Third-Party Validaton вдали от крупных городов :)
От: Евгений Музыченко Франция https://software.muzychenko.net/ru
Дата: 03.04.26 10:53
Оценка:
Недавно зарегистрировал ИП во Франции, заказал у GlobalSign EV-сертификат подписи кода. Повторяется кошмар с прохождением этапа Third-Party Validation, предусмотренным правилами CA/Browser Forum. Первый раз был в 2017-м в Новосибирске. Тогда я обзвонил пару десятков нотариусов и несколько десятков адвокатов, и каждый раз слышал неизменный ответ: "нет, мы этим не занимаемся", "нет, мы за это не возьмемся". Никакие объяснения о том, что это не официальное действие, и никакой ответственности оно повлечь не может, не помогали.

Сейчас таким же образом разослал сообщения и обзвонил десятка три бухгалтеров (experts-comptables) и нотариусов. По почте получил ответ с отказом только от одного — остальные дружно забили ответить даже парой слов, хотя при обзвоне многие припоминали, что "им уже что-то такое писали". Ну и все так же дружно отказываются, лишь начав слышать непонятные для них слова, описывающие непривычную процедуру.

Как-то даже оторопь берет, когда сталкиваешься с таким объемом вроде бы образованных, но крайне ограниченных людей. Вот кого надо в первую очередь менять на ИИ.
Re: Third-Party Validaton вдали от крупных городов :)
От: Unhandled_Exception Россия  
Дата: 03.04.26 12:10
Оценка: +1
Здравствуйте, Евгений Музыченко, Вы писали:

ЕМ>Недавно зарегистрировал ИП во Франции, заказал у GlobalSign EV-сертификат подписи кода. Повторяется кошмар с прохождением этапа Third-Party Validation, предусмотренным правилами CA/Browser Forum. Первый раз был в 2017-м в Новосибирске. Тогда я обзвонил пару десятков нотариусов и несколько десятков адвокатов, и каждый раз слышал неизменный ответ: "нет, мы этим не занимаемся", "нет, мы за это не возьмемся". Никакие объяснения о том, что это не официальное действие, и никакой ответственности оно повлечь не может, не помогали.


Да, тоже проходил этот квест в РФ. Зато теперь знаю по крайней мере двух адвокатов у нас, кто это умеет. В Москве это широко известный в узких кругах Матвей Дзен. В Питере — вот этот адвокат.
Re: Third-Party Validaton вдали от крупных городов :)
От: bnk СССР http://unmanagedvisio.com/
Дата: 03.04.26 12:12
Оценка:
Здравствуйте, Евгений Музыченко, Вы писали:

ЕМ>Недавно зарегистрировал ИП во Франции, заказал у GlobalSign EV-сертификат подписи кода. Повторяется кошмар с прохождением этапа Third-Party Validation, предусмотренным правилами CA/Browser Forum. Первый раз был в 2017-м в Новосибирске. Тогда я обзвонил пару десятков нотариусов и несколько десятков адвокатов, и каждый раз слышал неизменный ответ: "нет, мы этим не занимаемся", "нет, мы за это не возьмемся". Никакие объяснения о том, что это не официальное действие, и никакой ответственности оно повлечь не может, не помогали.


ЕМ>Сейчас таким же образом разослал сообщения и обзвонил десятка три бухгалтеров (experts-comptables) и нотариусов. По почте получил ответ с отказом только от одного — остальные дружно забили ответить даже парой слов, хотя при обзвоне многие припоминали, что "им уже что-то такое писали". Ну и все так же дружно отказываются, лишь начав слышать непонятные для них слова, описывающие непривычную процедуру.


ЕМ>Как-то даже оторопь берет, когда сталкиваешься с таким объемом вроде бы образованных, но крайне ограниченных людей. Вот кого надо в первую очередь менять на ИИ.


У меня Global Sign на ИП в Австрии не спросили вообще НИЧЕГО, просто выписали после звонка.

В форме на получение указал VAT ID и DUNS — ты их указывал?
Re[2]: Third-Party Validaton вдали от крупных городов :)
От: Евгений Музыченко Франция https://software.muzychenko.net/ru
Дата: 03.04.26 12:37
Оценка:
Здравствуйте, bnk, Вы писали:

bnk>У меня Global Sign на ИП в Австрии не спросили вообще НИЧЕГО, просто выписали после звонка.


Если Вашей регистрации больше трех лет, то могут и не проверять. Мне написали "организации, существующие менее трех лет, мы проверяем с помощью TPV".

bnk>В форме на получение указал VAT ID и DUNS — ты их указывал?


