24
GUÍA DE AUTENTICACIÓN Soluciones de seguridad para sitios web

GUÍA DE AUTENTICACIÓN - GeoTrust · El nivel de autenticación varía según la categoría de certificado y el tipo de producto. Hemos creado una guía completa para ayudarle a

  • Upload
    others

  • View
    4

  • Download
    0

Embed Size (px)

Citation preview

Page 1: GUÍA DE AUTENTICACIÓN - GeoTrust · El nivel de autenticación varía según la categoría de certificado y el tipo de producto. Hemos creado una guía completa para ayudarle a

GUÍA DE AUTENTICACIÓN

Soluciones de seguridad para sitios web

Page 2: GUÍA DE AUTENTICACIÓN - GeoTrust · El nivel de autenticación varía según la categoría de certificado y el tipo de producto. Hemos creado una guía completa para ayudarle a

ÍNDICE

Introducción ..................................................................................................................................................................3Tipos de certificado .....................................................................................................................................................4Matriz de autenticación ...............................................................................................................................................5Listas de personas y entidades no autorizadas del gobierno de los EE. UU. ...........................................................6Autenticación de organizaciones .............................................................................................................................7-8 Jurisdicción Prueba del derecho con ejemplosAutenticación de dominios .................................................................................................................................... 9-10 “WHOIS” Requisitos de dominios Métodos de aprobación alternativosRevisión de unidad organizativa / Confirmación de existencia operativa .............................................................11Verificación de dirección ............................................................................................................................................12Número de teléfono de tercero ........................................................................................................................... 13-14Requisitos de contacto ...............................................................................................................................................15Confirmación de empleo y autoridad EV ...................................................................................................................16Llamada de verificación/Acuerdo de reconocimiento ....................................................................................... 17-18Certificados de dominio validado ..............................................................................................................................19Symantec Safe Site .....................................................................................................................................................20Informe profesional del consultor .............................................................................................................................21Prácticas recomendadas ............................................................................................................................................22Recursos para partners ..............................................................................................................................................23Información de contacto ............................................................................................................................................24

Page 3: GUÍA DE AUTENTICACIÓN - GeoTrust · El nivel de autenticación varía según la categoría de certificado y el tipo de producto. Hemos creado una guía completa para ayudarle a

Symantec desarrolla una labor incansable para aportar las innovaciones y la tecnología capaces de proteger la información global en el panorama actual de amenazas en continuo cambio. Y en el desarrollo de estos avances, la autenticación constituye una parte esencial de nuestra cartera.

Symantec ha impulsado y adoptado los requisitos básicos de Certification Authority and Browser Forum para fortalecer aún más la seguridad en torno a las operaciones y los procesos de autenticación de SSL, con el objeto de lograr una mayor protección y confianza en las transacciones en línea. Los requisitos básicos de CA/B Forum, que ayudan a reducir el riesgo e incrementar la seguridad y la confianza del usuario, elevan el nivel de los estándares y la seguridad de la autenticación de todas las autoridades de certificación (AC).

Nuestros procedimientos establecidos de autenticación y verificación ayudan a los comerciantes a incrementar su volumen de negocio en línea, ya que inspiran confianza y seguridad a los consumidores mediante la verificación y la reducción del riesgo de fraude. Estos procedimientos son el resultado de años operando una infraestructura de confianza para Internet, durante los que hemos autenticado más de medio millón de empresas.

Como valioso partner autorizado del Programa de partners de seguridad para sitios web, su comprensión de nuestras prácticas de autenticación es esencial para la continuidad de negocio y el éxito de ventas de los partner. Soluciones de seguridad para sitios web de Symantec ha creado esta guía que le permitirá apreciar la eficacia y fiabilidad de este procedimiento, y entender el proceso de autenticación.

La autenticación, tanto de individuos como de empresas, se inicia proporcionando información a Symantec durante el proceso de inscripción en línea. Dependiendo del tipo de certificado que se solicite, Symantec puede verificar que:

• Ni la organización, ni las personas de contacto de la organización, figuran en ninguna de las listas de entidades no autorizadas del gobierno de los Estados Unidos: Lista de países no autorizados, lista de personas no autorizadas, lista de entidades no autorizadas, lista del Departamento del Tesoro de los EE. UU., o sujetos a embargos, sanciones u otro tipo de restricciones.

• La organización cuenta con credenciales oficiales, como un acta constitutiva o licencia comercial, que la autorizan a desarrollar actividades empresariales.

• La organización es propietaria del nombre de dominio para el que se emite el certificado, O BIEN, ha obtenido del propietario del nombre de dominio el derecho legal a utilizarlo.

• Es posible verificar a través del número de teléfono de un tercero que el personal de contacto de la organización está empleado en la organización que solicita el certificado.

• La organización opera en un domicilio social verificado.

• Symantec también revisa detenidamente cualquier información de pedido que se haya destacado por su falta de coherencia con el pedido.

Esta completa guía, que abarca desde el momento de inscripción hasta la emisión, proporciona información detallada en un estilo de fácil lectura.

INTRoDUCCIÓN

Volver al índice<<Anterior 3 Siguiente>>

Información privada y confidencial de Symantec Las normas están sujetas a evaluación continúa por parte de Symantec, y pueden cambiar en cualquier momento sin previo aviso.

Page 4: GUÍA DE AUTENTICACIÓN - GeoTrust · El nivel de autenticación varía según la categoría de certificado y el tipo de producto. Hemos creado una guía completa para ayudarle a

TIPoS DE CERTIfICADo

El programa de partners de seguridad para sitios web de Symantec le proporciona acceso a las soluciones de seguridad más prestigiosas. Este programa de partners incluye productos SSL y de seguridad de sitios web de prestigiosas marcas que se encuentran a la cabeza del sector.

Esta guía clasifica la oferta de productos disponible con el programa de partners de seguridad para sitios web en 5 categorías diferentes, que se resumen a continuación:

1. Los certificados SSL con dominio validado (DV) proporcionan cifrado con autenticación solo de dominio, y comprueban la afiliación del solicitante al uso del dominio.

Oferta de productos SSL con dominio validado: • Thawte SSL123 • GeoTrust QuickSSL Premium • RapidSSL 2. Los certificados SSL con organización validada (oV)

proporcionan autenticación empresarial completa, además de verificar la identidad empresarial y la propiedad del dominio.

Oferta de productos de SSL con organización validada: • Symantec Secure Site • Symantec Secure Site Pro • Symantec Secure Site Wildcard • GeoTrust True Business ID • GeoTrust True Business ID Wildcard • Thawte SSL Web Server • Thawte SGC SuperCert • Thawte Wildcard SSL

3. Los certificados SSL con validación ampliada (EV) utilizan un nivel de autenticación más riguroso, proporcionando el nivel de garantía más elevado del sector en la actualidad.

Oferta de productos con validación ampliada: • Symantec Secure Site con EV • Symantec Secure Site Pro con EV • Thawte SSL Web Server con EV • GeoTrust True Business ID con EV

4. Los ID con firma de código proporcionan autenticación empresarial completa.

El ID genera una firma digital que proporciona autenticación del código fuente y garantiza la integridad del código.

Oferta de productos con firma de código: • Symantec Code Signing para organizaciones • Thawte Code Signing para organizaciones • Symantec Code Signing para individuos • Thawte Code Signing para individuos

5. Symantec Safe Site verifica la identidad y confirma que el sitio ha pasado una exploración antimalware diaria mostrando el sello de protección de Norton. Symantec Safe Site no proporciona cifrado SSL.

Oferta de productos con Symantec Safe Site: • Symantec Safe Site para organizaciones • Symantec Safe Site para individuos

Nuestro programa de partners incluye productos SSL y de seguridad de sitios web de prestigiosas marcas que se encuentran a la cabeza del sector.

