- Key Takeaways
- Vad är ett utökat valideringscertifikat (EV)?
- Hur EV-validering fungerar
- EV vs DV vs OV-certifikat
- Varför EV inte längre visas i webbläsarens adressfält
- Där elbilar fortfarande spelar roll idag
- Hur krypteringskonsulting hjälper
- Vanliga frågor om partihandel med mat och dryck
- Välj rätt valideringsnivå med tillförsikt
Ett certifikat för utökad validering (EV) är ett digitalt certifikat som en certifikatutfärdare utfärdar först efter att ha verifierat en sökandes juridiska identitet, fysiska existens och domänkontroll genom CA/Browser Forums strängaste granskningsprocess.
Ett EV-certifikat kräver att CA bekräftar en organisations juridiska existens, fysiska adress och auktorisering innan det utfärdas, vilket är mer granskande än domänvalidering (DV) eller organisationsvalidering (OV). För webbplatser ändrar EV inte längre vad en besökare ser i webbläsaren: Chrome och Firefox tog bort den gröna adressfältet och företagsnamnsvisningen 2019, så EV ger ingen synlig förtroendesignal på TLS-certifikat idag. EV är fortfarande standardpraxis för kodsigneringscertifikat.
Key Takeaways
- EV-certifikat kräver att CA verifierar juridisk existens, fysisk adress och domänauktorisering, den strängaste identitetskontrollen bland DV, OV och EV.
- Sedan 2019 visar Chrome och Firefox inte längre en grön adressfält eller organisationens namn för EV TLS-certifikat, vilket tar bort certifikatets synliga webbläsarindikator.
- EV TLS-certifikat kostar fortfarande mer och tar längre tid att utfärda än DV eller OV, utan motsvarande synlig fördel i de flesta webbläsare idag.
- EV är fortfarande standard för kodsigneringscertifikat, där CA/Browser Forum-regler redan kräver HSM-skyddade privata nycklar för både EV och OV.
- Ett jokerteckencertifikat kan aldrig utfärdas på EV-nivå; EV kräver validering av en specifik, namngiven organisation och domän.
Vad är ett utökat valideringscertifikat (EV)?
Ett EV-certifikat är den högsta identitetssäkringsnivån som definieras i CA/Browser Forums riktlinjer för utökad validering. Innan ett certifikat utfärdas verifierar CA sökandens juridiska namn och registrering, fysiska verksamhetsadress och bekräftar att personen som begär certifikatet är behörig att agera för organisationens räkning. Själva certifikatet innehåller denna verifierade identitet i sina ämnesfält.
Hur EV-validering fungerar
- Sökanden lämnar in dokumentation som styrker den juridiska existensen: företagsregistrering, registreringsbevis eller motsvarande.
- CA verifierar fysisk operativ existens på den angivna adressen.
- CA bekräftar begärarens behörighet att ansöka om ett certifikat för organisationens räkning, vanligtvis genom ett undertecknat auktoriseringsformulär.
- En oberoende verifieringspartner dubbelkollar de inlämnade uppgifterna mot officiella register.
- När varje kontroll har godkänts utfärdar CA EV-certifikatet med det verifierade organisationsnamnet i certifikatets ämnesfält.
EV vs DV vs OV-certifikat
| Dimensionera | DV | OV | EV |
|---|---|---|---|
| Vad CA verifierar | Endast kontroll över domänen, via e-post, DNS-post eller filuppladdning. | Domänkontroll plus organisationens registrering och uppgifter. | Domänkontroll, juridisk existens, fysisk adress och begärandeauktorisering. |
| Utgivningstid | minuter | En till några dagar. | Flera dagar till veckor. |
| Pris | Lägst, ofta gratis. | Måttlig. | Högsta. |
| Vad som står i certifikatet | Ingen organisationsdetalj. | Organisationsnamn och adress i certifikatfälten. | Verifierat organisationsnamn och jurisdiktion i certifikatfält. |
| Synlig webbläsarindikator idag | Inga. | Inga. | Inget; Chrome och Firefox tog bort visningen av adressfältet för elbilar 2019. |
Varför EV inte längre visas i webbläsarens adressfält
Från ungefär 2007 till 2019 visade Chrome och Firefox en grön adressfält och organisationens namn för webbplatser som använde ett EV-certifikat. Båda webbläsarna tog bort den indikatorn 2019 efter att användbarhetsundersökningar visade att de flesta användare inte märkte den eller förstod vad den betydde, och att dess frånvaro inte heller på ett tillförlitligt sätt signalerade en nätfiskewebbplats. Idag visas EV- och DV-certifikat identiskt i adressfältet: en hänglåsikon utan att organisationsnamnet visas.
