Zum Inhalt

47-Tage-Zertifikate sind in Planung. Bist du bereit?

Jetzt handeln →

Was ist ein Extended Validation (EV)-Zertifikat?

Erweitertes Validierungszertifikat

Ein Extended Validation (EV)-Zertifikat ist ein digitales Zertifikat, das eine Zertifizierungsstelle erst dann ausstellt, nachdem sie die rechtliche Identität, die physische Existenz und die Domainkontrolle des Antragstellers durch den strengsten Prüfprozess des CA/Browser Forums verifiziert hat. 

An EV-Zertifikat Die Zertifizierungsstelle (CA) muss vor der Ausstellung die rechtliche Existenz, die physische Adresse und die Autorisierung einer Organisation bestätigen – eine strengere Prüfung als bei der Domainvalidierung (DV) oder der Organisationsvalidierung (OV). Für Websites ändert die virtuelle Validierung (EV) nichts mehr an der Browserdarstellung: Chrome und Firefox haben die grüne Adressleiste und die Anzeige des Firmennamens 2019 entfernt, daher sendet die EV kein sichtbares Vertrauenssignal mehr. TLS-Zertifikate Auch heute noch ist EV Standardpraxis für Codesignaturzertifikate. 

Wichtige Erkenntnisse

  • Bei EV-Zertifikaten muss die Zertifizierungsstelle die rechtliche Existenz, die physische Adresse und die Domainautorisierung überprüfen – die strengste Identitätsprüfung unter DV, OV und EV. 
  • Seit 2019 zeigen Chrome und Firefox bei EV-TLS-Zertifikaten weder eine grüne Adressleiste noch den Namen der Organisation an, wodurch der sichtbare Browserindikator für das Zertifikat entfernt wird. 
  • EV TLS-Zertifikate Die Kosten sind immer noch höher und die Ausstellung dauert länger als bei DV oder OV, ohne dass sich in den meisten Browsern heutzutage ein entsprechender sichtbarer Vorteil ergibt. 
  • EV bleibt Standard für Codesignaturzertifikate, wobei die Regeln des CA/Browser Forums bereits HSM-geschützte private Schlüssel sowohl für EV als auch für OV vorschreiben. 
  • Auf EV-Ebene kann niemals ein Wildcard-Zertifikat ausgestellt werden; EV erfordert die Validierung einer bestimmten, namentlich genannten Organisation und Domäne. 

Was ist ein Extended Validation (EV)-Zertifikat?

Ein EV-Zertifikat ist die höchste im Gesetz definierte Identitätssicherungsstufe. CA/Browser-Foren Richtlinien für die erweiterte Validierung. Vor der Ausstellung eines Zertifikats überprüft die Zertifizierungsstelle den rechtlichen Namen und die Registrierung des Antragstellers, die physische Geschäftsadresse und bestätigt, dass die antragstellende Person berechtigt ist, im Namen der Organisation zu handeln. Das Zertifikat selbst enthält diese verifizierte Identität in seinen Subjektfeldern. 

Enterprise-PKI-Dienste

Erhalten Sie umfassende End-to-End-Beratungsunterstützung für alle Ihre PKI-Anforderungen!

Wie die Validierung von Elektrofahrzeugen funktioniert

  • Der Antragsteller legt Unterlagen vor, die die rechtliche Existenz bestätigen: Handelsregisterauszug, Gründungsurkunde oder Ähnliches. 
  • Die Zertifizierungsstelle bestätigt die physische und operative Existenz an der angegebenen Adresse. 
  • Die Zertifizierungsstelle bestätigt die Befugnis des Antragstellers, im Namen der Organisation ein Zertifikat zu beantragen, in der Regel durch ein unterzeichnetes Autorisierungsformular. 
  • Ein unabhängiger Prüfpartner gleicht die eingereichten Angaben mit offiziellen Aufzeichnungen ab. 
  • Sobald alle Prüfungen erfolgreich waren, stellt die Zertifizierungsstelle das EV-Zertifikat aus, wobei der verifizierte Organisationsname im Betreff des Zertifikats vermerkt ist. 

EV- vs. DV- vs. OV-Zertifikate

Abmessungen DV OV EV 
Was die Zertifizierungsstelle überprüft Kontrolle ausschließlich über die Domain, per E-Mail, DNS-Eintrag oder Datei-Upload. Domainkontrolle sowie Registrierung und Details der Organisation. Domainkontrolle, Rechtspersönlichkeit, physische Adresse und Autorisierung des Anfragenden. 
Ausgabezeit MinutenEin bis wenige Tage. Mehrere Tage bis Wochen. 
Kosten Niedrigster Preis, oft kostenlos. Mäßig. Höchste. 
Was im Zertifikat erscheint Keine Organisationsdetails.Name und Adresse der Organisation in den Zertifikatsfeldern. Name und Zuständigkeit der Organisation in den Zertifikatsfeldern wurden überprüft. 
Sichtbarer Browserindikator heute Keine zusätzlichen Tools. Keine zusätzlichen Tools. Keine; Chrome und Firefox haben die Anzeige der EV-Adressleiste im Jahr 2019 eingestellt.

