SSL证书识别
IE浏览器如何验证SSL证书
IE浏览器中已经内置了大量证书颁发机构的公钥,通过下面的操作我们可以查看到已经被信任的证书颁发机构。在IE浏览器的菜单中点击“工具/Internet选项”,选择“内容”标签,点击“证书”按钮,然后就可以看到IE浏览器已经信任了许多“中级证书颁发机构”和“受信任的根证书颁发机构”(如图1)。当我们在访问该网站时,浏览器就会自动下载该网站的SSL证书,并对证书的安全性进行检查。

由于证书是分等级的,网站拥有者可能从根证书颁发机构领到证书,也可能从根证书的下一级(如某个国家的认证中心,或者是某个省发出的证书)领到证书。假设我们正在访问某个使用了SSL技术的网站,IE浏览器就会收到了一个SSL证书,如果这个证书是由根证书颁发机构签发的,IE浏览器就会按照下面的步骤来检查:浏览器使用内置的根证书中的公钥来对收到的证书进行认证,如果一致,就表示该安全证书是由可信任的颁证机构签发的,这个网站就是安全可靠的;如果该SSL证书不是根服务器签发的,浏览器就会自动检查上一级的发证机构,直到找到相应的根证书颁发机构,如果该根证书颁发机构是可信的,这个网站的SSL证书也是可信的。
提示:通常证书都有一个有效日期,如果证书过期了,就应该提高警惕了。
如何查看网站的SSL证书
我们在网络应用中如何才能保证自己的安全呢?下面以中国工商银行网站(www.icbc.com.cn)为例介绍一下个人经验。打开工商银行网上银行登录页面,在输入个人信息前双击IE浏览器状态栏上的小锁,可以看到弹出的证书窗口(如图2)。在“常规”标签中显示了证书实现的目的、颁发机构和有效起止时间。首先检查的是颁发机构,如果你信任该颁发机构,同样也就信任该站点。工商银行的颁证机构是Verisign,VeriSign是最大的认证机构,如果要申请带有VeriSign名称的证书,申请人必须证明自己是注册公司,并且有权使用特定的Internet域名。VeriSign还会检查购买证书的员工是否得到了公司许可。所以当一个网站使用带有VeriSign名称的证书,就可以确认它是可信的。其次应该检查证书的有效起止时间,如果证书不在有效期内,IE浏览器会自动弹出安全警告窗口。另外,如果证书上的网站和你访问的网站域名不一致的话,也应该提高警惕。
上一页 [1] [2] [3] 下一页
|