回答:
EV SSL証明書が機能する方法は、証明書の証明書ポリシー拡張フィールド(それ以外は標準のX.509証明書)に機関固有のOIDを貼り付けることです。
EKが言ったように、各機関の参照OIDは、ブラウザーの証明書のルートストアの一部として出荷されます。ユーザーインターフェイスでは、新しいCAを追加して「これはEV対応CAであり、UIDはabcdefです」と言うことはできません。
ソースからオープンソースのブラウザを構築し、独自のCAの証明書とそのEV oidをルートストアに追加することは可能かもしれませんが、実際にはそれほど多くのことを達成していません。ブラウザは、CA / BrowserフォーラムのEVガイドライン(EV対応機関を制限する)に準拠しなくなります。
ウィキペディアには、EV証明書に関する詳細があります:
http://en.wikipedia.org/wiki/Extended_Validation_Certificate
いいえ、できません。これらの信頼されたルートはブラウザ内で修正されます