Online-Handel: Was die neuen Sicherheitsmerkmale der Browser bringen

Technisch gesehen sind EV-Zertifikate nicht revolutionär, setzen sie doch auf das bewährte SSL-Protokoll auf. In Kombination mit der jüngsten Browsergeneration sorgen sie aber für eine rasche und gut verständliche Identifizierung. Und sie sind an strenge Vergabekriterien gebunden.

Bei herkömmlichen SSL-gesicherten Websites wird diese Tatsache nur durch ein kleines Schloss im Browserfenster gekennzeichnet. Nur umständlich lassen sich weitere Informationen zum Website-Inhaber und zur ausstellenden Zertifizierungsstelle ermitteln – die dazu für den Anwender noch wenig aussagekräftig sind, wenn er nicht gerade Experte ist.

Extended Validation bietet dagegen im Zusammenspiel mit aktuellen Browsern beim Aufruf einer gesicherten Seite auf den ersten Blick klare Signale für die Vertrauenswürdigkeit der Site, indem sich die gesamte Adressleiste oder ein Teil davon grün färbt. In einem benachbarten Feld werden zudem abwechselnd der Namen des Websitebetreibers sowie der für das Zertifikat verantwortlichen Zertifizierungsstelle angezeigt.

Browser, die die erweiterte Signal- und Anzeigefunktion standardmäßig unterstützen, sind der Internet Explorer 7, Firefox 3, Opera 9.5 sowie Apple Safari 3.2. Beim Internet Explorer 7 steht die Funktion allerdings nur bei der gleichzeitigen Nutzung von Vista automatisch zur Verfügung. Unter XP steht sie erst nach einer Root-Upgrade-Funktion von Microsoft, dem sogenannten EV Upgrade, bereit. Dieses Update sollte jedoch automatisch beim ersten Besuch einer mit EV-Zertifikat geschützten Website im Hintergrund ausgeführt werden.

Die Website der Deutschen Bank ist im Transaktionsbereich etwa mit EV-Zertifikaten gesichert. Ein Klick auf das Schloss-Symbol zeigt den Namen von Website-Inhaber und Zertifizierungsstelle an (Bild: ZDNet.de)

Page: 1 2 3

ZDNet.de Redaktion

Recent Posts

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

4 Tagen ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

4 Tagen ago

Apple meldet Umsatz- und Gewinnrückgang im zweiten Fiskalquartal

iPhones und iPads belasten das Ergebnis. Außerdem schwächelt Apple im gesamten asiatischen Raum inklusive China…

4 Tagen ago

MadMxShell: Hacker verbreiten neue Backdoor per Malvertising

Die Anzeigen richten sich an IT-Teams und Administratoren. Ziel ist der Zugriff auf IT-Systeme.

4 Tagen ago

April-Patches für Windows legen VPN-Verbindungen lahm

Betroffen sind Windows 10 und Windows 11. Laut Microsoft treten unter Umständen VPN-Verbindungsfehler auf. Eine…

4 Tagen ago

AMD steigert Umsatz und Gewinn im ersten Quartal

Server-CPUs und Server-GPUs legen deutlich zu. Das Gaming-Segment schwächelt indes.

5 Tagen ago