1 / 36

Доверяй, но проверяй! Как заслужить доверие пользователей? SSL- сертификаты.

Доверяй, но проверяй! Как заслужить доверие пользователей? SSL- сертификаты. Федин Илья, департамент по связям с общественностью и взаимодействию с органами государственной власти. Современный интернет-сайт. Предложение товаров и услуг. Обмен информацией. Обмен персональными данными.

connor
Télécharger la présentation

Доверяй, но проверяй! Как заслужить доверие пользователей? SSL- сертификаты.

An Image/Link below is provided (as is) to download presentation Download Policy: Content on the Website is provided to you AS IS for your information and personal use and may not be sold / licensed / shared on other websites without getting consent from its author. Content is provided to you AS IS for your information and personal use only. Download presentation by click this link. While downloading, if for some reason you are not able to download a presentation, the publisher may have deleted the file from their server. During download, if you can't get a presentation, the file might be deleted by the publisher.

E N D

Presentation Transcript


  1. Доверяй, но проверяй! Как заслужить доверие пользователей? SSL-сертификаты. Федин Илья, департамент по связям с общественностью и взаимодействию с органами государственной власти

  2. Современный интернет-сайт Предложение товаров и услуг Обмен информацией Обмен персональными данными Финансовые операции

  3. Операции с данными в интернет-магазинах Оформление товара, указание персональных данных Автоматическое списание с банковской карты Создание личного кабинета Оплата покупки или услуги с банковской карты

  4. Передача данных КЛИЕНТ – ВЕБ-СЕРВЕР !!! ДАННЫЕ НЕ ЗАЩИЩЕНЫ !!! «ОЧЕВИДНЫЙ» ТЕКСТ КОМПЬЮТЕР КЛИЕНТА ВЕБ-СЕРВЕР

  5. Риски Деньги на банковских картах Идентификационные данные клиента Логины и пароли от личных кабинетов и электронных кошельков Адреса электронной почты (для рассылки спама) Подмена сайта (даже если правильно введено доменное имя)

  6. Статистика Ежегодный ущерб от мошенничества с пластиковыми картами в сети Интернет более 2 млрд. долларов (данные Федеральной торговой палаты США на конец 2012 года) За 2012 год зафиксировано почти 400 тыс. фишинговых атак, ущерб – 900 миллиардов долларов Ущерб от мошенничества с пластиковыми картами в сети Интернет в масштабах России: 3-5 млн. рублей в месяц

  7. Покупатель счастлив, если… Нужный товар или услуга есть в наличии Не произошло кражи денежных средств! Не произошло кражи персональных данных! Привлекательная цена Наличие скидок и спецпредложений Оперативное исполнение или доставка Легкое оформление покупки или заказа услуги

  8. Доверие – это выбор клиента! Увеличение продаж Лояльность к сайту и внимание клиентов Укрепление рейтинга в поисковых системах

  9. Предоставим гарантии ПОДЛИННОСТЬ САЙТА просматриваемая пользователем страница получена именно с указанного адреса, а сам сайт действительно принадлежит компании, на имя которой выдан сертификат. ЦЕЛОСТНОСТЬ ИНФОРМАЦИИ за время передачи данных через Интернет они не могут быть изменены или испорчены. КОНФИДЕНЦИАЛЬНОСТЬ ИНФОРМАЦИИ за счет использования шифрования данных, передаваемых между клиентом и сервером, их содержание недоступно посторонним.

  10. Инструмент для доверия и защиты SSL-Сертификат – это уникальная цифровая подпись сайта, выполняющая две основные функции: Позволяет установить зашифрованное соединение Удостоверяет домен и/или владельца сертификата SSL-Сертификат гарантирует, что на доменном имени, для которого выпущен сертификат, размещен именно тот сайт, который там должен быть, а не его дубликат.

