36
Доверяй, но проверяй! Как заслужить доверие пользователей? SSL-сертификаты. Федин Илья, департамент по связям с общественностью и взаимодействию с органами государственной власти

Доверяй, но проверяй! Как заслужить доверие пользователей? SSL- сертификаты

  • Upload
    connor

  • View
    69

  • Download
    0

Embed Size (px)

DESCRIPTION

Доверяй, но проверяй! Как заслужить доверие пользователей? SSL- сертификаты. Федин Илья, департамент по связям с общественностью и взаимодействию с органами государственной власти. Современный интернет-сайт. Предложение товаров и услуг. Обмен информацией. Обмен персональными данными. - PowerPoint PPT Presentation

Citation preview

Page 1: Доверяй, но проверяй!  Как заслужить доверие пользователей? SSL- сертификаты

Доверяй, но проверяй! Как заслужить доверие пользователей?

SSL-сертификаты.

Федин Илья,департамент по связям с общественностью

и взаимодействию с органами государственной власти

Page 2: Доверяй, но проверяй!  Как заслужить доверие пользователей? SSL- сертификаты

Современный интернет-сайт

Предложение товаров и услуг

Обмен информацией

Обмен персональными

данными

Финансовые операции

Page 3: Доверяй, но проверяй!  Как заслужить доверие пользователей? SSL- сертификаты

Операции с данными в интернет-магазинах

Оформление товара,

указание персональных

данных Создание личного

кабинета

Оплата покупки или услуги

с банковской карты

Автоматическое списание с банковской

карты

Page 4: Доверяй, но проверяй!  Как заслужить доверие пользователей? SSL- сертификаты

Передача данных КЛИЕНТ – ВЕБ-СЕРВЕР

КОМПЬЮТЕРКЛИЕНТА

ВЕБ-СЕРВЕР

«ОЧЕВИДНЫЙ» ТЕКСТ

!!! ДАННЫЕ НЕ ЗАЩИЩЕНЫ !!!

Page 5: Доверяй, но проверяй!  Как заслужить доверие пользователей? SSL- сертификаты

Риски

Идентификационные данные

клиента

Логины и пароли от личных кабинетов и

электронных кошельков

Деньги на банковских

картах

Адреса электронной почты

(для рассылки спама)

Подмена сайта(даже если правильно

введено доменное имя)

Page 6: Доверяй, но проверяй!  Как заслужить доверие пользователей? SSL- сертификаты

Статистика

Ежегодный ущерб от мошенничества с пластиковыми картами в сети Интернет более 2 млрд. долларов (данные Федеральной торговой палаты США на конец 2012 года)

Ущерб от мошенничества с пластиковыми картами в сети Интернет в масштабах России: 3-5 млн. рублей в месяц

За 2012 год зафиксировано почти 400 тыс. фишинговых атак, ущерб – 900 миллиардов долларов

Page 7: Доверяй, но проверяй!  Как заслужить доверие пользователей? SSL- сертификаты

Покупатель счастлив, если…

Нужный товар или услуга есть в

наличии

Привлекательная цена

Оперативное исполнение или доставка

Наличие скидок и спецпредложений

Легкое оформление покупки или заказа

услуги

Не произошло кражи

персональных данных!

Не произошло кражи денежных средств!

Page 8: Доверяй, но проверяй!  Как заслужить доверие пользователей? SSL- сертификаты

Доверие – это выбор клиента!

Лояльность к сайту и внимание клиентов

Увеличение продаж

Укрепление рейтинга в поисковых системах

Page 9: Доверяй, но проверяй!  Как заслужить доверие пользователей? SSL- сертификаты

Предоставим гарантии

ПОДЛИННОСТЬ САЙТА

просматриваемая пользователем страница получена именно с указанного адреса, а сам сайт действительно принадлежит компании, на имя которой выдан сертификат.

ЦЕЛОСТНОСТЬ ИНФОРМАЦИИ

за время передачи данных через Интернет они не могут быть изменены или испорчены.

КОНФИДЕНЦИАЛЬНОСТЬ ИНФОРМАЦИИ

за счет использования шифрования данных, передаваемых между клиентом и сервером, их содержание недоступно посторонним.

Page 10: Доверяй, но проверяй!  Как заслужить доверие пользователей? SSL- сертификаты

Инструмент для доверия и защиты

SSL-Сертификат – это уникальная цифровая подпись сайта, выполняющая две основные функции:

Удостоверяет домен и/или владельца

сертификата

Позволяет установить

зашифрованное соединение

SSL-Сертификат гарантирует, что на доменном имени, для которого выпущен сертификат, размещен именно тот сайт, который там должен быть, а не его дубликат.

Page 11: Доверяй, но проверяй!  Как заслужить доверие пользователей? SSL- сертификаты

Где применяются SSL-сертификаты?

