首页云计算 正文

连钓鱼网站都部署了SSL证书?如何辨别?

2024-11-19 7 0条评论
  1. 首页
  2. 知识百科
  3. 连钓鱼网站都部署了SSL证书?如何辨别?

连钓鱼网站都部署了SSL证书?如何辨别?

发布日期:2023-04-02

信息安全是一个庞大的领域,其中涉及到很多知识点,但是大多公司都对其没有提及足够的重视,希望随着大家越来越重视信息安全,更多的公司也能在信息安全领域投入更多的资源。
网站安装SSL证书可以对数据进行加密传输,保护数据在传输过程中不被监听、截取和篡改以及验证网站身份,防止受到钓鱼网站的攻击。
由于http网站明文传输缺乏安全性,谷歌等主流浏览器会对没有安装SSL证书的网站提示“连接不安全”。因此,越来越多的网站选择部署SSL证书来对数据进行加密传输。
SSL证书根据验证级别分为三种类型:域名型SSL证书,简称DV SSL;企业型SSL证书,简称OV SSL;增强型SSL证书,简称EV SSL。
这些证书都会在浏览器和服务器之间提供加密传输方式。但是并不是所有类型的证书都提供身份验证。这三种证书都需要验证对网站的域名管理权限,但DV SSL证书只验证域名管理权限,只起到加密传输的作用,并不验证网站的真实身份。

而OV SSL和EV SSL证书,我们可以在证书详情中看到网站的更多信息,包括企业的地址等,在EV SSL证书中信息会更详细,验证企业身份也更为严格。用户还可以在证书详情中查看给网站颁发证书的证书颁发机构(CA)的名称。
随着越来越多的网站使用SSL证书进行加密传输,只要安装了SSL证书,不管什么类型都会在地址栏显示小锁标志,因此光看小锁和https开头已经不足以保护用户远离欺诈性网站。用户要勤于在地址栏前端点开证书详情去查看网站的身份信息。安装了EV SSL证书的网站,会在浏览器地址栏显示绿色的公司名称,可以让访问者确信他们所访问的网站是真实合法的。
由于OV SSL证书和EV SSL证书需要对企业身份进行验证,CA机构会在政府官网上查询公司相关信息,这些都需要花费成本,因此这两种类型的证书相比DV SSL证书来说价格更高,颁发所需要的时间也会长一些。
对于合法企业来说是经得起验证的,但对于网络犯罪分子来说,他们很难通过验证,而他们选择DV SSL证书就可以避免进行身份验证。
因此,DV SSL证书已经成为黑客和不法分子的首选证书,黑客和不法分子也会部署HTTPS加密传输,让用户以为是加密传输就是安全的。
但要知道HTTPS是保护数据在传输过程中不被第三方监听、截取和篡改,而我们的数据是直接发送到了黑客或不法分子的手中。

钓鱼网站部署了DV SSL证书,用户该如何识别欺诈网站?

1、在过去只要有绿锁标志就是安全的,但是现在必须检查证书详情。点击绿锁查看证书详情,查看是哪个CA颁发了证书,看是否是受信任的颁发机构。如果是OV或者EV证书,则表明网站的身份已经经过审查,对访问者也是一种额外的保护。
2、仔细查看地址栏并仔细比对访问地址,确保是你要访问的网站。
3、查看锁旁边是否显示绿色公司名称,如果地址栏直接显示公司名称,说明这个网站部署了EV SSL证书,可以对网站的真实身份更加放心。
但是这也并不是说使用DV SSL证书的网站就不能被信任,要仔细检查上面这些内容。很多使用DV SSL证书的网站都运行的很好,只是以防遇到使用DV SSL证书的是不法分子的网站。
声明:本平台所收集的部分公开资料来源于互联网,转载的目的在于传递更多信息及用于网络分享,并不代表本平台赞同其观点和对其真实性负责,也不构成任何其他建议。如果您发现平台上有侵犯您的知识产权的作品,请与我们取得联系,我们会及时修改或删除。

上一篇:网站ssl证书如何申请?

下一篇:一文了解,什么是SSL证书?

相关新闻

  • SSL证书有哪些种类,分别适合哪些场景
  • 部署SSL证书对企业机构有什么好处
  • 国密证书和国密标准是什么关系
  • 随时随地、想签就签!PDF签名证书令签约无烦恼!
  • SSL证书如何帮助企业机构提高自身安全意识
  • HTTPS协议有什么安全风险吗
  • SSL证书是保障网络通信安全的必要措施之一
  • SSL证书有哪些常见的错误类型
  • EV代码签名证书有什么好处吗
  • SSL证书的优势和应用场景
文章版权及转载声明

本文作者:admin 网址:http://news.edns.com/post/111804.html 发布于 2024-11-19
文章转载或复制请以超链接形式并注明出处。

取消
微信二维码
微信二维码
支付宝二维码