Sectigo 博客
抵御攻击:选择证书颁发机构(CA)的考量要点
随着网络攻击数量增长,相应的防御手段也在持续升级,因此选择合适的证书颁发机构(CA)对您的业务运营至关重要。在评估CA时,需确认其已落实基线安全要求,同时满足以下条件:
随着网络攻击数量增长,相应的防御手段也在持续升级,因此选择合适的证书颁发机构(CA)对您的业务运营至关重要。在评估CA时,需确认其已落实基线安全要求,同时满足以下条件:
- 遵守CA/浏览器论坛基线要求。
- 开展年度审计——包括WebTrust和SOC 3两类审计。年度审计是CA安全保障的核心环节,但并非所有CA都会执行SOC审计。
- 保障客户参与。攻击防范与缓解的关键要素之一,是及时、负责任地联动客户,确保客户知晓威胁,以及可用于防范或限制损害的缓解措施。
CA/浏览器论坛制定了所有证书颁发机构必须遵守的规则,内容包括:
- 必须通过严格的验证流程,确认证书中包含的所有信息真实有效。
- 为保护证书及私钥完整性、应对不断演变的威胁,必须满足的最低加密强度要求。
- CA安全、证书吊销机制、审计要求、责任界定、隐私与保密、权限委派相关要求。
Comodo CA为企业级证书颁发机构部署的安全措施,与我们为公众信任的SSL部署的安全措施完全一致,确保所有数字身份的可信性。选择主动开展防护、执行常规年度审计、与客户紧密协作的可信CA,是保护企业安全的第一步。CA的职责是确保您可以信赖自身数字身份的完整性,无论这类身份用于网站访问、企业资源身份认证、文档数字签名还是加密场景。
如需了解更多信息,请查阅我们关于数字身份安全最佳实践的白皮书。