SSL-сертификаты необходимы всем организациям, которые работают с персональными данными, а также компаниям, которые принимают платежи через интернет, чтобы защитить информацию и предотвратить несанкционированный доступ к ней.

интернет-магазины (для защиты данных о клиентах и их заказах)

банковские и платежные системы

(для защиты транзакций)

сервисы, требующие регистрации пользователя,

(для защиты аутентификационных данных)

почтовые серверы (для защиты

информации, которая передается по почтовым

протоколам)

компании-разработчики (для цифровой подписи программных продуктов)

Page 12: Доверяй, но проверяй!  Как заслужить доверие пользователей? SSL- сертификаты

SSL-протокол. Обеспечение защиты данных

Протокол SSL гарантирует безопасное соединение между сервером и браузером пользователя. При его использовании информация передается в зашифрованном виде по HTTPS, и расшифровать ее можно только с помощью специального ключа. Для работы протокола требуется, чтобы на сервере был установлен SSL-сертификат.

БРАУЗЕР КЛИЕНТАВЕБ-СЕРВЕР

Page 13: Доверяй, но проверяй!  Как заслужить доверие пользователей? SSL- сертификаты

Партнеры RU-CENTER: удостоверяющие центры

Page 14: Доверяй, но проверяй!  Как заслужить доверие пользователей? SSL- сертификаты

Признаки защиты информации

https

Page 15: Доверяй, но проверяй!  Как заслужить доверие пользователей? SSL- сертификаты

Принцип работы SSL-сертификата

БРАУЗЕР КЛИЕНТАЗАЩИЩЕННЫЙ

ИНТЕРНЕТ-САЙТ НА ВЕБ-СЕРВЕРЕ

УДОСТОВЕРЯЮЩИЙ ЦЕНТР

1

2

3

45

Page 16: Доверяй, но проверяй!  Как заслужить доверие пользователей? SSL- сертификаты

Виды сертификатов

DVсертификат: удостоверяет только домен

OVсертификат: удостоверяет домен и организацию

EVсертификат: расширенная проверка организации

SANсертификат: удостоверяет несколько доменов

WILDCARDсертификат: удостоверяет поддомены одного уровня

CODE SIGNINGсертификат: применяются для разработчиков

Page 17: Доверяй, но проверяй!  Как заслужить доверие пользователей? SSL- сертификаты

Типы сертификатов и их области применения

GOOD BETTER BETTER BEST

ТИП

ДЛЯ КОГО

ВОЗМОЖНОСТИ

ВЫПУСК

КАК ВЫГЛЯДИТ ДЛЯ КЛИЕНТОВ

DV(domain validation)

OV(organization validation)

WILDCARDSAN

EV(extended validation)

ФИЗИЧЕСКИЕ ЛИЦА

ИНТЕРНЕТ МАГАЗИНЫ И ЭЛЕКТРОННАЯ

КОММЕРЦИЯ

ИНТЕРНЕТ МАГАЗИНЫ И ЭЛЕКТРОННАЯ КОММЕРЦИЯ

• Удостоверяет только домен

• Шифрование соединения

• Удостоверяет домен и организацию, которой он принадлежит

• Данные о компании отображаются в сертификате

• Сертификаты защищают несколько доменов

• Принадлежность каждого домена организации, запрашивающей сертификат, проверяется отдельно

Расширенная проверка данных для выпуска сертификатов (устав, свидетельство о регистрации в налоговом органе и пр.)

ДЛЯ БАНКОВ И ФИНАНСОВЫХ УЧРЕЖДЕНИЙ

В ТЕЧЕНИЕ 1 ДНЯ В ТЕЧЕНИЕ 3-5 ДНЕЙ

В ТЕЧЕНИЕ 7-10 ДНЕЙ В ТЕЧЕНИЕ 7-14 ДНЕЙ

Иконка замка в браузере

(как правило серого цвета) Голубая строка

браузера (в Firefox)Голубая строка

браузера (в Firefox)

Зеленая строка или зеленый замок с именем

компании во всех браузерах.

от 2630 руб/год от 3750 руб/год от 10360 руб/год от 8820 руб/год

Page 18: Доверяй, но проверяй!  Как заслужить доверие пользователей? SSL- сертификаты

Типы сертификатов и их цены

Владелец сертификата проходит упрощенную проверку, то есть проверяется только доменное имя, на которое выпускается сертификат.

ДЛЯ ФИЗИЧЕСКИХ И ЮРИДИЧЕСКИХ ЛИЦ

Thawte SSL123Цена: 2630 руб/год

Page 19: Доверяй, но проверяй!  Как заслужить доверие пользователей? SSL- сертификаты

Типы сертификатов и их цены

Сертификаты, удостоверяющие не только домен, но и существование организации – владельца домена.

