个人可以获得扩展验证证书吗?

信息安全 tls 证书
2021-09-13 18:40:23

我并不是说我真的要买一个,但我想知道个人是否可以获得扩展验证 SSL 证书?

我知道这适用于公司/组织,但这在技术上可行吗?

2个回答

根据扩展验证指南第 7.1 节,证书验证以下内容:

(A) 合法存在:CA 已与主体设立或注册管辖区的设立或注册机构确认,自 EV 证书颁发之日起,EV 证书中指定的主体作为有效组织合法存在或成立或注册司法管辖区的实体;

第 8.5 节

CA 只能向满足以下规定的私人组织、政府实体、商业实体和非商业实体要求的申请人颁发 EV 证书。

我相信答案是否定的。

我相信这最近发生了变化。截至 2015 年 4 月的最新基准要求包括在第 3.2.3 节中:

如果受本节 3.2.3 约束的申请人是自然人,则 CA 应核实申请人的姓名、申请人的地址和证书请求的真实性。

CA 应使用至少一份当前有效的政府签发的带照片身份证件(护照、驾照、军人身份证、国民身份证或同等文件类型)的清晰副本(可清晰地显示申请人的面部)验证申请人的姓名。 CA应检查副本是否有任何更改或伪造的迹象。

CA 应使用 CA 认为可靠的身份证明形式验证申请人的地址,例如政府身份证、水电费账单或银行或信用卡对帐单。CA 可以依赖政府颁发的用于验证申请人姓名的身份证件。

CA 应使用可靠的通信方法与申请人核实证书请求。

但是,我还没有找到任何 CA 实际提供此功能。