浏览器 URL 栏根据 SSL 网站名称移动

浏览器 URL 栏根据 SSL 网站名称移动

Chrome 和 FireFox 中的 URL 栏会根据网站的安全配置而缩小。从用户体验的角度来看,这很麻烦,因为 URL 栏的起始位置总是不同的。

有些网站只有一个锁图标(例如 gmail.com),而有些网站的整个名称占据了很大空间(apple.com 表示“Apple Inc, US”)

我确实认识到向用户展示网站是否安全或是否已签名的重要性,但我希望这不会以牺牲 URL 栏的定位为代价。

我还想知道哪种 SSL 技术会导致网站只显示锁而不是公司的整个名称。

答案1

所有者名称以绿色显示的证书是扩展验证(有时是增强验证)证书;而仅有锁定图标的证书不是扩展验证。

只需证明您拥有该域名,即可购买廉价证书(如今甚至可以免费获得)。这通常是通过在网络服务器上放置一个小文件来完成的,该文件包含由认证机构颁发的短语。一旦 CA 检查了这一点,它就知道您拥有该域名,因此可以向您颁发证书。这些证书称为域验证 (DV) 证书。

不幸的是,DV 证书可能会产生误导。如果您看到一个网站(https://appple.com) 你可能会决定从它那里购买最新的 iPhone 17 (?)。但如果你没有正确检查 URL,你辛苦赚来的钱很可能在你不知情的情况下落入骗子的手中。

引入扩展验证 (EV) 证书是为了缓解这种情况。要获得 EV 证书,需要进行比简单检查您是否拥有域名更为严格的检查。这包括证明您是证书中指定的组织,您拥有您为其申请证书的域名,并且申请者有权代表该组织行事。

Apple 可以向 CA 证明他们的身份,并获得 EV 证书,这样您的浏览器中就会出现安全的绿色栏。拥有 appple.com 名称的骗子无法证明他们是 Apple,因此无法获得 EV 证书。

答案2

EV 证书在 URL 栏中以绿色显示公司名称,而 OV 和 DV 证书仅显示挂锁。它不是一种“SSL 技术”,只是浏览器根据某些标准对证书进行不同处理的选择(例如 Firefox 强烈反对自签名证书)。

请参阅其他答案中的详细信息:https://security.stackexchange.com/a/135578/137710和其他人有同样的问题

相关内容