Tarix
2005 yilda Comodo Group bosh direktori Melih Abdulhayog‘lu CA/Browser Forumga aylanadigan tashkilotning birinchi yig‘ilishini chaqirdi. Uchrashuvdan maqsad SSL/TLS sertifikatlarini chiqarish standartlarini takomillashtirish edi. 2007 yil 12 iyunda CA/Brauzer Forumi kengaytirilgan tekshirish bo‘yicha qo‘llanmaning birinchi versiyasini rasman tasdiqladi va hujjat darhol kuchga kirdi. Rasmiy tasdiqlash Internetda ishonchli saytlarni aniqlash uchun infratuzilmani yaratishni yakunladi. Keyin, 2008 yil aprel oyida CA/Browser Forumi Qo‘llanmaning yangi versiyasini (1.1) chiqarishni e'lon qildi. Yangi versiya sertifikatlashtirish markazlari va dasturiy ta'minot ishlab chiqaruvchilari tajribasiga asoslangan edi.
Sertifikat olish uchun motivatsiya
SSL/TLS bilan raqamli sertifikatlardan foydalanishning muhim motivatsiyasi onlayn tranzaksiyalarga ishonchni oshirishdir. Sertifikatni olish uchun veb-sayt operatorlari tekshiruvdan o‘tishlari kerak. Biroq, tijoriy bosim ba'zi CAlarni quyi darajadagi sertifikatlarni (domenni tekshirish sertifikatlari) joriy etishga olib keldi. Domenni tekshirish sertifikatlari kengaytirilgan tekshirishdan oldin mavjud edi va ularni olish uchun odatda faqat domenni nazorat qilish isbotini talab qiladi. Xususan, domenni tekshirish sertifikatlarida ma'lum bir ob'ektning domenga hech qanday aloqasi borligi aytilmaydi, garchi sayt u sub'ektga tegishli ekanligini aytishi mumkin.
Avvaliga ko‘pchilik brauzer foydalanuvchi interfeyslari domen tomonidan tasdiqlangan va kengaytirilgan tekshirish sertifikatlari o‘rtasida farq qilmadi. Har qanday muvaffaqiyatli SSL/TLS ulanishi ko‘pchilik brauzerlarda yashil qulf belgisini ko‘rsatishi sababli, foydalanuvchilar sayt kengaytirilgan tekshirish bilan tasdiqlanganmi yoki yo‘qligini aniqlay olmaydilar (2019-yil yanvar oyidan boshlab Chrome brauzerdagi yashil belgilarni olib tashladi). Natijada, firibgarlar (jumladan, fishing scammers) o‘z saytlariga ishonchni oshirish uchun TLS dan foydalanishlari mumkin. Eng so‘nggi brauzerlarning foydalanuvchilari berilgan sertifikatda ko‘rsatilgan ma'lumotlarni (shu jumladan tashkilot nomi va uning manzilini) o‘rganish orqali har doim sertifikat egalarining shaxsini tekshirishlari mumkin.
EV sertifikatlari ham asosiy, ham qoʻshimcha talablarga muvofiq tasdiqlangan. Bu talabnoma beruvchi tomonidan so‘ralgan domen nomlarini qo‘lda tekshirish, rasmiy davlat manbalaridan tekshirish, mustaqil axborot manbalaridan tekshirish, shuningdek, kompaniyaga telefon orqali qo‘ng‘iroq qilishni talab qiladi. Agar sertifikat berilgan bo‘lsa, u sertifikatlashtirish organi tomonidan ro‘yxatdan o‘tgan kompaniyaning seriya raqamini, shuningdek, jismoniy manzilni saqlaydi.
EV sertifikatlari foydalanuvchining sayt operatori haqiqiy tashkilot ekanligiga ishonchini oshirish uchun moʻljallangan. Biroq, DV sertifikatlariga bo‘lgan jamoatchilik ishonchining yo‘qolishiga olib kelgan bir xil javobgarlikning yo‘qligi EV sertifikatlari qiymatini yo‘qotishiga olib kelishidan xavotirlar mavjud.