Доверяй, но проверяй. Как заслужить доверие пользователей? Федин Илья, Ведущий специалист департамента регионального развития Доверие в эпоху Интернета Интернет-проект: • Персональные данные клиентов • Данные кредитных карт Примеры нарушения доверия Ежегодный ущерб от мошенничества с пластиковыми картами в сети Интернет более 2 млрд. долларов (по данным Федеральной торговой палаты США). 2 Что дает доверие? • Лояльность и внимание пользователей • Увеличение продаж • Укрепление рейтинга в поисковых системах 3 Как обеспечить доверие? Подлинность сайта Целостность информации Конфиденциальность информации 4 Что такое SSL-сертификат? Небольшой файл, который выполняет две основные функции: o Подтверждение владельца сертификата o Шифрование соединения 5 Доверяй, но проверяй Сайт компании, защищённый SSL-сертификатом, внушает клиенту больше доверия, и ваш бизнес выглядит более надёжным и законным. Сертификат УЦ Сертификат сайта 6 SSL = уверенность пользователей o Действительно ли сайт принадлежит этой компании? o К той ли компании я обратился (не подставной ли сайт)? o Добропорядочна ли эта компания? HTTPS:// 7 Где используются SSL-сертификаты? o Банковские приложения o Страницы авторизации o Интернет-ресурсы, работающие с конфиденциальной информацией пользователей o VPN-доступ o Веб-доступ к электронной почте o Доступ к корпоративным порталам o Разработка ПО o Обмен коммерческой информацией в Интернете 8 Виды SSL-сертификатов DV Domain validation OV SAN Organisation Мультидоменный validation сертификат WILD CARD EV Extended validation o Удостоверяет o Удостоверяет o Сертификат o Неограниченное o Расширенная только домен домен и защищает от 1 до количество проверка данных организацию, 25 доменов защищаемых для выпуска o Шифрование которой он o Принадлежность доменов сертификата (устав, соединения принадлежит каждого домена o Выпускается в свидетельство о o Выпускается в регистрации в организации, течение 7-10 течение 1 дня o Данные о налоговом органе и компании запрашивающей дней пр.) отображаются сертификат, в сертификате проверяется o Зеленая строка браузера o Голубая строка отдельно браузера и o Выпускается в o Выпускается в иконка замка течение 7-10 течение 7-14 дней o Выпускается в дней течение 3-5 9 дней Как это выглядит (1)? DV 10 Как это выглядит (2)? OV, SAN, WILDCARD 11 Как это выглядит (3)? EV 12 SSL-сертификаты в RU-CENTER oМировой лидер на рынке сертификатов oБолее миллиона защищенных сайтов oТри типа сертификатов под Ваши задачи 13 Сколько это стоит? SSL 123 (DV) SSL WEBSERVER (OV) SSL WILDCARD 1 год 2630 4750/5650 20990 2 года 4970 8320/9510 36740 3 года 6570 11430/14130 - 14 Получение SSL-сертификата Перед оформлением заказа необходимо o Сгенерировать CSR (запрос на получение сертификата) o Проверить наличие или создать при необходимости электронный адрес (например, [email protected]) для подтверждения заказа по требованиям Удостоверяющего центра o Подготовить свидетельство о регистрации юридического лица 16 Запрос на получение сертификата Запрос генерируется на основе следующей информации: o Имени сервера o Название страны o Область o Город или населенный пункт o Имя юридического или физического лица Все данные в запросе на получение сертификата заполняются латинскими буквами 17 Оформление заказа: шаг 1 Тип сертификата Срок действия 18 Оформление заказа: шаг 2 Импорт CSR кода 19 Оформление заказа: шаг 3 Заполнение анкеты, просмотр и отправка заказа 20 Причины невыполнения заказа o На личном счет клиента недостаточно средств для оплаты заказа o При заказе сертификата WebServer или WildCard не предоставлена копия документа подтверждающего существование юридического лица 21 Полезные советы Правильно регистрируйте доменное имя В поле «Администратор» указывайте полное название компании с ЗАО и т.д. Указывайте полное имя компании Не используйте аббревиатуры или сокращения Указывайте корректный адрес и телефон Не указывайте абонентский ящик Убедитесь, что контактное лицо знает о заказе сертификата Не указывайте в качестве контактного лица сотрудника, который не имеет права представлять компанию Ожидайте проверочного звонка Предупредите HR о возможном звонке с целью проверки занятости контактного лица 22 Дальнейшие планы o Сертификаты EV, SAN o Сертификаты для разработчиков ПО o Сертификаты COMODO o Сертификаты GeoTrust 24 Спасибо за внимание! Вопросы? e-mail: [email protected] Web: http://www.nic.ru 25