Volver al índice<<Anterior 4 Siguiente>>

Información privada y confidencial de Symantec Las normas están sujetas a evaluación continúa por parte de Symantec, y pueden cambiar en cualquier momento sin previo aviso.

Page 5: GUÍA DE AUTENTICACIÓN - GeoTrust · El nivel de autenticación varía según la categoría de certificado y el tipo de producto. Hemos creado una guía completa para ayudarle a

El nivel de autenticación varía según la categoría de certificado y el tipo de producto. Hemos creado una guía completa para ayudarle a entender mejor la validación de cada certificado. La siguiente matriz de productos de autenticación traza el curso de la autenticación. Además, a lo largo de la guía encontrará descripciones detalladas de cada uno de los pasos.

Nombre de producto List

as d

e pe

rson

as y

en

tida

des

no a

utor

izad

as

del g

obie

rno

de lo

s EE

. UU

.

Aut

enti

caci

ón

de o

rgan

izac

ione

s

Aut

enti

caci

ón

de d

omin

ios

Rev

isió

n de

uni

dad

orga

niza

tiva

Con

firm

ació

n de

ex

iste

ncia

ope

rati

va

Veri

fica

ción

de

dom

icili

o so

cial

Con

firm

ació

n de

núm

. de

telé

fono

de

terc

ero

Empl

eo d

e co

ntac

to d

e EV

y co

nfir

mac

ión

de a

utor

idad

Veri

fica

ción

de

cont

acto

Acu

erdo

de

reco

noci

mie

nto

Valid

ació

n de

do

min

ios* Thawte SSL123 • • •

GeoTrust QuickSSL Premium • • •

RapidSSL • • •

Valid

ació

n pa

ra o

rgan

izac

ione

s

Symantec Secure Site • • • • • •

Symantec Secure Site Pro • • • • • •

Symantec Secure Site Wildcard • • • • • •

GeoTrust True Business ID • • • • • •

GeoTrust True Business ID Wildcard • • • • • •

Thawte SSL Web Server • • • • • •

Thawte SGC SuperCert • • • • • •

Thawte Wildcard SSL • • • • • •

Valid

ació

n am

plia

da

Symantec Secure Site con EV • • • • • • • • • •

Symantec Secure Site Pro con EV • • • • • • • • • •

Thawte SSL Web Server con EV • • • • • • • • • •

GeoTrust True Business ID con EV • • • • • • • • • •

firm

a de

digo

Symantec Code Signing para organizaciones • • • • •

Thawte Code Signing para organizaciones • • • • •

Symantec Code Signing para individuos • • • •

Thawte Code Signing para individuos • • • •

Safe

Si

te* Symantec Safe Site para organizaciones • • • • • • •

Symantec Safe Site para individuos • • • • •

*Estos productos incluyen prácticas de autenticación especializadas. Utilice el índice para consultar secciones específicas y obtener información adicional.

MATRIz DE PRoDUCToS DE AUTENTICACIÓN

Volver al índice<<Anterior 5 Siguiente>>

Información privada y confidencial de Symantec Las normas están sujetas a evaluación continúa por parte de Symantec, y pueden cambiar en cualquier momento sin previo aviso.

Page 6: GUÍA DE AUTENTICACIÓN - GeoTrust · El nivel de autenticación varía según la categoría de certificado y el tipo de producto. Hemos creado una guía completa para ayudarle a

El gobierno estadounidense publica y mantiene las siguientes Listas de personas y entidades no autorizadas por el gobierno. Estas listas incluyen organizaciones globales e individuos con los que Symantec tiene prohibido realizar negocios. Symantec no emitirá un certificado a una organización que figure en una de estas listas o cuyas personas de contacto incluidas en el pedido figuren en estas listas, como, entre otras, la:

• Lista de personas no autorizadas de la Oficina de Industria y Seguridad del Departamento de Comercio de los Estados Unidos:

Se trata de infractores de las Normativas de Administración de Exportaciones. La lista de personas no autorizadas contiene información con los nombres y direcciones de las firmas e individuos a quienes se les niega acceso a los bienes estadounidenses, junto con el motivo de dicha denegación.

• Lista de entidades no autorizadas de la Oficina de Industria y Seguridad del Departamento de Comercio de los Estados Unidos:

El gobierno estadounidense ha determinado que estas personas, países u organizaciones presentan un riesgo inaceptable de desviación de fondos para la fabricación de armas de destrucción masiva o misiles utilizados en la proyección de dichas armas.

• Lista del Departamento del Tesoro de los Estados Unidos de ciudadanos especialmente designados y personas bloqueadas:

Se trata de ciudadanos especialmente designados y otras personas cuya propiedad se halla bloqueada por el gobierno estadounidense con el fin de ayudar al público a cumplir los diversos programas de sanciones administrados por la Oficina de Control de Activos Extranjeros (OFAC).

Asimismo, Symantec se asegura de que sus clientes no proceden de un país no autorizado, al que las empresas estadounidenses, y sus sedes en el extranjero tienen prohibido por el gobierno de los EE. UU. vender ciertos productos.

Estos países pueden cambiar cada cierto tiempo, pero en la actualidad incluyen: • Cuba • Irán • Siria • Sudán • Corea del Norte

LISTAS DE PERSoNAS y ENTIDADES No AUToRIzADAS DEL GoBIERNo DE LoS EE. UU.

Volver al índice<<Anterior 6 Siguiente>>

Información privada y confidencial de Symantec Las normas están sujetas a evaluación continúa por parte de Symantec, y pueden cambiar en cualquier momento sin previo aviso.

Page 7: GUÍA DE AUTENTICACIÓN - GeoTrust · El nivel de autenticación varía según la categoría de certificado y el tipo de producto. Hemos creado una guía completa para ayudarle a

Como parte del proceso de autenticación de Symantec, se valida el nombre de la organización introducido durante la inscripción, conforme aparece en el certificado SSL. La organización que solicita un certificado debe ser una entidad activa, confirmada por una autoridad oficial responsable del registro de empresas dentro de la jurisdicción específica (localidad, estado, país) nombrada en la solicitud del certificado.

El nombre de la organización inscrita y el nombre confirmado deben coincidir completamente. No podemos aceptar errores en la ortografía, siglas no registradas, ni abreviaturas del nombre de la organización.

Aviso importante: En los certificados de validación ampliada se requiere que el nombre de la organización inscrita y el nombre confirmado coincidan completamente, incluidos los identificadores corporativos (p. ej., Inc, Corp, LLC, Ltd, Pty Ltd, etc.).

Symantec tiene acceso a gran cantidad de recursos oficiales en todo el mundo. En la mayoría de los casos, Symantec puede encontrar un documento de prueba del derecho archivado en una de las numerosas bases de datos oficiales y privadas a las que tiene acceso.

Los siguientes son algunos ejemplos de recursos de “autoridades oficiales”: • California Secretary of State (para empresas estadounidenses

registradas en el Estado de California, EE. UU.) • City of Chicago, IL (licencias para empresas de Chicago) • National Credit Union Administration (cooperativas de

crédito federales de los Estados Unidos) • UK Companies House • Kamer van Koophandel (KVK) (empresas registradas en

los Países Bajos) • New Zealand Companies Office • State Administration for Industry & Commerce de la

República Popular China

No obstante, si no hay disponible un recurso particular, o no podemos validar su organización con los recursos disponibles, es posible que solicitemos una credencial comercial emitida por el gobierno, a menudo denominada “Prueba del derecho” (POR). La prueba del derecho es un documento que concede a una empresa el derecho a realizar negocios con ese nombre. Si su organización requiere un documento de prueba del derecho, nos pondremos en contacto con la persona de contacto de la organización en la inscripción y solicitaremos una copia de un documento de prueba del derecho aceptable.

Los siguientes son algunos ejemplos de documentos aceptables: • Acta constitutiva / certificado de constitución • Licencia comercial / de proveedor / distribuidor /

comerciante • Acta de constitución / documentos de asociación • Registro de nombre comercial o asumido / opera bajo la

denominación comercial de / declaración de nombre ficticio • Registro mercantil

Una vez recibido el documento de prueba del derecho, debemos validarlo de palabra con la autoridad emisora. Si no podemos confirmar la validez del documento con la autoridad emisora, es posible que recurramos a un tercero para verificar la existencia de la organización.

Tenga en cuenta que, cada vez que se requiere documentación para un pedido, se puede retrasar el tiempo de emisión del certificado. No se pueden emitir certificados hasta que toda la documentación adecuada está en orden y ha sido verificada con la agencia emisora. Por este motivo, es esencial el envío puntual de la documentación.

AUTENTICACIÓN DE oRGANIzACIoNES

Volver al índice<<Anterior 7 Siguiente>>

Información privada y confidencial de Symantec Las normas están sujetas a evaluación continúa por parte de Symantec, y pueden cambiar en cualquier momento sin previo aviso.

Page 8: GUÍA DE AUTENTICACIÓN - GeoTrust · El nivel de autenticación varía según la categoría de certificado y el tipo de producto. Hemos creado una guía completa para ayudarle a

Como se ha indicado en la página anterior, los artículos que se verifican con los recursos de “autoridades oficiales” son: 1. El nombre de la organización

incluido en la inscripción: debe coincidir exactamente con el registro comercial

2. La jurisdicción: país, estado y ciudad (cuando corresponda) deben coincidir con los que figuran en la inscripción

3. El estado de la organización: debe ser activo o equivalente, cualquier organización inactiva o revocada, o en un estado equivalente, no podrá obtener un certificado SSL y tendrá que actualizar su estado.

AUTENTICACIÓN DE oRGANIzACIoNES

organización: Symantec (UK) LimitedPaís: GBCondado: BerkshireLocalidad (ciudad): Reading organización: Symantec (UK) LimitedPaís: EE. UU.Estado: CaliforniaLocalidad (ciudad): Mountain View

organización: Symantec CorporationPaís: EE. UU.Estado: CaliforniaLocalidad (ciudad): Mountain View

organización: SYMC LTDPaís: GBCondado: BerkshireLocalidad (ciudad): Reading x0 x0

x00

Volver al índice<<Anterior 8 Siguiente>>

Información privada y confidencial de Symantec Las normas están sujetas a evaluación continúa por parte de Symantec, y pueden cambiar en cualquier momento sin previo aviso.

Page 9: GUÍA DE AUTENTICACIÓN - GeoTrust · El nivel de autenticación varía según la categoría de certificado y el tipo de producto. Hemos creado una guía completa para ayudarle a

Para que Symantec valide el nombre o los nombres de dominio de su sitio web, debe encontrar prueba de que, o bien es propietario del nombre de dominio que intenta proteger, o bien tiene derecho legal a utilizar dicho nombre de dominio. En el primer caso, se comprueban las bases de datos en línea que incluyen al propietario legal de los nombres de dominio que protegemos. Un informe “WHOIS” es un servicio ofrecido por la mayoría de los registradores de dominios que proporciona información sobre la propiedad (responsable del registro) del domino, así como información de contacto.

Dependiendo de las extensiones de su dominio, Symantec utilizará varias bases de datos de búsqueda “WHOIS” para determinar quién es el responsable del registro (propietario) del dominio.

Aviso importante: Ya no están permitidos los nombres comunes de “Intranet” (sin un nombre de dominio que cumpla todos los requisitos) conforme a las directrices del sector (CA Browser Forum).

Debemos verificar, asimismo, que los dominios enumerados en la inscripción del certificado están registrados con un registrador acreditado por medio de una de las siguientes organizaciones: • ICANN (Corporación de Internet para la Asignación de

Nombres y Números): Para los dominios de nivel superior sin código de país (.com, .net, .org, .biz, etc.) y las extensiones de dominio de nivel superior con código de país internacional (.de, .uk, .au, .cn, etc.)

• IANA (Autoridad de Números Asignados de Internet): Para extensiones de dominio de nivel superior de código de país internacional (.de, .uk, .au, .cn, etc.)

Por ejemplo, para encontrar al propietario del dominio Symantec.com 1. Podríamos realizar una búsqueda “WHOIS” 2. Introducir el dominio en cuestión (p. ej., Symantec.

com) y revisar los resultados de la búsqueda 3. El responsable del registro (propietario) del dominio

es Symantec Corporation

AUTENTICACIÓN DE DoMINIoS

Volver al índice<<Anterior 9 Siguiente>>

Información privada y confidencial de Symantec Las normas están sujetas a evaluación continúa por parte de Symantec, y pueden cambiar en cualquier momento sin previo aviso.

Page 10: GUÍA DE AUTENTICACIÓN - GeoTrust · El nivel de autenticación varía según la categoría de certificado y el tipo de producto. Hemos creado una guía completa para ayudarle a

¿Qué ocurre si el dominio no está registrado a nombre de la organización que aparece en la inscripción del certificado?

• Si el responsable del registro (propietario) del dominio inscrito en el pedido no coincide con la razón social de la organización (según lo verificado durante la autenticación de la organización) podríamos requerir una actualización de la información del responsable del registro con el registrador del dominio para acceder al nombre legal completo de la organización.

• Si un dominio es de “registro privado”, es decir, si la verdadera identidad del responsable del dominio no se hace pública, solicitaremos que la identidad esté disponible durante el tiempo imprescindible para validar la propiedad.

Alternativamente, cabe la posibilidad de que aprobemos el dominio si:

• El dominio está registrado con una organización matriz, subsidiaria o legalmente vinculada que esté verificada.

• El administrador del dominio (que aparece en el informe “WHOIS”) concede autorización para que la organización tenga control exclusivo del dominio. Esto se puede hacer a través de uno de los siguientes métodos:

– Confirmación de palabra: llamaremos al número de teléfono que figure en el informe “WHOIS”.

– Confirmación por escrito: enviaremos un mensaje de correo electrónico al administrador que aparece en el informe “WHOIS” (las respuestas deben recibirse desde la misma dirección de correo electrónico a la que se envió el mensaje); o bien, podríamos enviar la solicitud a su dominio, a los siguientes seudónimos previamente aprobados.

• admin@ • administrator@ • webmaster@ • hostmaster@ • postmaster@

Ejemplo: En una inscripción para www.symantec.com, podemos dirigirnos a [email protected]

• Se envía un “Informe profesional del consultor”, firmado y certificado por un abogado autorizado o contador público certificado en el mismo país que la organización. (Ver la sección Informe profesional del consultor)

• El cliente puede realizar una demostración práctica del control del dominio. Esta se lleva a cabo mediante la publicación temporal por parte del cliente de un código de seguridad (que proporcionan nuestros representantes de autenticación) en su sitio web.

– Nuestros representantes de autenticación deben poder encontrar a la persona de contacto de la organización utilizando el número de teléfono de un tercero verificado bajo el nombre de la organización.

– Si el contacto técnico o el contacto de la organización no puede completar una demostración práctica directamente, podrá incluir en conferencia a un empleado de la organización para que cumpla los requisitos de la demostración práctica. No obstante, el contacto técnico o de la organización deberá permanecer en línea.

– Una vez que nuestro representante de autenticación confirma el código de seguridad y el control del dominio, se puede eliminar el código del sitio web.

Si no hay disponible un informe WHOIS para un dominio de nivel superior (p. ej., dominios .zm), será necesario confirmar directamente con las listas de registradores de IANA que el responsable del registro también lo es de ese dominio de nivel superior.

