2026-02-14
申请 OV SSL 证书(Organization Validation,企业型)的验证过程比基础的 DV 证书严苛得多。它不仅验证域名的所有权,还要人工核实申请单位的真实身份。
根据 DigiCert 和 sectigo 等主流 CA 机构的标准流程,通常包含以下四个步骤:
1. 域名所有权验证 (Domain Validation)
与基础证书一致,证明你有权管理该域名。你可以选择:
DNS 验证:在域名解析中添加一条特定的 TXT 解析记录。
文件验证:在网站根目录下上传一个指定的验证文件。
邮件验证:向域名管理员邮箱(如 admin@domain.com)发送验证邮件并点击确认。
2. 企业身份核实 (Organization Authentication)
CA 机构会核实你的企业是否合法存在。
营业执照:部分CA机构会要求企业提供最新的营业执照副本(彩色扫描件)。
官方数据库查询:CA 审核员会通过 国家企业信用信息公示系统 查询企业的登记状态、地址、法定代表人等信息是否真实。
3. 第三方电话验证 (Callback Process) 或者第三方邮箱认证(在电话号码查找不到或者无法使用的情况下)。 —— 最关键的一步
这是 OV 验证中最容易卡住的环节。CA 机构必须确保申请证书的动作是由该企业发起的:
查找号码/邮箱:CA 机构会通过第三方公开名录(如 邓白氏 (D&B)、天眼查/企查查或企业官网的公示电话或邮箱)获取该企业的办公电话/邮箱。
拨打电话/发送验证邮件:审核员会拨打该号码/或者发送邮件,找到证书申请联系人,确认申请意愿及职位信息。
注意:CA 一般不接受申请人直接提供的联系方式,必须是能在公开信息平台上查到的固定电话/邮箱。
4. 证书签发。
验证完成后,证书将会在一个工作日内发送到企业提供的邮箱内。。
.jpg_5011.jpg)
耗时与建议
耗时:通常需要 3-5 个工作日(取决于资料准备情况和电话核实效率)。
建议:优先保证企查查天眼查之类的平台拥有可以公开联系的方式。如果是海外企业,则可以申请邓白氏编码。如果你的企业在邓白氏没有编码,建议提前在 D&B 官网 注册,这能大幅缩短审核周期。
大型国企在申请时,通常由于部门众多,电话总机无法转接到具体申请人,这会导致验证失败。