導覽
近期變更
隨機頁面
新手上路
新頁面
優質條目評選
繁體
不转换
简体
繁體
13.59.84.30
登入
工具
閱讀
檢視原始碼
特殊頁面
頁面資訊
求真百科歡迎當事人提供第一手真實資料,洗刷冤屈,終結網路霸凌。
檢視 擴充驗證憑證 的原始碼
←
擴充驗證憑證
前往:
導覽
、
搜尋
由於下列原因,您沒有權限進行 編輯此頁面 的動作:
您請求的操作只有這個群組的使用者能使用:
用戶
您可以檢視並複製此頁面的原始碼。
{| class="wikitable" style="float:right; margin: -10px 0px 10px 20px; text-align:left" |<center>'''擴充驗證憑證'''<br><img src="https://ik.imagekit.io/mrseo/wp-content/uploads/2018/09/SSL%E6%86%91%E8%AD%89%E6%98%AF%E4%BB%80%E9%BA%BC.jpg" width="280"></center><small>[https://imjaylin.com/ssl/ 圖片來自imjaylin]</small> |} '''扩展验证证书'''('''Extended Validation Certificate''',简称:'''EV证书''')是一种根据一系列特定标准颁发的[[X.509]][[电子证书]]。根据要求,在颁发证书之前,[[数字证书认证中心|证书发行机构(CA)]]<ref>[http://www.epicc.com.cn/EbsWeb/certificate/bjca_rootIE.htm 数字证书认证中心],epicc</ref> 必须要验证'''申请者的身份'''。不同机构根据证书标准发行的扩展验证证书并无太大差异,但是有的时候根据一些具体的要求,特定机构发行的证书可以被特定的软件所识别。 《扩展验证证书指南》被认为是扩展验证证书的发行标准,其制定者是[[CA/浏览器论坛]]——一个由证书发行机构和网络软件开发者组成的非营利机构,此外,一些[[法律]]和[[审计]]方面的专业人士也参与其中。 == 动机 == 在SSL连接中使用数字证书的一个重要动机是通过证书发行机构对网站持有者的身份审核并颁发证书从而使连接受到信任。但是迫于商业竞争所带来的压力,一些证书发行机构推出了仅验证[[域名]]所有权(而不是域名持有者身份)的证书,在颁发这种证书之前,证书发行机构只进行了很少的认证工作并在在证书中包含的认证信息也很少。 大多数[[浏览器]]的[[图形用户界面|界面]]并不会很明显地标识出只经过简单认证的证书和经过严格认证的证书的区别,任何被验证成功的证书都会使浏览器显示出一个锁形图标。因此,用户很难知道他们所访问的网站是否已经经过了严格认证。结果,一些[[诈骗]]网站和[[钓鱼网站]]也开始使用SSL证书以骗取受害者的信任。通过建立更严格的签发标准并要求所有成员机构持续地支持,扩展验证证书被寄希望于恢复用户对于网站持有者合法性的信心。 此外,因证书[[问责]]制度的缺乏而使公信力缺失的情况也受到关注,这也将使扩展验证证书的价值受损。 == 签发标准 == 只有通过独立的网络信任审核的证书发行机构才能颁发'''扩展验证证书''',全球范围内的证书发行机构都必须遵循同样详细的签发要求以便于: *确认网站及其所有者的合法性; *确认申请者是对应网站的[[域名]]持有人并且可以独立地控制该域名; *确认网站持有者的身份并且审查由具有相应权限的政府官员签发的有关其法律义务的文件。 另外,扩展验证证书中不能包含[[通配符]]。 == 用户界面 == 历史上浏览器在工作时将匹配SSL证书和证书发行者,如果成功,SSL证书将在用户界面中获得更加明显的显示并且包含如下内容: *证书持有者的公司或其他实体的名称; *证书发行机构的名称; 此外,当时大多数浏览器还会再在地址栏中显示一种独特的颜色(通常为绿色)以表示已收到一个扩展验证证书。 从 Firefox 70以及 Google Chrome 77开始,扩展验证证书信息被默认隐藏,需要额外点击才能显示 == 兼容性 == === 桌面浏览器 === 大多数扩展验证证书可以被下列[[浏览器]]所兼容: * [[Safari]] 3.2及以上 * [[Internet Explorer]] 7及以上 * [[Microsoft Edge]] 12及以上 * [[Firefox]] 3.0及以上 *[[Opera電腦瀏覽器|Opera]] 9.5及以上 * [[Google Chrome]] 1.0及以上 == 技术细节 == 扩展验证证书是标准的X.509数字证书。鉴定扩展验证证书的基本方法是参考证书规则的扩展域。每个证书签发者会在他们签发的证书的域中放入一个独特的[[对象标识符]],每个对象标识符包括了发行者的认证声明。浏览器可能不能识别所有的证书发行机构。 == 在线证书状态协议 == 扩展验证证书的签发标准并不要求发行机构立即支持[[在线证书状态协议]]的证书吊销检查。但是,及时的由浏览器进行的吊销检查已经驱使大多数的发行机构支持该项检查以提升对在线证书状态协议的支持。签发标准中的第26A章节已经要求所有发行者自2011年1月1日起对所有证书支持该项协议。 == 争议 == === 对小企业的可用性 === 自从扩展验证证书被报道成一种可信任网站的标志,一些小企业主已经开始对其给予大企业过多的好处表示关注。《扩展验证证书指南》1.0版被修订以便包括已注册并被承认的的非法人机构,这极大地扩展了有资格拥有扩展验证证书的机构的数量。 === 是否能有效阻止钓鱼网站 === 2006年,[[斯坦福大学]]和[[微软研究院]]进行了一项针对在[[IE7]]中扩展验证证书的可用性的研究,该测试得出结论“未经过浏览器安全功能训练的用户并不会注意到界面中的扩展验证证书提示且未能超越[[对照组]]”。此外,“读过IE帮助文件的人更可能把真的或假的网站都认为是合法的”。 == 历史 == 2005年,[[米勒夫·阿杜勒哈尤格魯]](Melih Abdulhayoğlu)召开了首届证书发行机构/浏览器论坛会议以期提升[[SSL]]证书的发行标准。2007年6月12日,该机构正式批准了首个扩展验证证书指南并立即生效,近两年的努力建立了网站身份认证制度的架构。2008年4月,该机构发布了《扩展验证证书指南》1.1版,该版本借鉴了证书发行机构和网络软件开发者在首个指南发行并启用后所积累的一些实际经验。 == 參考文獻 == {{reflist}} [[Category: 310 數學總論]]
此頁面使用了以下模板:
Template:Main other
(
檢視原始碼
)
Template:Reflist
(
檢視原始碼
)
模块:Check for unknown parameters
(
檢視原始碼
)
返回「
擴充驗證憑證
」頁面