About SSL IDs FAQ
•
什么是數字證書(shū)?•
安全服務(wù)器證書(shū)和全球服務(wù)器證書(shū)有什么不同?•
為什么需要使用服務(wù)器證書(shū)?•
誰(shuí)需要使用VeriSign的數字證書(shū)? •
如何測試安全服務(wù)器證書(shū)?•
我有多個(gè)服務(wù)器或多個(gè)域名,需要多少張證書(shū)?•
服務(wù)器證書(shū)如何保護網(wǎng)站電子交易的安全?•
支持服務(wù)器證書(shū)的客戶(hù)端瀏覽器有哪些? •
什么是公開(kāi)密鑰法?•
單密鑰算法如何工作?•
公開(kāi)密鑰算法如何工作?•
公鑰和證書(shū)之間的關(guān)系是什么?•
什么是認證中心(Certification Authority)?•
為什么選擇Verisign作為證書(shū)頒發(fā)機構?•
什么是安全套接字層(SSL),它是如何工作的?•
Verisign使用的密鑰長(cháng)度是多少?什么是數字證書(shū)? 數字證書(shū)在電子通信中的作用如同汽車(chē)駕駛執照、通行證和營(yíng)業(yè)執照所起的作用一樣。你可以通過(guò)提供數字證書(shū)證明你的身份或者權利,以便獲得在線(xiàn)信息或服務(wù)。 Digital ID也稱(chēng)數字證書(shū),把身份與電子密鑰對綁定,該密鑰對可以對信息進(jìn)行加密和簽名。數字證書(shū)可以用于鑒別某人是否有權使用某個(gè)指定的密鑰,也可以防止人們使用假冒的密鑰來(lái)冒充他人。數字證書(shū)與密碼術(shù)一起提供更為完整的安全性。
數字證書(shū)是由被稱(chēng)為認證中心(CA)的可信第三方機構簽發(fā)的。從某種程度而言,CA類(lèi)似于護照頒發(fā)機關(guān)。CA必須采取措施確認申請數字證書(shū)的機構或個(gè)人的身份。一旦CA確認了他們的身份,即可簽發(fā)包含有該機構或個(gè)人的公鑰的數字證書(shū)。
使用服務(wù)器數字證書(shū)除了可以表明站點(diǎn)身份,您的網(wǎng)站還可以用來(lái)加密在線(xiàn)提交的信息。用戶(hù)在瀏覽您的網(wǎng)站時(shí)可以提交諸如信用卡號等個(gè)人私密信息,同時(shí)可以保證確實(shí)是在和你交易(而不是冒充的網(wǎng)站),而且交易信息不能被第三方截獲或解密。
數字證書(shū)一般包含以下內容: 網(wǎng)站的通用名 (如, www.verisign.com) 其他辨識信息 (如,地址) 用戶(hù)的公鑰 公鑰的有效期 CA頒發(fā)者(頒發(fā)數字證書(shū)的CA) 數字證書(shū)的唯一序列號 頒發(fā)者的數字簽名
安全服務(wù)器證書(shū)和全球服務(wù)器證書(shū)有什么不同? 這兩種服務(wù)器證書(shū)的最主要差別在于各自所能激活的 SSL 階段作業(yè)的加密強度不一樣。SSL對信息的加密強度分為兩種,分別為40位及128位;這兩者的區別主要在于每次進(jìn)行加密過(guò)程時(shí)所產(chǎn)生的"會(huì )話(huà)密鑰"長(cháng)度不同。加密密鑰的長(cháng)度越長(cháng),要破解加密就越困難。據RSA 實(shí)驗室表示,128位的SSL 加密是全球最堅實(shí)的技術(shù);以現今的技術(shù)要破解 128 位加密必須耗費好幾兆年的時(shí)間。Microsoft 與 Netscape 兩家企業(yè)在其網(wǎng)頁(yè)瀏覽器程序中各提供兩種不同的版本;分別為輸出版本 (export) 以及本地版本 (domestic),依瀏覽器程序與正在通訊中的服務(wù)器證書(shū)而定,這兩種不同版本的網(wǎng)頁(yè)瀏覽器各可以激活不同層次的加密等級。