AUTENTICACIÓN DE DoMINIoS

Volver al índice<<Anterior 10 Siguiente>>

Información privada y confidencial de Symantec Las normas están sujetas a evaluación continúa por parte de Symantec, y pueden cambiar en cualquier momento sin previo aviso.

Page 11: GUÍA DE AUTENTICACIÓN - GeoTrust · El nivel de autenticación varía según la categoría de certificado y el tipo de producto. Hemos creado una guía completa para ayudarle a

Como parte de los Requisitos básicos de CA/Browser Forum para certificados SSL, es necesario validar la unidad organizativa introducida en la Solicitud de firma de certificado (CSR) durante la inscripción.

El campo Unidad organizativa NO debe contener: • Nombres legales sin verificar (p. ej., “Corp”, “Ltd.”, etc.) • Nombres comerciales sin verificar (p. ej., “Con nombre

comercial”) • Marcas comerciales sin verificar (p. ej., “(tm)”) • Nombres de personas sin verificar (Marc Smith) • Nombres de dominio o direcciones IP

Sin embargo, el campo Unidad organizativa puede contener: • Nombres de departamento • Nombres de servidor (siempre y cuando no sean nombres

de dominio) • Palabras y frases generales

Puede dejar en blanco el campo Unidad organizativa o introducir información de los elementos permitidos anteriores.

Cualquier información introducida en el campo Unidad organizativa tendrá que ser verificada. Si no logramos verificar la información y está incluida en la categoría de “no permitida”, nuestros representantes de autenticación deben actualizarla/eliminarla de la sección CSR para que se pueda emitir el certificado.

Las directrices de validación ampliada de Certification Authority and Browser Forum estipulan que las organizaciones que soliciten validación ampliada deben primero confirmar su existencia operativa.

Symantec debe verificar que la organización que se inscribe tiene la capacidad de participar en actividades comerciales. El requisito de existencia operativa se satisface si la organización ha estado registrada y ha existido por un período superior a 3 años, según confirmación del recurso utilizado durante la autenticación de la organización.

Si la organización ha estado registrada por un período inferior a 3 años, podemos confirmar la existencia operativa: • Utilizando un informe Dun & Bradstreet válido • Verificando que la organización dispone de una cuenta con

depósito a la vista (como una cuenta corriente) mediante uno de los siguientes métodos:

- Documento de una institución financiera regulada que verifique que el solicitante dispone de un cuenta corriente con depósito a la vista activa, con la institución. Antes de aceptar este documento o esta información debe confirmarse de palabra directamente con la institución financiera, a través del número de teléfono de un tercero.

- Un Informe profesional del consultor.

UNIDAD oRGANIzATIVA / CoNfIRMACIÓN DE ExISTENCIA oPERATIVA

Volver al índice<<Anterior 11 Siguiente>>

Información privada y confidencial de Symantec Las normas están sujetas a evaluación continúa por parte de Symantec, y pueden cambiar en cualquier momento sin previo aviso.

Page 12: GUÍA DE AUTENTICACIÓN - GeoTrust · El nivel de autenticación varía según la categoría de certificado y el tipo de producto. Hemos creado una guía completa para ayudarle a

En función del tipo de producto, es posible que Symantec verifique la dirección que figura en la inscripción de un certificado. La información verificada y los requisitos varían según el tipo de producto; no obstante, es necesario resolver cualquier discrepancia antes de la emisión de certificados.

Safe Site (exclusivamente)Este paso es necesario en el caso de productos que muestran una dirección en el sello de certificado.

El domicilio social de la organización debe confirmarse a través de alguno de los siguientes recursos de terceros: • Cualquier recurso de origen oficial utilizado para la

autenticación de organizaciones • Cualquier base de datos de números de teléfono de

terceros aprobada por Symantec • Informe Dun & Bradstreet válido • Informe “WHOIS” • Confirmación de palabra mediante la llamada de

verificación

Si no es posible verificar la dirección a través de uno de los recursos anteriores, solicitaremos UNo de los siguientes documentos con el nombre y la dirección de la organización: • Extracto bancario o declaración del seguro • Factura de servicios • Factura del teléfono

Validación ampliadaLa dirección que figura en la inscripción debe ser una razón social y no un apartado de correos, y debe tratarse de una dirección comercial válida verificada para la organización o su matriz/subsidiaria verificada. • La matriz/subsidiaria debe estar en el mismo país que

el país de la jurisdicción • Las subsidiarias deben ser de propiedad mayoritaria

Esta dirección se puede verificar a través de UNA de las siguientes fuentes: • Recurso de agencia oficial utilizado durante la

autenticación de organizaciones • Un informe Dun & Bradstreet válido • Informe de autenticación y verificación global • Un Informe profesional del consultor

Si la dirección no coincide, es posible que se pida a la persona de contacto de la organización que proporcione una dirección alternativa, verificable, para la organización. El pedido debe actualizarse para que refleje la dirección verificada.

VERIfICACIÓN DE DIRECCIÓN

Volver al índice<<Anterior 12 Siguiente>>

Información privada y confidencial de Symantec Las normas están sujetas a evaluación continúa por parte de Symantec, y pueden cambiar en cualquier momento sin previo aviso.

Page 13: GUÍA DE AUTENTICACIÓN - GeoTrust · El nivel de autenticación varía según la categoría de certificado y el tipo de producto. Hemos creado una guía completa para ayudarle a

Symantec debe poder ponerse en contacto con la organización del cliente y confirmar que la persona de contacto de la organización es empleado a tiempo completo de la organización cuyo nombre figura en la inscripción. Para empezar este proceso, el equipo de autenticación intentará obtener un número de teléfono de la organización verificado de forma independiente (a través de un tercero).

Se permite confirmación de que el contacto del servicio técnico es un empleado a tiempo completo para inscripciones de certificados SSL con organización validada (OV).

Organización validada y Safe Site (exclusivamente)El número de teléfono debe figurar a nombre de la organización (o nombre comercial registrado, u organización legalmente vinculada) en el país que se menciona en la solicitud de certificado.

Debe obtenerse a través del recurso de un tercero autorizado por Symantec, como: • Directorio en línea aprobado (Páginas Amarillas) • Asistencia de directorio • Recurso oficial utilizado para autenticar la organización • Informe Dun & Bradstreet

Si no logramos obtener un número de teléfono válido a través de un tercero para la organización, enviaremos un mensaje de correo electrónico a la persona de contacto de la organización con las siguientes opciones alternativas: • Se puede utilizar un “Informe profesional del consultor

para SSL”, firmado y certificado por un abogado autorizado o contador público certificado en el mismo país que la organización para proporcionar un número de teléfono que cumpla los requisitos.

• Una factura de teléfono a nombre de la organización que incluya la dirección de facturación y el número de teléfono facturado.

– A continuación, Symantec debe confirmar de palabra la información con la compañía telefónica emisora de la factura, a través del número de teléfono de un tercero para la compañía telefónica.

• Factura de suministro de servicios certificada, extracto de entidad financiera, contrato de arrendamiento o factura telefónica a nombre de la organización, que contenga la dirección de facturación y el número de teléfono al que se factura.

– Estos documentos deben estar certificados y autorizados en la jurisdicción de los clientes por uno de los siguientes profesionales.

• Notario público • Funcionario público • Abogado autorizado para ejercer la profesión • Contador público certificado

El profesional que complete el informe será verificado (con el colegio de abogados/junta de contaduría/colegio de notarios públicos/agencia oficial) en la jurisdicción correspondiente. Si no conseguimos verificar al profesional, no podremos aceptar el informe que haya firmado.

Nota: No aceptamos facturas de: Las empresas de Virtual PBX, oficina virtual/servicios de desvío de llamadas y servicios de voz sobre protocolo de Internet (VOIP) que no incluyen los números de teléfono en las facturas.