  11. Где применяются SSL-сертификаты? SSL-сертификаты необходимы всем организациям, которые работают с персональными данными, а также компаниям, которые принимают платежи через интернет, чтобы защитить информацию и предотвратить несанкционированный доступ к ней. интернет-магазины (для защиты данных о клиентах и их заказах) компании-разработчики (для цифровой подписи программных продуктов) почтовые серверы (для защиты информации, которая передается по почтовым протоколам) сервисы, требующие регистрации пользователя, (для защиты аутентификационных данных) банковские и платежные системы (для защиты транзакций)

  12. SSL-протокол. Обеспечение защиты данных Протокол SSL гарантирует безопасное соединение между сервером и браузером пользователя. При его использовании информация передается в зашифрованном виде по HTTPS, и расшифровать ее можно только с помощью специального ключа. Для работы протокола требуется, чтобы на сервере был установлен SSL-сертификат. ВЕБ-СЕРВЕР БРАУЗЕР КЛИЕНТА

  13. Партнеры RU-CENTER: удостоверяющие центры

  14. Признаки защиты информации https

  15. Принцип работы SSL-сертификата БРАУЗЕР ОТКРЫВАЕТ СТРАНИЦУ ЗАЩИЩЕННУЮ СЕРТИФИКАТОМ И ПРОСИТ ИДЕНТИФИЦИРОВАТЬ ЕГО 1 САЙТ ОТПРАВЛЯЕТ В БРАУЗЕР КОПИЮ СВОЕГО SSL-СЕРТИФИКАТА 2 Сервер в ответ посылает виртуально подписанное соглашение, разрешающее зашифрованную передачу данных ЗАЩИЩЕННЫЙ ИНТЕРНЕТ-САЙТ НА ВЕБ-СЕРВЕРЕ БРАУЗЕР КЛИЕНТА 5 4 БРАУЗЕР ПРОВЕРЯЕТ ПОДЛИННОСТЬ SSL-СЕРТИФИКАТА СООБЩАЕТ О ПОДТВЕРЖДЕНИИ СОЕДИНЕНИЯСЕРВЕРУ 3 УДОСТОВЕРЯЮЩИЙ ЦЕНТР

  16. Виды сертификатов DVсертификат: удостоверяет только домен OVсертификат: удостоверяет домени организацию EVсертификат: расширенная проверка организации SANсертификат: удостоверяет несколько доменов WILDCARDсертификат: удостоверяет поддомены одного уровня CODE SIGNINGсертификат: применяются для разработчиков

  17. Типы сертификатов и их области применения GOOD BETTER BEST BETTER WILDCARD SAN DV (domain validation) OV (organization validation) EV (extended validation) ТИП ИНТЕРНЕТ МАГАЗИНЫ И ЭЛЕКТРОННАЯ КОММЕРЦИЯ ДЛЯ КОГО ФИЗИЧЕСКИЕ ЛИЦА ИНТЕРНЕТ МАГАЗИНЫ И ЭЛЕКТРОННАЯ КОММЕРЦИЯ ДЛЯ БАНКОВ И ФИНАНСОВЫХ УЧРЕЖДЕНИЙ • Удостоверяет домен и организацию, которой он принадлежит • Данные о компании отображаются в сертификате • Удостоверяет только домен • Шифрование соединения • Сертификаты защищают несколько доменов • Принадлежность каждого домена организации, запрашивающей сертификат, проверяется отдельно Расширенная проверка данных для выпуска сертификатов (устав, свидетельство о регистрации в налоговом органе и пр.) ВОЗМОЖНОСТИ В ТЕЧЕНИЕ 3-5 ДНЕЙ ВЫПУСК В ТЕЧЕНИЕ 1 ДНЯ В ТЕЧЕНИЕ 7-10 ДНЕЙ В ТЕЧЕНИЕ 7-14 ДНЕЙ Иконка замка в браузере (как правило серого цвета) КАК ВЫГЛЯДИТ ДЛЯ КЛИЕНТОВ Зеленая строка или зеленый замок с именем компании во всех браузерах. Голубая строка браузера (в Firefox) Голубая строка браузера (в Firefox) от2630руб/год от 3750руб/год от 10360руб/год от 8820руб/год

