単純なドメイン検証済みのSSL証明書に「グリーンロック」が表示されますか?


8

ドメイン用のSSL証明書の購入を検討しています。私は購入を検討しています:https : //www.ssl.nu/en/products/regular+ssl/ssl+basic/これは私が考えるドメイン検証証明書です。証明書を使用すると、アドレスバーに「緑の鍵」が表示されますか?

httpsロック

見るとグーグルMozillaの開発者向けネットワーク I彼らはEV証明書を使用していない参照してください。これらの証明書もドメイン検証済みドメインのみですか?

PS先ほど関連した質問をしましたが、それはクライアント側での無効な証明書警告の問題であり、この質問には答えません。

更新

明確にするために、緑色のロックのスクリーンショットがChromeブラウザに表示されます。


1
この「緑の鍵」についてもっと具体的に教えてください。私はそれがグーグルクロームだけにあると思います:Firefoxと他のブラウザには「緑の錠」がありません。

@Christofian確かに私はもっと具体的になるかもしれない。IE(9でのみテスト済み)にも同じような機能があります(アドレスバーのロック)。FFが何をしているのかはわかりませんが、FFもそのようなことをしているのではないかと思います。
PeeHaa

回答:


3

上記の答えを無視する

通常のSSLを使用してグリーンロックを取得できます(Chromeでは、画像として)

おそらく、通常のSSLからグリーブバーを取得できません


1
確かに緑色のバーではありません。これはEV証明書の場合のみです。
PeeHaa 2012年

OPは、EVが1日安くなるか、または一部の発行者から解放されることさえあると知っている単純な安いsslだけを言っているので、そう願います
Eric Yin

1
who knows the EV might become cheaper one day希望的な考え方:Pこの方法でお金を稼ぐのは簡単すぎる:-)
PeeHaa

ロックが表示される色、およびロックが表示されるかどうかは、ブラウザに完全に依存します。ユーザーにとって興味深いのは、証明書に目に見える違いがある場合であり、これは多くの場合、緑または青の色(バー、はい)で表示されます。
martinstoeckli 2012年

3

通常、安価なSSL証明書では緑色のロック/バーが表示されず、代わりにブラウザーに青色のロックが表示されます(Firefoxはドメインをこの色で強調表示します)。

技術的には同じですが(接続は暗号化されています)、ドメインを確認するだけで済むため、安価です。「グリーン」証明書には、所有者に関する情報も必要です。売り手は、この情報が正しいかどうかを確認する必要があります。

ほとんどの場合、安価な証明書で十分です。ユーザーには不利益はなく、「グリーン」証明書は本当に(高すぎる)ものです。

ここでは、グーグルからの「ブルー」証明書の例を見つけることができます:https//accounts.google.com/


「blue」証明書のあるサンプルURLにアクセスすると、質問のスクリーンショット(Chrome 18)のように緑色のまま表示されます。
PeeHaa 2012年

1
@PeeHaa-現時点ではChromeでテストできません。緑色のバーが表示される可能性があります。すべてのブラウザ(およびすべてのバージョンのブラウザ)は、さまざまな証明書を表示する方法を自分で決めることができます。FirefoxとIEでは上記のURLが青で表示されますが、たとえばFirefoxにはロックがありません(ただし、以前のバージョンにはロックがありました)。
martinstoeckli 2012年

-1

Wikipediaの記事「Extended Validation Certificate」から:

拡張検証証明書(EV)は、特定のID検証基準に従って発行されたX.509公開鍵証明書です。これらの基準では、証明書が発行される前に、認証局(CA)による要求エンティティのIDの広範な検証が必要です。EVガイドラインに基づいてCAによって発行された証明書は、他の証明書と構造的に異なりません(したがって、他の安価な証明書よりも強力な暗号化を提供しません)...

...世界中のすべてのCAは、以下を目的とする同じ詳細な発行要件に従う必要があります。

  • ウェブサイトの所有者の法的アイデンティティと運用上および物理的な存在を確立します。
  • 申請者がドメイン名の所有者であるか、ドメイン名を独占的に管理していることを確認します。そして
  • ウェブサイトの所有者の代理を務める個人の身元と権限を確認し、法的義務に関連する文書に権限のある役員が署名していることを確認します。

拡張検証ガイドラインでは、参加する認証局が特定のEV識別子を割り当てる必要があります... [現在の証明書が検証されている場合、SSL証明書はブラウザーのユーザーインターフェイスで拡張EVの表示を受け取ります。ほとんどの実装では、拡張表示には次のものが含まれます。

  • 証明書を所有する会社またはエンティティの名前。
  • EV証明書を発行したSSL認証局(CA)の名前。
  • 有効なEV証明書が受信されたことを示すためにアドレスバーに表示される通常は緑色の特徴的な色。

2006年、スタンフォード大学とマイクロソフトリサーチの研究者たちは、Internet Explorer 7のEVディスプレイのユーザビリティ調査を実施しました。一方、「Internet Explorerのヘルプファイルを読むように依頼された参加者は、実際のサイトと偽のサイトの両方を正当なものとして分類する可能性が高くなりました」。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.