Je peux créer par mon propre autorité de certification et générer un certificat SSL auto-signé de cette manière. Mais que faut-il pour que le navigateur affiche le certificat comme étant un "certificat SSL de validation étendue"?
Puis-je en créer un moi-même et apprendre à mon navigateur à le montrer en tant que VÉ?
ssl-certificate
https
certificate
Niels Basjes
la source
la source
Réponses:
Le fonctionnement des certificats SSL EV consiste à coller un OID spécifique à une autorité dans le champ d'extension des stratégies de certification du certificat (qui est un certificat X.509 standard).
Comme EK l'a dit, les OID de référence de chaque autorité sont fournis avec le magasin racine de certificats du navigateur. Les interfaces utilisateur ne vous permettent pas d'ajouter une nouvelle autorité de certification et d'indiquer "il s'agit d'une autorité de certification capable de gérer les VE et l'UID est abcdef".
Je suppose qu’il serait peut-être possible de créer un navigateur open-source à partir de la source, en ajoutant le certificat de votre propre autorité de certification avec son identifiant EV au magasin racine, mais vous n’avez pas vraiment fait grand-chose en le faisant. Le navigateur ne serait plus conforme aux directives EV du forum CA / Browser (qui limitent les autorités capables de gérer les EV).
Wikipedia a plus d'informations sur les certificats EV ici:
http://en.wikipedia.org/wiki/Extended_Validation_Certificate
la source
Non tu ne peux pas. Les racines de confiance pour celles-ci sont corrigées dans le navigateur
la source