Mặc dù việc sử dụng giấy chứng nhận kỹ thuật số tăng sự tự tin của người dùng Web mua sắm trực tuyến và các trang web ngân hàng, một số CAs đã thực hiện một mức tối thiểu của quy trình xác minh trên giấy chứng nhận nộp hồ sơ trước khi cấp giấy chứng nhận. Một mối quan tâm ngày càng tăng rằng các trang Web lừa đảo có thể có được giấy chứng nhận kỹ thuật số đã lãnh đạo một nhóm CAs để phát triển một bộ các bước xác minh nghiêm ngặt hơn.Trong năm 2008, các tiêu chuẩn cao cho việc kiểm chứng đã dẫn tới việc thành lập các tiêu chuẩn nghiêm ngặt và một bảo đảm phù hợp áp dụng thủ tục xác minh. CAs tiếp theo sau các thủ tục xác minh rộng rãi hơn được cho phép để phát hành một loại mới của chứng chỉ được gọi là một Secure Sockets Laver-Extended Validation (SSL EV) Giấy chứng nhận kỹ thuật số. Để phát hành một chứng chỉ SSL-EV, một cơ quan cấp giấy chứng nhận phải xác nhận sự tồn tại hợp pháp của tổ chức bằng cách xác minh của tổ chức đăng ký tên, số đăng ký, đăng ký địa chỉ, và địa chỉ vật lý doanh nghiệp. CA cũng phải xác minh phải sử dụng tên miền của các tổ chức và các tổ chức có thẩm quyền yêu cầu một chứng chỉ SSL-EV.Bạn có thể cho biết nếu bạn hồ quang đến thăm một trang Web có một chứng chỉ SSL-EV bằng cách nhìn vào cửa sổ địa chỉ của trình duyệt của bạn. Trong Fircfox, tên tổ chức xác minh các trang web xuất hiện trong sổ địa chỉ để bên trái của URL trong văn bản màu xanh lá cây. Trong Internet Explorer, nền cửa sổ địa chỉ của biến màu xanh lá cây và tên tổ chức, xác minh xuất hiện ở bên phải của các URL và địa chỉ thay thế với tên của các cơ quan cấp giấy chứng nhận, như minh hoạ trong hình 10-4.Các lệ phí hàng năm đối với giấy chứng nhận kỹ thuật số trong khoảng từ khoảng 2100 đến 21000 nhiều hơn, tùy thuộc vào các tính năng bao gồm (chẳng hạn như mã hóa sức mạnh, hay tên gọi SSL-EV) và cho dù họ đang mua một mình hoặc với giấy chứng nhận cho các trang Web thuộc sở hữu của cùng một công ty. Kỹ thuật số giấy chứng nhận hết hạn sau một thời gian (thường là một năm). Giới hạn này được xây dựng trong cung cấp bảo vệ bởi vì chủ sở hữu giấy chứng nhận phải gửi thông tin đăng nhập của họ để tái đánh giá sự theo định kỳ. Chứng chỉ trở nên không hợp lệ vào ngày hết hạn của họ hoặc khi họ đang bị thu hồi bởi CA. Nếu CA xác định rằng một trang web đã vi phạm các điều khoản mà nó đã đồng ý, CA sẽ từ chối cấp giấy chứng nhận mới cho trang web đó và thu hồi giấy chứng nhận hiện tại.
đang được dịch, vui lòng đợi..