ДЛЯ ИНТЕРНЕТ-МАГАЗИНОВ И ЭЛЕКТРОННОЙ КОММЕРЦИИ

RU-CENTER Gold SSLЦена: 3250 руб/год

RU-CENTER Platinum SSLЦена: 3750 руб/год

Thawte SSLWebServerЦена: 4750 руб/год

Comodo Gold SSLЦена: 5500 руб/год

Comodo PlatinumSSL SGCЦена: 7250 руб/год

Comodo Platinum SSLЦена: 9500 руб/год

Page 20: Доверяй, но проверяй!  Как заслужить доверие пользователей? SSL- сертификаты

Типы сертификатов и их цены

SSL-сертификаты с расширенной проверкой (EV-сертификаты) наиболее часто используются для сайтов банков и интернет-банкинга, а также для финансовых организаций, так как являются наиболее надежными.

ДЛЯ БАНКОВ И РАБОТЫ С ФИНАНСАМИ

Symantec Secure SiteЦена: 13125 руб/год

Thawte SSLWebServerEVЦена: 18550 руб/год

Symantec Secure Site ProЦена: 29890 руб/год

Symantec Secure Site EVЦена: 34195 руб/год

Symantec Secure Site Pro EVЦена: 52885 руб/год

Page 21: Доверяй, но проверяй!  Как заслужить доверие пользователей? SSL- сертификаты

Типы сертификатов и их цены

SSL-сертификаты с возможностью добавления дополнительных доменных имен, без выпуска индивидуальных сертификатов для каждого из них.

МУЛЬТИДОМЕННЫЕ (SAN) СЕРТИФИКАТЫ

Geotrust True BusinessID SANЦена: 10360 руб/год

Page 22: Доверяй, но проверяй!  Как заслужить доверие пользователей? SSL- сертификаты

Типы сертификатов и их цены

SSL-сертификаты с принудительно высоким уровнем шифрования - это тип сертификатов, который позволяет устанавливать надёжное защищенное соединение, даже если пользователями веб-ресурса, где установлен такой сертификат, используется устаревшее программное обеспечение, поддерживающее только 40-битное шифрование.

С ПРИНУДИТЕЛЬНО ВЫСОКИМ УРОВНЕМ ШИФРОВАНИЯ

Comodo PlatinumSSL SGCЦена: 7250 руб/год

Thawte SuperCerts (SGC)Цена: 11165 руб/год

Symantec Secure SiteЦена: 13125 руб/год

Symantec Secure Site ProЦена: 29890 руб/год

Comodo PlatinumSSL SGC WildcardЦена: 34750 руб/год

Page 23: Доверяй, но проверяй!  Как заслужить доверие пользователей? SSL- сертификаты

Типы сертификатов и их цены

SSL-сертификаты для разработчиков (Сode Signing) - это сертификаты, позволяющие подписывать программное обеспечение. Сертификат гарантирует:•Подлинность источника - пользователь скачивает программный продукт от разработчика, на имя которого выпущен сертификат.•Целостность программного обеспечения - пользователь может определить был ли программный продукт изменен или поврежден с момента его подписания.

ДЛЯ РАЗРАБОТЧИКОВ ПРОГРАМНОГО ОБЕСПЕЧЕНИЯ

Thawte Code SigningЦена: 7280 руб/год

Page 24: Доверяй, но проверяй!  Как заслужить доверие пользователей? SSL- сертификаты

Как это выглядит?

DV

Page 25: Доверяй, но проверяй!  Как заслужить доверие пользователей? SSL- сертификаты

Как это выглядит?

OVSANWILDCARD

Page 26: Доверяй, но проверяй!  Как заслужить доверие пользователей? SSL- сертификаты

Как это выглядит?

EV

Page 27: Доверяй, но проверяй!  Как заслужить доверие пользователей? SSL- сертификаты

Как получить сертификат?

Сгенерировать CSR

Создать адрес электронной почты для получения

проверочного запроса

Подготовить копии подтверждающих

документов

Заказать SSL-сертификат

Оплатить заказ

1

2

3

45

Page 28: Доверяй, но проверяй!  Как заслужить доверие пользователей? SSL- сертификаты

Как получить сертификат?

ГЕНЕРАЦИЯ ЗАПРОСА CSRCertificate Signing Request — запрос на получение сертификата, который представляет собой текстовый файл, содержащий в закодированном виде информацию об администраторе домена и открытый ключ.

