EV SSL certifikáty
EV SSL certifikáty jsou nejdůvěryhodnější SSL certifikáty. EV byl získán v souladu s metodou validace - Extended Validation (rozšířená/důkladná validace společnosti). Tyto certifikáty poskytují zabezpečenou komunikaci HTTPS a současně umožňují zobrazit název společnosti pro které byl certifikát vydaný. V některých prohlížečích mají v adresním řádku silné zelené pozadí (Internet Explorer), jsou také často nazývány "zelené SSL certifikáty".
Jak probíhá validace EV SSL/TLS certifikátu?
EV SSL certifikáty jsou nejdůvěryhodnější certifikáty a tomu odpovídá i proces důkladné validace. Oproti
firemní OV validaci (ověření majitele domény, ověření společnosti žadatele, finální validace formou
telefonického ověření kontaktní osoby) je ještě ověřen zaměstnanecký poměr kontaktní osoby ve
společnosti žádající o certifikát.
Postup validace i pravidla ověření jsou pro všechny certifikační autority přibližně totožná.
Ověření domény
Pro úspěšné splnění požadavku na ověření domény je třeba prokázat, že žadatel o certifikát má právo s doménou nakládat (je majitelem nebo správcem domény). To se provádí stejným způsobem jako u doménové validace, tedy zasláním e-mailu na vybranou schránku na doméně, případně alternativním způsobem validace. Na výběr jsou pevně dány schránky na doméně: admin@, administrator@, webmaster@, hostmaster@ nebo postmaster@.
Ověření společnosti
Certifikační autorita ověřuje kompletně společnost, která požaduje o certifikát, ve veřejné databázi (pro české firmy v Obchodním registru). Je tedy nutné, aby všechny veřejné informace byly stejné jako ve vyplněné objednávkě. V případě, že nelze jednoduše validovat společnost, existují alternativní způsoby ověření například pomocí vzorových formulářů, které se volí podle situace. V naprosté většině situací však certifikační autorita ověření provádí z on-line zdrojů.
Certifikační autorita Sectigo vyžaduje před zahájením firemní validace dodat dva podepsané dokumenty Certificate Request Form a Certificate Subscriber Agreement -> informace k dokumentům EV validace.
Ověření telefonního kontaktu společnosti
Ověření telefonického kontaktu provádí certifikační autorita na základě autoritativních databází 3. stran. Bohužel nelze požadovat, aby autorita zavolala na telefonní číslo z objednávky bez předchozího ověření v některé z veřejných databází.
Certifikační autorita Sectigo (dříve Comodo) respektuje databázi Duns&Bradstreet, Hoovers.com.
Pro zákazníky a firmy jsou vhodné databáze D&B (DUNS). Základní záznam v databázi D&B, tzv. Číslo D-U-N-S má každá firma. Záznam je zdarma a je třeba jej zkontrolovat a případně doplnit/zaktualizovat telefonní číslo.
Certifikační autority spadající pod CA DigiCert, tedy GeoTrust a Thawte získávají údaje o telefonním kontaktu z více veřejných zdrojů, a to konkrétně Google search (General, Business and Map), ZlatéStránky.cz, databázi 1188 a D&B/Hoovers. Možnou variantou validace je i zaslání dopisu na adresu firmy s PINem, který je telefonicky ověřen.Ověření kontaktní osoby
Certifikační autorita telefonicky ověřuje, že kontaktní osoba má právní vztah ke společnosti žádající o certifikát (zaměstnaneckého poměru). Hovor je prováděn na ověřený telefon a žadatel je dotazován na podrobnosti objednávky. Mluv zvládne i osoba se základní znalostí anglického jazyka!
Finální telefonické ověření
Pokud má CA provedeno veškeré ověření žadatele, provádí finální call. Toto ověření probíhá standardně v anglickém jazyku a pracovník CA se dotazuje na běžné věci jako název společnosti, název domény, ověřuje si, zda bylo žádáno o certifikát.
Certifikační autorita Sectigo (dříve Comodo) provádí automatizovaný hovor. Nejdříve zašle e-mail s odkazem na validační stránku, kde lze vybrat termín zpětného zavolání. Nejvhodnější volba je "Call now", kdy neprodleně proběhne automatizovaný hovor zpětného zavolání, ve kterém je oznámen ověřovací kód (PIN), který se vloží do formuláře a tím je veškerá validace ukončena.
Průměrná doba vystavení EV SSL certifikátu je 3-5 pracovních dnů. Pokud však certifikační autorita není
schopna dohledat potřebné informace, vyžádá si dodatečné ověření pomocí formulářů a vystavení
certifikátu se tak prodlužuje. Nejčastější zdržení během validace je nemožnost dohledání správného
telefonního čísla. Speciálně u CA Sectigo (Comodo) je toto častá příčina delšího vystavení, kdy
neexistuje telefonní číslo v data D&B (DUNS číslo).
V případě, že je společnost zavedena a kontakty dohledatelné, lze získat nový SSL certifikát i během
jednoho/dvou pracovních dnů.
Kam dál?
Zpět na Nápovědu
Našli jste chybu nebo něčemu nerozumíte? Napište nám!