Um Certificado de Validação Estendida (EV) é um certificado de chave pública X.509 emitido de acordo com um conjunto específico de critérios de verificação de identidade. Esses critérios exigem uma verificação extensiva da identidade da entidade solicitante pela autoridade de certificação (CA) antes da emissão do certificado. Os certificados emitidos por uma CA sob as diretrizes de EV não são estruturalmente diferentes de outros certificados (e, portanto, não fornecem criptografia mais forte que outros certificados mais baratos) ...
... todas as CAs globalmente devem seguir os mesmos requisitos de emissão detalhados que visam:
- Estabelecer a identidade legal, bem como a presença operacional e física do proprietário do site;
- Estabelecer que o solicitante seja o proprietário do nome de domínio ou tenha controle exclusivo sobre o nome de domínio; e
- Confirme a identidade e a autoridade das pessoas que atuam para o proprietário do site e se os documentos referentes às obrigações legais são assinados por um oficial autorizado.
As diretrizes de validação estendida exigem que as autoridades de certificação participantes atribuam um identificador de EV específico ... [se] o certificado for verificado como atual, o certificado SSL receberá a exibição de EV aprimorada na interface do usuário do navegador. Na maioria das implementações, a exibição aprimorada inclui:
- O nome da empresa ou entidade que possui o certificado.
- O nome da autoridade de certificação SSL (CA) que emitiu o certificado EV.
- Uma cor distinta, geralmente verde, mostrada na barra de endereço para indicar que um certificado EV válido foi recebido.
Em 2006, pesquisadores da Universidade de Stanford e da Microsoft Research conduziram um estudo de usabilidade da tela de EV no Internet Explorer 7. O artigo concluiu que "os participantes que não receberam treinamento em recursos de segurança do navegador não perceberam o indicador de validação estendido e não superaram o controle grupo ", ao passo que" os participantes que foram solicitados a ler o arquivo de ajuda do Internet Explorer tinham maior probabilidade de classificar sites reais e falsos como legítimos ".