admin

专注倾听,专业服务

admin 安全防护 2023-01-18 326浏览 0

SSL证书作为一个简便、易用的安全技术自诞生之日起已有十余年的历史,在美国在用的SSL证书颁发数量超过50万张,近邻日本证书数量也有8万余张,SSL证书已经建立起了一条维护网络安全的重要信任纽带。而对于绝大多数国内客户,即便国内众多网上银行早已采用该技术,甚至是最为先进的EV证书,SSL证书依然对于一般公众依然是比较陌生的概念。对于天威诚信的一线工作人员来说,如何准确判断客户自身需求,让客户了解、熟悉证书类型及功能,不仅要学会倾听,有时往往还要比其他人付出更多的努力。

善于倾听

2009年3月,天威诚信的小朱像往常一样来到公司,还未坐稳,电话铃声便响了起来。未曾开口,客户便冒出来一大堆SSL证书技术术语,其对于一些技术标准的理解程度确实让小朱有些吃惊,“什么产品技术指标、签发期限,鉴证流程”,要是换成刚到岗的服务人员,一连串的提问估计早已吃不消,肯定打了退堂鼓。

既然客户问了,所幸一一对答,原来客户是一家证券公司的技术人员正在寻找适合该公司的SSL证书产品,经过几家咨询,已对SSL证书技术有了初步了解,难怪问题上来就如此深入。可是细细品味,小朱总觉得有些不对劲,客户具体应用在何处,证书技术指标、签发过程并不能代表判断一个证书实际的价值。虽然自己亲自接触的券商并不多,但对于安全为重的券商,SSL证书如何与应用系统结合,实现更加安全的部署或许才是客户关心的焦点。想到这里,还是尽快接近主题吧,顺着客户证书发放的提问,单刀切入证书后期应用。

可不曾想,这一聊可让小朱如坐针毡。原来该券商上半年信息系统改造刚刚完成,各业务应用系统正在做上线前准备,一大堆的应用需求,这回真让小朱有点招架不住。赶紧请求支援,小朱立马抓住身旁拥有技术出身,拥有大项目部署的资深咨询顾问陈大拿。不愧是高人,几个回合下来,问题搞清楚了。

原来出于安全考虑,券商许多系统都自行改造升级,但众多系统相互关联,构架复杂,所以即便是简单的SSL证书,也有可能在安全过程中会出现一些冲突,造成证书无法正常运行。而目前情况,系统仍未定型,很难百分之百的保证安装能一切顺利。而通常情况下,SSL证书作为标准产品,证书颁发企业只会提供电话技术支持并不提供上门服务,即便提供上门服务也会另算费用。而国内绝大多数SSL证书颁发企业分支机构较少,一些小规模颁发证书机构遇到上门技术支持,既是客户愿意收费,如客户身处异地也很难成行。

可是该系统上线时间紧迫,客户也不愿意在系统完全定型后再申请证书,造成周期延误。考虑到客户的现实困难,陈大拿和技术支持人员协商了一下,既然我们双方都在北京,作为咨询顾问不就是要踩破客户的门槛儿吗,多上几次门儿,又有何妨。

言行合一

没过多久,客户顺利通过VeriSign证书鉴证过程。证书签发当天,小朱和陈大拿早早的就到了公司守在电话旁,期盼着一切顺利。俗话说,好事多磨,电话后铃声再次响起,原来券商新系统有一套独立的配置系统,而双方前期沟通中一直忽视了这一点,几次试验下来,证书均无法成功配置,而一上午的时间已经白白耗过。没说的,陈大拿赶紧拎上技术支持直奔客户总部。刚到现场,这门槛儿踏得值,装修很是气派。不过先别看了,赶紧去机房吧。

经过双方一通折腾,终于找到了真正原因,原来客户系统中IHS和WebSphere整合发布Web应用相对其他web server的配置来说相对复杂,而WebSphere进行了一系列的定制和改造,先前没有考虑SSL加密的应用,因此缺少了这个应用的模块。好在问题并不复杂,经过调试,SSL功能顺利启动。但新的问题又浮现出来,由于客户系统中的一些页面没有完全定制完毕,也就是说真正上线后还要进行测试,今天只是算是初步功能试验。不过,今天陈大拿也算不虚此行,看到了股市蓬勃发展期的券商大本营。

转眼三天过去,陈大拿在喝着公司防H1N1的中药茶品,这叫一个苦。可更要命的事情也上了门,券商正在做上线测试,却发现解析 jsp网页时遇到困难,应用系统上线面临验收,而应用系统的开发人员对SSL的配置不是很熟悉。没说的,拔脚走人吧。

虽然这只是天威诚信员工日常工作的一个个案,绝大多数情况下是SSL证书安装配置并不复杂,一些简单的电话支持便可完成整个过程。但多年数字证书签发经历,告诫每一名咨询顾问要想真正留住客户,仅靠好的产品远远不够,深入了解客户需求,进而提供针对性的SSL证书技术咨询服务,才能成功的关键。

继续浏览有关 安全 的文章
发表评论