Arten der Validierung und Authentifizierung
Unternehmen und Organisationen sollten ihre Websites mit SSL-Zertifikaten ausstatten, um Online-Transaktionen zu schützen und Kundendaten privat und sicher zu halten. Je nach Zweck der Website und je nachdem, wie sensibel die zu verarbeitenden Daten sind, kann aus drei Validierungsmethoden gewählt werden.
Domain Validation (DV) – niedrige Authentifizierungsstufe
Hier prüft der Authentifizierungs- und Ausstellungsprozess, ob der Antragsteller administrative Rechte für die im Zertifikat angegebene Domain hat.
- Ideal, wenn nur eine Verschlüsselung, aber keine Validierung der Organisation/des Unternehmens benötigt wird. Zum Beispiel für nicht-kommerzielle Websites, Mailserver, etc.
Organization Validation (OV) – mittlere Authentifizierungsstufe
Diese Validierung umfasst die vollständige Authentifizierung der geschäftlichen Identität, die Überprüfung des Domainnamens sowie die Prüfung, ob der organisatorische Kontakt, der das Zertifikat im Namen des Unternehmens oder der Organisation beantragt, ein anerkannter Mitarbeiter ist.
- Ideal für öffentlich zugängliche Webseiten, die mit weniger sensiblen Transaktionen zu tun haben.
Extended Validation (EV) – hohe Authentifizierungsstufe
Dies ist die höchste Stufe der Authentifizierung, die bei SSL-Zertifikaten verfügbar ist: Es ist eine unterschriebene Einverständniserklärung des Unternehmenskontaktes erforderlich. Hochsichere Browser zeigen den authentifizierten Unternehmensnamen und die ausstellende Zertifizierungsstelle (CA) an. Dieser Validierungstyp stellt sicher, dass die Website in hohem Maße authentifiziert und vertrauenswürdig ist.
- Ideal für E-Commerce-Sites und Websites, die Kreditkarteninformationen und andere hochsensible Daten verarbeiten.
Multi-Domain-Zertifikate
Mit SAN-Zertifikaten (Subject Alternative Name) oder Standard-Zertifikaten mit SAN-Unterstützung können mehrere Domains und Hostnamen mit einem einzigen SSL-Zertifikat gesichert werden.
Wildcard-Zertifikate
Eine unbegrenzte Anzahl von Sub-Domains (*.domain.com) kann mit einem einzigen SSL-Zertifikat geschützt werden.