DV証明書

DV証明書

[1] CA:Glossary - MozillaWiki ( 版) <https://wiki.mozilla.org/CA:Glossary>

DV (domain validation)

certificates containing a Common Name (CN) attribute or Subject Alternative Name extension with a value (or values) apparently corresponding to one or more actual Internet domains, for which the CA makes claims (e.g., in the CPS) that it has in some way validated that the domain(s) in question are owned and/or legitimately controlled by the cert subscriber, and for which the CA makes no claims as to the validity of any organizational identity stored in the Organization attribute of the certificate.

[2] 無料や安価の証明書サービスを中心に、 CA が組織に関する認証を行わず、 ドメインの所有者であることのみを確認して証明書を発行する場合があります。

[3] CloudFlare のように、任意のドメインTLS に対応させるため証明書を用いることがあります。

[4] クラウドVPS、(共有) レンタルサーバーASP などの形態で、 TLS が有効なサーバーを第三者に使わせることがあります。 その際にサービス提供者が用意した証明書を用いることがあります。 サービス提供者について OV証明書であっても、 サービス提供者が提供先第三者に関して CA と同等の審査を行っていないなら (普通はそうでしょう)、 事実上 DV と同等のものと考えるべきかもしれません。またそのような場合に EV は不適切かもしれません。

[5] The CA's Role in Fighting Phishing and Malware ( 版) <https://letsencrypt.org/2015/10/29/phishing-and-malware.html>