40位SSL安全服務(wù)器證書(shū)包含在Secure Site與Commerce Site服務(wù)中,可以在與輸出版本的Netscape及Microsoft Internet Explorer瀏覽器 (為全球大多數用戶(hù)所使用) 進(jìn)行通訊時(shí)激活 40位SSL機制;而當與本地版本的 Microsoft 及 Netscape 瀏覽器通訊時(shí)則可以激活128位的SSL加密。
128-位 SSL全球服務(wù)器證書(shū)包含在 Secure Site Pro 與 Commerce Site Pro 服務(wù)中,可以激活128 位的 SSL 加密,它是目前全球最堅強的加密等級,Microsoft[TM] 與 Netscape[TM]瀏覽器的本地及輸出版本皆適用。
另一個(gè)不同之處在于支持的 服務(wù)器平臺種類(lèi)數量不同,安全服務(wù)器證書(shū)支持的平臺更多一些。這里是
全球服務(wù)器證書(shū)支持的服務(wù)器平臺, 這里是
安全服務(wù)器證書(shū)支持的服務(wù)器平臺。為什么需要使用安全服務(wù)器證書(shū)? 在線(xiàn)交易時(shí)只有用戶(hù)認為站點(diǎn)是安全的情況下才會(huì )提交自己的信息。用戶(hù)需要知道確實(shí)是在和“真實(shí)”的你通訊,而且你們之間通訊的信息是私密的。同時(shí),你也要保護網(wǎng)站不被別人假冒,吸引走客戶(hù)。
我們的安全服務(wù)器證書(shū)為您解決了您和客戶(hù)所擔心的問(wèn)題,它可以在網(wǎng)站和用戶(hù)間建立安全通道,保證了交易的安全性。
身份識別 -我們簽發(fā)的證書(shū)是唯一的,可以保證訪(fǎng)問(wèn)者能 識別站點(diǎn)身份,同時(shí)通訊信息是加密的。
高安全性 -基于“公私鑰對”加密技術(shù),我們的數字證書(shū)可以為您提供當今最強的安全。所有這些,您只需在服務(wù)器上安裝服務(wù)器證書(shū)后,在客戶(hù)和網(wǎng)站間建立安全通道就可以辦到。
易于使用 - 您只需要在線(xiàn)注冊,我們就可為您簽發(fā)證書(shū),此外您還可以在站點(diǎn)上放置一個(gè) 安全站點(diǎn)簽章,來(lái)向用戶(hù)表明網(wǎng)站是安全認證的。
誰(shuí)需要使用VeriSign的數字證書(shū)? 許多領(lǐng)域的客戶(hù)都在使用,如在線(xiàn)的電子交易平臺,教育機構,銀行,政府機關(guān)等等。 目前已經(jīng)有超過(guò)10萬(wàn)張的服務(wù)器證書(shū)被頒發(fā),電子商務(wù)大部分都需要使用服務(wù)器證書(shū)。
SSL SSL服務(wù)器證書(shū)可以用來(lái): 保護機密信息(如,客戶(hù)信息,信用卡號等) 保護公司和公司合作伙伴、遠程辦公員工之間的機密信息 保護企業(yè)內部網(wǎng)信息 可以為出版業(yè),金融業(yè),在線(xiàn)商店,局域網(wǎng),廣域網(wǎng),EDI網(wǎng)絡(luò ),政府機關(guān)及軍隊提供認證和安全解決方案。
如何測試安全服務(wù)器證書(shū)? 為了方便客戶(hù)測試安裝服務(wù)器證書(shū),我們?yōu)槟峁┝嗣赓M的測試用服務(wù)器證書(shū)。
我有多個(gè)服務(wù)器或多個(gè)域名,需要多少張服務(wù)器證書(shū)? 您需要為每一個(gè)有完整域名的站點(diǎn)配置一張服務(wù)器證書(shū)。例如,digitalid.itrus.com.cn 和 www.itrus.com.cn 分別需要各自的服務(wù)器證書(shū)。如果你是在多個(gè)服務(wù)器上使用同一個(gè)有完整域名的站點(diǎn)(如,使用負載均衡), 您也需要為每一個(gè)單獨的服務(wù)器來(lái)購買(mǎi)一張服務(wù)器證書(shū)。
