如何将网站设置为客户的信任站点

时间:2022-03-03 04:35:41
昨天在动网看到两篇文章,小弟水平有限,用起来不顺呀
http://www.aspsky.net/article/list.asp?id=2482
http://www.aspsky.net/article/list.asp?id=2481
用WSH方案时,报错是“WScript”未定义,失败,还有要修改注册表,现在安全性越来越高啦,好像修改别人的注册表不可能吧,Win98也许还行,现在都2000、XP啦,不行吧。
至于VB方案,倒是成功啦,可即使把他编成组件,可是现在的服务器又不允许自己注册组件,总不可能给每个人发个程序,叫人家运行吧。
因此我想问问大家,有没有好方法将网站设置为客户的信任站点,或对以上方法的改进。

12 个解决方案

#1


最简单的办法是:不要写花里花俏的东西,做实质性有内容可读性强的网站,网民们自然信任。

#2


尤其不要做修改他人注册表的网页,再高明的做法,最后还是被列入黑名单之列。

#3


我知道尽量不要修改别人的注册表,可是 chinesun(石上)说的网民信任的站点和我说的“将网站设置为客户的信任站点”是两回事,你的是人为认同,我说的是要IE认同。

#4


Q:如何将网站设置为客户的信任站点?
A:申请一张服务器数字证书即可。(可到https://www.hneca.com申请)

#5


有数字证书也是得网民选择的!

#6


关于服务器证书的介绍 
 
简介
  主要颁发给Web站点或其他需要安全鉴别的服务器,证明服务器的身份信息。服务器数字证书支持目前主流的Web Server,包括但不限于:IIS、Lotus Domino、Apache、iPlant等Web服务器。可存放于服务器硬盘或加密硬件设备上。 
 
优点
  1、支持高强度加密算法
  天威诚信服务器数字证书支持1024 bit的非对称加密算法和128 bit SSL加密协议。在安装了高强度加密包的IE中可以正常使用,建立128 bit SSL加密通道。

  2、数字证书生命周期检测
  天威诚信电子认证系统的证书生命周期检测程序可以在您的证书有效期满之前一个月,通过电子邮件通知您办理证书更新手续,以免您的信息系统正常工作受影响。如果由于系统没有及时检测出即将失效证书并提前通知您办理更新手续,而导致您的信息系统正常工作受影响,我们将免费为您更新一张证书。

  3、数字证书在线挂失和撤消服务
  天威诚信电子认证系统支持在线挂失证书功能,一旦发生私钥泄露、密码遗失等紧急情况,您可以通过Internet第一时间在线挂失该证书,暂停该证书的正常使用,以将损失减少到最小限度。挂失后凭相关身份证明材料到RA业务点办理证书撤消手续,以正式废除挂失证书。

  4、自动检查CRL(证书撤消列表)
  天威诚信CRL(证书撤消列表)列举了每一个被撤消的服务器数字证书。已经被撤消的服务器数字证书应被视为不可信任证书,因为它是由于非正常原因而撤消的,例如:证书的私钥已经遗失或泄露。天威诚信服务器数字证书内置了CRL分布点地址信息,业界主流的浏览器可以自动到CRL分布点下载CRL并检查当前的服务器数字证书是否有效,具有很高的实时性。海南省电子商务认证中心是目前海南唯一能支持自动检查CRL技术的CA机构。

  您如果拥有Microsoft Internet Explorer 5.0或更高版本的浏览器,就可以按照以下步骤打开自动检查CRL功能:
  ·点击“工具”菜单栏;
  ·选择“Internet选项”;
  ·选择“高级”属性页;
  ·在“安全”项中选中以下两项:
   检查发行商的证书是否撤消
   检查服务器证书是否撤消(需要重新启动)
  ·重新启动计算机。

  5、支持长有效期证书
  天威诚信电子认证系统可以提供有效期长达两年的数字证书,最大限度地降低了因为证书过期而导致您的信息系统不能正常工作的风险,同时您还可以用比购买两张一年期证书更优惠的价格购买一张两年期证书。

  6、7*24小时在线客户服务
  海南省电子商务认证中心7*24小时运作的互连网站点可以向您提供客户服务和技术支持信息,您还可以通过电子邮件与我们的客户服务人员取得联系,解决在证书申请和使用过程中遇到的问题。我们的客户服务电子邮件是:hnca100@21cn.com。

  您也可以在每周一至周五8:30至17:30这段上班时间内通过电话获得客户服务支持,客户服务电话是:0898-66759153 客户服务部。

  7、支持业界主流的WEB服务器
  天威诚信服务器数字证书符合X.509 V3规范,支持当前业界主流的WEB服务器。如果需要了解更具体的信息,请参考网证通服务器数字证书兼容性列表。

