SSL

邮件签名证书的审核与验证流程

邮件签名证书的审核与验证流程

CA必须得确认申请者对邮箱拥有控制权,否则任何一个人都可以把不属于自己的邮箱地址拿去申请邮件签名证书。企业级证书还需要进行额外的电话确认操作。

一、用户自主进行邮箱验证

1、邮箱验证

CA 会发送邮箱验证邮件到购买证书的邮箱,请及时查看该邮件是否进入垃圾邮箱或者被屏蔽,并尽快完成验证操作

二、认证机构通过电话确认订单信息

确认是否为该公司申请的证书,会核对公司信息以及联系人信息,如果不是拒绝签发

证书机构必须通过电话联系到组织的联系人,以确认该联系人系该组织的员工,以及该申请的确是出自该联系人。可使用的电话号码,必须是获得独立验证的(第三方)的号码,此类资源包括:

公司网站电话号码。 企查查上经过认证的电话号码。 通过企业上一年工商年报中查询到的号码。 通过114(或者118114、116114等)查号服务,查询到的企业的电话号码。
DUNS报告中记录的企业电话号码。 百度地图中可以查询到的企业电话号码。 企业的公共事业费账单(电话、水电、有线电视等)。

如果电话联系不上客户,可以使用公司年报信息上的联系邮箱进行企业验证(该步骤为电话验证备选方案)