Mogę utworzyć przez własny urząd certyfikacji i w ten sposób wygenerować samopodpisany certyfikat SSL. Ale co trzeba zrobić, aby przeglądarka wyświetlała certyfikat jako „certyfikat SSL z rozszerzoną walidacją”?
Czy mogę sam go stworzyć i nauczyć moją przeglądarkę wyświetlania jako EV?
ssl-certificate
https
certificate
Niels Basjes
źródło
źródło
Odpowiedzi:
Sposób działania certyfikatów EV SSL polega na przyklejeniu specyficznego dla danego urzędu identyfikatora OID w polu rozszerzenia zasad certyfikatów certyfikatu (w przeciwnym razie jest to standardowy certyfikat X.509).
Jak powiedział EK, referencyjne identyfikatory OID dla każdego urzędu są wysyłane jako część głównego katalogu certyfikatów przeglądarki. Interfejsy użytkownika nie pozwalają dodawać nowego urzędu certyfikacji i mówią „to jest urząd certyfikacji obsługujący EV, a UID to abcdef”.
Przypuszczam, że może być możliwe zbudowanie przeglądarki typu open source ze źródła, dodanie certyfikatu własnego urzędu certyfikacji wraz z jego identyfikatorem EV do sklepu root, ale tak naprawdę niewiele osiągnąłeś. Przeglądarka nie byłaby już zgodna z wytycznymi EV forum CA / Browser (które ograniczają uprawnienia z funkcją EV).
Wikipedia ma więcej informacji na temat certyfikatów EV tutaj:
http://en.wikipedia.org/wiki/Extended_Validation_Certificate
źródło
Nie, nie możesz. Zaufane katalogi główne są ustalone w przeglądarce
źródło