SSL-сертификат: залог доверия пользователей к вашему сайту Олег Педько, Руководитель отдела развития продуктов доверия 04.03.2014 Доверие в эпоху Интернета Конфиденциальная информация, требующая защиты: o Сведения о клиентах (адреса, телефоны и т.д.) o Данные для совершения онлайн-платежей (например, номера кредитных карт) Немного фактов o Ежегодный ущерб от мошенничества с пластиковыми картами в сети Интернет – более 2 млрд. долларов (по данным Федеральной торговой палаты США) o Более 100 тыс. пользователей подвергаются фишинговым атакам ежедневно, российские пользователи – в лидерах по числу направленных на них атак* o Россия в лидерах по числу фишинговых сайтов* o Крадут не только деньги, но и данные о пользователях– например, адреса электронной почты (для последующей рассылки спама) *данные «Лаборатории Касперского» за 2012-2013 гг. 2 Доверие клиентов – залог успеха • Лояльность и внимание пользователей • Увеличение продаж • Укрепление рейтинга в поисковых системах 3 Что такое SSL-сертификат? Цифровая подпись сайта, которая выполняет две основные функции: o Удостоверение домена и/или его владельца o Шифрование соединения 4 Для чего нужны SSL-сертификаты? Подлинность сайта Целостность информации Конфиденциальность информации 5 Как это работает? Сертификат УЦ Сертификат сайта 6 Где используются SSL-сертификаты? o В тех разделах сайта, где пользователи вводят ПДн и другие конфиденциальные данные Личные кабинеты, страницы оплаты товара и др. SSL = ДОВЕРИЕ 7 Виды SSL-сертификатов DV Domain validation OV Organisation validation WILDCARD SAN Мультидоменные сертификаты o Удостоверяет o Удостоверяет o SAN: защита только домен нескольких доменов домен и (не содержит организацию, o Wildcard: защита данных о том, которой он неограниченного кому он принадлежит количества доменов принадлежит) o Данные об одного уровня o Шифрование (например, организации соединения domain1.example.ru, отображаются domain2.example.ru в сертификате o Выпускается в и т.д.) течение 1 дня o Выпускается в течение 3-5 дней o Выпускается o Иконка замка в течение 7-10 дней в браузере EV Extended validation o Зеленая строка браузера, в строке браузера отображается название вашей организации o Расширенная проверка организации-заказчика сертификата o Выпускается в течение 7-14 дней 8 Как это выглядит (1)? DV 9 Как это выглядит (2)? OV, SAN, WILDCARD 10 Как это выглядит (3)? EV 11 SSL-сертификаты в RU-CENTER* *сертификаты отличаются набором дополнительных опций 12 Спасибо за внимание! Вопросы? e-mail: pr@nic.ru Web: http://www.nic.ru 13