  8、CA签名私钥受到高强度安全防护
  天威诚信电子认证系统的CA签名私钥受到高强度保护。除了将电子认证系统的服务器安置在高等级防护的数据中心外,还将CA签名私钥存储在硬件加密机中,通过权限分割管理的办法管理该签名私钥。

  9、加密设备和加密算法符合国家商用密码管理条例规定
  天威诚信电子认证系统存储CA签名私钥匙的硬件加密机采用经过国家密码管理委员会办公室批准的国内自主开发的商用密码产品。网证通电子认证系统已在国家密码管理委员会办公室立项,并获国密办批准使用密码和建立密钥管理中心。

  10、开放的、符合业界主流标准的电子认证平台
  天威诚信电子认证平台采用开放的、健壮的体系架构——Intel CDSA。此外,在系统开发过程中严格遵循PKI行业标准,如:X.509 V3、PKCS#7、PKCS#10、PKCS#11、SSL、WAP 1.1 和 WTLS等。

  11、经验丰富的技术开发和支持队伍
  海南省电子商务认证中心拥有一支经验丰富的电子认证应用技术开发队伍,他们是加解密和电子签名等网络安全领域的技术专家,能够为您度身定制最切合需求的解决方案,提供专业的技术开发和支持服务。 12、通过国家*部严格检测的电子认证系统。

  13、赠送可信站点服务
  海南省电子商务认证中心网证通服务器数字证书的用户可免费使用可信站点服务,详情请见可信站点服务。

  14、以优惠价格购买相关的网络安全产品
  海南省电子商务认证中心天威诚信服务器数字证书的用户在购买我们相关的网络安全产品时,可以获得优惠,详情请联系我们的销售人员。

#7


申明一下,我是租用的服务器,我不可能到服务器上去安装数字证书(在我的电脑上我测试过),我是说从技术角度去让IE将网站设置为客户的信任站点(Internet中安全选项卡下的受信任站点),大家先看看我给的两个地址再说好不好。
http://www.aspsky.net/article/list.asp?id=2482
http://www.aspsky.net/article/list.asp?id=2481

#8


https://www.hneca.com先不说别的,居然有N多断链、连接地址居然是
C:\Program Files\SimCA\caweb\new1\***,还想让别人相信,都做成这样。我晕

#9


tigerwen01(小虎)(喜欢吃皮蛋)说的不对
数字证书和信任站点没什么关系
信任站点是在ie里安全区域里设置的

#10


还没搞定,自己顶一下

#11


根本搞不定的事

#12


要是随随便便就能设置,多少浏览者都被黑了!!

#1


最简单的办法是:不要写花里花俏的东西,做实质性有内容可读性强的网站,网民们自然信任。

#2


尤其不要做修改他人注册表的网页,再高明的做法,最后还是被列入黑名单之列。

#3


我知道尽量不要修改别人的注册表,可是 chinesun(石上)说的网民信任的站点和我说的“将网站设置为客户的信任站点”是两回事,你的是人为认同,我说的是要IE认同。

#4


Q:如何将网站设置为客户的信任站点?
A:申请一张服务器数字证书即可。(可到https://www.hneca.com申请)

#5


有数字证书也是得网民选择的!

#6


关于服务器证书的介绍 
 
简介
  主要颁发给Web站点或其他需要安全鉴别的服务器,证明服务器的身份信息。服务器数字证书支持目前主流的Web Server,包括但不限于:IIS、Lotus Domino、Apache、iPlant等Web服务器。可存放于服务器硬盘或加密硬件设备上。 
 
优点
  1、支持高强度加密算法
  天威诚信服务器数字证书支持1024 bit的非对称加密算法和128 bit SSL加密协议。在安装了高强度加密包的IE中可以正常使用,建立128 bit SSL加密通道。

  2、数字证书生命周期检测
  天威诚信电子认证系统的证书生命周期检测程序可以在您的证书有效期满之前一个月,通过电子邮件通知您办理证书更新手续,以免您的信息系统正常工作受影响。如果由于系统没有及时检测出即将失效证书并提前通知您办理更新手续,而导致您的信息系统正常工作受影响,我们将免费为您更新一张证书。

  3、数字证书在线挂失和撤消服务
  天威诚信电子认证系统支持在线挂失证书功能,一旦发生私钥泄露、密码遗失等紧急情况,您可以通过Internet第一时间在线挂失该证书,暂停该证书的正常使用,以将损失减少到最小限度。挂失后凭相关身份证明材料到RA业务点办理证书撤消手续,以正式废除挂失证书。