При генерации CSR необходимо заполнить латинскими символами следующие поля:

•Имя сервера (Common Name) — полностью определенное доменное имя, например, «www.nic.ru»•Название страны (Country Name) — двухбуквенный код страны, для РФ — «RU»•Область (State or Province Name) — регион, например, «Moscow»•Город или населенный пункт (Locality Name)•Название организации или ФИО физического лица (Organization Name)

Рекомендации по заполнению полей при генерации CSR:•Данные, указанные в CSR, должны соответствовать данным, указанным в Whois-сервисе по домену.•При заказе сертификата категории DV: в поле Organization Name должны быть указаны данные, аналогичные тем, которые указаны в поле Администратор домена в сервисе Whois.•При заказе сертификатов OV и EV: в поле Organization Name необходимо внести название организации, на имя которой выпускается сертификат, так же как оно указано в Свидетельстве о регистрации юридического лица и в поле Администратор домена в Whois-сервисе по домену.

Page 29: Доверяй, но проверяй!  Как заслужить доверие пользователей? SSL- сертификаты

Как получить сертификат?

СОЗДАТЬ АДРЕС ЭЛЕКТРОННОЙ ПОЧТЫ ДЛЯ ПОЛУЧЕНИЯ ПРОВЕРОЧНОГО ЗАПРОСА

Адрес электронной почты для получения проверочного запроса от удостоверяющего центра должен принимать одно из следующих значений:

admin@[имя_домена]administrator@[имя_домена]hostmaster@[имя_домена]postmaster@[имя_домена]webmaster@[имя_домена]

Page 30: Доверяй, но проверяй!  Как заслужить доверие пользователей? SSL- сертификаты

Как получить сертификат?

ПОДГОТОВИТЬ КОПИИ ПОДТВЕРЖДАЮЩИХ ДОКУМЕНТОВ

Для выпуска сертификатов, удостоверяющих домен и его владельца (сертификаты категории OV), а также для сертификатов с расширенной проверкой (сертификаты категории EV) требуется подготовить электронную копию Свидетельства о регистрации юридического лица.

Электронные копии документов принимаются в форматах JPG, PNG, GIF или PDF.

Удостоверяющий центр вправе затребовать дополнительные данные, если предоставленной информации не будет достаточно для проведения полноценной проверки. При этом запрос будет отправлен на адрес, указанный в п.2 настоящей инструкции.

Одним из этапов проверки данных об организации-заказчике сертификата является поиск информации об ее контактных данных (адресе местонахождения, корпоративном телефонном номере) в открытых источниках, поэтому для ускорения проверки заказчика сертификата необходимо зарегистрировать на одном из следующих сайтов: Yell.ru, «Желтые страницы», D&B, KOMPASS.COM.

Page 31: Доверяй, но проверяй!  Как заслужить доверие пользователей? SSL- сертификаты

Как получить сертификат?

ОФОРМЛЕНИЕ ЗАКАЗА ЧЕРЕЗ САЙТ NIC.RU: ШАГ 1

Page 32: Доверяй, но проверяй!  Как заслужить доверие пользователей? SSL- сертификаты

Как получить сертификат?

ОФОРМЛЕНИЕ ЗАКАЗА ЧЕРЕЗ САЙТ NIC.RU: ШАГ 2

Необходимо скопировать CSR код в указанное окно

CSR

Page 33: Доверяй, но проверяй!  Как заслужить доверие пользователей? SSL- сертификаты

Как получить сертификат?

ОФОРМЛЕНИЕ ЗАКАЗА ЧЕРЕЗ САЙТ NIC.RU: ШАГ 3, 4 И 5

Необходимо ввести контактные данные

КОНТАКТНЫЕ ДАННЫЕ

Page 34: Доверяй, но проверяй!  Как заслужить доверие пользователей? SSL- сертификаты

Как получить сертификат?

ВОЗМОЖНЫЕ ПРОБЛЕМЫ

На личном счет клиента недостаточно средств для оплаты заказа.

При заказе сертификата OV, WildCard, SAN и EV не предоставлена копия документа подтверждающего существование юридического лица.

Page 35: Доверяй, но проверяй!  Как заслужить доверие пользователей? SSL- сертификаты

Полезные советы

1. Правильно регистрируйте доменное имяВ поле «Администратор» указывайте полное название компании с ЗАО и т.д.

2. Указывайте полное имя компанииНе используйте аббревиатуры или сокращения

3. Указывайте корректный адрес и телефонНе указывайте абонентский ящик

4. Убедитесь, что контактное лицо знает о заказе сертификатаНе указывайте в качестве контактного лица сотрудника, который не имеет права представлять компанию

5. Ожидайте проверочного звонкаПредупредите HR о возможном звонке с целью проверки занятости контактного лица

Page 36: Доверяй, но проверяй!  Как заслужить доверие пользователей? SSL- сертификаты

Контакты

ВИЗИТКА RU-CENTER

СПАСИБО+7 (495) 737-0601+7 (495) 737-06488 (800) [email protected]