درک فرآیند صدور گواهینامه EV SSL - اخبار Comodo و اطلاعات امنیت اینترنت

درک فرآیند صدور گواهینامه EV SSL - اخبار Comodo و اطلاعات امنیت اینترنت

Comodo EV SSL زمان خواندن: 3 دقیقه

گواهینامه های SSL اعتبار سنجی توسعه یافته جدیدترین نوآوری در گواهینامه های SSL هستند. گواهینامه های EV SSL با تهدیدات آنلاینی که اعتماد آنلاین را از بین می برند مبارزه می کند. آنها روش جدیدی را برای بازرگانان ارائه می کنند تا ثابت کنند سایت آنها به عنوان یک تجارت تأیید شده تأیید شده است. گواهینامه‌های EV SSL به گونه‌ای طراحی شده‌اند که وقتی بازدیدکنندگان به یک صفحه امن می‌روند، نشانگر سبز رنگ مرورگر «good to go» را در اختیار بازدیدکنندگان قرار می‌دهند.

در اینترنت اکسپلورر، یک گواهینامه EV SSL نوار آدرس مشتری شما را سبز می کند و نام کسب و کار شما را در کنار آدرس وب شما نمایش می دهد.

ev ssl
همه مرورگرهای اصلی (مانند مایکروسافت، موزیلا، اپرا و غیره) نمایشگرهای جدیدی را به منظور ارائه یک نشانگر بصری در اختیار مصرف کننده قرار می دهند. امنیت وب سایت. بازدیدکنندگان یک وب‌سایت محافظت‌شده با گواهینامه EV SSL می‌توانند سریع و آسان اطمینان حاصل کنند که سایت مکانی امن برای خرید است.

فرآیند اعتبار سنجی گواهینامه EV SSL

فرآیند EV SSL Certificate کنترل دامنه درخواست کننده را تأیید می کند و وجود قانونی و هویت نهاد درخواست کننده را تأیید می کند. فرآیند اعتبارسنجی EV SSL گسترده‌ترین و دقیق‌ترین فرآیند در صنعت است. این فرآیند تضمین می‌کند که فقط وب‌سایت‌های قابل اعتماد و غیرتقلب نشانگر اعتماد سبز را دریافت می‌کنند.

بر خلاف سایر فرآیندهای اعتبار سنجی در SSL صنعت، یک مرجع صدور گواهینامه صادر کننده EV گواهینامه های SSL در طول فرآیند اعتبار سنجی نمی توان به هر نوع داده ای که خود گزارش می شود (مانند آدرس و شماره تلفن) تکیه کرد. تمام داده های ارائه شده توسط شرکتی که امیدوار است گواهینامه EV SSL را دریافت کند، در برابر منابع قابل اعتماد شخص ثالث بررسی می شود.

قبل از اینکه یک شرکت بتواند گواهینامه EV SSL را دریافت کند، فروشنده گواهینامه EV SSL باید سه مرحله مهم را انجام دهد.

  1. وجود شرکت را از طریق منبع شخص ثالث تأیید کنید
  2. بررسی کنید که درخواست از طرف شرکت انجام شده است
  3. تأیید متقابل درخواست بین مرجع صدور گواهی و طرف درخواست کننده را دریافت کنید

معمولاً این قراردادی است که در پایان فرآیند تأیید اعتبار برای طرف درخواست کننده ارسال می شود. قرارداد باید توسط یک فرد مجاز امضا شود.

برای هر سه مرحله ذکر شده در بالا، دستورالعمل‌های ویژه به تفصیل بیان می‌کنند که چه بررسی‌های پیشینه باید توسط همه مقامات صدور گواهی صادرکننده گواهینامه‌های EV SSL انجام شود.

نام دامنه
مشتری که مایل به دریافت یک گواهینامه EV SSL باید مالک و کنترل نام دامنه ای باشد که از گواهینامه EV SSL استفاده می کند. یک مرجع صدور گواهی، سوابق ثبت وب سایت (پایگاه داده Whois) را بررسی می کند یا ممکن است از مشتری بخواهد که وب سایت را تحت نام دامنه تغییر دهد.

مجوز یک فرد
مرجع صدور گواهینامه باید تأیید کند که فردی که درخواست گواهی می کند به عنوان یک نماینده قانونی برای شرکت درخواست کننده عمل می کند. یکی از راه‌هایی که یک مرجع صدور گواهی می‌تواند این داده‌ها را تأیید کند، تماس با بخش منابع انسانی شرکت درخواست‌کننده است.

مرجع صدور گواهی نیز هویت امضاکننده قرارداد را تأیید می‌کند (در بیشتر موارد این یک شخص مدیریت سطح C خواهد بود). معمولاً این با اسناد مکتوب تأیید می شود.

وجود و هویت قانونی
یک مرجع صدور گواهی بررسی می کند تا مطمئن شود که کسب و کار از نظر قانونی به رسمیت شناخته شده است و نام رسمی با سوابق رسمی دولت مطابقت دارد. در مواردی که از نام تجاری استفاده می شود، مرجع صدور گواهی باید نام های جایگزینی را که با نام قانونی مشتری در پایگاه های داده واجد شرایط متفاوت است، تأیید کند.

وجود فیزیکی
مرجع صدور گواهینامه موظف است آدرس ذکر شده در درخواست گواهی را با پایگاه داده دولتی واجد شرایط بررسی کند.

اگر آدرس ذکر شده را نتوان با مراجعه به پایگاه داده دولتی تأیید کرد، ممکن است برای بررسی مغایرت، بازدید در محل لازم باشد. محققین ممکن است نیاز داشته باشند از عملیات تجاری عکس بگیرند یا با شخصی شرکت صحبت کنند.

شماره تلفن
مرجع صدور گواهی تایید می کند که شماره تلفن مندرج در درخواست گواهی، شماره تلفن اولیه سازمان درخواست کننده است. این کار با تماس مستقیم با شماره یا بررسی لیست فهرست تلفن انجام می شود.

آزمایش رایگان را شروع کنید کارت امتیازی امنیتی فوری خود را به صورت رایگان دریافت کنید

تمبر زمان:

بیشتر از Comodo امنیت سایبری