为什么有些网站在URL旁边显示公司名称?


81

有些网站在URL旁边显示公司名称(在Chrome中),而有些则没有。

如何为我的网站进行设置?是否有理由或为什么我不想这样做?

在此处输入图片说明 在此处输入图片说明 在此处输入图片说明


4
如果您在证书的主题字段中查找,则acls.net证书还将包含公司名称。不将其显示在带有绿色背景的地址栏中只是一个商业把戏。扩展验证仅验证网站向那些贪婪的证书颁发机构付款的能力。
billc.cn 2013年

Answers:


89

这仅适用于使用扩展验证SSL加密的网站。名称是颁发证书的名称。它是一项安全功能,用于验证该网站实际上是否由其声称的公司提供服务。简而言之,它的工作方式如下:

  • X公司决定要保护(例如通过加密)与网站以及请求该网站的通信的安全。
  • X公司要求可信任的第三方验证所有者并颁发数字证书。
  • 第三方检查申请人,然后签发证书,以证明网站的身份。因此,您知道Github实际上是Github,而不是一些恶意网站。
  • 您的浏览器显示X公司使用EV SSL加密并查询证书。这表明是由受信任的第三方颁发给X公司。然后,您的浏览器将显示证书颁发给的公司的名称。如果相同,则将变为绿色(如屏幕截图所示),否则将变为绿色,浏览器将警告您该网站可能不是它说的网站,然后变为红色。

您需要做一些事情来进行设置,最值得注意的是:

  • EV SSL证书(就像Godaddy一样,但那里还有更多的发行者。请亲自使用Google。)
  • 支持使用SSL的主机(向您的主机咨询如何为您的域设置此主机)

证书通常并不便宜,这实际上取决于您是否真正需要它。诚然,它看起来很酷,但是您可能不需要。

您可以从其他来源找到更详细的信息,例如其Wikipedia page


浏览器到底要检查什么?我认为所检查的只是证明的证书是由受信任的CA颁发的,并且与您键入的URL匹配。我认为公司名称是这样,以便用户可以检查自己所期望的人。
cpast

2
@cpast确实将域与证书上的域匹配。但是,由于证书已批准,因此证书上的名称也可以。公司名称仅对用户有用。但是,由于OP似乎对证书没有广泛的了解,因此我简化了流程描述,使其比技术描述更具描述性。
BloodPhilia 2013年

它在安装证书后检查用户凭据/证书,并在相互握手时将其与服务器匹配。为了证明用户的真实性/以及在客户端证明服务器的真实性。例如:在PC上将日期和时间更改为较旧,然后尝试登录gmail或Gtalk。您会看到会发生什么:)
MarmiK 2013年

太好了谢谢。仅供参考,使用GoDaddy的常规SSL为$ 70 /年,而EV SSL为$ 100 /年。我敢肯定其他选择更便宜。单单是额外的品牌就对我的业务来说就很有价值。
William Entriken 2013年

@FullDecent非常欢迎!
BloodPhilia 2013年

21

这是使用扩展验证证书的结果-扩展验证或EV证书在颁发证书之前需要其他验证。这样做的想法是,有更好的证据证明该公司确实在申请证书,因此您应该对自己确实在与自己的身份进行交谈具有更多的信心。


那么,我们有普通证书,绿色证书和绿色EV?
阿诺德·罗阿
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.