据微软官方IEblog的消息表示,他们将会在2007年1月推出扩展(Extended Validation,EV)SSL证书。
在过去一年当中,IE团队一直在开发下一代的SSL(安全套接字层)证书,它不只提供了加密还是一个因特网ID标准。出于这个目的,微软已经与不少证书认证机构(CA)和因特网浏览器联合组成了CA/Browser论坛,一同开发下一代称为EV SSL的证书。
IE团队的成员表示,目前版本的EV SSL指引在兼顾与现有浏览器兼容性的同时,对保护用户免受钓鱼攻击方面意义非凡。
他们表示,从2007年1月底开始,微软将会对Window作出必要的升级,以便IE 7能识别初EV 证书并相应的调整显示,此时地址栏的背景会显示成蓝色。这表示商业用户此时可以放心的建立他们的在线ID并对与其进行交易的客户可见。此外,消费者的在线交易可信度又上升到一个新的水平,因为与他们进行交易商家的ID完全可见。
蓝色的地址栏背景
当然,不要期望EV SSL证书能够彻底根除钓鱼欺骗的问题,但它还是在保护消费者方面迈出了意义非凡的一步。