同,因此,需要符合本地法律的鉴证流程保障合法利益。本地鉴证是根据国情制定的鉴证策略,互联网服务上合法利益受到损害时可以得到中国法律支持的利益保障。因此,能提供本地见证服务,也是服务器证书选择中关键的一环。
对于服务器证书的问题.我们也可以参考全球最大的Ca公司VeriSign网站的相关资料.www.verisignchina.com.cn和他在中国大陆的代理北京天威诚信www.itrus.com.cn网站有更加详细的资料供大家参考
Mon08ica - 2008-9-24 10:37:00
呵呵 学习知识了~~~听说全球最为知名的VeriSign公司最近新推出的新一代EVSSL服务器证书的产生便可能以杜绝在全球方位内频频发生的在线欺诈泛滥问题。真的很不错啊,看来EVSSL证书迟早也会在国内市场上代替其它服务器证书的了。。。:default6:
yang361 - 2008-9-24 11:44:00
怎样购买呀,在国内有没有代理商呀?:default1:
dekl - 2008-9-24 13:14:00


引用:
原帖由 yang361 于 2008-9-24 11:44:00 发表
怎样购买呀,在国内有没有代理商呀?:default1: 


天威诚信是VeriSign在中国唯一授权的数字证书代理机构,你可能致电垂询的。
yang361 - 2008-9-24 16:48:00
有试用版的吗?:default1:
dekl - 2008-9-24 22:15:00
唉,看到这们兄台要改变下自己的观点才可以,试用可能有,不过可能功能或者时间方面肯定是有限制的,如果想效果好的话,最好是用钱去购买吧.:default5:
yang361 - 2008-9-25 8:14:00
我不是这个意思,我是想试下功能如果,如果好用的话,但买不防。:default2:
北斗星mm - 2008-9-25 8:47:00
呵呵,这正常呀,这个是它们的网站http://www.itrus.com.cn/你可能去搜索下,应该有的。:default6:
北斗星mm - 2008-9-25 8:49:00
再怎么说,VeriSign也是世界唯一一家在颁发给网站安全证书的同时对其企业真实身份进行实地考查,并进行法律认定的第三方安全认证机构。他首先保证了你交易的安全,其次保证了该网站是合法的网站。不同的CA数字证书机构在身份鉴别上有着不同的策略,作为行业的领先者VeriSign一贯严格的身份鉴证,其身份鉴证方式在多年来的实践中经受住了充分的考验,其证书在整个互联网上拥有者极高的认知度。要想获得一张数字证书,申请者至少要提交如下资料:
a提交组织真实信息已证实组织是合法成立的机构  b提交信息以证明组织是该域名的合法拥有者,服务器证书有权使用该域名地址
c验证SSL服务器证书申请者作为企业的正式成员的真实身份并被组织授权申请证书
牛仔商人 - 2008-9-25 8:51:00
看来是有点麻烦,不过如果真的可以到时防止别人假冒的话,也是值得.:default6:
牛仔商人 - 2008-9-25 8:51:00
因为认证过程复杂所以大大提高了VeriSign的安全认证成本,而很多价格便宜进行安全认证机构,只是给那些交了钱的企业提供一张证书,至于这个企业是否合法,是阿猫阿狗,我们都不得而知。要想申请VeriSign证书还想一次通过,最好咨询VeriSign在中国内地认定的合作伙伴,据我所知天威诚信数字认证中心他们主要负责申请流程和后续技术支持。
Jose022 - 2008-9-25 8:53:00
好的,实在多谢这你了,为我提供这么详细专业的技术知识。。。。。:default5:
草根论者 - 2008-9-25 8:55:00
想不到路过也学习到了:default6:
维尼亚 - 2008-9-25 12:51:00
其实我之前也是钓鱼网的受害者:default2: ……….
qisiwole6587 - 2008-9-25 13:21:00
参考了,一般都想要免费的呢
1
查看完整版本: 教你巧选服务器证书?