了解使用域驗證 DV SSL 證書的風險,了解 SSL 的其他選項以更好地保護您的網站。
什么是 SSL 證書?
SSL 證書是以數字方式將加密密鑰綁定到組織信息的小型數據文件。在 Web 服務器上安裝 SSL 證書后,它會激活掛鎖和 https 協議,并允許從 Web 服務器到瀏覽器的安全連接。近年來,SSL 證書已成為幫助安全瀏覽網站并用于保護信用卡交易、數據傳輸和登錄的規范。
什么是 DV SSL 證書?
目前有三種類型的 SSL 證書,并且域驗證 (DV) SSL 證書是最容易獲得的,因為它的頒發速度相當快,無需提交公司文件。與所有 SSL 證書一樣,它仍然授予標準加密,同時在瀏覽器地址欄上顯示掛鎖指示器和HTTPS 名稱。
域驗證的 DV SSL 證書具有用于驗證 SSL 證書的最低級別的身份驗證,因此可以很容易地被網絡釣魚網站用來誘騙用戶認為它是合法組織的網站,而實際上并非如此。特別是,域驗證的 SSL 證書不能保證任何合法實體連接到證書,即使域名可能暗示它。
網絡犯罪分子最常用的方法是拼錯一個顯眼的合法域名的名稱。當普通用戶訪問網絡釣魚站點時,他們會看到熟悉的 https,也稱為 SSL 掛鎖。但是,用戶不一定容易發現拼寫錯誤的網站名稱。這導致用戶的詳細信息被克隆的網絡釣魚網站竊取,并導致他們與合法網站所有者之間失去信任。
因此,對于希望擁有高度可信賴網站的組織,不建議使用域驗證 (DV) SSL 證書,該網站可以證明他們是唯一合法的網站域所有者,而任何其他克隆網站都是欺詐網站。
替代選擇
為了向用戶提供更安全的保證,獲得擴展驗證 (EV) SSL 證書將是一個更好的選擇。與域驗證 (DV) SSL 證書相比,EV SSL 證書提供最高級別的真實性,但也要求網站所有者通過徹底的標準化身份驗證過程。這是為了證明他們對該域擁有專有權,并確認其在法律、物理和運營方面的存在。因此,驗證過程將需要更多時間,因為在簽發之前需要大量的文書工作。
此外,EV SSL 證書還顯示突出的安全指示,例如將瀏覽器地址欄變為綠色或地址旁邊的綠色掛鎖。需要更強身份保證的知名網站和大型組織從擁有 EV SSL 證書中受益最大。另一種可能更便宜且耗時更少的方法是獲取組織驗證 (OV) SSL 證書。盡管 OV SSL 證書仍然比DV SSL 證書更安全,但它們不如 EV SSL 證書安全。OV SSL 證書在頒發前也需要公司的詳細信息進行驗證,但要求不像 EV SSL 證書那樣廣泛和嚴格。它通過確保存在擁有域名權利的合法組織或企業來為網站提供可信度。