При выборе между уровнями доверия главный вопрос, который вы задаете себе, заключается в следующем: «Сколько доверия вы хотите передать своим посетителям?» Также следует учитывать, насколько важна ваша торговая марка и имидж для вашей веб-присутствия. Вы хотите, чтобы ваш бренд был четко представлен в адресной строке браузера или просто включен в сам сертификат? Или связь вашей фирменной идентификации с вашим доменом не так важно для вас?
Сертификаты расширенной валидации (EV)
Сертификаты EV включают в себя большинство данных компании, и компании должны отвечать самым высоким, самым строгим требованиям
любого сертификата SSL к получению сертификата. Они также предоставляют наибольшее доверие вашему сайту, привнося удостоверения
личности и центра вашей компании, четко отражая название компании в зеленом адресной строке.
Сертификаты, подтвержденные организацией (OV)
Сертификаты OV также включают аутентификацию бизнеса, то есть информация о вашей компании включена, но, в отличие от сертификатов EV,
эта информация не так заметно отражается. Чтобы увидеть информацию о вашей компании, посетителям необходимо пересмотреть сведения о
сертификат.
Сертификаты, подтверждающие домен (DV)
Сертификаты DV - это самый базовый тип SSL-сертификата, включая наименьшее количество идентификационной информации в сертификате,
и только подтверждение того, что владелец сайта может продемонстрировать административный контроль над доменом.
Хотя сертификаты DV предлагают сеансовое шифрования (так что они, безусловно, лучше, чем ничего), они не содержат никакой информации
о компании. Это означает, например, что ничто не включено в сертификат DV SSL, выданный на abc.com.ua, чтобы убедиться,
что он фактически управляется компанией ABC.
Как ни странно звучит, но использование ДВ ССЛ сертификата иногда может причинить больше вреда чем пользы;)
Мы не рекомендуем сертификаты DV для использования в бизнесе. Принимая во внимание рост сайтов мошенничества и фишинга,
мы рекомендуем операторам сайта использовать SSL-сертификаты, содержащие информацию о компании (например, OV или EV),
чтобы посетители сайта могли просматривать личность владельца домена.
Веб-сайты с сертификатами EV имеют очень низкий уровень фишинга. Сайты с EV сертификатами имеют чрезвычайно низкую частоту ассоциаций с вредоносными программами и известными злоумышленниками. Пользовательский интерфейс EV не требует от пользователей тщательного изучения URL-адреса - он просто идентифицирует владельцев веб-сайта и гарантирует пользователям, что этот сайт прошел проверку подлинности и, вероятно защищен от фишинга.
Форум Браузеров и Центров сертификации (CA / Browser Forum) - это добровольное собрание ведущих эмитентов сертификатов SSL и поставщиков программного обеспечения для интернет-браузеров и других приложений, использующих сертификаты. Члены CA / Browser Forum тесно сотрудничают в определении руководящих принципов и средств реализации передовых методов в качестве способа обеспечения повышенной безопасности для транзакций в Интернете и создания более интуитивного метода отображения защищенных сайтов для пользователей Интернета.