Perché alcuni siti web mostrano il nome dell'azienda accanto all'URL?


81

Alcuni siti Web mostrano il nome dell'azienda accanto all'URL (in Chrome) e altri no.

Come lo configuro per il mio sito Web? C'è un motivo per cui o perché non vorrei farlo?

inserisci qui la descrizione dell'immagine inserisci qui la descrizione dell'immagine inserisci qui la descrizione dell'immagine


4
Il certificato acls.net conterrà anche il nome dell'azienda se si guarda nel campo dell'oggetto del certificato. È solo un trucco commerciale per non mostrarlo nella barra degli indirizzi con lo sfondo verde. La convalida estesa non convalida nient'altro che la capacità dei siti Web di pagare denaro a quelle avide autorità di certificazione.
billc.cn

Risposte:


89

Questo è solo per i siti Web che utilizzano la crittografia SSL Extended Validation. Il nome è il nome a cui viene rilasciato il certificato. È una funzionalità di sicurezza implementata per verificare che il sito Web sia effettivamente servito dall'azienda da cui afferma di provenire. In poche parole, funziona così:

  • La società X decide di voler proteggere (ad esempio tramite crittografia) le comunicazioni con il sito Web e colui che lo richiede.
  • La società X chiede a una terza parte fidata di verificare il proprietario e di emettere un certificato digitale.
  • La terza parte controlla il richiedente e quindi emette un certificato, garantendo l'identità del sito Web. Quindi sai che Github è in realtà Github e non un sito Web dannoso.
  • Il tuo browser rileva che la società X utilizza la crittografia SSL EV e richiede il certificato. Ciò dimostra di essere stato rilasciato da una terza parte fidata alla Società X. Il tuo browser mostra quindi il nome della società a cui è stato rilasciato il certificato. Se è lo stesso, diventerà verde (come nella schermata), in caso contrario, il browser ti avviserà che il sito Web potrebbe non essere il sito Web che dice di essere e diventerà rosso.

Hai bisogno di un paio di cose per configurarlo, in particolare:

  • Un certificato SSL EV (come da Godaddy , ma ci sono molti altri emittenti là fuori. Google questo per te.)
  • Un host che supporta l'uso di SSL (informati con il tuo host su come configurarlo per il tuo dominio)

I certificati generalmente non costano poco, ed è davvero una questione se ne hai davvero bisogno. Certo, sembra bello, ma potrebbe non essere necessario per te.

Puoi trovare informazioni più dettagliate su questo da altre fonti, come la sua pagina Wikipedia .


Cosa controlla esattamente il browser? Ho pensato che tutto ciò che è stato verificato fosse che il certificato presentato era stato emesso da un'autorità di certificazione attendibile e che corrispondeva all'URL digitato. Ho pensato che il nome della società fosse in modo tale che l' utente potesse verificare che si aspettasse.
Pas

2
@cpast Abbina il dominio al dominio sul certificato. Tuttavia, poiché il certificato è approvato, anche il nome sul certificato sarà ok. Il nome dell'azienda è puramente informativo per l'utente. Tuttavia, poiché l'OP non sembra avere una vasta conoscenza dei certificati, ho semplificato abbastanza la descrizione del processo per essere più descrittiva che tecnica.
BloodPhilia

Controlla le credenziali dell'utente / dopo aver installato i certificati e lo abbina ai server in stretta di mano. PER giustificare l'autenticità dell'utente / così come sul lato client giustificare l'autenticità del server. Ad esempio: modifica la data e l'ora in meno recenti nel tuo PC e prova ad accedere a Gmail o Gtalk. vedrai cosa succede :)
MarmiK

Ottimo grazie. Solo per riferimento, SSL normale è $ 70 / anno con GoDaddy ed EV SSL è $ 100 / anno. Sono sicuro che altre opzioni sono più economiche. Il marchio aggiuntivo da solo lo rende prezioso per la mia attività.
William Entriken,

@FullDecent Prego!
BloodPhilia

21

Questo è un risultato di utilizzare un Extended Validation certificato - Extended Validation, o certificati EV richiedono un'ulteriore convalida prima che il certificato è rilasciato. L'idea è che ci sono prove migliori che l'azienda stia davvero richiedendo il certificato, quindi dovresti essere in grado di avere un po 'più di fiducia nel fatto che stai davvero parlando con chi pensi di essere.


Quindi, abbiamo il certificato normale, il certificato verde e l'EV verde?
Arnold Roa,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.