Доверяй, но проверяй. Как заслужить доверие пользователей? Федин Илья, Ведущий специалист

advertisement
Доверяй, но проверяй.
Как заслужить доверие пользователей?
Федин Илья,
Ведущий специалист
департамента регионального
развития
Доверие в эпоху Интернета
Интернет-проект:
• Персональные данные клиентов
• Данные кредитных карт
Примеры нарушения доверия
Ежегодный ущерб от мошенничества с пластиковыми картами в сети
Интернет более 2 млрд. долларов (по данным Федеральной
торговой палаты США).
2
Что дает доверие?
• Лояльность и внимание пользователей
• Увеличение продаж
• Укрепление рейтинга в поисковых системах
3
Как обеспечить доверие?
Подлинность сайта
Целостность информации
Конфиденциальность информации
4
Что такое SSL-сертификат?
Небольшой файл, который выполняет две основные функции:
o Подтверждение владельца сертификата
o Шифрование соединения
5
Доверяй, но проверяй
Сайт компании, защищённый SSL-сертификатом, внушает клиенту
больше доверия, и ваш бизнес выглядит более надёжным и законным.
Сертификат УЦ
Сертификат сайта
6
SSL = уверенность пользователей
o Действительно ли сайт принадлежит этой компании?
o К той ли компании я обратился (не подставной ли сайт)?
o Добропорядочна ли эта компания?
HTTPS://
7
Где используются SSL-сертификаты?
o Банковские приложения
o Страницы авторизации
o Интернет-ресурсы, работающие с
конфиденциальной информацией
пользователей
o VPN-доступ
o Веб-доступ к электронной почте
o Доступ к корпоративным порталам
o Разработка ПО
o Обмен коммерческой информацией в
Интернете
8
Виды SSL-сертификатов
DV
Domain
validation
OV
SAN
Organisation Мультидоменный
validation
сертификат
WILD
CARD
EV
Extended
validation
o Удостоверяет o Удостоверяет o Сертификат
o Неограниченное o Расширенная
только домен домен и
защищает от 1 до количество
проверка данных
организацию, 25 доменов
защищаемых
для выпуска
o Шифрование
которой он o Принадлежность доменов
сертификата (устав,
соединения
принадлежит каждого домена o Выпускается в
свидетельство о
o Выпускается в
регистрации в
организации,
течение 7-10
течение 1 дня o Данные о
налоговом органе и
компании
запрашивающей дней
пр.)
отображаются сертификат,
в сертификате проверяется
o Зеленая строка
браузера
o Голубая строка отдельно
браузера и o Выпускается в
o Выпускается в
иконка замка течение 7-10
течение 7-14 дней
o Выпускается в дней
течение 3-5
9
дней
Как это выглядит (1)?
DV
10
Как это выглядит (2)?
OV, SAN, WILDCARD
11
Как это выглядит (3)?
EV
12
SSL-сертификаты в RU-CENTER
oМировой лидер на рынке сертификатов
oБолее миллиона защищенных сайтов
oТри типа сертификатов под Ваши задачи
13
Сколько это стоит?
SSL 123
(DV)
SSL WEBSERVER
(OV)
SSL WILDCARD
1 год
2630
4750/5650
20990
2 года
4970
8320/9510
36740
3 года
6570
11430/14130
-
14
Получение SSL-сертификата
Перед оформлением заказа необходимо
o Сгенерировать CSR (запрос на получение
сертификата)
o Проверить наличие или создать при
необходимости
электронный
адрес
(например,
admin@test.ru)
для
подтверждения заказа по требованиям
Удостоверяющего центра
o Подготовить свидетельство о регистрации
юридического лица
16
Запрос на получение сертификата
Запрос генерируется на основе следующей
информации:
o Имени сервера
o Название страны
o Область
o Город или населенный пункт
o Имя юридического или физического лица
Все данные в запросе на получение сертификата
заполняются латинскими буквами
17
Оформление заказа: шаг 1
Тип сертификата
Срок действия
18
Оформление заказа: шаг 2
Импорт CSR кода
19
Оформление заказа: шаг 3
Заполнение анкеты, просмотр и отправка заказа
20
Причины невыполнения заказа
o На личном счет клиента недостаточно
средств для оплаты заказа
o При заказе сертификата WebServer или
WildCard не предоставлена копия
документа подтверждающего
существование юридического лица
21
Полезные советы
Правильно регистрируйте доменное имя
В поле «Администратор» указывайте полное
название компании с ЗАО и т.д.
Указывайте полное имя компании
Не используйте аббревиатуры или сокращения
Указывайте корректный адрес и телефон
Не указывайте абонентский ящик
Убедитесь, что контактное лицо знает о
заказе сертификата
Не указывайте в качестве контактного лица
сотрудника, который не имеет права
представлять компанию
Ожидайте проверочного звонка
Предупредите HR о возможном звонке с целью
проверки занятости контактного лица
22
Дальнейшие планы
o Сертификаты EV, SAN
o Сертификаты для
разработчиков ПО
o Сертификаты
COMODO
o Сертификаты
GeoTrust
24
Спасибо за внимание!
Вопросы?
e-mail: mee@nic.ru
Web: http://www.nic.ru
25
Download