VAT ID указал, а в DUNS я никогда не регистрировался. Даже если сейчас зарегистрируюсь — не поможет.
Re[3]: Third-Party Validaton вдали от крупных городов :)
От: bnk СССР http://unmanagedvisio.com/
Дата: 03.04.26 12:43
Оценка:
Здравствуйте, Евгений Музыченко, Вы писали:

ЕМ>Здравствуйте, bnk, Вы писали:


bnk>>У меня Global Sign на ИП в Австрии не спросили вообще НИЧЕГО, просто выписали после звонка.


ЕМ>Если Вашей регистрации больше трех лет, то могут и не проверять. Мне написали "организации, существующие менее трех лет, мы проверяем с помощью TPV".


Возможно. 11 лет (2015)

bnk>>В форме на получение указал VAT ID и DUNS — ты их указывал?


ЕМ>VAT ID указал, а в DUNS я никогда не регистрировался. Даже если сейчас зарегистрируюсь — не поможет.


Понял
Re[4]: Third-Party Validaton вдали от крупных городов :)
От: Евгений Музыченко Франция https://software.muzychenko.net/ru
Дата: 03.04.26 13:14
Оценка:
Здравствуйте, bnk, Вы писали:

bnk>11 лет (2015)


У них это зависит еще и от страны (и ситуации в ней). Я зарегистрировал ИП в России в 2016-м, первый EV-сертификат получил в 2017-м — когда нашел, наконец, адвоката, согласного написать письмо. В 2020-м сертификат продлили без проверки, а в 2023-м снова затребовали проверку через адвоката.
Re[5]: Third-Party Validaton вдали от крупных городов :)
От: temnik  
Дата: 03.04.26 13:22
Оценка:
А что, подтверждать может кто угодно из любой страны? Или если ИП во Франции, нужен французский адвокат?
Лучший хостинг от 4 евро, VPS от 6 евро, разные локации, оплата картами без проблем, скидки до 20%.
Re[6]: Third-Party Validaton вдали от крупных городов :)
От: Евгений Музыченко Франция https://software.muzychenko.net/ru
Дата: 03.04.26 16:05
Оценка:
Здравствуйте, temnik, Вы писали:

T>подтверждать может кто угодно из любой страны?


Нет, конечно — только специалист в той же юрисдикции.
Re[7]: Third-Party Validaton вдали от крупных городов :)
От: temnik  
Дата: 03.04.26 16:17
Оценка:
Здравствуйте, Евгений Музыченко, Вы писали:

ЕМ>Здравствуйте, temnik, Вы писали:


T>>подтверждать может кто угодно из любой страны?


ЕМ>Нет, конечно — только специалист в той же юрисдикции.


Вроде бы DUNS эту функцию и выполняет. И получить можно у нас.
Лучший хостинг от 4 евро, VPS от 6 евро, разные локации, оплата картами без проблем, скидки до 20%.
Re[8]: Third-Party Validaton вдали от крупных городов :)
От: Евгений Музыченко Франция https://software.muzychenko.net/ru
Дата: 03.04.26 16:57
Оценка:
Здравствуйте, temnik, Вы писали:

T>Вроде бы DUNS эту функцию и выполняет.


Он никак не может выполнять эту функцию.

T>И получить можно у нас.


А зачем?
Re[9]: Third-Party Validaton вдали от крупных городов :)
От: temnik  
Дата: 03.04.26 17:40
Оценка:
T>>Вроде бы DUNS эту функцию и выполняет.

ЕМ>Он никак не может выполнять эту функцию.


Почему? Гугл его требовал от разработчиков как раз для подтверждения того, что они ведут официальный бизнес.

DUNS (Data Universal Numbering System) — это уникальный девятизначный международный идентификатор юридических лиц, разработанный Dun & Bradstreet. Его основная функция — уникальная идентификация и верификация благонадежности компаний в глобальной бизнес-среде для заключения международных сделок, участия в тендерах, регистрации в Apple Developer и Google Play.


Third-Party Validation (TPV) у GlobalSign — это процесс проверки личности заявителя и легитимности организации с привлечением независимых внешних источников или специалистов.


https://www.globalsign.com/ru-ru/ssl-information-center/duns-number

Чтобы получить DUNS надо выслать им свои документы, они их проверяют. Потом присваивают номер и включают в реестр — наличие там подтверждает легитимность. Или я что-то не так понял?
Лучший хостинг от 4 евро, VPS от 6 евро, разные локации, оплата картами без проблем, скидки до 20%.
Re[10]: Third-Party Validaton вдали от крупных городов :)
От: Евгений Музыченко Франция https://software.muzychenko.net/ru
Дата: 03.04.26 18:15
Оценка:
Здравствуйте, temnik, Вы писали:

ЕМ>>Он никак не может выполнять эту функцию.


T>Почему?


Потому, что в руководстве CA/Browser Forum он не указан в качестве возможного TPV.

