Extended Validation (EV) là gì?
Extended Validation (EV) là một hình thức xác minh đặc biệt của của các nhà cung cấp dịch vụ xác thực chứng chỉ số (Certificate Authority - CA). Mỗi CA có một tiêu chuẩn và quy trình xác minh riêng của họ, nhưng đều rất chặt chẽ và đều có một mục đích chung duy nhất là kiểm tra và đảm bảo tính chính xác, đáng tin cậy, đang hoạt động tốt của công ty đăng ký chứng chỉ số EV.
Về lý thuyết, một chứng chỉ số EV không gia tăng độ bảo mật dữ liệu so với một chứng chỉ số cùng cấp (nhưng không có EV) mà chỉ gia tăng độ tin cậy của website đối với người dùng. Một phần trong độ tin cậy mà website có được là chính từ uy tín của CA xác thực cho website đó. Một số CA có uy tín nhất hiện nay là: VeriSign, GeoTrust, Thawte, Entrust, Comodo,...
Các chứng chỉ số EV sẽ không bao giờ được cấp cho những cá nhân hay tổ chức không có tư cách pháp nhân đầy đủ tại nước sở tại. Những công ty có tiểu sử không tốt, đang có những vấn đề về tài chính, thuế,... cũng sẽ không thuộc dạng được cấp chứng chỉ số EV. Đối với những công ty thành lập chưa đủ ba (03) năm, quy trình kiểm tra trước khi cấp chứng chỉ số EV sẽ khó khăn hơn một chút so với những công ty đã có thâm niên. Có thể nói, không phải cứ ai có tiền thì cũng đều có thể đăng ký được các loại chứng chỉ số EV.
Thời hạn hiệu lực tối đa cho một chứng chỉ số EV mà một CA có thể cấp là hai (02) năm. Sau hai năm, CA cần phải xác minh lại nhằm đảm bảo tính chính xác của doanh nghiệp đang sử dụng chứng chỉ số EV đó.
Chính vì những nguyên nhân như trên mà chứng chỉ số EV luôn luôn đắt hơn, thời gian cấp lâu hơn (từ 2-3 tuần), và đương nhiên mức bảo hiểm tối đa từ CA (khi xảy ra sự cố mà nguyên nhân từ phía CA) cũng cao hơn so với một chứng chỉ số cùng loại nhưng không có EV.
Dấu hiệu nhận biết dễ dàng nhất khi truy cập vào một website sử dụng chứng chỉ số EV là thanh địa chỉ sẽ chuyển sang màu xanh lá cây, bên cạnh đó còn hiển thị tên của doanh nghiệp kèm theo tên của CA đã cấp chứng chỉ số, như hình bên dưới đây: