На страницу Пред. 1, 2, 3 След. |
|
Вт Янв 23, 2018 10:41 am |
Start Post: О том, что дают SSL-сертификаты разных типов |
Miss Content V.I.P. |
Зарегистрирован: 05.03.2010
Сообщений: 7881
|
Обратиться по нику
|
Miss Content |
Ответить с цитатой | | |
|
Каждый видел замочки в адресной строке, но, как заполучить такой и почему они бывают разными, знают уже далеко не все. Исполнительный директор GMO GlobalSign Russia Дмитрий Рыжиков рассказывает о том, чем сертификаты OV и EV отличаются от обычных, а также о том, какую пользу может принести хозяину сайта более продвинутый сертификат.
Зачем сайтам нужны сертификаты? Какие задачи они решают? Стоит ли вообще обращать на них внимание?
Общего ответа на первый вопрос нет, поскольку все зависит от того, про какой именно сайт идет речь. Если мы говорим о персональном блоге, то наличие сертификата позволит убрать предупреждение браузеров о небезопасности сайта. Такое предупреждение сейчас показывают все основные браузеры.
Но в случае с блогом вопрос безопасности и предупреждения в браузерах является исключительно проблемой владельца и нескольких его друзей. Если же блог популярный, то наличие сертификата придаст его читателям больше уверенности при посещении сайта.
Другое дело — электронная коммерция или корпоративные порталы. Если сайт собирает персональные данные пользователей или принимает платежи за какие-либо товары или услуги, то пользователю необходимы определенные гарантии безопасности. Он должен быть уверен, что информация шифруется и сайт подлинный, а не поддельный.
Рост мошенничества в интернете привел к тому, что пользователи становятся все более подкованными в вопросах информационной безопасности. Если они не увидят в адресном поле «замочка» или «зеленой строки» с названием компании, они не станут даже регистрироваться на этом сайте, а уж вопрос о возможной покупке будут рассматривать только слишком наивные люди.
В последние годы мы наблюдаем и резкий рост числа фишинговых сайтов. По результатам отчета, подготовленного Антифишинговой рабочей группой (APWG), общее число фишинговых сайтов во втором квартале 2016 года выросло на 61% по сравнению с 2015 годом. Причем многие владельцы ресурсов обнаруживают, что они, сами того не зная, предоставляют свой бренд для использования в фишинговых атаках.
GlobalSign также ведет активную борьбу с фишингом, обеспечивая интегрированные сервисы безопасности для сайтов, защищенных нашими SSL-сертификатами. Благодаря сотрудничеству с компанией Netcraft администраторы получают мгновенные оповещения о фишинговых атаках.
Таким образом, SSL-сертификат решает две задачи. Пользователю он гарантирует безопасность, а владельцам сайта позволяет значительно повысить доверие к своему проекту, что приводит к росту выручки.
По результатам исследованиям мы видим, что количество использующих шифрование сайтов увеличивается, причем особенно быстрый рост отмечен в последние годы в России. Это полностью подтверждается данными Google.
Если сайт использует SSL, служит ли это достаточной гарантией его безопасности?
Нет. Это говорит только о том, что данные передаются в зашифрованном виде и их не может перехватить злоумышленник.
Но нет никакой гарантии, что сам владелец сайта не злоумышленник и не планирует обмануть посетителей. Сертификат же подтверждает подлинность портала, поэтому он необходим.
О чем говорит наличие самого распространенного сертификата DV (Domain Validation)?
DV-сертификат — сертификат начального уровня. Он подтверждает только подлинность доменного имени и не содержит никакой информации о владельце сайта.
Получить DV-сертификат очень просто — необходимо только доказать право на управление доменом одним из предлагаемых способов. При этом сотрудники удостоверяющего центра связываются с владельцем домена только в том случае, если есть подозрение на фишинг. Такой сертификат прекрасно подходит для некоммерческих сайтов, но для электронной торговли его явно недостаточно.
Имеет ли сертификат OV (Organization Validation) какие-то принципиальные преимущества перед сертификатом DV? Стоит ли им безоговорочно доверять?
OV-сертификат удостоверяет владельца сайта и связывает домен с определенной компанией. Таким образом, он уже подходит для порталов, которые занимаются электронной коммерцией.
При выдаче сертификата удостоверяющий центр проверяет, действительно ли портал принадлежит конкретной компании, сведения о которой имеются на сайте государственного регистрирующего органа. Получается, что OV-сертификат значительно надежней — явный мошенник его не сможет получить. Однако подобная проверка требует больше времени.
OV-сертификаты часто используются интернет-магазинами или корпоративными сайтами.
Существует ли сертификат, который дает гарантии пользователям, или можно надеяться только на собственную интуицию?
