EV SSL
Eş anlamlılar: Extended Validation SSL
EV SSL (Extended Validation), en kapsamlı doğrulama ile verilen SSL sertifika türüdür. Şirket tescili, yetkili kişi, adres ve telefon doğrulaması yapılır. Kayıt süresi 5-10 gündür. Bankalar, büyük e-ticaret ve finansal kurumlar için tercih edilir.
EV SSL Nedir?
EV SSL (Extended Validation SSL), sertifika yetkilisinin başvuru sahibi kuruluşu en kapsamlı şekilde doğruladığı SSL sertifika türüdür. CA/Browser Forum'un belirlediği sıkı standartlara göre; şirket tescili, yetkili kişi kimliği, resmi adres, operasyonel varlık, telefon doğrulaması ve ek kimlik kontrolleri gerçekleştirilir. Süreç 5-10 iş günü sürebilir.
EV Doğrulama Adımları
- Domain sahipliği (DV gibi)
- Resmi ticaret sicili (Türkiye için Ticaret Sicil Gazetesi)
- Şirket fiziksel adresi — adresteki varlık fotoğrafla veya resmi kayıtla doğrulanır
- Şirket operasyon tarihi — en az 3 yıl tescil geçmişi
- Başvuru yetkilisi kimlik doğrulama (TC Kimlik, pasaport)
- Telefon doğrulama — CA temsilcisi resmi telefonu arar
- Yetki mektubu — yetkili imza gereksinimi
- Manuel inceleme ve onay
Tarihsel Görsel Avantaj (2018'e kadar)
EV sertifikalar, 2018 öncesinde tarayıcı adres çubuğunda yeşil zemin üzerinde şirket adı ile özel görünüm sunardı. Bu "yeşil bar" görsel avantajı kullanıcıya güçlü güven veriyordu. Ancak:
- Chrome 77 (Eylül 2019): Yeşil bar kaldırıldı, yalnızca kilit simgesi
- Firefox 70 (Ekim 2019): Aynı şekilde özel EV görseli iptal
- Safari, Edge de benzer yönde
Artık EV sertifika ile DV sertifika tarayıcı görünümünde aynı — yalnızca kilit simgesi. Kullanıcı ayrıntılara bakmadıkça farkı göremez.
Avantajları
- En yüksek doğrulama seviyesi
- Yasal çerçevede sorumluluk artırır
- Phishing'e karşı en güçlü koruma (kopya domain'ler EV alamaz)
- Bankacılık, finans ve büyük e-ticaret için beklentiyi karşılar
- Sigorta veya yasal tazminat kapsamı yüksek (CA başı 1.5M$+ garantili)
Dezavantajları
- En pahalı SSL türü (yıllık 5.000-30.000 TL bandı)
- Doğrulama süreci 5-10 gün
- Belge yoğun süreç
- Tarayıcıda artık görsel ayırıcı yok
- Wildcard EV mevcut değil
Kimler EV Kullanmalı?
- Bankalar ve finans kurumları
- Büyük e-ticaret platformları (Amazon, Hepsiburada, Trendyol)
- Sigorta şirketleri
- Devlet kurumları
- Yasal işlem platformları (e-imza, e-vergi)
- Kredi kartı işleme şirketleri
EV Sertifika Sağlayıcıları
- DigiCert EV SSL (en prestijli)
- Sectigo EV SSL
- GlobalSign ExtendedSSL
- Entrust EV SSL
OV ile Karşılaştırma
Görsel avantajın kaybolmasıyla EV, OV'ye göre teknik olarak küçük avantaja sahiptir. Çoğu kurumsal site artık OV'yi yeterli bulur. EV yalnızca en yüksek güven gerektiren finansal sektörde kalmıştır.