Comodo SSL證書的組織驗證需要驗證哪些內容?

Comodo SSL證書已經改名爲Sectigo,但其優秀的性價比和簽發速度並未受到任何影響。Comodo/Sectigo致力於爲個人和企業用戶提供電子郵件安全、託管DNS、PKI管理、SSL證書、安全通訊以及許多其他服務,因爲價格真的是便宜到位了。

Comodo這個證書頒發機構在最開始是不支持EV證書的中文企業名的,也就是說EV證書特有的地址前面的綠色企業名只能是英文。不過從去年開始,Comodo已經開始支持中文企業名了。

證書頒發機構(CA)頒發EV SSL證書的過程比DV和OV更嚴格。CA機構會審覈申請證書的企業是否是合法的實體,驗證需要審覈企業的業務信息來進行驗證,還有額外的人工通過打電話來驗證其身份。驗證過程可能需要幾天。

ComodoSSL證書組織驗證過程

在頒發SSL證書之前,證書頒發機構會通過以下7個階段進行驗證:

1、EV SSL證書申請註冊:驗證申請人員確實是公司或組織的員工,並且他/她被授權購買SSL證書。

2、組織認證:通過政府註冊信息,驗證申請組織是合法註冊的實體,並且在註冊地處於活躍狀態。

3、存在運作:驗證組織存在3年以上,如果沒有,則必須提供額外的文件。

4、實體地址:驗證該企業在其註冊的國家擁有真實的實體地址。

5、電話驗證:驗證企業申請證書的電話是否是工作電話號碼。

6、域名身份驗證:驗證申請者是否對該域名具有管理權限。

7、電話驗證:CA機構會給申請SSL證書的企業的聯繫人打電話確認EV SSL證書申請。

雖然CA機構並不能知道一個組織申請SSL證書的意圖,但是在頒發EV SSL證書時會嚴格審查組織的合法性和真實性。EV SSL證書是目前爲止最好的可信任的指標之一。

組織驗證中最重要的是第三方企業信息數據庫,包括以下幾種:

鄧白氏編碼,也叫DUNS,是世界最大的第三方企業信息數據庫,在國際上信譽度非常高,會登記企業信息、經營狀況以及信用評估等內容,一般國內涉及到外貿的企業基本上都會有鄧白氏。

儘管鄧白氏國際通用,但是由於費用、語言溝通等方面的原因,申請起來比較麻煩,所以國內有哪些機構可以代替鄧白氏呢?114或者中國黃頁,如果能查詢到企業信息,尤其是企業名和企業電話,也是可以通過組織驗證的。

不過這裏推薦另外一種方式,那就是近幾年比較火的企查查,現在,企查查、天眼查等中國的第三方企業信息數據庫逐漸被國外承認,所以證書頒發機構也逐漸承認其登記的企業信息的真實性和有效性,如果你能在企查查查詢到你的企業信息,那麼恭喜你,EV SSL證書的組織驗證,也可以通過。

不過值得注意的是,申請EV SSL和申請OV SSL相同點是都需要進行組織驗證,不同點是,EV SSL還要對企業進行一些信用方面的人工審覈,如果企業有一些不良記錄,或者網站做一些違法的業務,那麼你的證書是不會頒發的。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章