UGA Boxxx

つぶやきの延長のつもりで、知ったこと思ったこと書いてます

【SEO】OVとEVの証明書にする

最近のSEO対策では、そのサイトの信頼度も重要な指標になることを知った

uga-box.hatenablog.com

このとき、ちゃんと会社を証明するためにSSL証明書もOVかEVにしておくとよいみたいだが、それぞれ何かパッと説明できなかったのでまとめる

3種類の証明書

knowledge.sakura.ad.jp

SSL証明書にはDomain Validation (DV)、Organization Validation (OV)、Extended Validation (EV)の3種類がある

会社を証明するための認証方法の違いによって種類が異なる

DV

ドメイン証明書はドメインの使用権だけが保証される

そのため、所有者がどういう組織かどうかは保証していない点がリスクになる

悪意のある人が実際にあるサイトと酷似したサイトを立ち上げてクレジットカード情報を盗むなどの詐欺は防げない

OVとEV

OV と EV は、ドメイン使用権に加えて、組織が実在するかと、本物の組織が申請しているを保証するのでDVのようなリスクはない

認証局は申請した会社の実在を民間信用調査会社の調査や、自ら現地に赴く等して確認するとのこと

OVとEVの違い

EVが最も信用度の高い証明書で、ブラウザも一目でわかるようにアドレスバーが緑色になる

EVは会社が実在するかどうかの調査で、電話認証(在籍確認、会社運用状況確認)などもあるとのこと

E-A-Tで信頼度が求められる時代、証明書も見直す必要がありそう