日前,国内知名搜索业者于其浏览器上推出网站身份标注功能,利用涉及交易过程的相关关键词搜索结果进行注记,以避免用户因遭遇钓鱼、挂马网站攻击。然而该功能推出仅月余,即有相关新闻指出,该网站身份验证方式存有极大的风险,让网友存疑:其浏览器提供网站认证的标准究竟为何?
网站安全证书提供厂商,中万网络表示,肇因于域名交易市场的混乱,极有可能导致网站域名的营业执照备案信息与实际拥有者不符,即使是拥有企业身份认证的网站也可能是欺诈陷阱。因此,在信息比对复杂之情况下,如何判定所浏览网站为真呢?我们了解, SSL 数字证书是主要的应用方式之一。
一个有效、可信的 SSL 数字证书包括一个公共密钥和一个私用密钥。公共密钥用于加密信息,私用密钥用于解译加密的信息。因此,浏览器指向一个安全域时,SSL 将同步确认服务器和客户端,并创建一种加密方式和一个唯一的会话密钥。一般而言,由 中万网络发出的数字证书,有别于国内浏览器业者比对域名信息等方式,采取更为严格的企业及所有权验证,为电商环境树立更为可信的运作环境。