21
SSL-сертификаты и DNSSEC: безопасность и доверие Виктория Бунчук, Руководитель пресс-службы 23.05.2013, Хабаровск

SSL- сертификаты и DNSSEC : безопасность и доверие

  • Upload
    clover

  • View
    83

  • Download
    7

Embed Size (px)

DESCRIPTION

SSL- сертификаты и DNSSEC : безопасность и доверие. Виктория Бунчук, Руководитель пресс-службы 23 . 05 .201 3 , Хабаровск. Доверие в эпоху Интернета. Информация, требующая защиты: Персональные данные клиентов Данные кредитных карт. Немного фактов - PowerPoint PPT Presentation

Citation preview

Page 1: SSL- сертификаты и  DNSSEC :  безопасность и доверие

SSL-сертификаты и DNSSEC: безопасность и доверие

Виктория Бунчук,Руководитель пресс-службы

23.05.2013, Хабаровск

Page 2: SSL- сертификаты и  DNSSEC :  безопасность и доверие

2

Доверие в эпоху Интернета

Немного фактовo Ежегодный ущерб от мошенничества с пластиковыми

картами в Сети - $2 млрдo 1h/2012 г. - 200 тыс. фишинг-атак, ущерб – $700 млрдo Крадут не только деньги, но и персональные данныеo 0,2% доменов .RU работают по https корректноo 4 тыс. RU защищены SSL-сертификатамиo Количество доменов с DS-записями:

.RU – 43 .SU – 10 .РФ – 6

Информация, требующая защиты:o Персональные данные клиентовo Данные кредитных карт

Page 3: SSL- сертификаты и  DNSSEC :  безопасность и доверие

3

Доверие клиентов – залог успеха

• Лояльность и внимание пользователей• Увеличение продаж • Укрепление рейтинга в поисковых системах

Page 4: SSL- сертификаты и  DNSSEC :  безопасность и доверие

4

Что такое SSL-сертификат?

Цифровая подпись сайта, которая выполняет две основные функции: o Удостоверение домена и/или владельца сертификатаo Шифрование соединения

Page 5: SSL- сертификаты и  DNSSEC :  безопасность и доверие

5

Для чего нужны SSL-сертификаты?

Подлинность сайта

Целостность информации

Конфиденциальность информации

Page 6: SSL- сертификаты и  DNSSEC :  безопасность и доверие

6

Как это работает?

Сертификат УЦСертификат УЦ Сертификат сайтаСертификат сайта

Сайт компании, защищённый SSL-сертификатом, внушает клиенту больше доверия, и ваш бизнес выглядит более надёжным и законным.

Page 7: SSL- сертификаты и  DNSSEC :  безопасность и доверие

7

Где используются SSL-сертификаты?

o В тех разделах сайта, где пользователи вводят и хранят ПДн и другие конфиденциальные данные

Личные кабинеты, страницы оплаты товара и др.

SSL = ДОВЕРИЕ

Page 8: SSL- сертификаты и  DNSSEC :  безопасность и доверие

8

Виды SSL-сертификатов

DV OV EVExtended validation

o Удостоверяет только домен

o Шифрование соединения

o Выпускается в течение 1 дня

o Иконка замка в браузере

o Удостоверяет домен и организацию, которой он принадлежит

o Данные о компании отображаются в сертификате

o Голубая строка браузера (Firefox)

o Выпускается в течение 3-5 дней

o Расширенная проверка данных для выпуска сертификата (устав, свидетельство о регистрации в налоговом органе и пр.)

o Зеленая строка браузера (все браузеры)

o Выпускается в течение 7-14 дней

WILDCARD

SANo Сертификаты

защищают несколько доменов

o Принадлежность каждого домена организации, запрашивающей сертификат, проверяется отдельно

o Выпускается в течение 7-10 дней

Domain validation

Organisation validation Мультидоменные

сертификаты

Page 9: SSL- сертификаты и  DNSSEC :  безопасность и доверие

9

Как это выглядит (1)?

DV

Page 10: SSL- сертификаты и  DNSSEC :  безопасность и доверие

10

Как это выглядит (2)?

OV, SAN, WILDCARD

Page 11: SSL- сертификаты и  DNSSEC :  безопасность и доверие

11

Как это выглядит (3)?

EV

Page 12: SSL- сертификаты и  DNSSEC :  безопасность и доверие

12

SSL-сертификаты в RU-CENTER*

В ближайшее время

*сертификаты отличаются списком дополнительных опций

Page 13: SSL- сертификаты и  DNSSEC :  безопасность и доверие

13

Получение SSL-сертификата

Перед оформлением заказа необходимо

o Сгенерировать CSR (запрос на получение сертификата)

o Проверить наличие или создать при необходимости электронный адрес (например, [email protected]) для подтверждения заказа по требованиям Удостоверяющего центра

o Подготовить свидетельство о регистрации юридического лица (для всех сертификатов, кроме DV)

SSL СЕРТИФИКАТ

Page 14: SSL- сертификаты и  DNSSEC :  безопасность и доверие

14

Запрос на получение сертификата

Запрос генерируется на основе следующей информации:

o Имени сервера

o Название страны

o Область

o Город или населенный пункт

o Имя юридического или физического лица

Все данные в запросе на получение сертификата заполняются латинскими буквами

Page 15: SSL- сертификаты и  DNSSEC :  безопасность и доверие

15

Оформление заказа: шаг 1

Тип сертификата

Срок действия

Page 16: SSL- сертификаты и  DNSSEC :  безопасность и доверие

16

Оформление заказа: шаг 2

Импорт CSR кода

Page 17: SSL- сертификаты и  DNSSEC :  безопасность и доверие

17

Оформление заказа: шаг 3Заполнение анкеты, просмотр и отправка заказа

Page 18: SSL- сертификаты и  DNSSEC :  безопасность и доверие

18

Причины невыполнения заказа

o На личном счет клиента недостаточно средств для оплаты заказа

o При заказе сертификатов OV и EV не предоставлены необходимые документы

Page 19: SSL- сертификаты и  DNSSEC :  безопасность и доверие

19

Полезные советыПравильно регистрируйте доменное имяВ поле «Администратор» указывайте полное название компании с ЗАО и т.д.

Указывайте полное имя компанииНе используйте аббревиатуры или сокращения

Указывайте корректный адрес и телефонНе указывайте абонентский ящик

Убедитесь, что контактное лицо знает о заказе сертификатаНе указывайте в качестве контактного лица сотрудника, который не имеет права представлять компанию

Ожидайте проверочного звонкаПредупредите HR о возможном звонке с целью проверки занятости контактного лица

Page 20: SSL- сертификаты и  DNSSEC :  безопасность и доверие

Повышение безопасности и стабильности DNS

DNSSEC ○ контроль достоверности полученных из DNS данных ○ цифровая подпись записи о соответствии домена и IP ○ система секретных и открытых ключей ○ изменяются данные – изменяется подпись ○ нет отравления кэша, перенаправления трафика

Домены с DNSSEC ○ RU, SU, РФ ○ COM, NET, ORG ○ BIZ

+ еще 105 доменных зон

Page 21: SSL- сертификаты и  DNSSEC :  безопасность и доверие

20

Спасибо за внимание!

Вопросы?

e-mail: [email protected] Web: http://www.nic.ru

http://ssl.ru/