SSL-сертификат: залог доверия пользователей к вашему сайту

advertisement
SSL-сертификат: залог доверия пользователей к вашему сайту
Олег Педько,
Руководитель отдела развития
продуктов доверия
04.03.2014
Доверие в эпоху Интернета
Конфиденциальная информация, требующая защиты:
o Сведения о клиентах (адреса, телефоны и т.д.)
o Данные для совершения онлайн-платежей (например, номера кредитных карт)
Немного фактов
o
Ежегодный ущерб от мошенничества с пластиковыми картами в
сети Интернет – более 2 млрд. долларов (по данным
Федеральной торговой палаты США)
o
Более 100 тыс. пользователей подвергаются фишинговым
атакам ежедневно, российские пользователи – в лидерах по
числу направленных на них атак*
o
Россия в лидерах по числу фишинговых сайтов*
o
Крадут не только деньги, но и данные о пользователях–
например, адреса электронной почты (для последующей
рассылки спама)
*данные «Лаборатории Касперского» за 2012-2013 гг.
2
Доверие клиентов – залог успеха
• Лояльность и внимание пользователей
• Увеличение продаж
• Укрепление рейтинга в поисковых системах
3
Что такое SSL-сертификат?
Цифровая подпись сайта, которая выполняет две основные функции:
o Удостоверение домена и/или его владельца
o Шифрование соединения
4
Для чего нужны SSL-сертификаты?
Подлинность сайта
Целостность информации
Конфиденциальность информации
5
Как это работает?
Сертификат УЦ
Сертификат сайта
6
Где используются SSL-сертификаты?
o В тех разделах сайта, где
пользователи вводят ПДн и
другие конфиденциальные
данные
Личные кабинеты, страницы
оплаты товара и др.
SSL = ДОВЕРИЕ
7
Виды SSL-сертификатов
DV
Domain
validation
OV
Organisation
validation
WILDCARD
SAN
Мультидоменные
сертификаты
o Удостоверяет o Удостоверяет
o SAN: защита
только домен
нескольких доменов
домен и
(не содержит
организацию,
o Wildcard: защита
данных о том,
которой он
неограниченного
кому он
принадлежит
количества доменов
принадлежит) o Данные об
одного уровня
o Шифрование
(например,
организации
соединения
domain1.example.ru,
отображаются
domain2.example.ru
в сертификате
o Выпускается в
и т.д.)
течение 1 дня o Выпускается в
течение 3-5 дней o Выпускается
o Иконка замка
в течение 7-10 дней
в браузере
EV
Extended
validation
o Зеленая строка
браузера, в строке
браузера отображается
название вашей
организации
o Расширенная проверка
организации-заказчика
сертификата
o Выпускается в течение
7-14 дней
8
Как это выглядит (1)?
DV
9
Как это выглядит (2)?
OV, SAN, WILDCARD
10
Как это выглядит (3)?
EV
11
SSL-сертификаты в RU-CENTER*
*сертификаты отличаются набором дополнительных опций
12
Спасибо за внимание!
Вопросы?
e-mail: pr@nic.ru
Web: http://www.nic.ru
13
Download