银行
电子银行整体安全/ 商业银行移动营销系统信息安全及无纸化/ 商业银行柜面无纸化安全/ 商业银行电子回单安全/ 商业银行网银助手安全/ 商业银行批量代发代扣数据安全/ 商业银行在线借贷电子合同安全/ 电子银行风险监控证券
证券行业移动柜台及信息安全保险
保险行业电子投保全流程安全解决方案互联网金融
P2P ( 网贷平台) 安全/ 供应链融资平台安全/ 融资租赁平台安全/ 在线身份认证第三方支付
第三方支付整体安全电子商务
电子招标投标安全/ 大宗交易平台数字证书应用安全移动金融
移动支付TSM 平台接入安全/ 金融IC 卡发卡系统/ 金融IC 卡证书多应用安全移动安全
移动平台整体安全/ 移动平台客户端应用安全加固/ 移动平台应用市场渠道监控/ 移动平台数字证书安全应用/ 移动办公安全企业安全基础设施
CA 数字证书认证系统建设资金管理
企业资金管理系统安全基础通用
数字证书应用与建设税务
电子发票安全卫生医疗
医疗行业电子签名全流程安全解决方案证照合一
电子证照及“三证合一”政务办公
政府行政审批系统安全/ 政府电子化采购平台安全/ 移动电子政务安全智慧城市
智慧城市智慧钥匙产品检测服务> 认证检测服务
移动金融技术服务认证/ IT产品信息安全认证/ 数据中心检测认证/ 云计算技术金融应用检测/ 中国银联支付应用软件安全认证/ 商业银行应用程序接口检测产品检测服务> 预测试服务
产品检测服务> 委托测试
金融IC卡检测/ 受理终端检测/ 移动终端应用软件(APP)检测/ 安全加固/ 渠道监控/ 行为监控/ USBKey和OTP检测/ 移动金融安全芯片检测/ 移动金融安全载体(SE)检测/ TEE和TA检测/ 条码技术检测其他服务
金融领域安全IC卡和密码经验示范工程验收测试国密验收测试(国密算法改造验收测试)/ 信息安全资讯与同行业动态通报合规类
非银支付检测/ UPDSS合规评估/ 银联入网测评/ 电子招投标系统检测/ 等保测评/ 商用密码应用安全性评估/ App安全认证/ 电子社会保障卡服务渠道接入安全评估/ 收单外包服务商安全技术评估评估类
电子银行评估/ 渗透测试/ 移动APP安全检测/ 代码审计/ 金融科技产品认证(移动客户端)/ 信息安全风险评估/ 信息系统安全评估咨询类
数据安全治理/ ISO27001咨询/ 个人信息保护咨询&风险评估/ 信息科技风险审计咨询生产系统证书下载
新证书下载平台(生产证书)/ 证书下载支持手册测试系统证书下载
新证书下载平台(测试证书)/ 证书下载支持手册普通证书
普通证书技术支持手册/ 证书常见问题解决办法/ CFCA网站查询证书说明文档/金融IC卡根服务平台相关手册全球服务器证书
全球服务器证书用户手册/ 全球服务器证书技术支持手册/ 服务器证书在线支持工具本站支持IPv6
银行
证券
保险
互联网金融
第三方支付
电子商务
移动金融
移动安全
基础通用
税务
卫生医疗
证照合一
政务办公
智慧城市
产品检测服务> 认证检测服务
产品检测服务> 预测试服务
产品检测服务> 委托测试
其他服务
合规类
评估类
咨询类
普通证书
全球服务器证书
字号:大中小
我们在网络上工作、社交、购物、娱乐,同时也将自己的隐私和安全置于一个虚拟的空间。为了保护网络使用者的利益,各种网络安全协议和工具应运而生,其中就包括近两年大热的HTTPS协议和SSL证书。
如果由可信CA颁发的SSL证书被部署到全球的每一台服务器上,那将营造出一个实现全网HTTPS传输加密和没有“钓鱼”网站及流量劫持威胁的网络空间。
这意味着你可以无所顾忌地在网络上传递悄悄话而不被窃听,你可以任性支付而无需担心购物页面是假冒的,你可以不再被浏览网页时突然蹦出的××小广告所打扰等等。如果成真,这将多么的美好……
全网HTTPS下月启动,掉队的后果很严重
为了实现这美好的场景,谷歌、火狐、苹果等浏览器和手机厂商在近两年通过多种方式推进HTTPS的普及。例如从今年1月开始,如果您在非HTTPS页面,也就是未经SSL证书加密的HTTP页面输入密码或信用卡信息时,Chrome56浏览器就会显示“不安全”(Not Secure)警告。这警告的威力有多大?根据谷歌今年4月的统计,仅过了三个月,使用HTTP登录或支付的页面下降了23%。
对多数网站来说,登陆或支付页面的数量很少,更是有很多网站不涉及交易,所以被警告的网页终究是少数,而且申请SSL证书需要一些费用,所以不如再等一等吧!
