Articoli in questa sezione

Come avviene la verifica sui dipendenti?

Verifica sui dipendenti (solo per EV)

Utilizzando un numero di telefono identificato su fonti terze qualificate, Entrust chiamerà l'organizzazione che richiede il certificato per confermare le informazioni relative ai seguenti ruoli.

Higher Authority (HA):

la HA deve essere un dipendente dell'organizzazione che presenta la richiesta per un certificato EV. Questa figura deve inoltre ricoprire un ruolo manageriale (o superiore), o deve essere un diretto superiore della figura del Contract Signer o del Certificate Approver (vedi in seguito). La HA selezionata deve essere facilmente raggiungibile al telefono in modo che Entrust si possa mettere in contatto con lui/lei per confermare il titolo, le informazioni sulla società, l'e-mail e il numero di telefono. Gli HA non possono ricoprire altri ruoli e quindi essere indicati come altri contatti nella richiesta.

La HA può anche essere un avvocato o un commercialista e non deve essere necessariamente impiegato presso l'organizzazione. Deve essere attivamente iscritto al rispettivo albo professionale. La HA confermerà l'identità del Contract Signer, del Certificate Approver e del Certificate Requestor. Per convalidare l’identità della HA, Entrust potrebbe aver bisogno di contattare il reparto risorse umane tramite un numero di telefono identificato su fonti terze qualificate.

Contract Signer (CS):

il firmatario del contratto è una persona autorizzata dall'organizzazione ad accettare e firmare un contratto per conto dell'azienda. Può essere la stessa che ricopre il ruolo di Certificate Approver o di Certificate Requestor, ma non può essere la stessa persona che ricopre il ruolo di HA.

Questo contatto verrà raggiunto chiamando un numero di telefono verificabile associato all'organizzazione. Se il firmatario del contratto dispone di un indirizzo e-mail con un'estensione aziendale che può essere verificata, allora sarà possibile completare questo passaggio utilizzando l'e-mail.

L'accordo di sottoscrizione online deve essere accettato prima che un certificato possa essere emesso. Tale accordo verrà inviato all’indirizzo e-mail diretto del CS. Nell'ambito della verifica finale, Entrust potrà contattare nuovamente il CS per confermare verbalmente l'accettazione dell'accordo di sottoscrizione online. Questa sequenza di operazioni avviene al momento della configurazione iniziale di un account EV.

Certificate Approver (CA):

Un Certificate Approver è autorizzato ad approvare le richieste di certificato per conto dell'organizzazione. Questa persona fornirà la conferma della proprietà e dei diritti esclusivi sul nome di dominio accettando un modulo di consenso online.

Questo contatto verrà raggiunto chiamando un numero di telefono verificabile associato all'organizzazione. Se il CA dispone di un indirizzo e-mail con un'estensione aziendale che può essere verificata, allora sarà possibile completare questo passaggio utilizzando l'e-mail.

Questa persona può essere la stessa che ricopre il ruolo di Contract Signer o di Certificate Requestor, ma non può essere la stessa persona che ricopre il ruolo di HA. Il modulo di consenso deve essere accettato prima che il certificato possa essere emesso.

Nell'ambito della verifica finale, Entrust potrà contattare nuovamente il CA per confermare verbalmente l'accettazione del consenso online. Questa operazione viene eseguita per ogni nuovo dominio EV aggiunto a un account.

Certificate Requestor (CR):

Un Certificate Requestor richiede un certificato per il dominio per conto dell'organizzazione. Se gli elementi di cui sopra sono completati con successo e tutti gli accordi sono stati completati, Entrust approverà l’amissione di un certificato EV contenente le informazioni inserite da parte del CR.

Verifica sui dipendenti (OV e Code Signing)

Nel caso di una richiesta per un certificato OV le verifiche sono più semplici e non è necessario definire tuti i ruoli richiesti per l’emissione di un certificato EV.

Authorization Contact:

all’atto della creazione di un nuovo account per un cliente, l’azienda/organizzazione viene sottoposta a una verifica dell'identità da parte del team di verifica Entrust.

Utilizzando un numero di telefono individuato su fonti terze qualificate, Entrust chiama la persona identificata come contatto autorizzativo dell’organizzazione. Questa chiamata deve essere effettuata tramite un numero di telefono verificato dell'organizzazione e non può essere completata utilizzando una linea diretta del contatto. Questo per garantire che il team di verifica sia in grado di collegare il contatto autorizzativo all'organizzazione elencata nel certificato.

Se il contatto autorizzativo dispone di un indirizzo e-mail con un'estensione aziendale che può essere verificata, allora sarà possibile completare questo passaggio utilizzando l'e-mail.

Inoltre, il contatto autorizzativo riceverà un modulo di consenso al suo indirizzo e-mail e dovrà cliccare su un link di verifica per far approvare la creazione del nuovo account per l’organizzazione cliente.

Verifica degli amministratori

Nel modulo di richiesta di attivazione di un account per l’emissione di un certificato OV o EV è necessario indicare due contatti che ricopriranno il ruolo di amministratore dell’account del cliente sul portale Entrust Certificate Services.

Amministratore:

questa figura è responsabile dell'emissione e della gestione dei certificati nel portale di gestione dei certificati Entrust.

Riceve le credenziali di accesso al portale per eseguire funzioni come l'emissione, il rinnovo e la revoca dei certificati.

Gli amministratori sono inoltre responsabili del completamento della verifica del dominio richiesta per l’emissione dei certificati.

Per un account OV, il contatto autorizzativo riceverà un modulo di consenso per la richiesta di un nuovo Super o Sub Admin. Il contatto autorizzativo deve accettare il modulo di consenso. Dopo l'accettazione, le credenziali di accesso verranno rilasciate al nuovo amministratore.

 

Per un account EV, il Contract Signer deve fornire la conferma della richiesta di inserimento di un amministratore. Uno specialista della verifica Entrust contatterà il Contract Signer per confermare la richiesta del nuovo amministratore.

 

 

 

 

 

 

 

 

 

Questo articolo ti è stato utile?
Utenti che ritengono sia utile: 0 su 0