Organisationens Autentiseringskrav
Ett SSL-certifikat med utökad validering erbjuder mer än bara kryptering, eftersom det också gör det möjligt för organisationen bakom hemsidan för att presentera sin egen validerade identitet av legal, fysisk och operativ existens och därmed autentisera sig för hemsidesbesökare.
En förtroendehierarki kräver att enheter ”borgar” för varandra. Företag som utfärdar SSL-certifikat är i branschen för att fastställa att enheter på internet är i själva verket de som de påstår sig vara. Potentialen för brottslig verksamhet på Internet (relaterat till SSL) är vid nätkapning av hemsidor eller anslutningar för att suga ut krypterade uppgifter. Personer som är så benägna kan enkelt kopiera hemsidogränssnitt och agera som välkända leverantörer, enbart för att samla in uppgifter. Användningen av ett EV SSL-certifikat förhindrar att detta inträffar eftersom vi bara kommer att utfärda ett EV SSL-certifikat till en legitim enhet.
EV SSL-certifikat ger den högsta nivån av identitetssäkerhet och fungerar som en garanti för att organisationen bakom hemsidan, liksom den betrodda tredje parten som validerar identiteten, genomgick en grundlig identitetsverifieringsprocessen enligt riktlinjerna för EV (en uppsättning prövningsprinciper och riktlinjer som godkänts av CA/Browser-forumet).
Det finns strikta branschstandarder som först måste uppfyllas innan EV SSL-certifikat kan utfärdas. Verifieringsriktlinjer för EV, som utarbetats av Certificate Authority/Browser (CAB) Forum kräver en mycket mer rigorös kontroll än för andra SSL-certifikattyper. Och kräver att få och kontrollera flera olika typer av identifieringsinformation från bolaget som begär certifikatet.
Följande enheter är berättigade till ett SSL-certifikat med utökad validering (EV) förutsatt att de är registrerade hos och godkända av en officiell registreringsbyrå inom deras jurisdiktion. Den resulterande kontraktet, certifikatet, licensen eller motsvarande måste kunna verifieras genom denna registreringsbyrå :
- Myndigheter
- Företag
- Handelsbolag
- Icke-bolagiserade föreningar
- Enmansföretag
Vi måste kunna bekräfta samtliga följande organisatoriska registreringskrav från officiella myndigheters register :
- Organisationen registreringsnummer
- Datum för registrering / bildande
- Organisation hemvistsadress (eller adressen till organisationens registrerad agent)
En icke-statlig datakälla (såsom Dun & Bradstreet) måste omfatta organisationens verksamhetsadress om den inte ingår i myndighetsposterna.
Om organisationen har varit registrerad under kortare tid än tre år, kan vi vara skyldiga att kontrollera operativ existens genom ett av följande sätt :
Genom en icke-statlig datakälla (t.ex. Dun & Bradstreet) eller genom att verifiera att organisationen har ett aktivt inlåningskonto (t.ex. ett checkkonto) hos ett reglerat finansinstitut genom ett professionellt utlåtandebrev eller direkt med finansinstitutet.
Företagets namn och adress som anges på beställningen måste bekräftas som registrerad och i drift i landet som anges på beställningen och har en verifierbar fysisk adress.
De här uppgifterna kontrolleras av Comodo själva med hjälp av en ’Kvalificerad Statlig Informationskälla’. Nedan följer några exempel på olika myndigheter som vi kan komma att använda :
- Storbritannien: Companies House
- Israel: Justitieministeriet
- USA: Lokal Secretary of State
- Österrike: FirmanABC
Det måste vara en exakt matchning mellan företagets namn som anges på ordern och företagsnamnet som är officiellt registrerat. Detta inkluderar företags identifierare, inklusive Limited, Ltd, LLC, Inc osv.
Företaget måste också bekräftas såsom varandes i drift i minst 3 år. En Principal Individual Letter (PIL) kan också krävas om företaget har funnits i mindre än 3 år.