但从下个月开始,网站管理者已经等不起了,因为自10月发布的Chrome62开始,用户在HTTP页面输入数据或者在隐身模式下浏览HTTP网页时,浏览器都会提示“不安全”(Not Secure)。
好了,注册表单、调查问卷、官网留言板、订阅邮件框……几乎所有交互页面都要使用HTTPS。而对于习惯隐身(无痕)浏览的用户来说,HTTP页面会被统统警告,这也是谷歌等互联网企业的最终计划。留给HTTP的时间已经不多了,如果在全网HTTPS的过程中反应缓慢,难免要出现交易量下滑、用户活跃度下降、客户流失等情况。所以请尽快部署SSL证书,不要在这一进程中掉队。
数字证书界“老司机”带你上道 HTTPS一步到位
既然如此,那就申请一张SSL证书吧!但目前市面上有多种类型的SSL证书,该如何选择?而作为一种新型网络安全产品,多数管理员对SSL证书的部署、配置等细节还缺乏了解。“闻道有先后,术业有专攻”,下面就由专业的SSL证书签发机构中国金融认证中心(CFCA)解答下这些问题。
CFCA成立于1998年,是首批获得电子认证服务许可的电子认证机构。截至目前,超过2400家金融机构使用他们的电子认证服务,在使用数字证书的银行中占98%的份额,堪称数字证书界的“老司机”。同时,CFCA签发的SSL证书也是唯一支持微软、谷歌、火狐、苹果这四大浏览器的国产证书。在SSL证书的选择和部署上,他们建议:
1. 向可信第三方CA申请SSL证书,且必须选择已经加入所有浏览器系统根证书信任库的证书,同时证书应采用SHA256标准算法。
2. 根据网站服务器配置状况选择SSL证书:
① 单一域名/固定公网IP,且域名以及IP变动几率较小的,采用标准OV单域名证书;
② 多域名/多公网IP,且域名以及IP变动几率较小的,采用标准OV多域名证书;
③ 多域名/多公网IP,且可能会后续增加子域名的,采用标准OV通配符证书;
④ 需要给网站使用并显示公司名称和绿色地址栏的,采用EV单域名/多域名证书。
3. 完成服务器HTTPS配置,启用TLS v1.2版本协议。
4. 为服务器配置符合正向加密(Forward secrecy)的加密套件。
而对于在证书申请、制作过程中涉及的CSR生成、证书格式转换等问题,CFCA建议网站管理员登陆SSL工具平台——ssltools.cfca.com.cn。该平台整合多种免费的证书申请、制作、检测工具,通过简单操作即可解决上述问题。同时,CFCA还提供更为高效的证书审批及本土化技术支持与专业安全、成本低廉的一站式证书服务,协助网站管理员一步到位的完成HTTPS升级。
如果您希望了解HTTPS和SSL证书的更多信息,请致电010-59798680或登录ssl.cfca.com.cn查询。
版权所有 CFCA
地址:北京市西城区金融大街37号8层 邮编:100031
北京市西城区菜市口南大街平原里20-3 邮编:100054
版权所有@CFCA本站支持IPv6
地址:北京市西城区金融大街37号8层 邮编:100031
北京市西城区菜市口南大街平原里20-3 邮编:100054
客服电话:400-880-9888
投诉电话:010-80864105、4106
全国渠道合作伙伴招募电话:010-80864274