Extended Validation: Browser wollen teure Zertifikate nicht mehr hervorheben

Published by

Sogenannte Extended-Validation-Zertifikate führten bisher dazu, dass in Browsern der Firmenname vor der Adresszeile angezeigt wurde. Chrome und Firefox schaffen das jetzt ab, da kaum etwas darauf hindeutet, dass damit die Sicherheit erhöht wird Von Golem:
Dieser Schritt dürfte Zertifizierungsstellen nicht gefallen: Sowohl die Entwickler von Chrome als auch die von Firefox haben angekündigt, künftig sogenannte Extended-Validation-Zertifikate nicht mehr optisch in der Adresszeile hervorzuheben. Bisher wird bei HTTPS-Verbindungen mit solchen Zertifikaten der Firmenname in Grün angezeigt. Ob das etwas in Sachen Sicherheit bringt, ist zweifelhaft.

Wer ein Webseitenzertifikat kauft, hat dabei heute meist die Wahl zwischen verschiedenen Varianten. Bei sogenannten Domain-Validation- oder DV-Zertifikaten wird lediglich überprüft, ob der Antragsteller die Domain auch tatsächlich kontrolliert. Bei Organization Validation (OV) und bei Extended Validation (EV) kann in das Zertifikat der Name einer Firma und deren Adresse eingetragen werden.


Weiter lesen