D-Trust Qualified Website PSD2 ID SAN
Das „Qualified Website PSD2 ID SAN” Zertifikat bietet Ihnen zahlreiche Vorteile. Es handelt sich hier um ein Multidomain-Zertifikat, mit dessen Hilfe Ihnen die Absicherung Ihrer Domain sowie weiterer Subdomains durch nur ein Zertifikat gelingt. Mit diesem qualifizierten Website-Zertifikat (QWAC) besitzen Sie außerdem ein SSL-Zertifikat welches PSD2 und eIDAS konform ist. Dieser Zertifikatstyp ist besonders für Banken und Zahlungsdienste zu empfehlen.
Insbesondere der Banken- und Finanzsektor erlebt einen großen Wandel in Richtung mehr Digitalisierung. Durch diese Entwicklung wird es umso relevanter, dass Bankinformationen ordnungsgemäß geschützt werden. Mit dem Qualified Website PSD2 ID SAN erfüllen Sie die Anforderungen der EU-Zahlungsrichtlinie (PSD2) und sind zudem flexibel bei der Anzahl an Domains und Subdomains, die abgesichert werden sollen. Außerdem ist das Qualified Website PSD2 ID SAN EU-DSGVO-konform. „SSL Made in Germany“: Das Qualified Website PSD2 ID SAN wird von der deutschen Zertifizierungsstelle D-Trust ausgestellt.
Wenn Sie im Finanzsektor tätig sind und mehrere Domains und Subdomains mit einem Zertifikat absichern möchten, dann ist das Qualified Website PSD2 ID SAN genau das Richtige für Sie!
Preise für nicht im Zertifikatspreis enthaltene Domains
Produkt | Typ | Jahr(e) | Preis |
D-Trust Qualified Website PSD2 ID SAN | ev | 1 Jahr | 899,00 € |
zusätzliche Domain/Subdomain/UC | ev | 1 Jahr | 69,00 € |
MERKMALE
- Certificate Authority: D-Trust
- Sitz der CA: Deutschland
- Validierungstyp: Extended Validation
- Ausstellungszeitraum*: 1-10 Werktage
- verfügbare Verschlüsselungsalgorithmen: RSA (2048 oder 4096 Bit)
- Root-Zertifikat: D-TRUST Root CA 2 2018
- Signatur Hashalgorithmus: SHA-2
- CSR: eigenes CSR
- Anzahl maximaler SAN: 255
VORTEILE
- Auch wenn nur eine E-Mail-Adresse im Zertifikat eingetragen wird, muss die Domain des Postfachs validiert werden.
- Um nachzuweisen, dass der Kunde Zugriff auf die Domain hat, muss die Validierung über eine der drei folgenden Arten erfolgen.
Bei der E-Mail-Validierung wird von der Zertifizierungsstelle ein Validierungslink an eine der folgenden generischen E-Mail-Adressen versendet.
admin@
administrator@
hostmaster@
postmaster@
webmaster@
Hinweis: Die E-Mail-Adresse für die Validierung richtet sich immer nach der Domain, die abgesichert wird und kann nicht frei gewählt werden. Es sind nur die oben genannten Postfächer erlaubt.
Bei der Hash-Validierung erhalten Sie von der Zertifizierungsstelle einen zufälligen Validierungscode. Dieser Code muss in einer Textdatei über das Root-Verzeichnis des Webservers angelegt werden.
Ziel dieser Validierungsart ist es, dass die Textdatei extern über den Browser, unter der Domain die abgesichert werden soll, aufgerufen werden kann. Die Textdatei kann nach erfolgreicher Validierung wieder vom Webserver entfernt werden.
Hinweis: Wildcard-Zertifikate können nicht mittels der Hash-Validierung verifiziert werden.
Bei der DNS-Validierung erhalten Sie von der Zertifizierungsstelle einen zufälligen Validierungscode. Dieser Code muss als TXT-Record im DNS, der Domain die abgesichert werden soll, angelegt werden.
Sofern der Code extern über den DNS der Domain abgerufen werden kann, gilt die Domain als validiert. Der TXT-Record kann nach erfolgreicher Validierung wieder aus dem DNS entfernt werden.
- Die Organisation, die im Zertifikat eingetragen wird, muss auf Ihre Existenz überprüft werden.
- Die Organisation muss im Handelsregister eingetragen sein oder entsprechende Eintragungsdokumente wie eine Gründungsurkunde + Organigramm bereit stellen können.
- Sollte die Organisation noch keine 3 Jahre bestehen, wird zusätzlich eine Bankbestätigung über die Existenz eines Geschäftskontos benötigt.
3. Antragsdokumente
- Der Kunden erhält Antragdokumente die, von einem im entsprechenden Register eingetragenen Zeichnungsberechtigten, unterschrieben werden müssen.
- Das Dokument muss handschriftlich unterschrieben oder aber qualifiziert signiert werden.
4. Telefonische Validierung
- Zusätzlich wird in öffentlichen Telefonverzeichnissen nach der Inhaberorganisation gesucht. Der Telefonbucheintrag muss zu dem entsprechenden Registereintrag passen.
- Unter der Rufnummer aus dem Telefonverzeichnis wird der Zeichnungsberechtigte, der die Antragsdokumente unterschrieben hat, angerufen.