什么是公開(kāi)密鑰法? 公開(kāi)密鑰法是一種安全交換信息的方法,它在交換信息時(shí)使用了密鑰對(一個(gè)為公鑰,一個(gè)為私鑰)。 公開(kāi)密鑰法由密碼學(xué)及信息打亂、恢復的數學(xué)理論組成。
為了更好的理解公開(kāi)密鑰法,首先了解單密鑰算法的工作原理是比較有用的。
單密鑰算法如何工作? 單密鑰算法被用來(lái)發(fā)送機密信息已經(jīng)有好長(cháng)時(shí)間了。
在單密鑰算法中有一個(gè)唯一的代碼(或密鑰)用來(lái)加解密信息。它是這樣工作的: 假如Bob有一個(gè)私鑰。如果Alice想給Bob發(fā)送機密信息: Bob發(fā)送給Alice一份自己私鑰的拷貝。 Alice使用 Bob的私鑰加密信息。 Bob使用自己的私鑰解密信息。
這種方法會(huì )產(chǎn)生一些問(wèn)題。 首先,Bob必須找到發(fā)送自己私鑰給Alice的方法。如果私鑰被截獲,所有和Bob 的通訊就不安全了。第二,Bob需要信任Alice。 如果Alice把Bob的私鑰給了別人,或者是她看了Bob的別的加密信息并且甚至能假冒Bob。 最后一點(diǎn),如果你公司內需要和許多人交換機密信息,那你需要的就不是一個(gè)私鑰而是許多個(gè),等于大家都有打開(kāi)大門(mén)的鑰匙。
公開(kāi)密鑰算法如何工作? 公開(kāi)密鑰算法可避免一些對稱(chēng)密鑰算法的缺點(diǎn)。在公開(kāi)密鑰算法中,個(gè)人或組織有一對密鑰, 其中一個(gè)作為公鑰,一個(gè)作為私鑰。所有被公鑰加密的信息只能用私鑰來(lái)解密。反之所有被私鑰 加密的信息只能用公鑰解密。
看下邊的例子: Bob有一對密鑰 其中一個(gè)用來(lái)加密另一個(gè)用來(lái)解密 Bob保留一個(gè)私鑰 Bob把另一個(gè)公開(kāi),作為公鑰 如果Alice需要給Bob發(fā)送信息 Bob發(fā)給Alice他的公鑰 Alice使用Bob的公鑰來(lái)加密信息 Bob使用他的私鑰來(lái)解密收到的信息
這種工作方式對Bob有如下好處: Bob不必擔心發(fā)給Alice公鑰的安全。即使有人得到該公鑰, 他也只能是用來(lái)給Bob發(fā)送加密信息,他不能解密Bob的加密信息或冒充Bob發(fā)信息。 Bob可以通過(guò)email發(fā)送公鑰給Alice,或者是發(fā)送到公共的目錄上 Bob也不必擔心Alice,Alice不可能解密Bob的加密信息,也不能冒充Bob身份 大的公司內也沒(méi)有問(wèn)題。每一個(gè)人都使用同一把公鑰來(lái)給Bob發(fā)送加密信息。 因此,n個(gè)人的公司僅需要n個(gè)公鑰即可,如果使用單密鑰法,需要的是n!個(gè)密鑰對。 Bob能用來(lái)對信息簽名。因為 Bob是私鑰的唯一持有人,如果他使用私鑰加密了一些信息,這實(shí)際上就是數字簽名。
公鑰和證書(shū)之間的關(guān)系是什么? 使用公開(kāi)密鑰算法,如果Alice在給Bob發(fā)送加密信息之前,她必須獲得對方的公鑰。在使用公鑰加密之前,她還需要確認使用的公鑰確實(shí)是Bob的。
證書(shū)(也稱(chēng)為數字證書(shū))解決的是這個(gè)問(wèn)題。 證書(shū)是一個(gè)電子文檔,它將公鑰和特定的個(gè)人或機構相關(guān)聯(lián)。證書(shū)由可信第三方簽發(fā),這個(gè)第三方稱(chēng)為證書(shū)頒發(fā)機構(CA)。在簽發(fā)證書(shū)前,CA將驗證申請證書(shū)者的身份,以確認證書(shū)所包含的公鑰屬于證書(shū)申請者。
您的SSL證書(shū)包含以下信息: 通用名稱(chēng)(如:www.verisign.com) 其它標識信息 (如 IP 和物理地址) 您的公鑰 公鑰有效期 簽發(fā)此證書(shū)的CA(如:VeriSign) 唯一序列號
