beroの日記: SSL/実在証明SSL/EV-SSL証明書の本当の違い 2
証明書そのものを見てみる。
* ドメイン認証SSL
証明書詳細のSubject(サブジェクト)で
CN = ドメイン名
O = ドメイン名
ドメイン名(サーバ名)を証明している。
* 実在証明SSL
証明書詳細のSubjectで
CN = ドメイン名
O = 組織名
L = 市区町村(locality)
ST = 県(stateOrProvince)
C = 国
OU = 部門名のはずだが適当な値が入ってることが多い
(さらに追加パラメータで町名や番地があることも)
組織を証明している。
なおかつ、Extensons(拡張)のCertificate Policies(証明書ポリシー)に
証明書ポリシーOID(と参照URL)がある
* EV-SSL
実在証明SSLと同じだが、証明書ポリシーOIDがブラウザに登録されている。