Расширенный сертификат проверки (EV) - это сертификат открытого ключа X.509, выданный в соответствии с определенным набором критериев проверки личности. Эти критерии требуют тщательной проверки личности запрашивающего объекта центром сертификации (ЦС) до выдачи сертификата. Сертификаты, выданные ЦС в соответствии с руководящими принципами EV, структурно не отличаются от других сертификатов (и, следовательно, не обеспечивают более надежную криптографию, чем другие, более дешевые сертификаты) ...
... все центры сертификации во всем мире должны следовать одним и тем же подробным требованиям к выдаче, которые направлены на:
- Установить юридическое лицо, а также оперативное и физическое присутствие владельца сайта;
- Установить, что заявитель является владельцем доменного имени или имеет исключительный контроль над доменным именем; а также
- Подтвердите личность и полномочия лиц, действующих от имени владельца сайта, и чтобы документы, относящиеся к юридическим обязательствам, были подписаны уполномоченным лицом.
Правила расширенной проверки требуют, чтобы участвующие центры сертификации назначали определенный идентификатор EV ... [если] сертификат подтвержден как текущий, сертификат SSL получает расширенное отображение EV в пользовательском интерфейсе браузера. В большинстве реализаций улучшенный дисплей включает в себя:
- Название компании или организации, которой принадлежит сертификат.
- Название центра сертификации SSL (CA), выдавшего сертификат EV.
- Отличительный цвет, обычно зеленый, отображается в адресной строке, чтобы указать, что действительный сертификат EV был получен.
В 2006 году исследователи из Стэнфордского университета и Microsoft Research провели исследование удобства использования дисплея EV в Internet Explorer 7. В их документе был сделан вывод, что «участники, не прошедшие обучение по функциям безопасности браузера, не заметили индикатор расширенной проверки и не превзошли контроль group ", тогда как" участники, которых попросили прочитать файл справки Internet Explorer, с большей вероятностью классифицировали как реальные, так и поддельные сайты как легитимные ".