На сегодняшний день наибольшие гарантии безопасности предоставляет сертификат Extended Validation (EV).
Сайты, использующие EV SSL, проходят проверку подлинности согласно самым высоким стандартам индустрии безопасности. Когда посетитель открывает веб-сайт, защищенный сертификатом с расширенной проверкой, адресная строка становится зеленой, а название вашей организации отображается в интерфейсе браузера. Это способствует большему доверию посетителей к сайту и приводит к повышению конверсии данного ресурса.
Плата за надежность — самая длительная процедура проверки, определенная стандартом CA/Browser Forum. Зато в результате у пользователя будут все основания доверять сайту компании, что положительно отразится на ее бизнесе.
Что именно проверяется при выдаче сертификата уровня EV?
Прежде всего — существование организации и информацию о ней, а также контроль данной организации над доменом, для которого выпускается сертификат. Причем информация об организации должна быть подтверждена в нескольких независимых доверенных источниках. Эти данные являются закрытыми. Если у компании зарегистрирована торговая марка, то она также может быть указана в наименовании организации в «зеленой строке».
Благодаря тому что официальное представительство компании GlobalSign расположено в России, у нас также есть возможность выдать EV-сертификат индивидуальным предпринимателям, в отличие от многих других удостоверяющих центров.
Дает ли сертификат EV какие-то преимущества? Окупят ли себя расходы на его получение?
Безусловно. Крупные международные бренды уже используют EV-сертификат, и это дает им конкурентное преимущество на глобальных рынках. Бизнес в интернете основан на доверии пользователей к сервису, поэтому инвестиции в безопасность дают хороший и быстрый эффект.
GlobalSign сотрудничает с представителями всех регионов мира. В число наших клиентов входят крупнейшие международные компании, правительственные организации и крупнейшие торговые и образовательные учреждения. Например, в России нашими EV-сертификатами защищают свои сайты такие компании, как Yandex, Роснефть, «Аэроэкспресс», Vkontakte, а также множество банков, например «Прио-Внешторгбанк», «Банк Санкт-Петербург», «СМП Банк» и другие.
С 2016 года мы работаем с холдингом Anywayanyday. Перед компанией стояла задача обеспечить максимальную безопасность их пользователей на многочисленных доменах в различных доменных зонах. В этой ситуации мы предложили удобное и коммерчески выгодное решение: мультидоменный SSL-сертификат EV-уровня, позволяющий защитить сразу все домены.
Что надо сделать компании, желающей получить сертификат EV? Какие документы готовить, куда обращаться?
Достаточно связаться напрямую с международным удостоверяющим центром. Например, офисы GlobalSign расположены по всему миру, а в 2013 году компания открыла дочернюю структуру в Москве, что позволило оказывать полнофункциональную русскоязычную административную и техническую поддержку партнерам и пользователям.
После того как ваш запрос поступит к нам в систему, за дело возьмутся специалисты службы веттинга. Выпуск сертификата в среднем занимает около 7–10 дней, в этот период вам нужно будет предоставить запрашиваемые документы и отвечать на звонки и письма нашей службы. Заранее готовить ничего не требуется, при необходимости сотрудник службы веттинга запросит недостающую информацию и документы для ее подтверждения. |
|
|
|
|
|
Место для Вашей рекламы! |
Adler V.I.P. |
Зарегистрирован: 23.07.2014
Сообщений: 2252
|
Обратиться по нику
|
Adler |
Ответить с цитатой | | |
|
DrKronos, запрещено для коммерческих сайтов потому что Free SSL бесплатный? |
|
|
|
|
|
|
TREVERS V.I.P. |
Зарегистрирован: 20.06.2011
Сообщений: 9819
|
Обратиться по нику
|
|
|
|
Oleg Rimm Опытный |
Зарегистрирован: 02.02.2009
Сообщений: 137
|
Обратиться по нику
|
|
|
We are those, the Different. Technological rats, swimming in the ocean of information. |
TREVERS V.I.P. |
Зарегистрирован: 20.06.2011
Сообщений: 9819
|
Обратиться по нику
|
TREVERS |
Ответить с цитатой | | |
|
Код: |
доверие к ресурсу повышается
|
Oleg Rimm, а представь какое может быть доверие если на дорах висят SSL сертификаты