Certifikatets underliggande krypteringsstyrka är identisk för DV, OV och EV. Det EV fortfarande köper är en dokumenterad, granskad identitetskontroll, användbar för interna risk- och efterlevnadsändamål även om den inte längre ändrar vad en besökare ser.
Där elbilar fortfarande spelar roll idag
Elbilar har inte försvunnit; dess praktiska användning har förändrats.
- Kodsignering. CA/Browser Forum-regler kräver redan HSM-skyddade privata nycklar för både EV- och standardkodsigneringscertifikat, och EV-kodsignering har samma rigorösa identitetsgranskning som EV TLS.
- Reglerade eller högkvalitativa sektorer. Vissa organisationer väljer elbilar för det dokumenterade identitetsverifieringsspår som skapas, vilket är användbart för internrevision och riskgranskningar av leverantörer, även utan fördelar med webbläsarvisning.
- Äldre klientprogramvara. Ett litet antal klienter som inte är webbläsare eller äldre företagsverktyg kan fortfarande visa information specifikt för elbilar, även om detta blir alltmer sällsynt.
För en typisk offentlig webbplats ger OV eller DV nu samma synliga resultat som EV till en lägre kostnad och snabbare utfärdandetid.
Hur krypteringskonsulting hjälper
CertSecure Manager spårar certifikat på alla valideringsnivåer, DV, OV och EV, så att välja EV för rätt användningsfall ökar inte operativ risk. Det automatiserar utfärdande, förnyelse och återkallelse mellan offentliga och privata certifikatutfärdare, med stöd av Encryption Consultings ISO/IEC 27001:2022- och SOC 2-certifieringar.
Vanliga frågor om partihandel med mat och dryck
Visar webbläsare fortfarande en grön stapel för EV-certifikat?
Nej. Chrome och Firefox tog bort den gröna adressfältet och visningen av organisationsnamnet för EV-certifikat 2019. EV- och DV-certifikat ser nu identiska ut i adressfältet.
Är ett elcertifikat värt det år 2026?
För de flesta offentliga webbplatser, nej, eftersom det inte ger någon synbar förtroendefördel jämfört med OV till en lägre kostnad och snabbare utfärdande. EV är fortfarande relevant för kodsignering och för organisationer som vill ha en dokumenterad, oberoende verifierad identitetspost för efterlevnad eller leverantörsriskändamål.
Vad är skillnaden mellan EV- och OV-certifikat?
Båda verifierar att en organisation existerar och kontrollerar domänen. EV lägger till en djupare, oberoende dubbelkontrollerad verifiering av juridisk existens, fysisk adress och begärarens auktorisering, och tar längre tid och kostar mer att utfärda som ett resultat.
Kan ett wildcard-certifikat vara ett EV-certifikat?
Nej. CA/Browser Forum-regler tillåter inte EV-utfärdande av jokerteckencertifikat, eftersom EV kräver validering av en specifik, namngiven organisation och domän snarare än en öppen uppsättning underdomäner.
Behöver jag ett EV-certifikat för kodsignering?
Inte alltid. Ett standardcertifikat för OV-kodsignering räcker för de flesta program. EV-kodsignering är värt den extra verifieringen för kärnlägesdrivrutiner, säkerhetsprogramvara eller utgivare som behöver högsta möjliga nivå av identitetssäkring.
Välj rätt valideringsnivå med tillförsikt
Är du osäker på om DV, OV eller EV passar ditt användningsfall? Få en PKI-hälsokontroll från Encryption Consulting eller prova vår kostnadsfria CSR-generator för att komma igång.
- Key Takeaways
- Vad är ett utökat valideringscertifikat (EV)?
- Hur EV-validering fungerar
- EV vs DV vs OV-certifikat
- Varför EV inte längre visas i webbläsarens adressfält
- Där elbilar fortfarande spelar roll idag
- Hur krypteringskonsulting hjälper
- Vanliga frågor om partihandel med mat och dryck
- Välj rätt valideringsnivå med tillförsikt
