扩展验证证书(EV)是根据一组特定的身份验证标准颁发的X.509公钥证书。这些标准要求在颁发证书之前,证书颁发机构(CA)对请求实体的身份进行广泛的验证。由CA根据EV准则发行的证书在结构上与其他证书没有区别(因此,没有提供比其他更便宜的证书更强的加密技术)...
...全球所有CA必须遵循相同的详细发行要求,旨在:
- 建立网站所有者的合法身份以及运营和实体存在;
- 确定申请人是域名所有者或对该域名具有独占控制权;和
- 确认代表网站所有者的个人的身份和权威,并且有关法律义务的文件已由授权人员签署。
扩展验证准则要求参与的证书颁发机构分配特定的EV标识符... [如果]证书已被验证为当前证书,则SSL证书会在浏览器的用户界面中显示增强的EV显示。在大多数实现中,增强显示包括:
- 拥有证书的公司或实体的名称。
- 颁发EV证书的SSL证书颁发机构(CA)的名称。
- 地址栏中显示的独特颜色(通常为绿色)表示已收到有效的EV证书。
2006年,斯坦福大学和Microsoft Research的研究人员对Internet Explorer 7中的EV显示屏进行了可用性研究。他们的论文得出的结论是:“未接受过浏览器安全功能培训的参与者没有注意到扩展的验证指标,并且也没有超越控件组”,而“被要求阅读Internet Explorer帮助文件的参与者更有可能将真实站点和虚假站点都归类为合法站点”。