Difference Between DV, OV and EV TLS/SSL Certificates Hero

¿Cuál es la diferencia entre los certificados SSL DV, OV y EV?Three levels of authentication, trust and brand protection.

Tres niveles de autenticación, confianza y protección de marca.

Para comprender las diferencias entre los tres tipos de certificados SSL —con validación de dominio (DV), con validación de empresa (OV) y con validación extendida (EV)—, resulta útil saber qué son los certificados y cómo los emiten las autoridades de certificación (CA) autorizadas como DigiCert. Las CA son empresas externas de confianza que emiten certificados TLS/SSL autenticando varios datos relacionados con un sitio web y la propiedad de este.

Los certificados TLS/SSL cumplen dos funciones. En primer lugar, proporcionan una conexión segura a un sitio web cifrando los datos que se transmiten entre los usuarios y el dominio. En segundo lugar, los certificados verifican la propiedad y la identidad de la empresa o persona propietaria de la URL. Al igual que un certificado físico, un certificado digital certifica esencialmente el derecho a representar a una empresa u organización en Internet.

SSL Difference Blade2 Image

Significado de los acrónimos relativos a la tecnología TLS

Los nombres de los distintos tipos de certificado SSL se refieren a las medidas de validación que se han tomado antes de emitir el certificado. Por ejemplo, en el caso de los certificados con validación de dominio, se ha verificado el propietario de una URL, mientras que, para los certificados con validación de empresa, se comprueba el propietario del dominio y se autentica la empresa afiliada con la URL. Los certificados con validación extendida son una opción de alta seguridad, porque requieren la verificación del propietario del dominio, la empresa y la entidad jurídica de esta.

SSL Difference Icon Circle1

Para validar el dominio, el proceso es bastante breve, pues el comprador solo tiene que demostrar que tiene el control del dominio o la URL. Para ello, la CA envía un correo electrónico al propietario del dominio (que aparece en la base de datos de WHOIS). Aunque esta opción resulta práctica cuando se necesita un certificado de inmediato, hay que tener en cuenta que esta forma de validación con una sola comprobación constituye el estándar más bajo en Internet.

SSL Difference Icon Circle2

Lo que diferencia a los certificados con OV y EV es que exigen pasos de validación adicionales para obtenerlos. En ambos casos, las CA tienen que verificar el propietario del dominio, así como varios datos relacionados con la empresa afiliada, como el nombre, el tipo, el estado y la dirección física.

SSL Difference Icon Circle3

La validación extendida exige tomar nueve medidas adicionales, como verificar el número de teléfono público de la empresa, el tiempo que lleva activa, el número de registro y la jurisdicción, a lo que se suma una comprobación de dominio fraudulento y de lista de contactos bloqueados y una llamada telefónica para autenticar la situación laboral del solicitante.

Certificados para garantizar que su identidad digital esté a salvo

Veamos la relación que existe entre el proceso de validación y la seguridad de la que goza su marca en Internet. Hay una amplia gama de posibilidades, desde la seguridad nula hasta el nivel de seguridad más alto.

Deje claro a sus clientes con quién están tratando

Todos los certificados TLS/SSL indican a los clientes el nivel de identidad de empresa registrado con el certificado, además de certificar que el sitio web está cifrado.

SSL Difference DVOVEV With Text

Validación de dominio

Los certificados con validación de dominio (DV) ofrecen el nivel más bajo de autenticación, por lo que pueden ser emitidos para entidades anónimas. Las Menganitas Pérez pueden colarse en este nivel.

Validación de empresa (OV)

Los certificados con validación de empresa (OV) llevan a cabo comprobaciones adicionales para proteger la marca. Con este nivel de validación, Menganita Pérez no puede seguir escondiéndose.

Validación extendida

Los certificados con validación extendida (EV) garantizan el mayor nivel de protección de la marca. Con EV, las empresas muestran su compromiso con la seguridad de las transacciones, y Menganita Pérez se somete a una identificación exhaustiva.

La evolución de Internet y la creciente
exigencia de garantizar la identidad y la privacidad

SSL Difference Blade7 Image

La Unión Europea ha defendido a capa y espada la mejora de los estándares de seguridad online para aumentar la confianza de los usuarios y la autenticidad en Internet. En 2015, la Comisión Europea aprobó la directiva sobre servicios de pago (también llamada PSD2) para regular el procesamiento de pagos, crear un mercado europeo de servicios de pago más integrado y proteger a los consumidores mediante la mejora de la seguridad de los pagos. La PSD2, que entró en vigor en enero de 2018, exige que los bancos y otros proveedores de servicios de pago electrónico utilicen certificados cualificados, que son firmas electrónicas con valor legal y resultan aún más difíciles de obtener que un certificado con EV.

SSL Difference CAB Logo

Queremos hacer de Internet un lugar más seguro

Ahora que, con la evolución de Internet, los estándares de identidad se ven en peligro cada vez con más frecuencia, DigiCert interviene activamente en el Certification Authority Browser (CA/B) Forum para abogar por un mayor rigor a la hora de garantizar la identidad en Internet. Porque la autenticidad de la identidad debería ser tan importante en el mundo digital como en el físico. Y, en el mundo actual, donde todo está conectado digitalmente, el deterioro de las identidades en Internet tiene un efecto negativo en la confianza del público que aspiramos a mantener.