  4、自动检查CRL(证书撤消列表)
  天威诚信CRL(证书撤消列表)列举了每一个被撤消的服务器数字证书。已经被撤消的服务器数字证书应被视为不可信任证书,因为它是由于非正常原因而撤消的,例如:证书的私钥已经遗失或泄露。天威诚信服务器数字证书内置了CRL分布点地址信息,业界主流的浏览器可以自动到CRL分布点下载CRL并检查当前的服务器数字证书是否有效,具有很高的实时性。海南省电子商务认证中心是目前海南唯一能支持自动检查CRL技术的CA机构。

  您如果拥有Microsoft Internet Explorer 5.0或更高版本的浏览器,就可以按照以下步骤打开自动检查CRL功能:
  ·点击“工具”菜单栏;
  ·选择“Internet选项”;
  ·选择“高级”属性页;
  ·在“安全”项中选中以下两项:
   检查发行商的证书是否撤消
   检查服务器证书是否撤消(需要重新启动)
  ·重新启动计算机。

  5、支持长有效期证书
  天威诚信电子认证系统可以提供有效期长达两年的数字证书,最大限度地降低了因为证书过期而导致您的信息系统不能正常工作的风险,同时您还可以用比购买两张一年期证书更优惠的价格购买一张两年期证书。

  6、7*24小时在线客户服务
  海南省电子商务认证中心7*24小时运作的互连网站点可以向您提供客户服务和技术支持信息,您还可以通过电子邮件与我们的客户服务人员取得联系,解决在证书申请和使用过程中遇到的问题。我们的客户服务电子邮件是:hnca100@21cn.com。

  您也可以在每周一至周五8:30至17:30这段上班时间内通过电话获得客户服务支持,客户服务电话是:0898-66759153 客户服务部。

  7、支持业界主流的WEB服务器
  天威诚信服务器数字证书符合X.509 V3规范,支持当前业界主流的WEB服务器。如果需要了解更具体的信息,请参考网证通服务器数字证书兼容性列表。

  8、CA签名私钥受到高强度安全防护
  天威诚信电子认证系统的CA签名私钥受到高强度保护。除了将电子认证系统的服务器安置在高等级防护的数据中心外,还将CA签名私钥存储在硬件加密机中,通过权限分割管理的办法管理该签名私钥。

  9、加密设备和加密算法符合国家商用密码管理条例规定
  天威诚信电子认证系统存储CA签名私钥匙的硬件加密机采用经过国家密码管理委员会办公室批准的国内自主开发的商用密码产品。网证通电子认证系统已在国家密码管理委员会办公室立项,并获国密办批准使用密码和建立密钥管理中心。

  10、开放的、符合业界主流标准的电子认证平台
  天威诚信电子认证平台采用开放的、健壮的体系架构——Intel CDSA。此外,在系统开发过程中严格遵循PKI行业标准,如:X.509 V3、PKCS#7、PKCS#10、PKCS#11、SSL、WAP 1.1 和 WTLS等。

  11、经验丰富的技术开发和支持队伍
  海南省电子商务认证中心拥有一支经验丰富的电子认证应用技术开发队伍,他们是加解密和电子签名等网络安全领域的技术专家,能够为您度身定制最切合需求的解决方案,提供专业的技术开发和支持服务。 12、通过国家*部严格检测的电子认证系统。

  13、赠送可信站点服务
  海南省电子商务认证中心网证通服务器数字证书的用户可免费使用可信站点服务,详情请见可信站点服务。

  14、以优惠价格购买相关的网络安全产品
  海南省电子商务认证中心天威诚信服务器数字证书的用户在购买我们相关的网络安全产品时,可以获得优惠,详情请联系我们的销售人员。

#7


申明一下,我是租用的服务器,我不可能到服务器上去安装数字证书(在我的电脑上我测试过),我是说从技术角度去让IE将网站设置为客户的信任站点(Internet中安全选项卡下的受信任站点),大家先看看我给的两个地址再说好不好。
http://www.aspsky.net/article/list.asp?id=2482
http://www.aspsky.net/article/list.asp?id=2481

#8


https://www.hneca.com先不说别的,居然有N多断链、连接地址居然是
C:\Program Files\SimCA\caweb\new1\***,还想让别人相信,都做成这样。我晕

#9


tigerwen01(小虎)(喜欢吃皮蛋)说的不对
数字证书和信任站点没什么关系
信任站点是在ie里安全区域里设置的

#10


还没搞定,自己顶一下

#11


根本搞不定的事

#12


要是随随便便就能设置,多少浏览者都被黑了!!