ใบรับรอง OV/EV จะมี อ
(องค์กร), ค
(ประเทศ) ค่าอื่นๆ (ส่วนหนึ่งที่ CA ระบุว่าได้ตรวจสอบแล้ว) ทั้งหมดนี้จะมองเห็นได้โดยผู้ใช้ที่ตัดสินใจจะดูจริง
ในรายละเอียดเพิ่มเติม หากเราดูเบราว์เซอร์หลักสองสาขาที่แตกต่างกัน:
สำหรับ Chrome (92): สำหรับ EV จะแสดงโดยตรงในภาพรวมที่ปรากฏขึ้นเมื่อคุณคลิกสัญลักษณ์แม่กุญแจ "ออกให้กับ: อ
[ค
]" (ชื่อองค์กรและประเทศ)
สำหรับไฟร์ฟอกซ์ (90): สำหรับ EV จะแสดงโดยตรงในภาพรวมที่ปรากฏขึ้นเมื่อคุณคลิกสัญลักษณ์แม่กุญแจ "ใบรับรองที่ออกให้กับ: อ
" (ชื่อองค์กร)
("แถบที่อยู่สีเขียว" ที่กล่าวถึงในคำถามอ้างอิงถึงองค์ประกอบ UI ในอดีตที่แสดงข้อมูลข้างต้นโดยตรงในแถบที่อยู่)
สำหรับ Chrome และ Firefox: สำหรับ EV และ OU หากคุณคลิกผ่านเพื่อดูใบรับรองจริงและไปที่ส่วน "หัวเรื่อง" คุณจะมีรายการข้อมูลที่อ้างสิทธิ์ทั้งหมดเกี่ยวกับหัวเรื่อง อ
(องค์กร), อู๋
(หน่วยองค์กร), แอล
(ท้องที่), ส
(รัฐ/จังหวัด), ค
(ประเทศ) อย่างอื่นรวมอยู่ด้วย
ดังนั้นจึงมีทั้งหมดและสามารถตรวจสอบได้ในทางทฤษฎีโดยผู้ใช้ปลายทาง ปัญหาในเรื่องนี้คือผู้ใช้ไม่ค่อยเห็นในทางปฏิบัติ
ฉันคิดว่ามีโอกาสสูงกว่าเล็กน้อยที่ข้อมูลสรุปสำหรับใบรับรอง EV (พร้อม อ
และบางเวลา ค
) ปรากฏให้เห็นโดยผู้ใช้ แต่ถึงอย่างนั้นก็เป็นเรื่องที่ยาวมาก
และเพื่อความสมบูรณ์ ใบรับรองใด ๆ เหล่านี้จะมีเฉพาะค่าของหัวเรื่องที่ได้รับการตรวจสอบโดย CA ซึ่งหมายความว่าสำหรับใบรับรอง DV ส่วนหัวเรื่องจะไม่มีข้อมูลใด ๆ เนื่องจาก CA ได้ตรวจสอบแล้วว่าหัวเรื่องควบคุม ชื่อโดเมนที่เป็นปัญหา ส่วนที่เป็นประโยชน์ของใบรับรอง DV จริงๆ แล้วคือส่วน SAN เท่านั้น แต่นั่นคือสิ่งที่เบราว์เซอร์กำลังตรวจสอบความถูกต้องสำหรับคุณอยู่แล้ว และเหมาะสมหากมีส่วนที่ไม่ตรงกัน