售前咨询
技术支持
渠道合作

连钓鱼网站都部署了SSL证书?如何辨别?

信息安全是一个庞大的领域,其中涉及到很多知识点,但是大多公司都对其没有提及足够的重视,希望随着大家越来越重视信息安全,更多的公司也能在信息安全领域投入更多的资源。
网站安装SSL证书可以对数据进行加密传输,保护数据在传输过程中不被监听、截取和篡改以及验证网站身份,防止受到钓鱼网站的攻击。
由于http网站明文传输缺乏安全性,谷歌等主流浏览器会对没有安装SSL证书的网站提示“连接不安全”。因此,越来越多的网站选择部署SSL证书来对数据进行加密传输。
SSL证书根据验证级别分为三种类型:域名型SSL证书,简称DV SSL;企业型SSL证书,简称OV SSL;增强型SSL证书,简称EV SSL。
这些证书都会在浏览器和服务器之间提供加密传输方式。但是并不是所有类型的证书都提供身份验证。这三种证书都需要验证对网站的域名管理权限,但DV SSL证书只验证域名管理权限,只起到加密传输的作用,并不验证网站的真实身份。

而OV SSL和EV SSL证书,我们可以在证书详情中看到网站的更多信息,包括企业的地址等,在EV SSL证书中信息会更详细,验证企业身份也更为严格。用户还可以在证书详情中查看给网站颁发证书的证书颁发机构(CA)的名称。
随着越来越多的网站使用SSL证书进行加密传输,只要安装了SSL证书,不管什么类型都会在地址栏显示小锁标志,因此光看小锁和https开头已经不足以保护用户远离欺诈性网站。用户要勤于在地址栏前端点开证书详情去查看网站的身份信息。安装了EV SSL证书的网站,会在浏览器地址栏显示绿色的公司名称,可以让访问者确信他们所访问的网站是真实合法的。
由于OV SSL证书和EV SSL证书需要对企业身份进行验证,CA机构会在政府官网上查询公司相关信息,这些都需要花费成本,因此这两种类型的证书相比DV SSL证书来说价格更高,颁发所需要的时间也会长一些。
对于合法企业来说是经得起验证的,但对于网络犯罪分子来说,他们很难通过验证,而他们选择DV SSL证书就可以避免进行身份验证。
因此,DV SSL证书已经成为黑客和不法分子的首选证书,黑客和不法分子也会部署HTTPS加密传输,让用户以为是加密传输就是安全的。
但要知道HTTPS是保护数据在传输过程中不被第三方监听、截取和篡改,而我们的数据是直接发送到了黑客或不法分子的手中。

钓鱼网站部署了DV SSL证书,用户该如何识别欺诈网站?

1、在过去只要有绿锁标志就是安全的,但是现在必须检查证书详情。点击绿锁查看证书详情,查看是哪个CA颁发了证书,看是否是受信任的颁发机构。如果是OV或者EV证书,则表明网站的身份已经经过审查,对访问者也是一种额外的保护。
2、仔细查看地址栏并仔细比对访问地址,确保是你要访问的网站。
3、查看锁旁边是否显示绿色公司名称,如果地址栏直接显示公司名称,说明这个网站部署了EV SSL证书,可以对网站的真实身份更加放心。
但是这也并不是说使用DV SSL证书的网站就不能被信任,要仔细检查上面这些内容。很多使用DV SSL证书的网站都运行的很好,只是以防遇到使用DV SSL证书的是不法分子的网站。
声明:本平台所收集的部分公开资料来源于互联网,转载的目的在于传递更多信息及用于网络分享,并不代表本平台赞同其观点和对其真实性负责,也不构成任何其他建议。如果您发现平台上有侵犯您的知识产权的作品,请与我们取得联系,我们会及时修改或删除。

上一篇:

下一篇:

相关新闻

 

领取优惠
免费预约

申请试用SSL证书

提交成功!

咨询客服