Warum EV nicht mehr in der Adressleiste des Browsers angezeigt wird 

Von etwa 2007 bis 2019, Chrome und Firefox Früher wurde für Websites mit EV-Zertifikat eine grüne Adressleiste und der Name der Organisation angezeigt. Beide Browser entfernten diese Kennzeichnung 2019, nachdem Usability-Tests ergeben hatten, dass die meisten Nutzer sie weder bemerkten noch ihre Bedeutung verstanden und dass ihr Fehlen auch kein zuverlässiges Indiz für eine Phishing-Website war. Heute werden EV- und DV-Zertifikate in der Adressleiste identisch dargestellt: als Schloss-Symbol ohne Angabe des Organisationsnamens. 

Die dem Zertifikat zugrunde liegende Verschlüsselungsstärke ist bei DV, OV und EV identisch. EV bietet weiterhin eine dokumentierte, geprüfte Identitätsprüfung, die für interne Risiko- und Compliance-Zwecke nützlich ist, auch wenn sich dadurch nichts mehr ändert, was ein Besucher sieht. 

Wo Elektrofahrzeuge heute noch eine Rolle spielen

Elektrofahrzeuge sind nicht verschwunden; ihr praktischer Nutzen hat sich verlagert. 

  • Codesignierung. Die Regeln des CA/Browser Forums verlangen bereits HSM-geschützte private Schlüssel sowohl für EV- als auch für Standard-Codesignierungszertifikate, und die EV-Codesignierung unterliegt der gleichen strengen Identitätsprüfung wie EV TLS. 
  • Regulierte oder sicherheitsintensive Branchen. Einige Organisationen entscheiden sich für EV aufgrund des dokumentierten Identitätsprüfungspfads, den es erstellt, der für interne Audits und Lieferantenrisikobewertungen nützlich ist, selbst ohne die Anzeige im Browser. 
  • Ältere Client-Software. Eine kleine Anzahl von Nicht-Browser-Clients oder älteren Unternehmenstools kann unter Umständen noch EV-spezifische Informationen anzeigen, dies wird jedoch immer seltener. 

Für eine typische öffentliche Website bieten OV oder DV mittlerweile das gleiche sichtbare Ergebnis wie EV, jedoch zu geringeren Kosten und mit kürzerer Ausstellungszeit. 

Wie Verschlüsselungsberatung hilft

CertSecure Manager Die Lösung verfolgt Zertifikate auf allen Validierungsstufen (DV, OV und EV), sodass die Wahl von EV für den jeweiligen Anwendungsfall kein zusätzliches Betriebsrisiko birgt. Sie automatisiert die Ausstellung, Verlängerung und den Widerruf von Zertifikaten über öffentliche und private Zertifizierungsstellen hinweg und basiert auf den ISO/IEC 27001:2022- und SOC 2-Zertifizierungen von Encryption Consulting. 

Häufig gestellte Fragen

Wird im Browser noch ein grüner Balken für Elektrofahrzeugzertifikate angezeigt? 

Nein. Chrome und Firefox haben 2019 die grüne Adressleiste und die Anzeige des Organisationsnamens für EV-Zertifikate entfernt. EV- und DV-Zertifikate sehen in der Adressleiste jetzt identisch aus. 

Lohnt sich ein Elektrofahrzeugzertifikat im Jahr 2026? 

Für die meisten öffentlichen Websites nein, da es gegenüber OV bei geringeren Kosten und schnellerer Ausstellung keinen sichtbaren Vertrauensvorteil bietet. EV bleibt relevant für die Codesignierung und für Organisationen, die einen dokumentierten, unabhängig verifizierten Identitätsnachweis für Compliance- oder Lieferantenrisikozwecke benötigen. 

Worin besteht der Unterschied zwischen EV- und OV-Zertifikaten? 

Beide Zertifizierungen bestätigen die Existenz einer Organisation und deren Kontrolle über die Domain. EV bietet zusätzlich eine tiefergehende, unabhängige Überprüfung der Rechtspersönlichkeit, der physischen Adresse und der Berechtigung des Antragstellers, was sich in einem höheren Bearbeitungsaufwand und höheren Kosten niederschlägt. 

Kann ein Wildcard-Zertifikat ein EV-Zertifikat sein? 

Nein. Die Regeln des CA/Browser Forums erlauben keine EV-Ausstellung für Wildcard-Zertifikate, da EV die Validierung einer bestimmten, benannten Organisation und Domain anstelle einer offenen Menge von Subdomains erfordert. 

Benötige ich ein EV-Zertifikat für die Codesignierung? 

Nicht immer. Für die meisten Softwareprodukte ist ein Standard-OV-Codesignaturzertifikat ausreichend. Die zusätzliche Überprüfung einer EV-Codesignatur lohnt sich für Kernelmodustreiber, Sicherheitssoftware oder Herausgeber, die ein Höchstmaß an Identitätssicherheit benötigen. 

Wählen Sie mit Zuversicht die richtige Validierungsstufe. 

Sie sind sich nicht sicher, ob DV, OV oder EV für Ihren Anwendungsfall geeignet ist? Holen Sie sich einen PKI-Integritätsprüfung von Encryption Consulting oder testen Sie unseren kostenlosen Service CSR-Generator um zu starten.