AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 1070497
Accepted
TommyPeanuts
TommyPeanuts
Asked: 2021-07-25 00:10:41 +0800 CST2021-07-25 00:10:41 +0800 CST 2021-07-25 00:10:41 +0800 CST

DV 和 EV/OV SSL 证书之间的实际区别?

  • 772

当我从浏览器查看站点的 SSL 证书时,它总是在“颁发给”部分显示该组织不是证书的一部分。

如果最终用户无法独立验证我的组织(我假设浏览器现在可以为他们验证),那么拥有 OV/EV 证书的实际价值是什么?是其他原因吗?如果是这样,是什么?

我看到在撰写本文时Comodo 说OV/EV 不仅在证书中显示组织详细信息,而且:

除了安全挂锁符号外,EV SSL 证书还通过在 Web 地址旁边以绿色显示经过身份验证的公司名称来激活选定 Web 浏览器中的“绿色地址栏”。

对于大多数浏览器,我认为这两种状态都不是真的已经有几年了。他们列出了一些其他好处,但这些似乎微不足道(“带有 ComodoCA 信任标志”——是否有很多证据表明最终用户知道或关心这一点?)。


编辑:自从我发布我的问题后,我现在看到一些网站的证书中有一个组织:uk.yahoo.com(尽管显示为“Oath Inc”)和www.bankofengland.co.uk。这显然否定了我最初的观点。但我认为我的主要问题仍然存在。奇怪的是谷歌不使用电动汽车。

security ssl-certificate
  • 2 2 个回答
  • 335 Views

2 个回答

  • Voted
  1. Esa Jokinen
    2021-07-25T01:07:19+08:002021-07-25T01:07:19+08:00

    我会让 Troy Hunt 的“扩展验证证书(真的,真的)死了”(2019 年 8 月)回答你的问题。较早的文章包含所有带图片的示例,但总结一下:

    EV 的唯一支持者似乎是那些出售它的人,或者那些不明白依赖没有积极的视觉指标的人从一开始就根本不是一个好主意。

    – – 不再有 EV,绝大多数网络用户不再看到他们甚至不知道的东西!哦,当然,您仍然可以深入研究证书并查看实体名称,但谁真的会这样做呢?也许你和我,但我们并不完全在浏览器人口统计数据中。

    Comodo 可以自由地陈述任何事情,同时尽可能地通过该产品获利。

    此外,犯罪分子可以在例如网络钓鱼网站上使用ComodoCA Trust 徽标,因为他们已经触犯了法律,因此不会增加他们的犯罪负担。

    • 2
  2. Best Answer
    Håkan Lindqvist
    2021-07-25T03:18:28+08:002021-07-25T03:18:28+08:00

    OV/EV 证书将包含O(组织)、C(国家)等值(CA 声明他们已验证的部分内容),所有实际决定查看它的用户都可以看到。

    更详细地说,如果我们看一下浏览器的两个不同主要分支:

    对于 Chrome (92)O :对于 EV,它直接显示在您单击挂锁符号“颁发给: [ ]”时弹出的概览中C(组织名称和国家/地区)
    对于 Firefox (90):对于 EV,它直接显示在概览中当您单击挂锁符号“证书颁发给: O”(组织名称)时弹出

    (问题中提到的“绿色地址栏”是指一个历史 UI 元素,它基本上直接在地址栏中显示上述信息。)

    对于 Chrome 和 Firefox:对于 EV 和 OU,如果您单击查看实际证书并转到“主题”部分,您将获得有关该主题的声明信息的完整列表。O(组织)、OU(组织单位)、L(地区)、S(州/省)、C(国家/地区),可能包括其他任何内容。

    所以它就在那里,理论上任何最终用户都可以检查。这方面的问题是,在实践中用户很少真正看到它。我认为用户看到 EV 证书摘要(有时
    带有 )的可能性略高,但即便如此,这也是一个真正的远景。OC

    为了完整起见,这些证书中的任何一个都只包含 CA 已验证的有关主题的值,这意味着对于 DV 证书,主题部分将没有任何此类信息,因为 CA 仅验证了主题控制有问题的域名。DV 证书的有用部分实际上只是 SAN 部分,但这就是浏览器已经在为您验证的部分,如果存在不匹配则抛出合适的部分。

    • 1

相关问题

  • OpenSSH 漏洞 [重复]

  • 选择什么安全套件?

  • 安全地授予对 SQL 2005 复制监视器的访问权限以创建快照

  • SSH 服务器零日漏洞利用 - 保护自己的建议

  • 如何将安全组添加到正在运行的 EC2 实例?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve