Skip to main content

Giấy chứng nhận kỹ thuật số là gì?

Thương mại điện tử đã phát triển mạnh mẽ vì khả năng thực hiện các giao dịch an toàn trực tuyến bằng các công cụ thích hợp.Những công cụ này là mã hóa khóa công khai và chứng chỉ kỹ thuật số.Mã hóa khóa công khai sử dụng SSL (Lớp ổ cắm bảo mật) để mã hóa tất cả dữ liệu giữa máy tính của khách hàng và trang web thương mại điện tử.Thông tin được gửi ở dạng được mã hóa đến trang web bằng cách sử dụng các trang web

khóa công khai.Khi nhận thông tin, trang web sử dụng khóa riêng của mình để giải mã thông tin.Đây được gọi là một cặp khóa

.Những người xen kẽ có thể nắm bắt dữ liệu trên đường sẽ không thể đọc được.Tuy nhiên, vấn đề là bất kỳ ai cũng có thể tạo một trang web và cặp khóa bằng tên không thuộc về họ.Đây là nơi có chứng chỉ kỹ thuật số.Giấy chứng nhận kỹ thuật số được cấp bởi một bên thứ ba độc lập, được công nhận và đáng tin cậy, đảm bảo rằng trang web hoạt động là người mà họ tuyên bố là ai.Bên thứ ba này được biết đến như một cơ quan chứng nhận (CA).Không có chứng chỉ kỹ thuật số, công chúng ít đảm bảo về tính hợp pháp của bất kỳ trang web cụ thể nào.

Chứng chỉ kỹ thuật số chứa tên thực thể, địa chỉ, số sê -ri, khóa công khai, ngày hết hạn và chữ ký kỹ thuật số, trong số các thông tin khác.Khi một trình duyệt web như Firefox, Netscape hoặc Internet Explorer tạo kết nối an toàn, chứng chỉ kỹ thuật số sẽ tự động được chuyển đổi để xem xét.Trình duyệt kiểm tra nó cho sự bất thường hoặc vấn đề, và bật lên một cảnh báo nếu có được tìm thấy.Khi chứng chỉ kỹ thuật số theo thứ tự, trình duyệt hoàn thành các kết nối an toàn mà không bị gián đoạn. Mặc dù rất hiếm, đã có trường hợp lừa đảo lừa đảo nhân đôi một trang web và chiếm quyền điều khiển các trang web chứng chỉ kỹ thuật số để đánh lừa khách hàng từ bỏ thông tin cá nhân.Những vụ lừa đảo này liên quan đến việc chuyển hướng khách hàng đến trang web thực để xác thực, sau đó đưa họ trở lại trang web DUPED.Các vụ lừa đảo khác sử dụng các chứng chỉ kỹ thuật số tự ký để xử lý hoàn toàn cơ quan cấp thứ ba hoặc chứng chỉ đáng tin cậy.Nhà phát hành chứng chỉ kỹ thuật số và người ký là một trong cùng một.Một trình duyệt sẽ cảnh báo trong trường hợp này, nhưng hầu hết người dùng đều nhấp qua, không hiểu sự khác biệt.Chứng chỉ kỹ thuật số đóng vai trò không thể thiếu trong việc giữ an toàn cho thương mại trực tuyến.Nếu trình duyệt của bạn cảnh báo bạn về một vấn đề với chứng chỉ kỹ thuật số, bạn sẽ được tư vấn tốt không phải nhấp qua.Thay vào đó, hãy gọi doanh nghiệp bằng số điện thoại từ báo cáo hoặc danh bạ điện thoại của bạn và hỏi về vấn đề. Không phải tất cả các cơ quan chứng chỉ đều bình đẳng.Một số CAS mới hơn và ít được biết đến.Hai ví dụ về CAS rất đáng tin cậy là Verisign và Thawte.Nếu trình duyệt của bạn không nhận ra cơ quan chứng chỉ, nó sẽ cảnh báo bạn.