保障网站身份证的服务器证书

来源 :微电脑世界 | 被引量 : 0次 | 上传用户:and113
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  网络的飞速发展给人们的生活带来了极大的便利。我们可以足不出户,在家轻点鼠标就能轻松地实现缴费、转账、购物、理财……然而我们在网上进行这些操作时,是否会留意一下自己所登录的网站是否确实为某个银行或某个购物网站的真实页面呢?是否曾经收到过一些来历不明的邮件,其中要求你进入某个网址输入一些个人隐私资料呢?没错,这些都是我们在利用网络便利性的同时所遭受到的网络威胁。而以上列举的这两个威胁就是近几年来,每年均被列为网络十大威胁之首的假网站、网络钓鱼类型。
  若你因为害怕这些威胁而不敢再使用网银、网上购物时,那就是因噎废食了。正所谓有矛必有盾,有攻必有防,对于这种网络威胁,我们可以借助一个有利的武器来进行防范,那就是被称为“网站身份证”的服务器证书。
  
  1 如何认清楚服务器证书
  
  通常正规的网站只要一进入需输入个人信息的页面时,其地址栏的开头部分就会变为“https://”,并且在IE浏览器的右下角会出现一个小锁的标志,从这两个标志你可以判别这个网站是否拥有网站身份证——服务器证书。安装服务器证书的目的首先是为了让我们能辨别这个网站的身份,因为我们点击右下角的小锁时,会弹出一个证书信息的窗口,从这个窗口中我们能了解到网站身份证的详细信息,以工行网银的服务器证书为例,以下就是其证书内容:
  我们可以看到,这张网站身份证上的信息与现实生活中的个人身份证一样,能让我们了解其详细的信息,就像每个人都有姓名一样,该网站的名称就是“mybank,icbc,com,cn”,并且还标注了有效期。另外我们点击“详细信息”时还可了解到进一步的信息:
  在“详细信息”中的“主题”一栏中,我们可以清楚地看到O项的内容为“IndustriaI alld Commercial Bank ofChina Limited”,这说明该证书的所有者为中国工商银行。正因为有了这些标记,我们才可以确认现在登录的就是工行的网银站点。
  