пока не проверишь - не поверишь
|
|
|
|
|
|
|
Iceberg V.I.P. |
Зарегистрирован: 17.03.2010
Сообщений: 12044
|
Обратиться по нику
|
|
|
|
TREVERS V.I.P. |
Зарегистрирован: 20.06.2011
Сообщений: 9819
|
Обратиться по нику
|
TREVERS |
Ответить с цитатой | | |
|
Iceberg, к сожалению статья доступна только для частичного просмотра - 100% только для подписчиков |
|
|
|
|
|
|
Ingritt Гуру |
Зарегистрирован: 09.07.2013
Сообщений: 1253
|
Обратиться по нику
|
Ingritt |
Ответить с цитатой | | |
|
И подписка стоит не прям что бы дешево, могли бы и по скромнее ценник сделать, ведь все для людей же |
|
|
|
|
|
|
Polaris V.I.P. |
Зарегистрирован: 23.03.2010
Сообщений: 3653
|
Обратиться по нику
|
Polaris |
Ответить с цитатой | | |
|
Oleg Rimm писал(а): |
доверие к ресурсу повышается
|
Психологически они конечно это здорово придумали, вот только на практике как это проявляется? Да ни как, очередные хотели гугла. |
|
|
|
|
|
|
TREVERS V.I.P. |
Зарегистрирован: 20.06.2011
Сообщений: 9819
|
Обратиться по нику
|
TREVERS |
Ответить с цитатой | | |
|
Polaris, почему же строка браузера где отображается урл сайта - фигачит на 100 проциков зелёным цветом,
прям как в ПДД - добро пожаловать |
|
|
|
|
|
|
Странник V.I.P. |
Зарегистрирован: 28.06.2010
Сообщений: 4617
|
Обратиться по нику
|
Странник |
Ответить с цитатой | | |
|
Цитата: |
green bar. EV-сертификат. Где написано название компании и страна регистрации. https://www.apple.com/ например
|
Реально круто придумано для корпоративных сайтов Подчеркивает лишний раз статус компании, не много у кого такие видел.
Цитата: |
почему же строка браузера где отображается урл сайта - фигачит на 100 проциков зелёным цветом, прям как в ПДД - добро пожаловать
|
Маркетинг работает, на примере даже Арple |
|
|
|
|
|
|
TREVERS V.I.P. |
Зарегистрирован: 20.06.2011
Сообщений: 9819
|
Обратиться по нику
|
TREVERS |
Ответить с цитатой | | |
|
Странник, да одна лажа устал от этих зелененьких челдонов - сайты тупо иной раз виснут
и не грузятся, хотя тырнет широкополосный и пропускная способность отличная.
В Арple вообще давно известно что марсиане там работают
|
|
|
|
|
|
|
Polaris V.I.P. |
Зарегистрирован: 23.03.2010
Сообщений: 3653
|
Обратиться по нику
|
Polaris |
Ответить с цитатой | | |
|
Цитата: |
сайты тупо иной раз виснут и не грузятся
|
Гугл как раз решает эту проблему, правда пока его интересует мобильный трафик, но все же наблюдается у них и положительная динамика. |
|
|
|
|
|
|
Iceberg V.I.P. |
Зарегистрирован: 17.03.2010
Сообщений: 12044
|
Обратиться по нику
|
Iceberg |
Ответить с цитатой | | |
|
TLS 1.3 значительно увеличивает скорость загрузки веб-страниц для мобильных устройств. Это достигается путем «удаления» соединения установления сеанса.
Среди добавленных функций числятся также защита от использования старого аппаратного или программного обеспечения, удаление всех примитивов и функций, позволяющих использовать общие уязвимости, и реализация более сложных алгоритмов шифрования.
Хотя Chrome, Firefox, Opera и Edge уже поддерживают TLS 1.3, по умолчанию они не работают. Исследователи Cloudflare утверждают, что только 0,6 % трафика проходит с помощью новой версии протокола. |
|
|
|
|
|
|
Adler V.I.P. |
Зарегистрирован: 23.07.2014
Сообщений: 2252
|
Обратиться по нику
|
Adler |
Ответить с цитатой | | |
|
Цитата: |
Хотя Chrome, Firefox, Opera и Edge уже поддерживают TLS 1.3, по умолчанию они не работают.
|
AMP страницы гуглу больше нравятся |
|
|
|
|
|
|
Genius + Профессионал |
Зарегистрирован: 12.04.2007
Сообщений: 834
|
Обратиться по нику
|
Genius + |
Ответить с цитатой | | |
|
Polaris писал(а): |
Oleg Rimm писал(а): |
доверие к ресурсу повышается
|
Психологически они конечно это здорово придумали, вот только на практике как это проявляется? Да ни как, очередные хотели гугла.
|
На практике было в 2016 году, перевели на протоколы ( психологически полный гут как для нас, так и для клиентов ) все сайты, а ссылочное всё перетекло, как на новые сайты и тут началось самое интересное ..., - гуглом были выброшены из топов и наложен "арест"
Но этот момент мы упустили сами, спустили на тормозах))) |
|
|
|
|
|
|
|
|
Партнеры
|