| |
常見Q&A
|
進階篇
|
| 為什麼「VeriSign
強制高加密型伺服器憑證」可自動提供最高強度SSL加密保護? |
由於美國政府一直以來採取階段性限制控管128位元SSL高加密技術出口,因此部份
IE 或 Netscape
瀏覽器版本僅能支援與伺服器間建立40或56位元SSL加密,而微軟為使這些使用者仍能享受128位元高強度加密,提供所謂”SGC”(Server
Gated Cryptography)的技術,而Netscape 則提供“Step-Up”技術,
讓瀏覽器能進一步擁有啟動高強度SSL加密之功能。
此項瀏覽器技術須搭配SSL伺服器數位憑證,才能有效啟動SSL高強度加密;在『VeriSign強制高加密伺服器數位憑證』中,可看到所謂『增強金鑰使用方式』參數,讓無論支援40、56或128位元瀏覽器,均能享有128位元的高度SSL加密功能。
|
| 為什麼我的Windows2000之IE瀏覽器,卻無法達到128位元
SSL加密 |
Windows2000之IE瀏覽器,除非它所瀏覽網站安裝了支援SGC技術之SSL伺服器數位憑證,否則並無法達到128
位元SSL加密,但有部份Windows2000
IE瀏覽器僅能支援40或56位元SSL加密;而根據數據統計,目前仍有約38%用戶其IE瀏覽器仍無法支援128位元SSL高強度加密。除非企業決定放棄這些客戶,否則與先前舊版本相容仍是必須考慮的重點。
|
| 如何進行SSL伺服器數位憑證更新 |
在憑證到期前30天內,登入HiTRUST『憑證更新』網頁,然後依照其指示,先找到原有的憑證,再輸入該憑證的憑證管理密碼,系統即會引導您完成更新程序。 |
| 憑證核發後,是否還能變更憑證的內容 |
由於憑證簽發後,即代表VeriSign
/ HiTRUST認可您先前所申請及記載於憑證主旨的資料,一旦您因故需要變更,請先將該憑證廢止,再重新進行『憑證申請』程序。同時,HiTRUST也會需依據您重新提出的資料進行審核。
|
| 為何我進入已啟用SSL加密的網頁,但右下角或左下角卻沒有出現代表SSL加密的鎖頭 |
通常是由於目前網頁多採用框架設計,但系統管理者並未將每一個框架都啟動SSL,因此瀏覽器無法確保所有資料傳輸都採用SSL加密,便不會出現該SSL加密之小鎖頭圖示。
|
|
|