證書(shū)將被CA的私鑰簽名(簽發(fā))。如果最終用戶(hù)信息該CA,則它應擁有CA的公鑰,它可以使用它來(lái)驗證CA所簽發(fā)證書(shū)的合法性。
什么是認證中心(Certification Authority)? Certificate Authority是一個(gè)可信的第三方機構,類(lèi)似于工商局等認證機構。它負責簽發(fā)、吊銷(xiāo)、更新、及提供目錄服務(wù)等職能。CA必須遵循一套嚴格的鑒證規則,來(lái)確認申請證書(shū)的個(gè)人或機構是否合法。 所有的數字證書(shū)由CA的私鑰簽名作為保障。CA的公鑰是公開(kāi)發(fā)布的。
為什么選擇Verisign作為證書(shū)頒發(fā)機構? 成為證書(shū)頒發(fā)機構是比較容易的。但是成為全球范圍內信賴(lài)的、擁有成熟的技術(shù)、架構和策略的證書(shū)頒發(fā)機構就比較困難。在您購買(mǎi)不夠成熟的CA簽發(fā)的證書(shū)時(shí),您可能會(huì )問(wèn)以下問(wèn)題: 它能確保您與客戶(hù)通信的可靠性和私密性嗎? 此CA能否提供對于簽發(fā)密鑰的足夠保護?(所有VeriSign體系的簽發(fā)操作都有很?chē)烂艿谋Wo措施)。 此CA授權誰(shuí)來(lái)簽發(fā)、管理、和吊銷(xiāo)我的證書(shū)?(VeriSign體系的證書(shū)簽發(fā)人員均經(jīng)過(guò)了嚴格的背景調查)。 此CA是否提供完整的證書(shū)生命周期服務(wù)(包括鑒別、簽發(fā)、吊銷(xiāo)、更新、目錄服務(wù)等)?(VeriSign體系的證書(shū)有完整的證書(shū)生命周期管理服務(wù))。 此CA是否擁有CPS,且是否每年進(jìn)行若干次的專(zhuān)業(yè)審計?
SSL證書(shū)是如何保障電子商務(wù)的安全及身份鑒別的? SSL證書(shū)利用的是安全套接字層(SSL)技術(shù)。
申請并安裝了SSL證書(shū)后,您的網(wǎng)站就可以使用SSL了。98%的瀏覽器認可VeriSign的證書(shū)。當一個(gè)瀏覽器訪(fǎng)問(wèn)安裝了VeriSign的SSL證書(shū)的網(wǎng)站時(shí),瀏覽器將自動(dòng)使用該證書(shū)來(lái)驗證它是否在與合法的一方進(jìn)行交易。然后,瀏覽器和服務(wù)器使用證書(shū)公鑰來(lái)加密整個(gè)通信的內容。
什么是安全套接字層(SSL),它是如何工作的? 安全套接字層(SSL)是由Netscape公司發(fā)展起來(lái)的、被所有廠(chǎng)商接受的、與網(wǎng)絡(luò )軟件相關(guān)的一項技術(shù)。它為網(wǎng)上安全交易提供多方鑒別、數據加密、數據完整性等功能。
在客戶(hù)端和服務(wù)器之間的信息交換使用SSL技術(shù)。SSL 2.0僅支持服務(wù)器認證;SSL 3.0支持客戶(hù)端和服務(wù)器端的雙向認證。
哪些網(wǎng)絡(luò )瀏覽器兼容數字證書(shū)? 下面的瀏覽器可以兼容VeriSign的數字證書(shū): Netscape Navigator 2.x, 3.x and 4.x (推薦4.06 及更高版本) Netscape Communicator Microsoft Internet Explorer 2.x, 3.x, 4.x 和 5.x
VeriSign證書(shū)較其它證書(shū)的優(yōu)勢在于,它被所有瀏覽器認可為可信證書(shū)。
Verisign使用的密鑰長(cháng)度是多少? 您的證書(shū)所對應的公/私鑰對,一般是512位或1024位,這取決于您的服務(wù)器軟件。 VeriSign用來(lái)簽發(fā)證書(shū)的私鑰是1024位的。VeriSign也建議您使用1024位密鑰。 在SSL會(huì )話(huà)中使用的會(huì )話(huà)密鑰一般是128位或40位。
天威誠信 版權所有 ©2001