EV SSL validering
EV validering er den gundigste valideringen for et SSL-sertifikat. EV betyr Extended Validation, og er en internajsonal standard for å vise hvem som eier en nettside. Du kan se at en nettside bruker et EV-sertifikat ved at adressefeltet i nettleseren blir grønt. Du kan også se at det er et EV-sertifikat ved å ta en titt på sertifikatinformajonen i nettleseren.
Commfides som har rollen som en uavhengig betrodd tredjepart, validerer bedriften og bekrefter at den eksisterer, er legitim, befinner seg på den spesifiserte adressen, og at det er en sammenheng mellom Brønnøysundregisteret, det offisielle domeneregisteret (WHOIS/NORID) og informasjonen som befinner seg i sertifkatet.
Validerings- og implementasjonskravene for EV-standarden er bestemt av CA Browser Forum og gjelder alle CA(Certificate Authorities). CAB Forum består av ledende CAer og nettleserutviklere, så vel som representanter fra rett og sikkerhet.
EV standarden forbedrer sikkerhet ved transaksjoner over Internett og skaper en mer intuitiv metode for å vise sikre nettsider til online brukere. Det unike med EV-sertifikater er at det ikke er CA-en selv som bestemmer valideringsrutinene, som det er for andre typer sertifikater. EV er en uavhengig standard for alle land, og gjør det lett for brukere å gjenkjenne den grønne adresselinjen.
Validering
EV validering har en organisasjonsvalidering i bunn, men i tillegg til organisasjonsdata i de offentlige registre, må bedriftens IT manager, daglige leder, eller annen person med en ledende tittel, signere to EV-sertifikatsavtaler.
Til slutt må en callback gjøres til bedriften, der CA-en må ringe direkte til bedriftens sentralbord for å nå en forhåndsbestemt kontaktperson. Derfor er det veldig viktig at registrarer som Gulsider.no og Dun & Bradstreet er oppdatert med de korrekte numre.
TIPS FOR EFFEKTIV EV-VALIDERING
- Sjekk entiteten i WHOIS/NORID(For norske domener). Hvem eier domenet?
- Sjekk domeneeieren i Brønnøysundregisteret, eventuelt det offisielle bedriftsregisteret til landet hvor bedriften er registrert. Matcher informasjonen med WHOSI/NORID?
- Vær presis med informasajonen i CSR-filen. Legg inn organisasjonsnavnet slik det er oppført i bedriftsregisteret/BRREG, ikke slik det kanskje blir brukt i dagligtalen. Det er viktig at alt er med. Dette skal inn i O: feltet.
- Sjekk oppføringen til det offisielle telefonnummeret i Dun & bradstreet eller Gulesider. Er nummeret fortsatt akrivt. Er det et sentralbordnummer som kan videreføre valideringspersjonen til den riktige person i firmaet?
- Sjekk om bedriften har kontroll over en eller flere av de fem generiske epost-adressene DCV kan bli sendt til.
-
- admin@xxxxx.no
- administrator@xxxxx.no
- webmaster@xxxxx.no
- postmaster@xxxxx.no
- hostmaster@xxxxx.no
Husk også: Sjekk hvilken epostadresse som er registrert i WHOIS/NORID, denne kan også brukes som DCV-adresse.