CoNfIRMACIÓN DE NUMERo DE TELéfoNo DE TERCERo

El equipo de autenticación intentará obtener un número de teléfono de la organización verificado de forma independiente (a través de un tercero).

Volver al índice<<Anterior 13 Siguiente>>

Información privada y confidencial de Symantec Las normas están sujetas a evaluación continúa por parte de Symantec, y pueden cambiar en cualquier momento sin previo aviso.

Page 14: GUÍA DE AUTENTICACIÓN - GeoTrust · El nivel de autenticación varía según la categoría de certificado y el tipo de producto. Hemos creado una guía completa para ayudarle a

Safe Site y firma de código para organizaciones (exclusivamente)El procedimiento de Safe Site y firma de código para empresas con el fin de obtener un número de teléfono de un tercero es idéntico al de un certificado de organización validada; no obstante, existe una alternativa adicional: • Un informe notarial autorizado, firmado por la persona de

contacto de la organización. – Este informe debe estar autorizado por un notario público,

o equivalente, en el país de la jurisdicción del solicitante, o en cualquier jurisdicción en la que el solicitante mantenga una oficina o instalaciones confirmadas.

– El notario público, o equivalente, debe incluir sus datos de certificación, ya que comprobaremos que se encuentra en activo.

Un informe notarial aceptable se utilizará en lugar de la llamada de verificación final.

firma de código para individuosCon fines de validación, se enviará al solicitante un formulario de identificación en el que se solicita la copia de su pasaporte válido y la confirmación de su número de teléfono.

Si no dispone de pasaporte, se aceptarán dos formas de identificación válidas: • ID de emisión oficial que incluya el nombre completo y una

fotografía: – Permiso de conducir – Documento nacional o estatal de identidad – Tarjeta de identificación militar

• ID secundario, que debe incluir el nombre completo: – Tarjeta médica – Identificación de empleado – Factura de servicios – Tarjeta de la Seguridad Social – Tarjeta de prueba de edad – Carné de estudiante

El formulario de identificación debe estar autorizado por un notario público, o equivalente, en el país de la jurisdicción del solicitante, o en cualquier jurisdicción en la que el solicitante mantenga una oficina o instalaciones confirmadas.

Validación ampliada (EV)Con el fin de obtener o confirmar un número de teléfono para un pedido de validación ampliada, el número de teléfono debe estar registrado a nombre de la organización (o nombre comercial registrado verificado, u organización legalmente vinculada) y debe incluir el domicilio social verificado completo.

Debe obtenerse a través del recurso de un tercero autorizado por Symantec, como: • Directorio en línea aprobado (Páginas Amarillas) • Asistencia de directorio • Recurso oficial utilizado para autenticar la organización • Informe Dun & Bradstreet

Si no logramos obtener un número de teléfono válido a través de un tercero para la organización, enviaremos un mensaje de correo electrónico a la persona de contacto de la organización con la siguiente opción alternativa: • Se puede utilizar un “Informe profesional del consultor

para EV”, firmado y certificado por un abogado autorizado o contador público certificado en el mismo país que la organización para proporcionar un número de teléfono que cumpla los requisitos.

CoNfIRMACIÓN DE NUMERo DE TELéfoNo DE TERCERo

Volver al índice<<Anterior 14 Siguiente>>

Información privada y confidencial de Symantec Las normas están sujetas a evaluación continúa por parte de Symantec, y pueden cambiar en cualquier momento sin previo aviso.

Page 15: GUÍA DE AUTENTICACIÓN - GeoTrust · El nivel de autenticación varía según la categoría de certificado y el tipo de producto. Hemos creado una guía completa para ayudarle a

Symantec verifica la información de contacto incluida en una inscripción de certificado. La información verificada y los requisitos varían según el tipo de producto y la marca; no obstante, es necesario resolver cualquier discrepancia antes de la emisión de certificados.

Asegúrese de que sus clientes son conscientes de la inscripción de certificado y responden a cualquier intento de contacto de manera puntual, de lo contrario podría retrasarse la emisión del certificado.

REQUISIToS DE CoNTACTo

Requisitos de contacto org

aniz

ació

n va

lidad

a

firm

a de

cód

igo

Dom

inio

valid

ado

Valid

ació

n am

plia

da

Sym

ante

c Sa

fe S

ite

Reg

las

gene

rale

s(T

odos

los

cont

acto

s) ¿Se permite dirección de correo electrónico gratuita?(p. ej., yahoo, gmail, hotmail, etc.)

Sí (no preferida)

No Sí No Sí

¿Se permite discrepancia entre la dirección de correo electrónico personal y el nombre de contacto?(p. ej., Jill Smith [email protected])

No No No No No

¿Se permite un apartado de correos en el campo de dirección?

Sí Sí Sí No Sí C

onta

cto

de

orga

niza

ción

¿El contacto de la organización debe ser empleado de la organización que se inscribe?

Sí Sí Sí Sí Sí

¿El contacto de la organización puede estar registrado como cargo o seudónimo?(p. ej., Administración de red, Dept. de IT)

Sí No Sí No No

Con

tact

oté

cnic

o

¿El contacto técnico debe ser empleado de la organización que se inscribe?

No Sí No No No

¿El contacto de la organización puede estar registrado como cargo o seudónimo?(p. ej., Administración de red, Dept. de IT)

Sí No Sí No Sí

Aviso importante: Los datos de contacto de facturación se rellenan automáticamente utilizando la cuenta del Centro de partners, y no es necesaria la autenticación adicional.

Volver al índice<<Anterior 15 Siguiente>>

Información privada y confidencial de Symantec Las normas están sujetas a evaluación continúa por parte de Symantec, y pueden cambiar en cualquier momento sin previo aviso.

Page 16: GUÍA DE AUTENTICACIÓN - GeoTrust · El nivel de autenticación varía según la categoría de certificado y el tipo de producto. Hemos creado una guía completa para ayudarle a

En el caso de los certificados de validación ampliada, Symantec debe poder ponerse en contacto con su organización y confirmar que la persona de contacto de la organización que solicita el certificado es empleado de la organización cuyo nombre figura en la solicitud. Esta persona debe, además, contar con la autoridad necesaria para adquirir el certificado en nombre de la organización.

Confirmación de empleo del contacto de la organizaciónEl empleo de la persona de contacto de la organización se puede confirmar de varias formas: • Si el contacto de la organización aparece registrado como

directivo o ejecutivo de la organización en: – El registro comercial utilizado durante la autenticación de organizaciones – Un informe Dun & Bradstreet válido – El informe de autenticación y verificación global • Confirmación con el departamento de Recursos Humanos

de la organización – Symantec se pondrá en contacto mediante el número

de teléfono obtenido a través de un tercero (consultar la sección “Confirmación de numero de teléfono de tercero”)

• Informe profesional del consultor

Confirmación de autoridad del contacto de la organizaciónPor “autoridad” se entiende que el contacto de organización está autorizado para adquirir el certificado de EV en nombre de la organización. Esta se puede determinar de varias formas: • La autoridad se confirma si el contacto de la organización

aparece registrado como directivo o ejecutivo de la organización en:

– El registro comercial utilizado durante la autenticación de la organización

– Un informe Dun & Bradstreet válido – El informe de autenticación y verificación global • La autoridad del contacto de organización se confirma si el departamento de Recursos Humanos confirma que el cargo

del contacto de la organización "se considera con autoridad" – Se considera con autoridad a alguien que ocupa un

puesto de director o superior (vicepresidente, director, director general, director de tecnología informática, etc.)

• La autoridad se confirma, asimismo, a través de un Acuerdo de reconocimiento firmado.

