הבנת תהליך אישור EV SSL - Comodo News ומידע אבטחת אינטרנט

הבנת תהליך אישור EV SSL - חדשות Comodo ומידע אבטחת אינטרנט

Comodo EV SSL זמן קריאה: 3 דקות

תעודות SSL לאימות מורחבות הן החידוש האחרון בתעודות SSL. אישורי SSL EV נלחמים באיומים מקוונים ששוחקים את האמון באופן מקוון. הם מספקים דרך חדשה עבור סוחרים להוכיח כי האתר שלהם אומת כעסק מאומת. תעודות SSL EV נועדו לספק למבקרים את מחוון הדפדפן הירוק "טוב ללכת" כאשר המבקרים עוברים לדף מאובטח.

ב- Internet Explorer, תעודת SSL של EV תהפוך את שורת הכתובת של הלקוח שלך לירוקה ותציג את שם העסק שלך לצד כתובת האינטרנט שלך.

ev ssl
כל הדפדפנים העיקריים (למשל, מיקרוסופט, מוזילה, אופרה וכו ') משלבים צגים חדשים על מנת לספק לצרכנים אינדיקטור חזותי של אבטחת האתר. מבקרים באתר מוגן על ידי SSL SSL יכולים לקבל הבטחה מהירה וקלה כי האתר הוא מקום קניות בטוח.

תהליך אימות הסמכת EV SSL

תהליך אישור ה- SSL EV מאמת את בקרת התחום של המבקש ומאמת את קיומו המשפטי של זה המבקש וזהותו. תהליך האימות EV SSL הוא הנרחב והקפדני ביותר בענף. תהליך זה מבטיח שרק אתרים מהימנים ולא הונאים יקבלו את אינדיקטור האמון הירוק.

שלא כמו תהליכי אימות אחרים ב- SSL תעשיה, רשות אישורים המנפיקה EV תעודות SSL לא יכול לסמוך על כל סוג של נתונים המדווחים על עצמם (כגון כתובת ומספרי טלפון) במהלך תהליך האימות. כל הנתונים המסופקים על ידי חברה המקווה להשיג תעודת SSL EV יבדקו מול מקורות צד ג 'אמינים.

לפני שחברה יכולה לקבל אישור EV SSL, ספק אישור EV SSL צריך לבצע שלושה שלבים חשובים.

  1. אשר את קיומה של החברה באמצעות מקור צד ג '
  2. וודא שהבקשה התקבלה בשמה של החברה
  3. השג אישור הדדי לבקשה בין רשות האישורים לבין הצד המבקש

בדרך כלל מדובר בחוזה שיישלח בסוף תהליך האימות לצד המבקש. על החוזה להיות חתום על ידי גורם מורשה.

בכל שלושת השלבים המפורטים לעיל, הנחיות מיוחדות מפרטות בפירוט אילו בדיקות רקע צריכות להתבצע על ידי כל רשויות האישורים המנפיקות תעודות SSL EV.

שם דומיין
לקוח המבקש להשיג תעודת SSL EV חייבים להחזיק ולשלוט בשם התחום שישמש את תעודת ה- SS SSL. רשות אישורים תבדוק את רישומי הרישום באתר (מסד נתונים של Whois) או עשויה לבקש מהלקוח לבצע שינוי באתר תחת שם הדומיין.

הרשאת היחיד
על רשות האישורים לוודא כי האדם המבקש את האישור פועל כסוכן לגיטימי עבור החברה המבקשת. אחת הדרכים שרשות אישורים רשאית לאמת נתונים אלה היא באמצעות פנייה למחלקת משאבי האנוש של החברה המבקשת.

רשות האישורים תאמת גם את זהות החותם על החוזה (ברוב המקרים מדובר באיש ניהול ברמה C). בדרך כלל זה מאומת בתיעוד כתוב.

קיום משפטי וזהות
רשות אישורים תבדוק כדי לוודא שהעסק מוכר כחוק וכי השם הרשמי תואם לרישומי הממשלה הרשמיים. במקרים בהם נעשה שימוש בשם מסחר, על רשות האישורים לאמת כל שמות חלופיים השונים מהשם החוקי של הלקוח במאגרי מידע מוסמכים.

קיום פיזי
רשות האישורים נדרשת לבדוק את הכתובת הרשומה בבקשת האישור כנגד מאגר נתונים ממשלתי מוסמך.

אם לא ניתן לאמת את הכתובת המפורטת על ידי התייעצות עם בסיס הנתונים הממשלתי, יתכן שיהיה צורך בביקור באתר כדי לחקור את האי-התאמה. החוקרים עשויים להידרש לצלם תמונות של פעולות עסקיות או לדבר עם אישי של החברה.

מספר טלפון
רשות האישורים תאשר שמספר הטלפון המופיע ביישום האישור הוא מספר הטלפון הראשי של הארגון המבקש. ניתן להשיג זאת על ידי חיוג למספר ישירות או על ידי בדיקת רשימות ספריות טלפונים.

להתחיל ניסיון ללא תשלום קבלו את כרטיס האבטחה המיידי בחינם

בול זמן:

עוד מ CyberSecurity קומודו