Para emitir un certificado SSL/TLS, la Autoridad Certificadora (AC) debe realizar una serie de comprobaciones. Dependiendo de si valida únicamente el control del dominio o también la identidad de la organización, los certificados pueden ser DV, OV o EV.
Todos ellos permiten cifrar la conexión. La principal diferencia está en el nivel de validación realizado antes de emitir el certificado.
Certificados con Validación de Dominio (DV)
Son los certificados que requieren una validación más sencilla. La Autoridad Certificadora comprueba que la persona que solicita el certificado tiene el control del dominio en el que se utilizará.
Esta comprobación puede realizarse mediante distintos métodos, como la validación por correo electrónico o la creación de un registro en la configuración DNS del dominio.
Los certificados DV protegen la conexión, pero no verifican la identidad de la persona, empresa u organización responsable del sitio web.
Certificados con Validación de Organización (OV)
Además de comprobar el control del dominio, la Autoridad Certificadora verifica la identidad y la existencia legal de la empresa u organización que solicita el certificado.
Para ello, puede consultar registros y bases de datos oficiales y, en algunos casos, solicitar documentación adicional o realizar otras comprobaciones.
Certificados con Validación extendida (EV)
Los certificados EV requieren un proceso de validación más exhaustivo. Además de comprobar el control del dominio y la existencia legal de la organización, la Autoridad Certificadora verifica otros datos, como su actividad, su dirección y que la persona que solicita el certificado está autorizada para hacerlo.
Este tipo de certificado permite acreditar la identidad de la organización mediante un proceso de validación más riguroso. Sin embargo, los navegadores actuales ya no muestran normalmente el nombre de la empresa en color verde en la barra de navegación.
En resumen, los certificados DV, OV y EV permiten proteger la información mediante el cifrado de la conexión. La diferencia entre ellos no está en el nivel de cifrado, sino en las comprobaciones que realiza la Autoridad Certificadora sobre la identidad del titular antes de emitirlos.
La elección dependerá del tipo de sitio web y del nivel de identificación que necesites acreditar ante tus usuarios.