[1] CA:Glossary - MozillaWiki
(2015-04-04 17:54:12 +09:00 版)
<https://wiki.mozilla.org/CA:Glossary >
DV (domain validation)
certificates containing a Common Name (CN) attribute or Subject Alternative Name extension with a value (or values) apparently corresponding to one or more actual Internet domains, for which the CA makes claims (e.g., in the CPS) that it has in some way validated that the domain(s) in question are owned and/or legitimately controlled by the cert subscriber, and for which the CA makes no claims as to the validity of any organizational identity stored in the Organization attribute of the certificate.
[2] 無料や安価の証明書 サービスを中心に、 CA が組織に関する認証を行わず、
ドメイン の所有者であることのみを確認して証明書 を発行する場合があります。
[3] CloudFlare のように、任意のドメイン を TLS
に対応させるため証明書 を用いることがあります。
[4] クラウド や VPS 、(共有) レンタルサーバー 、
ASP などの形態で、
TLS が有効なサーバーを第三者に使わせることがあります。
その際にサービス提供者が用意した証明書 を用いることがあります。
サービス提供者について OV な証明書 であっても、
サービス提供者が提供先第三者に関して CA と同等の審査を行っていないなら
(普通はそうでしょう)、
事実上 DV と同等のものと考えるべきかもしれません。またそのような場合に
EV は不適切かもしれません。
[5] The CA's Role in Fighting Phishing and Malware
(2015-11-06 00:14:52 +09:00 版)
<https://letsencrypt.org/2015/10/29/phishing-and-malware.html >