230 likes | 373 Views
Доверяй, но проверяй. Как заслужить доверие пользователей?. Федин Илья, Ведущий специалист департамента регионального развития. Доверие в эпоху Интернета. Интернет-проект: Персональные данные клиентов Данные кредитных карт. Примеры нарушения доверия
E N D
Доверяй, но проверяй.Как заслужить доверие пользователей? Федин Илья, Ведущий специалист департамента регионального развития
Доверие в эпоху Интернета • Интернет-проект: • Персональные данные клиентов • Данные кредитных карт • Примеры нарушения доверия • Ежегодный ущерб от мошенничества с пластиковыми картами в сетиИнтернет более 2 млрд. долларов (по данным Федеральной торговой палаты США). 2
Что дает доверие? • Лояльность и внимание пользователей • Увеличение продаж • Укрепление рейтинга в поисковых системах 3
Как обеспечить доверие? Подлинность сайта Целостность информации Конфиденциальность информации 4
Что такое SSL-сертификат? • Небольшой файл, который выполняет две основные функции: • Подтверждение владельца сертификата • Шифрование соединения 5
Доверяй, но проверяй Сайт компании, защищённый SSL-сертификатом, внушает клиенту больше доверия, и ваш бизнес выглядит более надёжным и законным. ЗАЩИЩЕННЫЙ ИНТЕРНЕТ-САЙТ БРАУЗЕР ПОЛЬЗОВАТЕЛЯ СЕРТИФИКАТ САЙТА УЦ Сертификат УЦ Сертификат сайта 6
SSL = уверенность пользователей • Действительно ли сайт принадлежит этой компании? • К той ли компании я обратился (не подставной ли сайт)? • Добропорядочна ли эта компания? • HTTPS:// 7
Где используются SSL-сертификаты? • Банковские приложения • Страницы авторизации • Интернет-ресурсы, работающие с конфиденциальной информацией пользователей • VPN-доступ • Веб-доступ к электронной почте • Доступ к корпоративным порталам • Разработка ПО • Обмен коммерческой информацией в Интернете 8
Виды SSL-сертификатов DV OV SAN EV WILDCARD Domain validation Organisation validation Мультидоменный сертификат Extended validation • Удостоверяет только домен • Шифрование соединения • Выпускается в течение 1 дня • Удостоверяет домен и организацию, которой он принадлежит • Данные о компании отображаются в сертификате • Голубая строка браузера и иконка замка • Выпускается в течение 3-5 дней • Сертификат защищает от 1 до 25 доменов • Принадлежность каждого домена организации, запрашивающей сертификат, проверяется отдельно • Выпускается в течение 7-10 дней • Неограниченное количество защищаемых доменов • Выпускается в течение 7-10 дней • Расширенная проверка данных для выпуска сертификата (устав, свидетельство о регистрации в налоговом органе и пр.) • Зеленая строка браузера • Выпускается в течение 7-14 дней 9
Как это выглядит (1)? DV 10
Как это выглядит (2)? OV, SAN, WILDCARD 11
Как это выглядит (3)? EV 12
SSL-сертификаты в RU-CENTER • Мировой лидер на рынке сертификатов • Более миллиона защищенных сайтов • Три типа сертификатов под Ваши задачи 13
Сколько это стоит? SSL 123 (DV) SSL WEBSERVER (OV) SSL WILDCARD 1 год 2630 4750/5650 20990 2 года 4970 8320/9510 36740 3 года 6570 11430/14130 - 14
Получение SSL-сертификата Перед оформлением заказа необходимо SSL СЕРТИФИКАТ • Сгенерировать CSR (запрос на получение сертификата) • Проверить наличие или создать при необходимости электронный адрес (например, admin@test.ru) для подтверждения заказа по требованиям Удостоверяющего центра • Подготовить свидетельство о регистрации юридического лица 16
Запрос на получение сертификата • Запрос генерируется на основе следующей информации: • Имени сервера • Название страны • Область • Город или населенный пункт • Имя юридического или физического лица Все данные в запросе на получение сертификата заполняются латинскими буквами 17
Оформление заказа: шаг 1 Тип сертификата Срок действия 18
Оформление заказа: шаг 2 Импорт CSR кода 19
Оформление заказа: шаг 3 Заполнение анкеты, просмотр и отправка заказа 20
Причины невыполнения заказа • На личном счет клиента недостаточно средств для оплаты заказа • При заказе сертификата WebServer или WildCard не предоставлена копия документа подтверждающего существование юридического лица 21
Полезные советы Правильно регистрируйте доменное имя В поле «Администратор» указывайте полное название компании с ЗАО и т.д. Указывайте полное имя компании Не используйте аббревиатуры или сокращения Указывайте корректный адрес и телефон Не указывайте абонентский ящик Убедитесь, что контактное лицо знает о заказе сертификата Не указывайте в качестве контактного лица сотрудника, который не имеет права представлять компанию Ожидайте проверочного звонка Предупредите HR о возможном звонке с целью проверки занятости контактного лица 22
Дальнейшие планы • Сертификаты EV, SAN • Сертификаты для разработчиков ПО • Сертификаты COMODO • Сертификаты GeoTrust 24
Спасибо за внимание! Вопросы? e-mail: mee@nic.ru Web: http://www.nic.ru 25