現在,網絡竊聽太容易了!隨著無線網絡的普及,網絡竊聽愈演愈烈。接入同一個無線網絡的計算機之間可以互相竊聽網絡數據,一個不太懂計算機專業技術的人,從網上下載免費的竊聽軟件,通過電信、網通、移動等公司提供的無線網絡(WLAN),就可以輕易的獲得其他人HTTP訪問記錄和內容、E-Mail帳戶信息、無線上網的用戶名和密碼。電信、網通、移動等公司提供的無線網絡(WLAN)已經成為網絡帳戶盜竊的溫床。
作為網站的管理者,通過HTTPS-SSL技術,可以有效的防止用戶訪問網站的數據被竊聽。目前,幾乎所有的銀行在線系統都使用HTTPS-SSL技術,為Web服務器安裝SSL安全證書。
國內SSL證書和國際標準SSL證書的區別:
(1) 國內SSL證書:由國內CA中心頒發的SSL證書。由于根證書沒有內置在瀏覽器內,因此用戶訪問網站時,會出現警告框,給用戶感覺不安全。因此,不太適合普通網站。
(2) 申請國際標準SSL證書。由于國際標準SSL證書對應的根證書都內置在常用的瀏覽器中,因此不會顯示警告框。目前,國內超過90%的銀行網站,都是使用國際標準SSL證書。
在2004年以前,國內大部分銀行網站都使用國內SSL證書,但是2005年以后,國內銀行都紛紛改用國際標準SSL證書,可見申請國際標準證書的必要性。
如何選擇國際標準的SSL證書呢?
目前,國際SSL市場,最大的3家是: Verisign、Geotrust、Thawte。
(1) Verisign證書,比較適合銀行、證券、大型電子商務網站。證書申請很嚴格,費用較高。國內用戶可以向Verisign的中國合作伙伴“天威誠信”申請,需要提交公司文件,并且域名所有者要與申請者名稱完全一致。128位的加密證書8000元/年。
(2) GeoTrust證書,提供2類SSL證書: QuickSSL Premium、RapidSSL。國內用戶可以向Geotrust的中國合作伙伴“迅通誠信” 申請。
a) QuickSSL Premium適合大中型電子商務網站,只要擁有域名對于的管理員郵箱就可以快速申請(付款后幾分鐘就可以獲得證書),支持證書免費重發、網站簽章等功能。128/256位的加密證書1980元/年。
b) RapidSSL適合中小型電子商務網站,只要擁有域名對于的管理員郵箱就可以快速申請(付款后幾分鐘就可以獲得證書),證書重發需另外付費。128/256位的加密證書488元/年。
(3) Thawte證書,比較適合大中型電子商務網站。必須直接向國外網站申請,申請過程繁瑣,不推薦。
如果是銀行、證券網站,推薦使用Verisign證書(8000元/年);
如果是大中型電子商務網站,推薦使用QuickSSL Premium SSL證書(1980元/年);
如果是中小型電子商務網站、SSL-VPN設備、或者是公司Intranet/Extranet系統,推薦使用RapidSSL證書(488元/年)。