How Can We Help?
Validatie procedures voor SSL certificaten
Het is voor bezoekers van je website prettig om te weten wie de echte eigenaar van een site is. In sommige gevallen is het zelfs essentieel om dit te weten omdat bezoekers geen zaken willen doen met onbekenden, zoals bij telebankieren, overheidsinstanties en veel e-commerce activiteiten. Om de houder van een SSL certificaat te controleren zijn er verschillende validatie procedures.
- Domein validatie
Bij dit soort certificaten wordt na aanvraag een bevestigingsverzoek gestuurd naar de houder van het bijbehorende domein. Met deze procedure wordt dus alleen gecontroleerd of de domeinnaamhouder daadwerkelijk het SSL certificaat wil aanvragen. Maar omdat iedereen domeinen kan aanvragen zonder hele sterke controles zegt het heel weinig over het bedrijf wat achter het domein zit. Als de identiteit van de houder erg belangrijk is zijn dit soort certificaten dus niet geschikt. Je kan er wel net zo goed je gegevens mee versleutelen als met andere soorten certificaat, maar het zegt dus weinig over de identiteit van de website eigenaar. Deze certificaten zijn wel prima geschikt voor intranetten, simpele webformulieren en webmail. Deze aanvraagprocedure is vanwege de eenvoudige controle heel snel.
Lees er meer over op onze Wiki pagina Soorten domein validatie voor SSL certificaten - Bedrijfs validatie
Bij deze certificaten moet de aanvrager aantonen dat het bedrijf of instantie dat bij de domeinnaam hoort ook daadwerkelijk bestaat en op hetzelfde adres gevestigd is als in de domein informatie. Vaak wordt er informatie van een bedrijfsregister (zoals bv de Nederlandse Kamer van Koophandel) gevraagd. Deze procedure duurt langer omdat er soms papieren opgevraagd worden en/of controles uitgevoerd worden op bepaalde bedrijfsgegevens. - Extended validatie
Dit is de meest uitgebreide controle procedure. Naast bovenstaande gegevens wordt er gecheckt of de aanvrager gemachtigd is om de aanvraag te doen, en wordt dit bevestigd door iemand die tekeningsbevoegd is namens het bedrijf. Er worden telefonisch een aantal zaken geverifieerd en het telefoonnummer van het bedrijf moet voorkomen in een onafhankelijke bron, zoals telefoonboek of website. Vanwege de uitgebreide controles duurt deze procedure het langst.