Posso criar meu próprio certificado SSL de Validação Estendida?

34

Eu posso criar por própria CA e gerar um certificado SSL autoassinado dessa maneira. Mas o que é preciso para fazer com que o navegador mostre o certificado como sendo um "certificado SSL de Validação Estendida"?

Posso criar um e ensinar meu navegador para exibi-lo como EV?

    
por Niels Basjes 30.07.2009 / 15:55

2 respostas

35

A maneira como os certificados EV SSL funcionam é inserir um OID específico de autoridade no campo de extensão de políticas de certificado do certificado (que é um certificado X.509 padrão).

Como EK disse, os OIDs de referência para cada autoridade são enviados como parte do armazenamento raiz de certificados do navegador. As interfaces de usuário não permitem que você adicione uma nova CA e diga "esta é uma CA com capacidade para EV e a UID é a.b.c.d.e.f".

Suponho que seja possível criar um navegador de código aberto a partir do código-fonte, adicionando seu próprio certificado de CA juntamente com o seu EV no armazenamento raiz, mas você não conseguiu muito ao fazer isso. O navegador não seria mais compatível com as diretrizes do EV do fórum do CA / Browser (que limitam as autoridades com capacidade de EV).

A Wikipedia tem mais informações sobre os certificados de EV aqui:

link

    
por 30.07.2009 / 17:44
2

Não, você não pode. As raízes confiáveis para estas são corrigidas no navegador

    
por 30.07.2009 / 16:08