  18. Типы сертификатов и их цены ДЛЯ ФИЗИЧЕСКИХ И ЮРИДИЧЕСКИХ ЛИЦ Владелец сертификата проходит упрощенную проверку, то есть проверяется только доменное имя, на которое выпускается сертификат. Thawte SSL123 Цена: 2630руб/год

  19. Типы сертификатов и их цены ДЛЯ ИНТЕРНЕТ-МАГАЗИНОВ И ЭЛЕКТРОННОЙ КОММЕРЦИИ Сертификаты, удостоверяющие не только домен, но и существование организации – владельца домена. RU-CENTER Gold SSL Цена: 3250руб/год RU-CENTER Platinum SSL Цена: 3750руб/год ThawteSSLWebServer Цена: 4750руб/год Comodo Gold SSL Цена: 5500руб/год ComodoPlatinumSSL SGC Цена: 7250руб/год Comodo Platinum SSL Цена: 9500руб/год

  20. Типы сертификатов и их цены ДЛЯ БАНКОВ И РАБОТЫ С ФИНАНСАМИ SSL-сертификаты с расширенной проверкой (EV-сертификаты) наиболее часто используются для сайтов банков и интернет-банкинга, а также для финансовых организаций, так как являются наиболее надежными. Symantec Secure Site Цена: 13125руб/год ThawteSSLWebServerEV Цена: 18550руб/год Symantec Secure Site Pro Цена: 29890руб/год Symantec Secure Site EV Цена: 34195руб/год Symantec Secure Site Pro EV Цена: 52885руб/год

  21. Типы сертификатов и их цены МУЛЬТИДОМЕННЫЕ (SAN) СЕРТИФИКАТЫ SSL-сертификаты с возможностью добавления дополнительных доменных имен, без выпуска индивидуальных сертификатов для каждого из них. Geotrust True BusinessID SAN Цена: 10360руб/год

  22. Типы сертификатов и их цены С ПРИНУДИТЕЛЬНО ВЫСОКИМ УРОВНЕМ ШИФРОВАНИЯ SSL-сертификаты с принудительно высоким уровнем шифрования - это тип сертификатов, который позволяет устанавливать надёжное защищенное соединение, даже если пользователями веб-ресурса, где установлен такой сертификат, используется устаревшее программное обеспечение, поддерживающее только 40-битное шифрование. ComodoPlatinumSSL SGC Цена: 7250руб/год ThawteSuperCerts (SGC) Цена: 11165руб/год Symantec Secure Site Цена: 13125руб/год Symantec Secure Site Pro Цена: 29890руб/год ComodoPlatinumSSL SGC Wildcard Цена: 34750руб/год

  23. Типы сертификатов и их цены ДЛЯ РАЗРАБОТЧИКОВ ПРОГРАМНОГО ОБЕСПЕЧЕНИЯ • SSL-сертификаты для разработчиков (СodeSigning) - это сертификаты, позволяющие подписывать программное обеспечение. • Сертификат гарантирует: • Подлинность источника - пользователь скачивает программный продукт от разработчика, на имя которого выпущен сертификат. • Целостность программного обеспечения - пользователь может определить был ли программный продукт изменен или поврежден с момента его подписания. Thawte Code Signing Цена: 7280руб/год

  24. Как это выглядит? DV

  25. Как это выглядит? OV SAN WILDCARD

  26. Как это выглядит? EV

  27. Как получить сертификат? Сгенерировать CSR 1 Создать адрес электронной почты для получения проверочного запроса 2 Подготовить копии подтверждающих документов 3 Заказать SSL-сертификат 4 Оплатить заказ 5

