Co je to OV SSL certifikát?

Co je to OV SSL certifikát?

OV SSL certifikát je označení pro SSL/TLS certifikáty, u kterých se ověřuje nejen vlastnictví domény, ale i existence společnosti/firmy. Certifikační autorita ověřuje existenci nejdříve ve veřejných databázích a finálně pomocí telefonického hovoru na ověřené telefonní číslo. Díky tomuto ověření je v certifikátu uvedena kompletní informace o společnosti. Každý návštěvník si v prohlížeči může zobrazit informace z certifikátu a mít jistotu a důvěru, že webové stránky jsou provozovány reálnou a správnou společností. Zkratka OV znamená Organization Validated (Ověření Organizace).

Firemní OV SSL certifikáty zajišťují bezpečný přenos dat a nabízí výrazně vyšší důvěryhodnost webových stránek – potvrzují provozovatele webových stránek. Firemní SSL certifikát, může získat každá firma či podnikatel, jejíž existence a registrace je ověřitelná.

Zobrazení OV SSL/TLS certifikátu
Zobrazení OV SSL/TLS certifikátu

 

 

Ověření žadatele o OV certifikát

Oproti DV SSL certifikátům, kdy dochází pouze k ověření majitele domény zasláním e-mailu, jsou OV SSL certifikáty mnohem důsledněji ověřovány. Je potřeba si uvědomit, že se jedná o zajištění bezpečnosti a pokud certifikační autorita nezíská dostatečné informace o společnosti, nemůže certifikát vystavit. Běžně trvá vystavení certifikátu 2-5 dnů.

Ověření domény

Certifikační autorita majitele domény ověřuje v databázi WHOIS, např. pro domény CZ v registru CZ.NIC. Žadatel o certifikát by měl mít údaje na WHOIS aktuální.

Ověření společnosti

Certifikační autorita ověřuje kompletně společnost, která žádá o certifikát, ve veřejné databázi (pro české firmy v Obchodním rejstříku). Je tedy nutné, aby všechny veřejné informace byly stejné jako ve vyplněné objednávce.

Ověření telefonu

Certifikační autorita ověřuje telefon z veřejných databází – telefonních seznamů jako jsou zlatestranky.cz nebo 1188.cz.

Finální telefonické ověření

Pokud má CA provedeno veškeré ověření žadatele, provádí finální telefonický hovor. Toto ověření probíhá standardně v anglickém jazyce a pracovník CA se dotazuje na běžné věci jako název společnosti, název domény, ověřuje si, zda bylo o certifikát opravdu žádáno. Tento telefon je krátký a zvládne jej i osoba s minimální znalostí anglického jazyka.

 

OV SSL certifikáty

Získání OV certifikát pro své webové stránky by měla zvážit každá společnost, která staví na důvěře vůči svým zákazníkům. Oproti DV SSL certifikátům jsou OV dražší, avšak nabídnou zákazníkům potvrzení pravosti serveru s kterým komunikují. Nejvyšším stupněm důvěry jsou pak EV SSL certifikáty, které zobrazují název firmy přímo v adresním řádku internetového prohlížeče.

 

 

2 komentáře u “Co je to OV SSL certifikát?

    • Doménový zdarma myslíte asi od Lets Encrypt. Pokud máte webhosting, kde je zřízení LE automatizované, pak je volba mezi DV či OV na zvážení podle zaměření a důležitosti www stránek. Pro zabezpečení komunikace stačí od LE. Máte-li blog, zájmový web, stránky menší firmy, není potřeba kupovat dražší certifikát. Pokud máte e-shop, firemní stránky větší společnosti, web je z oblasti bezpečnosti, doporučil bych volbu OV certifikátu, kde je uvedena firma. Jelikož cenový rozdíl mezi OV a EV (zelené SSL) není tak velký, zvážil bych nákup EV SSL certifikátu. U e-shopů bych rozhodně volil zelený EV.

Napsat komentář

+ 3 = 4