SSL,安全套接层(Secure Sockets Layer)是网站和浏览器之间以加解密方式沟通的安全技术标准,这个沟通过程确保了所有在伺服器与浏览器之间通过资料的私密性与完整性,SSL是一个企业级标准,它被数百万个网站用来保护他们与客户的线上交易的资讯安全,而为了使用SSL安全连结,一个网站就需要一张凭证。

当您选择在您的网站上启动SSL时,您将被提示必须填写几个关于您伺服器的身份确认问题(例如,您的伺服器IP地址与网址)和您的公司资料(例如,公司名称和地址);然后您的 网站将建立两把密钥,一把私钥和一把公钥,您的私钥之所以如此称呼,其原因是:它是用来维持私密性与安全性的,这个公钥则不需去作保密,并且还置放在凭证需求档CSR(Certificate Signing Request)里,内含有您详细资料的档案,您必须将此CSR传送给认证中心,透过SSL凭证申请程序,发证中心(Certification Authority)将验证您的详细资料然后核发一个包含您详细资料的凭证,如此您才被允许使用SSL。

您的网站将使用您的私钥配合核发给您的SSL凭证,然后您的网站就能在伺服器与您客户的浏览器之间建立一个加密连结【可参考其运作图】。SSL凭证发给公司、机构,它也包含了凭证的到期日和负责核发此凭证的发证中心详细资料。当一个浏览器连结到一个安全网站时,它将收到这个网站的SSL凭证并且检验它是否过期、它是否是已经被浏览器信任的发证中心所核发的,以及它是否如核发时所登记的内容被该网站使用,假如有任何一项检查不通过,浏览器将显示一个警告讯息给使用者。

显示的SSL安全锁头

您的客户看不到复杂的SSL协定,它将在您客户的浏览器上以一个锁头的符号让您的客户知道他们目前正在一个受SSL加密保护状态下的连结:

浏览者在Internet Explorer 8所看到的网址列 浏览者在Mozilla Firefox所看到的网址列

如果点选这个锁头,或者绿色的部分 ,将显示该SSL凭证和详细资料:

按此放大该图片!
浏览者在Internet Explorer 8所看到的凭证资料 浏览者在Mozilla Firefox所看到的凭证资料

SSL凭证的申请流程

请先通过本网站订购凭证,然后您会收到确认电邮,请根据电邮中的指示设定凭证,您亦需要提供CSR。凭证签发机构会与您联络,并会根据凭证类别进行审查。通过审查后,您便会收到SSL凭证。如阁下是本公司网站寄存客户,我们可以免费帮助您申请和安装SSL凭证 。

SSL的保固

凭证签发机构会为使用SSL凭证的指定风险提供一定的保固,详情请参阅我们提供的全球最大的三间凭证签发机构:VeriSignGeoTrus (及分支:RapidSSL)、Comodo的有关法律文件。

验证方案与方法

签发机构在发出凭证前,会对申请机构的身份进行验证,验证方法分为域名认证、机构认证及延伸验证(EV)。我们提供该三种类型,共十六款的SSL凭证方案供客户选择:

 
域名验证(DV):凭证签发机构会对申请机构的域名资料作基本检查。 机构认证(OV):凭证签发机构会对申请机构的域名资和机构资料作基本检查。 延伸验证(EV):凭证签发机构会对申请机构作出一系列审查,有关审查会根据国际标准进行,并只会向符合申请资格的机构签发SSL凭证,使SSL凭证拥有最高的信任等级,并附有绿色网址列和动态网站认证标章功能,让使用者知道有关网站正使用延伸验证 (EV)SSL 凭证。

(接听时间:10:00 - 20:00)

销售查询:
客服查询:
 
为更好地与顾客沟通,提供更方便和优质的客户服务,我们提供以下即时线上支援及查询:
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
ESATE - A service of Concept Group © 2000- 有关我们 | 常见问题 | 联络我们 | 服务契约 | 使用同意条款 | 个人私隐声明