Si el contacto de la organización no es alguien a quien "se considera con autoridad", se puede obtener confirmación de autoridad de alguien a quien "se considere con autoridad", o mediante confirmación del departamento de Recursos Humanos de que dicho individuo es responsable directo del contacto de la organización.

AUToRIDAD y EMPLEo DEL CoNTACTo DE LA oRGANIzACIÓN PARA VALIDACIÓN AMPLIADA (EV)

Volver al índice<<Anterior 16 Siguiente>>

Información privada y confidencial de Symantec Las normas están sujetas a evaluación continúa por parte de Symantec, y pueden cambiar en cualquier momento sin previo aviso.

Page 17: GUÍA DE AUTENTICACIÓN - GeoTrust · El nivel de autenticación varía según la categoría de certificado y el tipo de producto. Hemos creado una guía completa para ayudarle a

El último paso del proceso de validación es la llamada o el correo electrónico de verificación. Symantec utiliza el número de teléfono obtenido previamente a través de un tercero para localizar a la persona de contacto de la organización o del servicio técnico (si está contratada directamente por la organización) y verificar los datos de inscripción. En algunos casos, podemos emitir el certificado sin hablar directamente con el contacto de la organización o del servicio técnico, mientras que, en otros, la comunicación directa es un requisito imprescindible.

Consulte la matriz siguiente para entender los métodos aceptables de verificación por tipo de producto/categoría.

Tras completar una inscripción, la persona de contacto de la organización en la inscripción de certificado debe completar un Acuerdo de suscriptor de validación ampliada (también denominado “Acuerdo de reconocimiento”). Este trámite se puede realizar en línea, o firmando el formulario y enviándonoslo por fax o correo electrónico.

formulario de Acuerdo de reconocimientoEl contacto de la organización que figura en la inscripción de certificado recibirá por correo electrónico una copia del formulario de Acuerdo de reconocimiento.

El formulario de Acuerdo de reconocimiento incluye dos secciones distintas; una obligatoria y otra opcional.

Contenido obligatorio:

Es necesario cumplimentar el formulario con los “campos de variables” correctos (contacto de la organización y organización) que coinciden con la inscripción; el resto del formulario no puede alterarse de ningún modo.

Aviso importante: Es imprescindible que el Acuerdo de reconocimiento lo firme la persona de contacto de la organización exclusivamente, de otro modo quedará invalidado y no podremos aceptarlo.

LLAMADA DE VERIfICACIÓN/ACUERDo DE RECoNoCIMIENTo

Número de pedido: <Número de pedido>

Yo, <contacto de la organización>, he leído y confirmo que acepto, en nombre de <nombre de la organización>,

el Acuerdo de subscriptor de certificado SSL de Symantec (versión 6.0), que incluye todas las

condiciones de la validación ampliada, cuya copia se halla disponible en la dirección

https://www.symantec.com/about/profile/policies/repository.jsp?tab=Tab2#stn-cps.

Al solicitar este certificado de validación ampliada y aceptar este acuerdo en nombre de mi

organización, confirmo que <nombre de la organización> (solicitante) formaliza un Acuerdo de suscriptor

legalmente vinculante y aplicable que impone amplias obligaciones al solicitante. Entiendo y acepto

que un certificado de EV sirve como forma de identidad digital para el solicitante y que la pérdida

o uso indebido de esta identidad puede derivar en perjuicios considerables para el solicitante. Al

firmar este Acuerdo de suscriptor, declaro que tengo autoridad para obtener el equivalente digital de

un sello o timbre de la empresa, o (cuando corresponda) la firma del responsable para establecer

la autenticidad del sitio web de la empresa, y que el solicitante es responsable de cualquier uso de

su certificado de EV. Al firmar este Acuerdo en nombre del solicitante, declaro, asimismo, que (i)

estoy actuando como representante autorizado del solicitante; (ii) cuento con autorización expresa

del solicitante para firmar Acuerdos de suscriptor y aprobar las solicitudes de certificado de EV en

nombre del solicitante, y (iii) he confirmado el derecho exclusivo del solicitante a utilizar los dominios

incluidos en los certificados de EV.

Nombre completo del contacto de la organización: <Contacto de la organización>

Firma: _______________________________________

Cargo:__________________________________________

Fecha:__________________________________________

Lugar de la firma (p. ej., ciudad o estado): __________________________________________

Categoría/nombre de producto

Llamada de verificación con el contacto de la

organización

Llamada de verificación

con el contacto

técnico

Verificación por correo electrónico confirmado

Confirmación por correo de voz personal

Verificación no

necesaria

Validación de dominios • ** •

Validación de la organización • • * • *

Validación ampliada •

Firma con código para organizaciones •

Firma con código para individuos •

Safe Site para organizaciones • •

Safe Site para individuos •

*Solo se puede utilizar cuando se ha confirmado el empleo y la información de contacto

**Obligatorio en el caso de grandes corporaciones, instituciones financieras y marcas comerciales bien conocidas

Volver al índice<<Anterior 17 Siguiente>>

Información privada y confidencial de Symantec Las normas están sujetas a evaluación continúa por parte de Symantec, y pueden cambiar en cualquier momento sin previo aviso.

Page 18: GUÍA DE AUTENTICACIÓN - GeoTrust · El nivel de autenticación varía según la categoría de certificado y el tipo de producto. Hemos creado una guía completa para ayudarle a

Contenido opcional:

Nos pondremos en contacto con la persona de referencia del departamento de Recursos Humanos para llevar a cabo una verificación del empleado. Para evitar demoras, recomendamos que se informe a la persona de contacto del departamento de Recursos Humanos de nuestra intención.

Si el contacto de la organización y el contacto técnico no varían, no se requiere un formulario de Acuerdo de reconocimiento nuevo por cada inscripción.

Acuerdo de reconocimiento en líneaLas tres marcas de SSL en el programa de partners de seguridad para sitios web de Symantec que ofrecen certificados de validación ampliada también permite cumplimentar el Acuerdo de reconocimiento en línea. Durante la verificación final del pedido, se puede efectuar el reconocimiento en línea siguiendo estos pasos:

1. Un representante de autenticación de Symantec proporcionará un enlace personalizado mediante mensaje de correo electrónico a la dirección de correo electrónico verificada del contacto de la organización (el mensaje de correo electrónico debe ser verificado directamente por el contacto durante la verificación final, o a través del departamento de Recursos Humanos).

2. Asimismo, el representante de autenticación de Symantec proporcionará de palabra, por teléfono, un código de seguridad al contacto de la organización.

3. A continuación, el contacto de la organización hace clic en el enlace y revisa el acuerdo. El proceso se completa una vez que se han recibido los términos aceptados y se ha enviado correctamente el código de seguridad proporcionado previamente.

Si el contacto de la organización y el contacto técnico no varían, no se requiere un formulario de Acuerdo de reconocimiento nuevo por cada inscripción.

ACUERDo DE RECoNoCIMIENTo

Otra información del contacto de la organización (opcional)

Para ayudar a Symantec en el procesamiento del pedido, es recomendable proporcionar la siguiente información del contacto adicional. Se recomienda, asimismo, avisar a las personas correspondientes de que Symantec se pondrá en contacto con ellas para verificar ciertos detalles del pedido de certificado de validación ampliada.

Contacto de Recursos Humanos. Symantec puede ponerse en contacto con esta persona para verificar su empleo y cargo.

Nombre _______________________________________________________Teléfono_________________________________ Ext. _____________

Volver al índice<<Anterior 18 Siguiente>>

Información privada y confidencial de Symantec Las normas están sujetas a evaluación continúa por parte de Symantec, y pueden cambiar en cualquier momento sin previo aviso.

