V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
cdy
V2EX  ›  程序员

SSL 证书中无 company name 的疑惑, subject name 下的各项项目内容是如何规定的?

  •  
  •   cdy · 2014-12-13 22:18:58 +08:00 · 2337 次点击
    这是一个创建于 3421 天前的主题,其中的信息可能已经有所发展或是发生改变。
    应该和 CSR 无关,即使在 CSR 中录入了完整的 OU, O, C 等信息,最终也无法在浏览器地址栏小绿标上看到这些信息。
    查资料如下

    https://www.geocerts.com/ssl/understanding_authentication

    里面说泛域名证书(其中的 Fully-Authenticated SSL Certificates) 会有详细的 company name 信息,但偶然发现 alphassl 泛域名证书也没有 subject name 信息(只有泛域名的域名信息)。这又是为何?和证书颁发机构有关吗?
    3 条回复    2014-12-18 19:27:39 +08:00
    cdy
        1
    cdy  
    OP
       2014-12-13 23:06:42 +08:00
    @xoxo 你的泛域名证书注意到了这个问题吗?
    xoxo
        2
    xoxo  
       2014-12-14 01:38:42 +08:00   ❤️ 1
    楼主得要去补习下SSL相关知识了,

    虽然xoxo没有回答这个问题的必要,我还是帮楼主小小地点明一下,
    DV=Domain Validation,
    OV=Organization Validation,
    EV=Extended Validation,

    只有DV/EV的证书中才会包含O字段(company name 信息),
    大部分CA都会用中级证书来颁发客户的证书,
    一般一个中级证书只颁发某一类证书,
    如Globalsign Domain Validation CA - G2只颁发DV, Globalsign Organization Validation CA - G2只颁发OV...
    同时CA会有一个叫Repository的东西,里面定义好了上述这种关系,甚至包含有哪个中级证书颁发的证书会且只包含哪些字段都是已经定义好了的并已经申请WebTrust审计.

    如果CA擅自违背自己的Repository颁发了不符合Repository声明的SSL, CA最好赶在WebTrust找他麻烦前吊销掉.


    综上, 楼主在我这里买的证书没有验证组织公司这一步,凭啥要GlobalSign给你签个OV证书呢?


    -------
    AND BTW,
    我代购的证书为了省时省心,所以只提供DV的证书, OV、EV请另觅渠道.
    xoxo
        3
    xoxo  
       2014-12-18 19:27:39 +08:00
    第8行 “只有DV/EV” 改成“只有OV/EV”
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   5420 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 31ms · UTC 08:46 · PVG 16:46 · LAX 01:46 · JFK 04:46
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.