|
|
ICT-Hotlist Thema
Hoe ziet U of een certificaat DV, OV of EV is?
Gepubliceerd : 2020-04-12.
Laatst gewijzigd : 2020-04-12.
Zoals U wellicht weet, zijn certificaten belangrijk om de bezoeker van Uw website te laten zien dat de communicatie tussen zijn / haar browser en de server veilig versleuteld is. De groene adres balk van de browser zal ook aangeven dat het bedrijf / bank / overheidsorganisatie is wie ze beweren dat ze zijn.
Validatieniveaus
Waarom zijn er verschillende soorten certificaten en waarom is er een prijsverschil tussen de drie bekende certificaten?
DomeinValidatie
Een certificaatprovider geeft een DV-klassecertificaat (Domain Validation) af aan een koper als de koper kan aantonen dat hij het recht heeft om een domeinnaam administratief te beheren. De certificaatprovider zal meestal willen dat een bepaalde waarde wordt opgeslagen in het DNS TXT record van het domein als bewijs van eigendom.
OrganisatieValidatie
Een certificaataanbieder geeft een OV-klassecertificaat (Organization Validation) af aan een koper als de koper aan twee criteria kan voldoen: het recht om de betreffende domeinnaam administratief te beheren en de CA voert een basisachtergrondcontrole van Uw bedrijf uit.
Uitgebreide Validatie
Het Extended Validation (EV)-certificaat biedt het hoogste niveau van versleutelingsbeveiliging. Om een EV-certificaat te verkrijgen, moet de koper de certificaatverstrekker overtuigen van zijn wettelijke identiteit, en zijn er handmatige verificatiecontroles door een mens.
Browsers bieden gebruikers over het algemeen een visuele indicatie van de juridische identiteit wanneer een site een EV-certificaat presenteert. De meeste browsers tonen de wettelijke naam voor het domein en gebruiken een felgroene kleur om de wijziging te markeren. Op deze manier kan de gebruiker zien dat de wettelijke identiteit van de eigenaar is geverifieerd.
Policy Identifier
Wanneer U een website bezoekt, tonen verschillende browsers U de optie om de certificaatgegevens te verifiëren. De gedetailleerde informatie (weergegeven in de afbeelding voor de Internet Explorer-browser) toont de Policy Indentifier van het Certificate Policy als 2.23.140.1.2.1.
Voorbeeld van een certificaat detail in Internet Explorer
Wat betekent "2.23.140.1.2.1."?
De Policy Identifier beschrijft het validatieniveau dat wordt gebruikt om dit certificaat te genereren. Er worden momenteel drie waarden gevonden:
Scripts en programmeervoorbeelden disclaimer
Tenzij anders vermeld, zijn de scriptcode en programmeervoorbeelden auteursrechtelijk beschermde (copyright) freeware.
U mag deze wijzigen, zolang een verwijzing naar de oorspronkelijke code en een hyperlink naar de bronpagina is opgenomen in de gewijzigde code en documentatie.
Het is echter niet toegestaan om (kopieën van) de scripts en programmeervoorbeelden te publiceren op uw eigen site, blog, vlog, of te distribueren op papier of een andere drager, zonder voorafgaande schriftelijke toestemming.
Bij veel van de technieken gebruikt in deze scripts, met inbegrip van maar niet beperkt tot register-wijzigen of wijzigingen aan systeembestanden of instellingen, bestaat een risico dat een werkend besturingssysteem onbruikbaar wordt en gegevens verloren kunnen raken.
Zorg ervoor dat U gecontroleerd heeft dat U beschikt over volledige back-ups en de bijbehorende herstelsoftware voordat U deze scripts of programmavoorbeelden gebruikt.
Het gebruik van deze scripts en programmeervoorbeelden is volledig Uw eigen risico. Alle aansprakelijkheidsclaims tegen de auteur met betrekking tot materiële of niet-materiële verliezen als gevolg van het gebruik, misbruik of niet-gebruik van de verstrekte informatie of het gebruik van onjuiste of onvolledige informatie, zijn uitgesloten. Alle inhoud is onderhevig aan verandering en geleverd zonder verplichting.
|