  28. Как получить сертификат? ГЕНЕРАЦИЯ ЗАПРОСА CSR Certificate Signing Request — запрос на получение сертификата, который представляет собой текстовый файл, содержащий в закодированном виде информацию об администраторе домена и открытый ключ. • При генерации CSR необходимо заполнить латинскими символами следующие поля: • Имя сервера (CommonName) — полностью определенное доменное имя, например, «www.nic.ru» • Название страны (CountryName) — двухбуквенный код страны, для РФ — «RU» • Область(StateorProvinceName) — регион, например, «Moscow» • Город или населенный пункт (LocalityName) • Название организации или ФИО физического лица (OrganizationName) • Рекомендации по заполнению полей при генерации CSR: • Данные, указанные в CSR, должны соответствовать данным, указанным в Whois-сервисе по домену. • При заказе сертификата категории DV: в поле OrganizationName должны быть указаны данные, аналогичные тем, которые указаны в поле Администратор домена в сервисе Whois. • При заказе сертификатов OV и EV: в поле OrganizationName необходимо внести название организации, на имя которой выпускается сертификат, так же как оно указано в Свидетельстве о регистрации юридического лица и в поле Администратор домена в Whois-сервисе по домену.

  29. Как получить сертификат? СОЗДАТЬ АДРЕС ЭЛЕКТРОННОЙ ПОЧТЫ ДЛЯ ПОЛУЧЕНИЯ ПРОВЕРОЧНОГО ЗАПРОСА Адрес электронной почты для получения проверочного запроса от удостоверяющего центра должен принимать одно из следующих значений: admin@[имя_домена] administrator@[имя_домена] hostmaster@[имя_домена] postmaster@[имя_домена] webmaster@[имя_домена]

  30. Как получить сертификат? ПОДГОТОВИТЬ КОПИИ ПОДТВЕРЖДАЮЩИХ ДОКУМЕНТОВ Для выпуска сертификатов, удостоверяющих домен и его владельца (сертификаты категории OV), а также для сертификатов с расширенной проверкой (сертификаты категории EV) требуется подготовить электронную копию Свидетельства о регистрации юридического лица. Электронные копии документов принимаются в форматах JPG, PNG, GIF или PDF. Удостоверяющий центр вправе затребовать дополнительные данные, если предоставленной информации не будет достаточно для проведения полноценной проверки. При этом запрос будет отправлен на адрес, указанный в п.2 настоящей инструкции. Одним из этапов проверки данных об организации-заказчике сертификата является поиск информации об ее контактных данных (адресе местонахождения, корпоративном телефонном номере) в открытых источниках, поэтому для ускорения проверки заказчика сертификата необходимо зарегистрировать на одном из следующих сайтов: Yell.ru, «Желтые страницы», D&B, KOMPASS.COM.

  31. Как получить сертификат? ОФОРМЛЕНИЕ ЗАКАЗА ЧЕРЕЗ САЙТ NIC.RU: ШАГ 1

  32. Как получить сертификат? ОФОРМЛЕНИЕ ЗАКАЗА ЧЕРЕЗ САЙТ NIC.RU: ШАГ 2 Необходимо скопировать CSR код в указанное окно CSR

  33. Как получить сертификат? ОФОРМЛЕНИЕ ЗАКАЗА ЧЕРЕЗ САЙТ NIC.RU: ШАГ 3, 4 И 5 Необходимо ввести контактные данные КОНТАКТНЫЕ ДАННЫЕ

  34. Как получить сертификат? ВОЗМОЖНЫЕ ПРОБЛЕМЫ • На личном счет клиента недостаточно средств для оплаты заказа. • При заказе сертификата OV, WildCard, SAN и EV не предоставлена копия документа подтверждающего существование юридического лица.

  35. Полезные советы 1. Правильно регистрируйте доменное имя В поле «Администратор» указывайте полное название компании с ЗАО и т.д. 2. Указывайте полное имя компании Не используйте аббревиатуры или сокращения 3. Указывайте корректный адрес и телефон Не указывайте абонентский ящик 4. Убедитесь, что контактное лицо знает о заказе сертификата Не указывайте в качестве контактного лица сотрудника, который не имеет права представлять компанию 5. Ожидайте проверочного звонка Предупредите HR о возможном звонке с целью проверки занятости контактного лица

  36. Контакты СПАСИБО +7 (495) 737-0601 +7 (495) 737-0648 8 (800) 555-4601 pr@nic.ru ВИЗИТКА RU-CENTER

More Related