CFCA SSL证书审核流程:DV、OV、EV证书申请需要审核什么?
CFCA SSL证书的审核内容取决于证书类型。DV证书主要验证申请者对域名的控制权,OV证书在此基础上还需要验证组织身份,EV证书则需要完成更加严格的组织及申请者身份审核。
CFCA目前公开的全球信任体系证书包括DV、OV和EV SSL证书,其中DV支持单域名、多域名和通配符,OV支持单域名、多域名和通配符,EV支持单域名和多域名。
CFCA SSL证书审核主要分为哪些内容?
申请 CFCA SSL 证书时,可以把审核过程理解成两个层面:
**第一层是域名控制权验证(DCV)**,确认申请者是否能够控制申请证书的域名。
第二层是组织身份验证,主要出现在 OV 和 EV 证书申请中,用于确认申请证书的企业或组织真实存在,并核实申请者是否具备相应的申请权限。
因此,DV、OV、EV 并不是三种不同的加密技术,而是三种不同的身份验证等级。
CFCA 官方资料显示,其全球信任体系目前提供 DV、OV、EV 全球服务器证书,并分别对应不同的证书策略和签发 CA。
CFCA DV SSL证书审核什么?
DV SSL证书的审核重点是域名控制权,不以企业身份审核作为主要签发依据。
申请时首先需要提交域名以及 CSR,然后按照 CA 要求完成域名控制权验证。
常见的验证方式包括:
- DNS 记录验证;
- HTTP 文件验证;
- 按 CA 要求完成指定的邮箱验证。
验证成功后,CA 才会继续证书签发流程。
需要特别注意,**DV 证书并不意味着“不需要审核”**。它只是把审核重点放在域名控制权上,而不是企业工商信息。
CFCA目前公开资料明确包含 DV SSL 全球服务器证书,而且支持单域名、多域名和通配符类型。
CFCA OV SSL证书审核流程
OV SSL证书的审核比 DV 更深入。
除了完成域名控制权验证之外,还需要确认申请组织的真实性。因此,企业申请 OV 证书时,需要准备能够证明组织身份和联系方式的相关信息。
审核通常会关注:
- 企业或组织是否真实存在;
- 组织名称是否与申请信息一致;
- 注册地址等组织信息是否能够得到验证;
- 申请人与申请组织之间是否存在合理的授权关系;
- 域名是否由申请组织控制。
具体审核材料和验证方式会根据申请主体、注册机构以及 CA 当前审核要求确定,因此不建议在知识库中把某一种材料写成所有 OV 申请的固定要求。
CFCA官方目前提供 OV 全球服务器证书,包括单域名、多域名和通配符类型。
CFCA EV SSL证书审核为什么更严格?
EV SSL证书的核心特点是组织身份审核更加严格。
申请 EV 证书时,除了域名控制权验证,还需要对申请组织以及申请人的相关信息进行进一步核实。
审核重点一般包括:
- 企业或组织的合法身份;
- 组织名称及注册地址;
- 域名与申请组织之间的关系;
- 申请人的身份及申请权限;
- CA 要求的其他验证信息。
因此,EV证书的签发速度一般不会像自动化 DV 证书那样快。
CFCA当前公开的全球信任体系产品页面显示,EV全球服务器证书支持单域名和多域名,页面列出的颁发周期为 1-4个工作日。
CFCA SSL证书申请需要准备哪些资料?
具体材料需要根据证书类型和申请主体确定,但企业申请 OV/EV 证书时,可以提前准备以下基础信息:
| 材料或信息 | DV | OV | EV |
|---|---|---|---|
| 域名信息 | ✓ | ✓ | ✓ |
| CSR文件 | ✓ | ✓ | ✓ |
| 域名控制权验证 | ✓ | ✓ | ✓ |
| 企业/组织信息 | — | ✓ | ✓ |
| 申请人信息 | — | 视审核要求 | ✓ |
| 授权相关材料 | — | 视情况 | 视审核要求 |
| 其他补充材料 | 视情况 | 可能需要 | 可能需要 |
这里需要特别强调:表格中的“可能需要”不能理解为固定材料清单。实际审核材料应以 CFCA 或其授权注册机构提交申请时的要求为准。
CFCA SSL证书一般多久可以签发?
