网络实名的实现方式主要有三种:用户远程输入注册身份信息与密码;查验用户身份信息;用户使用第三方认证机构证书的远程认证。从可信性、可操作性、唯一性等方面看,证书认证是真正意义上的实名制实现方式,并且本身就是运用密码学解决网络信任问题的产物,具有远程实现、受众不限、安全强度高、唯一关联真实身份的独有优势。使用数字证书需要借助认证授权机(Certificate Authority,以下简称 CA),CA作为受信任的第三方,负责发放和管理数字证书,检验公钥体系中公钥的合法性。
目前我国金融网络实名基本都是通过CA证书认证实现的,电子商务活动普遍采用数字证书,银行普遍基于公钥基础设施(PKI/CA)体系开展互联网金融服务活动,CA实名网站认证逐渐深入到网络身份认证的诸多领域。