Page 19: GUÍA DE AUTENTICACIÓN - GeoTrust · El nivel de autenticación varía según la categoría de certificado y el tipo de producto. Hemos creado una guía completa para ayudarle a

Los certificados SSL de dominio validado (DV) proporcionan cifrado con autenticación solo de dominio. Estos certificados no incluyen la autenticación de la identidad comercial, pero validan que el solicitante está afiliado al uso del dominio antes de aceptarlo.

Los productos de autenticación de dominio validado consisten en confirmar que el nombre de dominio que figura en la solicitud de certificado está registrado, y que el supervisor del dominio tiene control sobre este.

Tras la inscripción en el Centro de partners, se envía un mensaje de correo electrónico de solicitud de aprobación (también denominado “Correo electrónico del supervisor”) a la dirección de correo electrónico seleccionada durante el proceso de inscripción. Entre las opciones de correo electrónico que se proporcionan durante el proceso de inscripción se incluye: • cualquier dirección de correo electrónico que figure en el

registro de dominio público (informe “WHOIS”), o bien, • cualquiera de los seudónimos de correo electrónico

predeterminados que aparecen a continuación (a menudo utilizados por los administradores de dominio) combinados con el dominiode la inscripción de certificado.

- admin@ - administrator@ - hostmaster@ - webmaster@ - postmaster@

Ejemplo: Si el nombre común del certificado fuese www.abc.com, ‘[email protected]’ se trataría de una dirección de correo electrónica de aprobador válida.

Una vez recibido el “mensaje de correo electrónico del supervisor”, el destinatario debe hacer clic en el enlace proporcionado para aprobar o rechazar la solicitud. Este proceso confirma la afiliación del supervisor al propietario del dominio.

Como miembro del programa de partners de seguridad para sitios web, podrá volver a enviar el “mensaje de correo electrónico del supervisor”, o cambiar la dirección de correo electrónico del supervisor (a uno de los seudónimos permitidos que se enumeran más abajo) en su Centro de partners. Consulte nuestras soluciones de base de conocimientos para obtener instrucciones específicas.

Aviso importante: Cuando una solicitud de certificado de dominio validado es para una gran corporación, marca comercial bien conocida o CUALQUIER institución financiera, el contacto de la organización DEBE ser un empleado de la empresa. Además, Symantec debe realizar una llamada de verificación al contacto de la organización, a través del número de teléfono de un tercero.

(P. ej., en un pedido de www.visa.com debe figurar un empleado de Visa como persona de contacto de la organización, y se llevará a cabo una verificación completa con dicho contacto)

CERTIfICADoS DE DoMINIo VALIDADo

Volver al índice<<Anterior 19 Siguiente>>

Información privada y confidencial de Symantec Las normas están sujetas a evaluación continúa por parte de Symantec, y pueden cambiar en cualquier momento sin previo aviso.

Page 20: GUÍA DE AUTENTICACIÓN - GeoTrust · El nivel de autenticación varía según la categoría de certificado y el tipo de producto. Hemos creado una guía completa para ayudarle a

Symantec Safe Site muestra al mundo que Symantec ha confirmado su identidad y que su sitio ha pasado una exploración antimalware diaria mostrando el sello de protección de Norton. Symantec Safe Site se puede adquirir para organizaciones o individuos, pero no proporciona cifrado SSL.

Symantec Safe Site para organizacionesLos pasos de autenticación de referencia de Symantec Safe Site para organizaciones se pueden encontrar en la matriz de productos de autenticación. Los pasos de autenticación de consulta incluyen: • Listas de personas y entidades no autorizadas del gobierno • Autenticación de organización • Autenticación de dominio • Revisión de unidad organizativa • Verificación del domicilio social • Confirmación a través del numero de teléfono de un tercero • Verificación de contacto

Symantec Safe Site para individuosLos pedidos de Symantec Safe Site a nombre de individuos pasarán un proceso de validación automática con Equifax en el momento de inscripción. Para validar su identidad, se hará una serie de preguntas al solicitante. Si el solicitante supera el proceso de validación, el pedido pasará a la autenticación de dominio.

Si el solicitante no supera el proceso de validación, el individuo en cuestión deberá cumplimentar y enviar un formulario de Confirmación autorizada por notario (individuos) que se guarda en archivo y es válida por un período de 25 meses. • El formulario debe incluir una fotocopia de un documento

de identificación de emisión oficial con fotografía que haya sido emitido en el país que figura en la inscripción.

• Si la identificación no incluye una dirección, deberá escribirse a mano en el formulario.

Nota: Los propietarios individuales en Austria, Alemania, Francia y Suiza no tienen que cumplimentar un formulario de confirmación autorizada por notario (individuos) si proporcionan la documentación de registro comercial válida.

Una vez completada la validación individual, el pedido pasa por la autenticación de dominio. En el caso de Symantec Safe Site para individuos, el responsable del registro (propietario del dominio) debe coincidir con el nombre del individuo que figura en la inscripción cuando se consulta un informe “WHOIS”.

Aviso importante: Si el dominio está registrado a nombre de cualquier otra persona que no sea el individuo que realiza la inscripción para el certificado, es necesario actualizar el registro de dominio; no existen métodos alternativos para la aprobación de dominio de este tipo de pedido.

SyMANTEC SAfE SITE

Volver al índice<<Anterior 20 Siguiente>>

Información privada y confidencial de Symantec Las normas están sujetas a evaluación continúa por parte de Symantec, y pueden cambiar en cualquier momento sin previo aviso.

Page 21: GUÍA DE AUTENTICACIÓN - GeoTrust · El nivel de autenticación varía según la categoría de certificado y el tipo de producto. Hemos creado una guía completa para ayudarle a

Si no conseguimos confirmar alguno de los pasos de validación del pedido, es posible que se requiera un Informe profesional del consultor (POL).

El informe profesional del consultor verifica el certificado y los datos de la organización mediante un documento. Se puede solicitar para la confirmación de uno o más de los siguientes elementos: • Autenticidad de los documentos de Prueba del derecho (POR):

los documentos deben acompañar a POL (OV exclusivamente) • Empleo y autoridad del contacto de organización

(EV exclusivamente) • Domicilio social y número de teléfono de la organización • Derecho exclusivo de la organización al uso del dominio • Existencia operativa de la organización (mediante

confirmación de una cuenta con depósito a la vista activa) (EV exclusivamente)

EL Informe profesional del consultor no sustituye la llamada de verificación Requisitos del informe profesional del consultorEl informe profesional del consultor debe completarlo un: • Abogado (abogado, notario, procurador o equivalente)

autorizado para ejercer la profesión en el país de la jurisdicción de constitución del solicitante, o en cualquier jurisdicción en la que el solicitante mantenga una oficina o instalaciones confirmadas. (EV y OV)

O BIEN

• Contador público certificado (contable jurado, o equivalente) autorizado para ejercer la profesión en el país de la jurisdicción de constitución del solicitante, o en cualquier jurisdicción en la que el solicitante mantenga una oficina o instalaciones confirmadas. (EV y OV)

O BIEN • funcionario público cualificado (en función de las

regulaciones nacionales) en el país de la jurisdicción de constitución del solicitante, o en cualquier jurisdicción en la que el solicitante mantenga una oficina o instalaciones confirmadas. (OV exclusivamente)

- Estos pueden ser, entre otros, secretarios, administradores, funcionarios del registro, jueces, jueces de paz u oficiales de la policía.

- Los notarios públicos (fuera de los EE. UU. y Canadá) que son funcionarios del gobierno, o letrados, en algunos casos pueden firmar el POL.

El profesional que complete el informe será verificado con el colegio de abogados o junta de contaduría de la jurisdicción correspondiente. Si no conseguimos verificar al profesional, no podremos aceptar el informe que haya firmado.

