publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
2 skomentuj »

TAGI: ssl , ev ssl , bezpieczeństwo , certyfikaty

2009-12-09 11:22  |  Artur Pęczak

EV (Extended Validation), czyli rewolucja w certyfikatach online

EV (Extended Validation), czyli rewolucja w certyfikatach online

Zielony pasek adresu przeglądarki zwiększa zaufanie do witryny, która się nim posługuje. Wszystko to za sprawą certyfikatu Extended Validation SSL wydawanego firmom, które zgodziły się szczegółowo zweryfikować swoją tożsamość. Pokaż swoim klientom, że jesteś wiarygodny i dbasz o ich bezpieczeństwo dzięki EV.

Certyfikat Extended Validation (EV) jest specjalnym rodzajem certyfikatu SSL, który wprowadza kilka istotnych nowości w zakresie weryfikacji podmiotu, dla którego jest wydawany oraz samej prezentacji certyfikatu w przeglądarce internetowej. Certyfikat EV pozwala pokazać użytkownikom (zielony pasek), że strona, którą odwiedzają, jest bezpieczna (szyfrowana), a jej właściciel został poddany rygorystycznym procedurom weryfikacji. Przeglądarka wyświetla w pasku adresu dodatkowe informacje na temat właściciela certyfikatu oraz urzędu, który go wystawił.

Tradycyjny model obsługi certyfikatów w przeglądarce bazuje na wyświetlaniu symbolu zamkniętej kłódki. Symbol ten jest rozpoznawany przez większość użytkowników, daje poczucie bezpieczeństwa, ale niewiele mówi o tym, w jaki sposób został zweryfikowany właściciel certyfikatu. Dopiero po sprawdzeniu szczegółów certyfikatu można dowiedzieć się, czy certyfikat został zweryfikowany na podstawie domeny czy też podmiotu. Za sprawą EV i zielonego paska adresu użytkownicy otrzymują jasny przekaz – oglądana strona jest zabezpieczona, a jej właściciel został dokładnie zweryfikowany przez urząd certyfikujący.

Wszystkie nowoczesne przeglądarki internetowe, w tym Firefox 3.5, Internet Explorer 8, Opera 9, Google Chrome i Safari poprawnie obsługują certyfikaty EV, choć każda robi to w nieco inny sposób.

 

Kreacje zielonego paska

Internet Explorer 8

Prekursorem zielonego paska w przeglądarce stał się Internet Explorer 7. Programiści Microsoftu na nowo zdefiniowali rolę, którą w systemie może pełnić pasek adresu. Dla poprawie zweryfikowanych serwisów WWW zabezpieczonych certyfikatem EV pasek przyjmuje kolor zielony (na całej szerokości). Dodatkowo wyświetlany jest symbol zamkniętej kłódki oraz zamiennie nazwa podmiotu, dla którego wystawiono certyfikat lub nazwę instytucji wydającej certyfikat.



Internet Explorer 7: Reprezentacja zielonego paska.

W przypadku stron zabezpieczonych zwykłym certyfikatem pasek adresu pozostaje biały, a tylko w niewielkim obszarze obok symbolu kłódki zmienia kolor na niebieski.


Internet Explorer 7: Strona zabezpieczona zwykłym certyfikatem. Niebieski kolor na pasku adresu.

 

Firefox 3.5

W Firefoksie 3.5 pasek adresu zmienia kolor na zielony, ale tylko na części jego obszaru. Dodatkowo Firefox wyświetla nazwę podmiotu, dla którego został wystawiony i poprawnie zweryfikowany certyfikat EV. Po najechaniu wskaźnikiem myszy nad fragment zielonego paska ujrzymy informację o wydawcy certyfikatu. Symbol zamkniętej kłódki pojawia się w Firefoksie w prawym dolnym rogu okna.

Firefox 3.5: Zielony pasek adresu.

Certyfikaty zwykłe Firefox wyróżnia wyświetlając nazwę chronionej domeny na niebieskim tle.

Firefox 3.5: Certyfikat zwykły. Nazwa chronionej domeny wyświetlana jest na niebieskim tle.

«poprzednia 1 2 3 4 następna »

publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
2 skomentuj »

Komentarze

  • Rewolucja?

    #1 Rewolucja? 2009-12-11 15:57:16 0

    Rewolucja? To nie rewolucja tylko naturalny efekt utraty znaczenia zwykłych certyfikatów - są praktycznie wystawiane od ręki i nie potwierdzają niczego.

    IP: 80.51.167.[...] Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.5) Gecko/20091102 Firefox/3.5.5 (.NET CLR 3.5.30729)

  • Jacekko

    #2 Jacekko 2009-12-11 19:35:55 0

    Rewolucja: czy wiesz czym sie roznia typy certyfikatow? O ile mi wiadomo, SSL z walidacja domeny, sluzy jedynie do szyfrowania transmisji - on nie ma niczego potwierdzac senso stricte. Potwierdzaja istnienie firmy/podmiotu certyfikowanego certyfkaty weryfikujace organizacje i wlasnie EV...

    IP: 62.129.252.[...] Mozilla/5.0 (Windows; U; Windows NT 6.0; pl; rv:1.9.0.15) Gecko/2009101601 Firefox/3.0.15 (.NET CLR 3.5.30729)

Uwaga! Możesz zarejestrować się w serwisie i w ten sposób zarezerwować swój nick oraz ominąć konieczność ciągłego odczytywania wyrazów.

Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka (słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.

Polecane książki

Czytaj Webhosting

Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.

Zarejestruj domenę

Sprawdź dostępność swojej domeny:

.pl: 0 zł   .com: 19.90 zł
.com.pl: 0 zł   .eu: 19.90 zł