​编者按:网站ssl证书是什么、有什么用,发证机构有哪些?服务器证书和域名证书是SSL证书吗?SSL证书在电子合同系统中有什么作用,会影响电子合同平台的可靠性吗?小编将为您逐一作答。

电子合同和电子签章牵涉到企业的商业秘密,因此平台提供的安全保障尤为重要。一方面,用户可以通过平台的信息安全认证和服务器验证情况来判断平台的安全性;另一方面,可以通过平台对于合同的备份措施、用户身份认证以及保险服务来考量。其中,服务器验证证书是又名SSL证书,具有服务器身份验证和数据传输加密功能,一般通过IE等浏览器打开平台网站时,可在地址栏的安全锁查看网站的SSL证书及其发证机构。以下是对SSL证书作用、证书级别和差异的详细介绍。

➤  什么是SSL证书

SSL协议是一种实现网络通信加密的安全协议,可在客户端(浏览器)和服务器端(网站)之间建立一条加密通道,保证数据在传输过程中不被窃取或篡改。

SSL证书,也称为服务器SSL证书,是遵守SSL协议的一种数字证书,由全球信任的证书颁发机构(CA)验证服务器身份后颁发。将SSL证书安装在网站服务器上,可实现网站身份验证和数据加密传输双重功能。安装SSL证书之后网站的地址栏如上图所示,传输协议由http协议访问变为https协议访问,安装OV SSL证书和EV SSL证书之后,地址栏可以显示网站所有单位的身份信息。

 

➤  SSL证书在电子合同订立系统中的作用

1.实现电子合同文件加密传输

用户通过http协议访问网站时,浏览器和服务器之间是明文传输,这就意味着用户在登录电子合同平台时的个人账号、数字证书私钥、电子合同文件内容等机密信息都是明文,随时可能被泄露、窃取、篡改。未安装ssl证书的电子合同平台既会导致用户的合同信息被窃取,又可能出现用户专属电子签名被挪用的情况,该模式下无法签署具有法律效力的电子合同。网站服务器在安装SSL证书后,使用Https加密协议访问网站,可激活客户端浏览器到网站服务器之间的"SSL加密通道"(SSL协议),实现高强度双向加密传输,防止传输数据被泄露或篡改。

2.认证电子合同平台真实身份

我国商务部《电子合同在线订立流程规范》中指出:“通过第三方(电子合同服务提供商)的电子合同订立系统中订立电子合同,才能保证其过程的公正性和结果的有效性。”也就是说电子合同要作为真实有效的证据必须通过第三方签署平台来签订,才能保证签订电子合同过程的公正性和结果的有效性。但并不是所有的电子合同网站都合规有效,因此电子合同平台所属单位的身份信息业尤为重要,因此ssl证书在电子合同领域的另一个重要作用在认证平台所属单位真实身份。

 

➤  SSL证书的类型及安全级别

DV SSL证书(Domain Validation SSL Certificate):只验证域名所有权,不显示单位/个人名称,一般仅为加密传输信息的作用,并不能证明网站的真实身份。DV SSL证书也会显示“https://”安全锁标志,但不会显示网站所有单位的身份信息,不适用于电子合同平台。

OV SSL证书(Organization Validation SSL Certificate):需要验证域名所有权,验证网站域名所属单位的真实身份,除了在网站显示“https://”安全锁标志外,还会显示单位名称。在数据加密传输方面,OV SSL证书支持强制128/256位加密的SSL证书,规避部分用户未升级浏览器导致加密位数较低而产生的安全风险。电子合同全平台会涉及到合同文件等机密信息传输,对于网站的安全性能要求较高。

EV SSL证书(Extended Validation SSL Certificate)是目前业界最高安全级别的SSL证书,遵循全球统一严格身份验证标准办法,浏览器显示绿色地址栏,状态栏滚动显示单位名称,是目前业界安全级别最高的SSL证书。

对于电子合同平台来说,信息加密传输和网站真实身份证明都是非常重要的因素,一个合规可信的电子合同系统网站应该至少具有OV SSL证书,而具有EV SSL证书的第三方电子合同系统网站可靠性更高。

>>  相关阅读

国内主流电子合同服务平台综合对比

电子合同平台 | 专业度对比:法大大、中国云签、文签、上上签和e签宝

电子合同平台 | 专业度对比:契约锁、1号签、领签和云合同

电子签名中的可信时间戳认证

电子签名如何进行实名认证