证书签发时间与证书类型、申请材料完整程度以及审核进度有关。
DV证书因为主要进行域名控制权验证,自动化程度较高;OV和EV需要进一步进行组织身份审核,因此整体时间会更长。
目前 CFCA 全球信任体系官方产品页面显示:
- EV全球服务器证书:1-4个工作日
- OV全球服务器证书:1-4个工作日
- OV通配符证书:1-4个工作日
因此,企业如果有明确上线时间,建议不要把证书申请安排在网站上线当天,应预留审核和补充材料的时间。
CFCA SSL证书审核不通过怎么办?
如果申请过程中审核没有通过,首先应该确认具体卡在哪个环节,而不是直接重新提交申请。
可以按照下面的顺序排查:
第一步:确认域名验证是否完成
检查 DNS、HTTP 文件或其他验证方式是否配置正确。
第二步:确认企业信息是否一致
企业名称、注册地址等信息应尽量与能够验证到的官方信息保持一致。
第三步:确认申请人信息
如果是 OV/EV 证书,检查申请人是否具备代表企业申请证书的权限。
第四步:根据 CA 要求补充材料
如果 CFCA 或注册机构要求补充资料,应按照具体审核要求提交,而不是自行猜测材料。
第五步:联系注册机构或 CA
如果多次提交仍然无法通过,应让审核人员明确指出具体缺失项,再针对性处理。
CFCA SSL证书支持哪些类型?
CFCA的全球信任体系并不是只有 OV/EV。
根据 CFCA 当前公开资料,全球服务器证书包括:
| 证书类型 | 单域名 | 多域名 | 通配符 |
|---|---|---|---|
| DV SSL | ✓ | ✓ | ✓ |
| OV SSL | ✓ | ✓ | ✓ |
| EV SSL | ✓ | ✓ | — |
因此,选择 CFCA SSL证书时,应先确定业务真正需要的是域名验证、组织身份验证还是增强型组织验证,再决定具体证书类型。
如果只是普通网站启用 HTTPS,没有组织身份展示要求,并不需要因为“CFCA”这个品牌而直接选择 EV 或 OV。
CFCA国密SSL证书与普通SSL证书有什么区别?
如果业务涉及国密算法、密评整改或国产密码体系,还需要区分普通全球信任 SSL 证书与国密 SSL 证书。
CFCA目前也提供国密 SSL 证书,官方资料显示其采用 SM2-256 with SM3 算法,并支持单域名、多域名和通配符类型。
因此:
- 普通公网 HTTPS:重点考虑浏览器兼容性和公网信任体系;
- 国密应用环境:需要根据系统是否要求 SM2/SM3 等国密算法进行选型;
- 涉及密评或特定行业要求:应按照项目实际密码应用要求选择证书和部署方案。
这两类证书不能简单理解成“普通 SSL”和“更高级 SSL”,它们解决的是不同的技术和应用需求。
CFCA SSL证书审核常见问题 FAQ
Q:CFCA SSL证书只有OV和EV吗?
A:不是。CFCA当前公开资料明确包含 DV、OV、EV 全球服务器证书。其中 DV 支持单域名、多域名和通配符类型。
Q:申请CFCA DV证书需要提交营业执照吗?
A:DV证书主要验证域名控制权,不以企业身份审核作为主要签发条件。是否需要额外材料,应以实际申请渠道和 CA 的审核要求为准。
Q:CFCA OV和EV证书有什么区别?
A:两者都需要进行组织身份验证,但 EV 的审核要求更严格。具体审核内容应以 CFCA 当前证书策略及申请渠道要求为准。
Q:CFCA SSL证书审核需要多长时间?
A:审核时间取决于证书类型和材料完整程度。CFCA当前全球信任体系产品页面列出的 OV、EV 证书颁发周期为 1-4个工作日。
Q:CFCA SSL证书支持通配符吗?
A:支持。CFCA目前公开的 DV、OV 全球服务器证书均包含通配符产品;EV全球服务器证书则支持单域名和多域名,不支持通配符



京公网安备11010502031690号
网站经营企业工商营业执照
















