A barra de URL do navegador se move dependendo do nome do site SSL

0

A barra de URL no chrome e o FireFox diminuem de tamanho dependendo de como a segurança do site é configurada. Isso é incômodo do ponto de vista da UX, porque a posição inicial da barra de URL é sempre diferente.

Alguns sites têm apenas um ícone de bloqueio (por exemplo, gmail.com) e alguns sites têm todo o nome do site ocupando muito espaço (apple.com diz "Apple Inc, EUA")

Eu aprecio a importância de mostrar aos usuários que um site é seguro ou assinado, mas eu gostaria que isso não viesse à custa do posicionamento da barra de URL.

Também estou me perguntando que tipo de técnica SSL faz com que o site apareça apenas com um bloqueio em relação ao nome inteiro da empresa.

    
por cloneman 29.01.2018 / 15:08

2 respostas

1

Um certificado com o nome do proprietário em verde é um certificado Extended Validation (por vezes Enhanced Validation); Considerando que um certificado com apenas um ícone de cadeado não é Extended Validation.

Certificados baratos podem ser comprados (ou mesmo doados gratuitamente nos dias de hoje) usando simplesmente um processo de provar que você possui o domínio. Isso geralmente é feito colocando-se um pequeno arquivo em um servidor que contém uma frase emitida pela Autoridade de Certificação. Depois que a CA verificar isso, saberá que você é o proprietário do domínio e, portanto, poderá emitir um certificado. Estes são chamados certificados de validação de domínio (DV).

Infelizmente, os certificados de DV podem ser enganosos. Se você vir um site ( link ), pode decidir comprar o último iPhone 17 (?) Dele. Mas se você não verificou a URL corretamente, seu dinheiro suado pode estar na mão de um scammer antes que você perceba.

Certificados Extended Validation (EV) foram trazidos para aliviar isso. Para se apossar de um certificado EV requer verificações muito mais rigorosas do que simplesmente verificar se você é o proprietário do domínio. Isso inclui provar que você é a organização nomeada no certificado, que é o proprietário do nome de domínio para o qual está solicitando o certificado e que a pessoa que está solicitando está autorizada a agir em nome dessa organização.

A Apple pode provar quem são para a CA e obter um certificado EV, que fornece a barra verde segura em seu navegador. Os golpistas que possuem o nome appple.com não podem provar que são da Apple, portanto, não podem obter o certificado EV.

    
por 29.01.2018 / 15:58
0

Os certificados EV mostram o nome da empresa em verde na barra de URL, em vez dos certificados OV e DV, que mostram apenas um cadeado. Não é uma "técnica SSL" escolhida apenas pelos navegadores para tratar os certificados de maneira diferente com base em alguns critérios (como o Firefox é strongmente contra certificados auto-assinados).

Veja os detalhes nesta outra resposta: link e outros na mesma pergunta

    
por 29.01.2018 / 15:53