  服务器证书应当由谁发放
  
  由此可见,作为网站身份证的服务器证书能够帮助我们认清楚网站的真实身份,在防范假网站、网络钓鱼等网络威胁时具有重要作用。那么,这当中的一个关键问题是,我们凭什么信任这张网站身份证内容的真实性呢?此时服务器证书的颁发机构就显得非常重要了。就如同现实生活中的身份证是由公安局颁发、企业营业执照是由工商局颁发的一样,网站身份证也必须由一个权威、公正、可信的第三方机构颁发才值得我们信任。
  那么,何谓权威呢?从法律上说,在国内要经营数字认证业务,必须经过国家工业与信息化部的批准,取得一份叫做《电子认证服务许可证》的证照,这样的认证机构才是合法的,才具有权威性。因为认证机构在取得这份资质许可前,需要符合工信部规定的若干严格条件,包括资本、人员、物理环境、所需承担的责任与义务等多面的条件,经过其多次审查;并且在取得了行业许可后,工信部仍然会对其进行严密监管,每年均要进行年度检查,确保无任何违法违规行为,否则还会被取消资质。只有认证机构自己合法,其发放的数字证书才能合法,才具有法律效力。
  但是,服务器证书还有一个比较特殊的地方是,因为IE浏览器中预埋了许多CA机构的根证书,只有根证书预埋进去了,我们登录安装了由此根证书签发的服务器证书的网站时,才不会出现类似“该安全证书由您没有选定信任的公司颁发”的警告框。而目前国内将根证书预埋到IE浏览器中的机构非常之少,大多数机构都以代理国外的服务器证书为主。但即便如此,我们也需要选择具有工信部许可资质的认证机构所代理的服务器证书。因为他们只会选择国外的知名品牌,例如Verisign、Entrust这种在全球通用,获得全球信任保障体系支撑的证书品牌,而不会像一些没有行业许可资质的机构,随便选择一家不知名的、甚至是快濒临倒闭的国外机构的根证书重新包装一下,以低价策略向不了解实情的用户兜售。同时,具有合法资质的认证机构虽然只是代理发放证书,也会以自身的实力向用户保证良好的服务、技术支持,并代表用户向国外厂商主张应有的权力。
  那么,又何谓公正和可信呢?合法的认证机构在颁发服务器证书时,会对申请证书的用户身份进行严格的审查。例如上图中工行在申请这张证书时,认证机构掰要进行多重审查:首先工行需提交营业执照,确保其机构合法有效且其名称与我们看到的。项中的机构名称相一致;同时注册机构还会到域名注册商处查询icbc.com.cn这个网址确实是由工行注册并所有;另外还会要求工行的律师出具律师函保证工行申请证书时相关信息的真实性;最后还会亲自打电话核实申请该张证书的员工确实为工行的员工,并且是经过其上级领导的授权。合法的认证机构在进行审查时是站在公正的角度进行的,绝不会为了赚取证书费用而放宽审查的尺度,随意将证书发放出去。
  这个时候,有的证书申请者可能会觉得认证机构规定的流程太繁琐而有所怨言,但实际上只有在这么严格的流程保证下,认证机构才能确认证书申请者的身份,才能将证书发给真正的机构,而不是那些钓鱼者;而用户也才能根据这张服务器证书确认网站的真实身份。
  因此,对于申请服务器证书的公司,一定要向合法正规的公司申请,千万不要因为低廉的价格而选择一些没有资质的公司和其所颁发的数字证书;而用户在登录涉及到隐私信息的网站时,一定要学会查看此网站的身份证——服务器证书所记载的信息来辨认所登录网站的真假,并要学会辨认此证书是否由权威机构所发放。
其他文献
女儿上小学五年级了。有一天,性格开朗的女儿开完秋季运动会回家,神情沮丧。细问之后,我才知道她受了委屈。她报名参加了八百米长跑,虽然长得胖,但在班里的选拔赛中成绩不错
书籍带给我们的改变有的轰轰烈烈,有的潜移默化,不管是哪种形式或者作用,我们都可以感觉到这种实实在在的变化。  出生于农村的孩子,读书是改变命运最可选的途径,当然,这种读书主要是课本,是应试系统的整体学习。通过课本,我们了解了很多不知道的事,隐约知道了外面有个精彩的世界,生活不再是像父辈那样守着一亩三分地,年复一年地在原地打转。为了到外面看看精彩的世界,我们奋发图强,努力学习,用知识改变了命运。如果
“妈,考得不好。”我下班一回到家,女儿桐桐就主动向我汇报中考成绩。“多少分?”我迫不及待地问。桐桐说出的分数,比我们当初的预期竟低了十多分。说实在的,那一刻我心里有
目前,银监会开始制定P2P的监管规则,证监会负责股权众筹规则的制定,保监会也在抓紧起草互联网保险业务的监管办法。三大金融监管部门在互联网金融上的分工已经明晰。银监会副
那天宿舍值班室门口小黑板上的宣传单映入我的眼帘,组织大学生参加《非常6+1》,只需几十元,大巴往返!咬咬牙我决定少吃点麦当劳,和一车同学如愿赴了李咏之约——发的T恤真不错,现场真热闹,李咏的腿真细,没得手机真遗憾。难忘的首次“触电”没让我过足瘾,有免费的午餐吗?    如何快速找到组织  电视节目太多,既然参加就得看喜欢的,我在百度贴吧里盲目地搜索着。嘿,“星夜故事秀”贴吧有个关于近期录像通知的置
请下载后查看,本文暂不支持在线获取查看简介。 Please download to view, this article does not support online access to view profile.
AIM:To investigate the effects and mechanism of disruption of focal adhesion kinase(FAK) expression on collagen metabolism in rat hepatic stellate cells(HSC).ME
春节了,想看贺岁档电影,就得下载;想要喜庆点的APE音乐,也得下载;想要大型软件,更得下载。现在的“迅雷”等主流下载软件使用各种新潮技术,可以最大限度地提高下载速度。可是,在使用过程中肯定会遇到很多问题,下面我们就分析分析。   当“迅雷”将电脑变成蜗牛时,咋整?  这主要是“迅雷”全速下载占满带宽而导致的,解决方法就是减少“迅雷”占用的带宽:  按Alt+O打开设置窗口,选择“网络设置”,然后选
无论做什么,都是为你好主持人:家长的教育观念对家庭教育有指导意义,想必大家都同意,但是笼统地谈教育观念往往流于形式,难以落实,所以,本次家长会我们改变一下方式,先由家长
维拉是一名中学生,在班里担任班长,同时还是校学生会的组织部长,学习成绩排在全班前几名,和同学关系也都还不错。她周围所有的人每每提到维拉,都说她是个好学生、好孩子,甚至不少家长来维拉家向她父母求教如何培养孩子。但是,维拉却觉得自己活得太累了。  维拉小的时候,做教师的妈妈就给她讲各种名人小时候的故事,并逐渐以名人们的标准来要求她。比如说家里亲戚的小孩儿来家做客,维拉要拿出自己心爱的玩具与他们分享,如