• Demo
    保持交易與客戶資料隱密性

    GoDaddy

    Keep payments & customer data private
  • Demo
    創造線上信任者!

    COMODO

    Creating Trust Online
  • Demo
    您的成功來自於信任!

    digicert

    Your Success is Built on Trust
  • Demo
    保護數位認證與信息安全!

    Entrust

    Securing digital Identities & Information
  • Demo
    數位憑證的領導品牌!

    GeoTrust

    a leading certificate authority
  • Demo
    安全地溝通和交易!

    GlobalSign

    Communicate and transact securely.
  • Demo
    保護您的網站!保護您的客戶們!

    Network Solutions

    Secure Your Site!Protect Your Customers
  • Demo
    瑞士軍刀的數位認證和PKI

    StartCom

    The Swiss Army Knife of Digital Certificates & PKI
  • Demo
    最高等級的安全與身分認證

    SwissSign

    Extreme Security & Identity
  • Demo
    一個全新等級的保護和信任

    Symantec

    protect and trust to a whole new level
  • Demo
    最明顯的網站安全性標誌

    Thawte

    The most visible sign of web site security
  • Demo
    最簡單方案滿足您安全性與法規的遵從

    trustwave

    to your complex security and compliance challenges
  • Demo
    低成本,高保證的SSL證書

    instantssl

    low cost high assurance ssl certificates
  • Demo
    官網負擔得起的SSL證書及信任標章

    trustico

    Official Supplier Of Affordable Website SSL Certificates & Trust Seals
  • Demo
    簡單的網站安全性

    rapidssl

    simple site security for less
  • Demo
    由SSL.com來建立客戶信任

    ssl.com

    simple site security for less
  • Demo
    我們知道需要什麼是安全的

    certs4less

    We know what it takes to be secure
  • Demo
    從世界上唯一的高級SSL服務

    thesslstore

    SSL Certificates from the Only Premium SSL Service in the World
  • Demo
    專業,認證,信任

    certcenter

    expert. proven. trusted
  • Demo
    網頁安全解決方案

    secure128

    web security solutions
  • Demo
    保護您的業務,高度信任的SSL證書

    sslcertificate

    secure your business,high trust ssl cert
  • Demo
    保護您客戶的資料

    Namecheap

    Protect your site visitors' data
  • Demo
    我們把信任標識化

    IdenTrust

    We Put The Trust In Identity

Web Trust For CA的標章說明!

您在購買憑證產品的時候,是否有真的去看看標章?許多憑證的供應商,都說他們有通過Web Trust for CA的驗證,並取得標章,但是您知道取得的標章是哪一種嗎?分別代表的意義為何?我們來了解一下:

CA廠商如果有通過web trust for ca的認證的話,都會給予標章放置在CA商的網頁上,以資證明,但是!如果您仔細比較各家通過認證的廠商,放在網頁上的標章,有些很多,有些只有一個,這是怎麼回事呢?其實標章的不同,代表取得認證的不同,簡單說一下web trust for CA標章的代表意義,讓您清楚了解,您的CA廠商取得哪些認證的標章,而取得的標章跟所能經營的產品也有關係喔!

此標章為最基本的認證標章,所有CA廠商要執行CA業務時,最基本都必須取得此項認證,您會發現,不論哪一個CA廠商,網站上一定都有這個標章,如果沒有這個標章而有其他標章,那是有問題的!

此標章為取得要執行Extended Validation(擴展延伸認證)憑證業務的標章(圖中間有一個深色條狀圖示,上面有Extended Validation字樣),EV SSL目前為最嚴謹的SSL憑證產品,採取高規格的驗證程序,因此對於CA廠商的認證要求也提高,能夠取得此項認證的標章廠商才能執行EV SSL憑證的相關業務,而且年年受稽.

此標章為通過cabforum制定的Baseline Requirements認證而取得的標章(圖中間有一個綠色條狀圖示,上面有BR-SSL字樣),以往web trust for CA制定一些相關的認證規範,逐步回歸到國際專業組織(cabforum)的手上,依據過往經驗與實際經營業務遇到的問題(因為cabforum是由CA廠商,瀏覽器廠商與其他資安廠商組成),來修訂相關的認證基準,而Baseline Requirements就是由此而來,目前此項認證也變成CA廠商爭相通過的項目,您也可以發現到,有些CA廠商並沒有取得此項認證,這值得玩味!

此標章不一定CA廠商需要通過才能經營CA業務,這是option,此標章主要是組織通過服務組織控制SOC(Service Organization Control) 3的驗證取得的標章,SOC 3的針對外包服務(outsourced service)提出的內部控制的報告,針對與組織相關的上下游合作廠商對於客戶資訊的保護與處理,取得此標章可以讓客戶更提升組織的資料處理的信心,它跟ISO27001的報告有些類似,不過認證的組織不同,SOC是AICPA而ISO27001則是ANAB,認證周期也不同,SOC每半年或者一年,ISO27001是3年,取得此標章也是有會計師的簽認.

以上的標章點擊後都會到Web Trust for CA的官網,並顯示認證的資料以及相關的認證文件掃描版,有興趣的人可以點擊看看內容!