SSL安全憑證是網路資安的必備基本措施
SSL安全憑證是甚麼?
SSL (Secure Sockets Layer)憑證是通用的網路通訊安全標準,提供伺服器身分鑑別及資料傳輸加密,網路傳輸的資料在傳輸過程中不被駭客截取或竄改,提升網路資訊安全。
為何SSL安全憑證是網路資安的必備基本措施?
2014年開始Google為了推廣網站須加裝SSL安全憑證,才是安全網站,提高有安裝SSL安全憑證網站的搜尋排名,有安裝SSL的網站,網址會顯示為https開頭的加密網址形式,網址前方會顯示綠色鎖頭。
http開頭的未加密網站,代表任何人都可以讀取、看到使用者瀏覽、透過該網站傳輸的個人資料,甚至駭客可以容易的竄改網站網頁,安裝SSL安全憑證已成為經營網站不可或缺的必要條件。
安裝SSL安全憑證讓網站值得信任
網站沒有安裝SSL憑證,網址形式為http,將會在瀏覽器上自動標註此網站為「不安全」。各大瀏覽器也紛紛跟進此規則。
對於網站信任是逐漸累積而成,一旦顯示網址不安全,足以讓客戶心生恐懼,不再造訪網站。
建立用戶的網站信任就從安裝SSL安全憑證做起。
遵循法規安裝SSL安全憑證的網站優勢
取得SSL憑證的網站,有三大優勢
安全加密 | 透過加密技術來確保客戶填寫或送出資料不易被竊取與竄改。 |
---|---|
提高信任 | 網站「驗明正身」。使用者可透過SSL憑證確認網站的正確性,而非假冒的釣魚網站,能夠提高使用者的信心與強化品牌形象。 |
優化排名 | 提高尋引擎排名,Google會優先收錄網頁內容、優先排名曝光。 |
如何分辨您的網站是否有安裝SSL
只要您的網站網址前綴頭是https,即代表您的網站已安裝SSL安全憑證。
憑證廠商 | 網域限制 | 價格/一年 | 價格/二年 |
---|---|---|---|
台灣HINET | 單一網域 | 9600元 | 15680元 |
台灣TWCA | 單一網域 | 7000元 | 13000元 |
國際GeoTrust | 單一網域 | 4000元 | 8000元 |
國際RapidSSL | 單一網域 | 1000元 | 2000元 |
憑證廠商 | 憑證名稱 | 價格/一年 | 價格/二年 | |
---|---|---|---|---|
台灣TWCA | Wildcard SSL 憑證 | 多個子網域 | 55000元 | 107500元 |
台灣TWCA | EV SSL憑證 | EC電商專用 | 30000元 | 58000元 |
台灣HINET | 多網域SSL憑證 | 三個子網域 | 12800元 | 19200元 |
台灣HINET | 萬用網域SSL憑證 | 多個子網域 | 38400元 | 62720元 |
SSL安全通訊協定,其英文全名為Secure Sockets Layer;首見於網景公司(Netscape)所推出之瀏覽器上,是網際網路(Internet)上保密通訊的工業標準,亦為目前世界上最為廣泛使用的網路安全機制;採用公開金鑰基礎建設(Public Key Infrastructure, PKI)技術,作為其安全機制之根本,為使用者與網站之間的資料傳輸,提供了最佳之安全保障。
電子商務網站欲啟動SSL安全通訊協定,需於網站伺服器上安裝SSL伺服器憑證,當使用者利用瀏覽器,以 https 安全協定拜訪已安裝SSL伺服器憑證之網站時,瀏覽器與網站伺服器間,會自動建立起安全傳輸通道,加密保護兩者之間傳輸的資料,並也在建立通道期間,亦會同時檢查網站之身分是否與SSL伺服器憑證所登記之資訊相符合;藉由SSL伺服器憑證之使用,使用者可獲得三大好處:
只要該網站與SSL伺服器憑證內之記載資訊不同,瀏覽器即會提出警告,讓使用者可避免誤上釣魚網站之風險。
藉由SSL伺服器憑證之使用,瀏覽器與網站伺服器之間的資料傳輸,會經由加密通道之保護,讓資料傳輸無外洩之風險。
使用SSL 進行傳輸資料時,除了提供資料之加密保護外,亦同時於傳遞過程中自動偵測資料是否遭到修改,確保資料無竄改之風險。
安全可靠的SSL伺服器憑證是由國際上被信任的憑證機構(Certification Authority, CA)所專門負責簽發的,而國內亦針對 CA之營運有正式的法律規範,臺灣網路認證公司(TWCA)身為國內首家通過經濟部核准之合法CA,亦為國內唯一參與專司SSL憑證發展之國際性組織 - CA/Browser Forum 會員,致力為國內企業與電子商務業者,提供最值得信賴的在地服務、以客為尊。
請與映鴻聯繫。
依據個人資料保護法第29條:「非公務機關違反本法規定,致個人資料遭不法蒐集、處理、利用或其他侵害當事人權利者,負損害賠償責任。但能證明其無故意或過失者,不在此限。」,說明了個資法要求企業必須舉證說明自己沒有過失或故意違反法律,在面對此項要求時,使用 SSL伺服器憑證以加密保護資料傳輸時之安全,即可作為電子商務業者非故意或過失違反的舉證之一,亦說明 SSL伺服器憑證實為電子商務業者不可或缺之基本安全機制。