ev證書的優點有哪些?誰在制定ev SSL 標準?
ev證書指的是一種擴展驗證型的服務器證書,同時也是SSL證書中的一個證書類型,如果大家想申請ev證書的話,就需要經過最為徹底的身份驗證才行,這樣才能保證證書持有組織是真實存在的。使用ev證書的網站,在瀏覽器的地址欄會呈現綠色,這樣就可以保證網站的安全性了,今天新網就給大家具體介紹下ev證書的優點有哪些以及誰在制定ev SSL 標準等問題,希望能夠幫助到大家。
EV證書最為昂貴,大約每年300美元(最多可能達到1000美元),EV證書的審核要求在OV證書的審核基礎上有所增加,審核過程最為詳細。它可能需要一些文件,如銀行賬戶證明、地址證明、更詳細的法人證明以及雇員作為證書申請人并得到授權的證明。
獲得EV證書是一個復雜的過程,不僅需要時間,還需要技術人員的努力,以及公司行政部門提供所需要的文件。
ev證書和綁定
ev證書可以通過一種機制來增加安全性,也沒有風險。對于從專門的中間商頒發證書的CA來說(這種情況并不常見),網站可用使用公鑰綁定(HPKP)來綁定CA專門的DV中間商,保證只有EV證書可用——阻止DV證書(即使是來自同一個CA)被接受。盡管HPKP已經被預言即將死亡,但在小心使用的情況下,它仍是非常有用的。HPKP允許網站綁定用于特定證書的密鑰,因此一旦瀏覽器見到只信任某些密鑰的指示,它將會拒絕任何不匹配的密鑰。但就像很多功能強大的工具一樣,它也很容易出錯。如果一個攻擊者試圖假冒一個站點(比如通過DNS劫持),這種綁定會阻止瀏覽器接受任何證書。它可能使網站崩潰較長的時間,且幾乎沒有恢復的能力。
答: EV SSL 標準由 CA Browser 論壇制定,此論壇由 VeriSign公司于 2004 年 5 月發起,論壇成員包括主流瀏覽器開發商:微軟、Mozilla 、Google、Apple、Opera 和 KDE ,包括全球領先的數字證書頒發機構:GlobalSign、VeriSign 、 GeoTrust 、Thawte、RSA 等等,同時還有銀行業代表和律師協會等。新證書的指導方針是行業團體CA/Browser Forum經過18個月的討論后正式確立的。
ev證書的優點
最高的安全級別
EV證書相對于OV和DV證書擁有更高的安全等級。申請EV證書的企業,必須經過嚴格的國際標準的身份認證識別,確保的網站所有者的身份是絕對真實可信的。EV證書只能是企業才能申請,個人是不能申請EV證書的。
企業申請EV證書時,需要向CA機構提供企業的相關信息進行企業身份審核,一般包括:公司營業執照、法人身份證、公司聯系電話、公司地址、網站域名等相關的資料。CA機構受到申請后,會嚴格按照國際標準來進行驗證審核,一般審核時間為5-7個工作日。資料審核通過后,CA才會向企業簽發出EV證書。
所以EV證書并不是一般人能夠申請的,這樣就杜絕了很多非法的個人網站對正規網站的冒充。當用戶訪問部署了EV證書的網站時,就會有更高的安全保障。
更好的視覺展現
EV證書區別與其他類型證書的另外一個特征,就是在瀏覽器中的展現效果。一般部署了SSL證書的網站,在瀏覽器的地址欄中都會有一個“安全鎖”出現。
HTTPS證書的展現
而EV證書除了擁有“安全鎖”之外,還會顯示綠色地址欄,并且會在瀏覽器的地址欄中顯示網站所有企業的企業名稱。以下是EV證書在不同瀏覽器中的展現效果。
聲明:免責聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發現本社區中有涉嫌抄襲的內容,請發
送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。本站原創內容未經允許不得轉載,或轉載時
需注明出處:新網idc知識百科