Aviso importante: Los pedidos de EV requieren que se confirme toda la información incluida en el informe del consultor profesional con el abogado o contador certificado directamente. Nos pondremos en contacto con estos a través de los datos de contacto registrados con el colegio de abogados o junta de contaduría de la jurisdicción correspondiente. Asegúrese de que esta persona es consciente de nuestra intención de ponernos en contacto para verificar la información.

INfoRME PRofESIoNAL DEL CoNSULToR

Volver al índice<<Anterior 21 Siguiente>>

Información privada y confidencial de Symantec Las normas están sujetas a evaluación continúa por parte de Symantec, y pueden cambiar en cualquier momento sin previo aviso.

Page 22: GUÍA DE AUTENTICACIÓN - GeoTrust · El nivel de autenticación varía según la categoría de certificado y el tipo de producto. Hemos creado una guía completa para ayudarle a

Nuestro objetivo es que su pedido le llegue lo antes posible, sin dejar de observar escrupulosamente los requisitos de autenticación. Symantec no puede emitir un certificado que no haya superado todos los pasos de validación, ya que esto podría poner en peligro la integridad del certificado.

• Para agilizar la emisión de su pedido, asegúrese de que: – La inscripción se envía con el nombre legal y la

jurisdicción de la organización – La organización se encuentra activa y tiene buena

reputación – El dominio está registrado al nombre legal de la

organización que figura en la inscripción (o individuo, cuando corresponda)

– La persona de contacto de la organización es empleado permanente de la organización que se inscribe (cuando corresponda)

• Las notificaciones o solicitudes de información se envían al contacto de la organización o contacto técnico que figura en el pedido. Asegúrese de que sus clientes son conscientes de la inscripción de certificado y responden a nuestras solicitudes de manera puntual. De lo contrario, podría retrasarse la emisión del certificado.

• Como socio, si no es usted una persona de contacto del pedido, puede consultar el estado del pedido y los comentarios enviados al Centro de partners o la API (búsqueda rápida).

Validación ampliada • Si una organización desea que figure en el certificado su

“nombre comercial” o “denominación comercial”, este solo puede aparecer en el campo “Nombre de la organización” de acuerdo con las siguientes condiciones:

– Es necesario verificar con la agencia oficial apropiada que el nombre comercial es válido y pertenece a la organización.

– El nombre debe aparecer junto con el nombre de la organización verificada (nombre de constitución)

Ejemplo: Alphabet Soup (ABC Inc) Nombre comercial: Alphabet Soup Nombre de la organización: ABC Inc. – Si el nombre completo de la organización junto con el

nombre comercial superan el límite de 64 caracteres, solo se podrá utilizar el nombre de la organización.

firma de código • Dado que tanto el contacto de la organización, como el

contacto técnico de un pedido de firma de código deben pertenecer a la organización que se inscribe, un partner no podrá incluirse a sí mismo en estos tipos de inscripciones de certificado.

• El certificado de firma de código debe descargarse en el mismo navegador Web desde el que se generó la CSR.

PRáCTICAS RECoMENDADAS

Volver al índice<<Anterior 22 Siguiente>>

Información privada y confidencial de Symantec Las normas están sujetas a evaluación continúa por parte de Symantec, y pueden cambiar en cualquier momento sin previo aviso.

Page 23: GUÍA DE AUTENTICACIÓN - GeoTrust · El nivel de autenticación varía según la categoría de certificado y el tipo de producto. Hemos creado una guía completa para ayudarle a

Además de esta guía de autenticación de partners, disponemos de otras herramientas y recursos de apoyo que permitirán a los partners incrementar rápidamente la eficacia de su actividad empresarial. Regístrese hoy mismo.

• Centro de partners: Symantec: https://products.websecurity.symantec.com/geocenter/reseller/logon.do

Thawte: https://products.thawte.com/geocenter/reseller/logon.do GeoTrust: https://products.geotrust.com/geocenter/reseller/logon.do

RapidSSL: https://products.geotrust.com/geocenter/reseller/logon.do

• PartnerNet: https://partnernet.symantec.com/Partnercontent/Login.jsp

PartnerNet, creada exclusivamente para nuestra comunidad de partners, le proporciona todo lo necesario para desarrollar nuevas oportunidades de negocio y responder a las necesidades cada vez mayores de sus clientes.

Recursos disponibles en el Centro de partners o Partner Net: • Vídeo de autenticación • Formación a través de emisión web según categoría

de productos: – Dominio validado (DV) – Organización validada (OV) – Validación ampliada (EV) – Firma de código – Symantec Safe Site

• Road to Profitability R2P: www.roadtoprofitability.com

Recorra nuestro Programa de partners de seguridad para sitios web. Cada parada en este recorrido le ofrece información valiosa que le ayudará a obtener mayor rentabilidad en el presente y en el futuro.

Recursos adicionales:Base de conocimientos de Symantec: https://products.websecurity.symantec.com/geocenter/reseller/logon.do

Base de conocimientos de Thawte: https://products.thawte.com/geocenter/reseller/logon.do

Base de conocimientos de GeoTrust: https://products.geotrust.com/geocenter/reseller/logon.do

Para ver una lista de preguntas y respuestas sobre el Centro de partners, busque AR1648 en la base de conocimientos.

RECURSoS PARAR PARTNERS

Volver al índice<<Anterior 23 Siguiente>>

Información privada y confidencial de Symantec Las normas están sujetas a evaluación continúa por parte de Symantec, y pueden cambiar en cualquier momento sin previo aviso.

Page 24: GUÍA DE AUTENTICACIÓN - GeoTrust · El nivel de autenticación varía según la categoría de certificado y el tipo de producto. Hemos creado una guía completa para ayudarle a

Visite nuestro sitio webhttp://go.symantec.com/wspp

Para hablar con el servicio de asistencia a partners866-893-6565 (opción 7), o bien, 650-426-3347 (opción 7) dirección de correo electrónico: [email protected] (EE. UU., Canadá y América Latina)dirección de correo electrónico: [email protected] (Europa y África)dirección de correo electrónico: [email protected] (Asia, Australia y Nueva Zelanda)

Para hablar con el equipo de ventas de partners en los Estados UnidosVisite go.symantec.com/wspp para charlar con un representante de ventas866-893-6565 (opción 6), o bien, 650-426-3347 (opción 6)dirección de correo electrónico: [email protected]

Para hablar con el equipo de ventas de partners desde fuera de los Estados UnidosVisite go.symantec.com/wspp para charlar con un representante de ventas+49 69380789081 (Alemania)+33 157324268 (Francia)+44 2034505486 (Reino Unido)+27 21 819 2800 (Sudáfrica)Para las oficinas y los números de contacto de otros países, visite nuestro sitio web.

Acerca de SymantecSymantec protege la información en todo el mundo y es el líder global en soluciones de seguridad, copias de seguridad y disponibilidad. Nuestros innovadores productos y servicios protegen a las personas y la información en cualquier entorno, desde el dispositivo móvil de menor tamaño, hasta el centro de datos empresarial, pasando por los sistemas basados en nube. Nuestra experiencia como líder del sector en la protección de datos, identidades e interacciones, proporciona a nuestros clientes confianza en un mundo conectado. Información adicional disponible en www.symantec.com.

Sede de Symantec Worldwide Corporate350 Ellis St.Mountain View, CA 94043, EE. UU.+1 (650) 527 80001 (800) 721 3934www.symantec.com

INfoRMACIÓN DE CoNTACTo

Sede de Symantec Worlwide Corporate350 Ellis St.Mountain View, CA 94043, EE. UU.+1 (650) 527 80001 (800) 721 3934www.symantec.com

Volver al índice<<Anterior 24 Siguiente>>

Información privada y confidencial de Symantec Las normas están sujetas a evaluación continúa por parte de Symantec, y pueden cambiar en cualquier momento sin previo aviso.