Comodo SSL证书的组织验证需要验证哪些内容?
发布日期:2020-04-10Comodo SSL证书已经改名为Sectigo,但其优秀的性价比和签发速度并未受到任何影响。Comodo/Sectigo致力于为个人和企业用户提供电子邮件安全、托管DNS、PKI管理、SSL证书、安全通讯以及许多其他服务,因为价格真的是便宜到位了。
Comodo这个证书颁发机构在最开始是不支持EV证书的中文企业名的,也就是说EV证书特有的地址前面的绿色企业名只能是英文。不过从去年开始,Comodo已经开始支持中文企业名了。
证书颁发机构(CA)颁发EV SSL证书的过程比DV和OV更严格。CA机构会审核申请证书的企业是否是合法的实体,验证需要审核企业的业务信息来进行验证,还有额外的人工通过打电话来验证其身份。验证过程可能需要几天。
ComodoSSL证书组织验证过程
在颁发SSL证书之前,证书颁发机构会通过以下7个阶段进行验证:
1、EV SSL证书申请注册:验证申请人员确实是公司或组织的员工,并且他/她被授权购买SSL证书。
2、组织认证:通过政府注册信息,验证申请组织是合法注册的实体,并且在注册地处于活跃状态。
3、存在运作:验证组织存在3年以上,如果没有,则必须提供额外的文件。
4、实体地址:验证该企业在其注册的国家拥有真实的实体地址。
5、电话验证:验证企业申请证书的电话是否是工作电话号码。
6、域名身份验证:验证申请者是否对该域名具有管理权限。
7、电话验证:CA机构会给申请SSL证书的企业的联系人打电话确认EV SSL证书申请。
虽然CA机构并不能知道一个组织申请SSL证书的意图,但是在颁发EV SSL证书时会严格审查组织的合法性和真实性。EV SSL证书是目前为止最好的可信任的指标之一。
组织验证中最重要的是第三方企业信息数据库,包括以下几种:
邓白氏编码,也叫DUNS,是世界最大的第三方企业信息数据库,在国际上信誉度非常高,会登记企业信息、经营状况以及信用评估等内容,一般国内涉及到外贸的企业基本上都会有邓白氏。
尽管邓白氏国际通用,但是由于费用、语言沟通等方面的原因,申请起来比较麻烦,所以国内有哪些机构可以代替邓白氏呢?114或者中国黄页,如果能查询到企业信息,尤其是企业名和企业电话,也是可以通过组织验证的。
不过这里推荐另外一种方式,那就是近几年比较火的企查查,现在,企查查、天眼查等中国的第三方企业信息数据库逐渐被国外承认,所以证书颁发机构也逐渐承认其登记的企业信息的真实性和有效性,如果你能在企查查查询到你的企业信息,那么恭喜你,EV SSL证书的组织验证,也可以通过。
不过值得注意的是,申请EV SSL和申请OV SSL相同点是都需要进行组织验证,不同点是,EV SSL还要对企业进行一些信用方面的人工审核,如果企业有一些不良记录,或者网站做一些违法的业务,那么你的证书是不会颁发的。
最新资讯
GlobalSign OV通配符SSL证书有哪些好处及不足?
标签推荐:ssl证书过期 | https配置 | java电子签名| 数字签名技术| 电子签名软件| 电子签名app| 电子签名软件| ca认证电子签名| 个人代码签名| 微软代码签名| 泛域名证书| java代码签名| 代码签名证书| https证书配置| PKI技术知识| SQL注入| openssl漏洞| 识别钓鱼网站