部分賽門鐵克認證即將失效 對於台灣百大網站的影響
由於網路資訊安全的不確定性,許多網站會向數位憑證認證機構(CA─Certificate Authority)申請數位憑證。作為一個權威並可依賴的第三方機構,CA 負責發放以及管理數位憑證。數位憑證的內容包含申請單位的資訊以及公鑰。一般使用者可透過檢驗 CA 發行的數位憑證是否有效,來保障自己的資訊是傳給正確的網站。由於數位憑證關聯著網路資訊安全的重要性,發行憑證的 CA 通常有一套要遵循的認證申請流程,對於收受證書的對象也須進行縝密的調查。
由於 CA 證書攸關網路資訊的安全,在幾年前賽門鐵克公司被指出某幾位業務尚未遵循CA發放的規則,造成網路安全面臨威脅,導致近幾年賽門鐵克一直在Google公司的觀察名單當中。直到今年,Google公司宣布將對賽門鐵克所頒發部分CA認證不以予承認,而使用這些CA認證的網站有些自動被轉至其他CA認證,有些則面臨需要更換證書。
凡購買賽門鐵克CA認證的網站,可進行CA認證檢測,其結果將會告知您是否需要進行CA認證更新或者您的認證已由賽門鐵克轉至Certisign Certificatadora Digital, Certsuperior S. de R. L. de C.V., and Certisur S.A.等。
我們可以從以下資訊得知賽門鐵克在CA認證市場的市佔率,排行全球第三。接下來,歐斯瑞公司透過Alexa取得台灣百大流行網站,針對台灣地區進行分析。
此階段我們將主要針對台灣使用者常用網站,是否也多數使用賽門鐵克CA認證,從中了解賽門鐵克CA認證在台灣以及需進行認證更新的占比。
我們使用計100個樣本數進行分析,發現有64個網站並非使用賽門鐵克CA認證,14個使用賽門鐵克認證的網站已轉換至Digital認證,還有9個網站需要於今年(2018年)9月13日前更換認證,同時13個網站無法取得資料。
Rank | URL | Rank | URL | Rank | URL | Rank |
URL |
1 |
google.com.tw | 26 | shopee.tw | 51 | liontravel.com | 76 | iguang.tw |
2 |
youtube.com | 27 | gamer.com.tw | 52 | qoolquiz.com | 77 |
yahoo.com.tw |
3 |
pixnet.net | 28 | epochtimes.com | 53 | biggo.com.tw | 78 |
github.com |
4 |
facebook.com | 29 | instagram.com | 54 | chinatimes.com | 79 | thenewslens.com |
5 | google.com | 30 | 1111.com.tw | 55 | life.tw | 80 |
technews.tw |
6 | ettoday.net | 31 | taobao.com | 56 | imgur.com |
81 |
apple.com |
7 |
yahoo.com | 32 | dcard.tw | 57 | weibo.com | 82 | popdaily.com.tw |
8 |
nownews.com | 33 | line.me | 58 | qq.com | 83 | cwb.gov.tw |
9 | ltn.com.tw | 34 | twitch.tv | 59 | icook.tw | 84 |
colatour.com.tw |
10 |
setn.com |
35 |
feebee.com.tw | 60 | cna.com.tw | 85 |
buzzorange.com |
11 |
momoshop.com.tw | 36 | storm.mg | 61 | teepr.com | 86 | dm5.com |
12 | ebc.net.tw | 37 | businessweekly.com.tw | 62 | jkforum.net | 87 |
wetalk.tw |
13 |
wikipedia.org | 38 | twitter.com | 63 | hinet.net | 88 | pornhub.com |
14 | ptt.cc | 39 | xuite.net | 64 | 8maple.ru | 89 |
playsport.cc |
15 |
104.com.tw | 40 | everydayhealth.com.tw | 65 | disp.cc | 90 | read01.com |
16 | bldaily.com | 41 | pcstore.com.tw | 66 | vogue.com.tw | 91 |
sina.com.cn |
17 |
ck101.com | 42 | books.com.tw | 67 | cool3c.com | 92 | tumblr.com |
18 | pchome.com.tw | 43 | techbang.com | 68 | juksy.com | 93 |
591.com.tw |
19 |
tvbs.com.tw | 44 | 58b.tv | 69 | ipetgroup.com | 94 | manhuagui.com |
20 | appledaily.com | 45 | talk.tw | 70 | koreastardaily.com | 95 |
enews.tw |
21 |
ruten.com.tw | 46 | buy123.com.tw | 71 | tmall.com | 96 | ipeen.com.tw |
22 | mobile01.com | 47 | kknews.cc | 72 | sina.com.tw | 97 |
blogspot.com |
23 |
baidu.com | 48 | zi.media | 73 | microsoft.com | 98 | biji.co |
24 | udn.com | 49 | plurk.com | 74 | cmoney.tw | 99 |
litv.tv |
25 |
eyny.com | 50 | live.com | 75 | xvideos.com | 100 |
walkerland.com.tw |
需於今年(2018年)9月13日前更換認證: 23, 24, 25, 26, 27, 57, 60, 62, 81
已轉換至Digital認證: 4, 7, 18, 20, 29, 38, 48, 50, 54, 56, 77, 78, 91, 92
無法取得資料: 17, 28, 31, 32, 35, 41, 55, 75, 79, 82, 88, 96, 98
資料來源: https://www.alexa.com/ 數據時間: 2018/03/31
從以上的數據得知,賽門鐵克雖於全球CA認證市場佔比排行第三,但對台灣百大網站來說,僅有約1/4的網站採取使用。由於發行CA認證的公司眾多,如有興趣的讀者,可於感興趣的網站中點擊URL前方的Secure進行查詢;而針對使用賽門鐵克CA認證需進行更換的用戶,可以上網搜尋有提供CA認證的公司,從服務、價格各方面評估適合您網站的CA認證。另外,我們也有與如何購買與安裝SSL憑證相關的文章,有興趣的也可以更進一步了解。
以上,是我們從賽門鐵克事件為台灣百大流行網站進行的檢視分析,如有興趣的讀者,歡迎您訂閱我們歐斯瑞的電子報,或追蹤我們的Facebook粉絲專頁,您將不定期的取得最新的電子商務資訊喔!
我要留言