T>Гугл его требовал от разработчиков как раз для подтверждения того, что они ведут официальный бизнес.


Таковы требования гугла. Мне они сейчас никаким боком.

T>Чтобы получить DUNS надо выслать им свои документы, они их проверяют. Потом присваивают номер и включают в реестр — наличие там подтверждает легитимность.


Наличие подтверждает легитимность только для тех, кто доверяет DUNS в конкретном вопросе. CA/Browser Forum — не доверяет.
Re: Third-Party Validaton вдали от крупных городов :)
От: wantus  
Дата: 04.04.26 09:19
Оценка: -1 :)
Здравствуйте, Евгений Музыченко, Вы писали:

ЕМ>Недавно зарегистрировал ИП во Франции, заказал у GlobalSign EV-сертификат подписи кода.


GlobalSign — полные болваны. Начали мне цититовать CA/Browser Forum правила какие-то. Полный бред. Stay away.

EV я раньше всегда делал через Digicert. У них в validation сидят вменяемые люди и всё делается за 2 часа через телефонный звонок. Сейчас, как место для покупки сертов, Digicert окончательно скурвился. Но у них есть мелкие ресселлеры. То есть можно купить через них, но validation будет по-прежнему через Digicert. Я покупал через GoGetSSL. Там простыня из вариантов, но тот который их "родной" — то что нужно, единственное что надо постучать в саппорт и попросить Digicert-validated вариант.
Re[2]: Third-Party Validaton вдали от крупных городов :)
От: Евгений Музыченко Франция https://software.muzychenko.net/ru
Дата: 04.04.26 11:19
Оценка:
Здравствуйте, wantus, Вы писали:

W>GlobalSign — полные болваны. Начали мне цититовать CA/Browser Forum правила какие-то. Полный бред.


Вы твердо уверены, что болваны здесь именно они? Не спешите отвечать, подумайте.
Re[3]: Third-Party Validaton вдали от крупных городов :)
От: wantus  
Дата: 04.04.26 18:53
Оценка:
Здравствуйте, Евгений Музыченко, Вы писали:

ЕМ>Здравствуйте, wantus, Вы писали:


W>>GlobalSign — полные болваны. Начали мне цититовать CA/Browser Forum правила какие-то. Полный бред.


ЕМ>Вы твердо уверены, что болваны здесь именно они? Не спешите отвечать, подумайте.


Они мне в деталях объясняли, что то как Digicert делает validation запрещено каким-то там пунктом правил.

В частности, они утверждали, что компании без физического офиса в принципе не могут получать EV сертификаты.

Так что да, болваны те еще.
Re[4]: Third-Party Validaton вдали от крупных городов :)
От: Евгений Музыченко Франция https://software.muzychenko.net/ru
Дата: 04.04.26 21:16
Оценка:
Здравствуйте, wantus, Вы писали:

W>Они мне в деталях объясняли, что то как Digicert делает validation запрещено каким-то там пунктом правил.


Они все от этих правил то отступают, то следуют им дословно, так что вариации возможны.

W>В частности, они утверждали, что компании без физического офиса в принципе не могут получать EV сертификаты.


Или Вы нарвались на неадеквата, или неправильно его поняли. Компании без физического адреса (указываемого в качестве юридического) в принципе не могут существовать. Другое дело, что помещение не обязано принадлежать или арендоваться целиком — вполне достаточно популярной "виртуальной аренды" адреса.
Re[5]: Third-Party Validaton вдали от крупных городов :)
От: wantus  
Дата: 05.04.26 19:01
Оценка:
Здравствуйте, Евгений Музыченко, Вы писали:

W>>В частности, они утверждали, что компании без физического офиса в принципе не могут получать EV сертификаты.


ЕМ>Или Вы нарвались на неадеквата, или неправильно его поняли. Компании без физического адреса (указываемого в качестве юридического) в принципе не могут существовать. Другое дело, что помещение не обязано принадлежать или арендоваться целиком — вполне достаточно популярной "виртуальной аренды" адреса.


Это всё понятно.

GlobalSign тыкал пальцем в какой-то там пункт правил и говорил, что если у вас нет счета за электричество с именем компании, то идите лесом. Причем это они выкатили после консультации с их legal council.

Если ты хочешь с ними продолжать интимные отношения, то имеет смысл иметь это ^ в виду. Плюс то вариант, что я описал сверху снимает весь этот гемморой in one easy step. Up to you to use it or not.
Re[2]: Third-Party Validaton вдали от крупных городов :)
От: Unhandled_Exception Россия  
Дата: 05.04.26 19:19
Оценка:
Здравствуйте, wantus, Вы писали:

W> Сейчас, как место для покупки сертов, Digicert окончательно скурвился. Но у них есть мелкие ресселлеры. То есть можно купить через них, но validation будет по-прежнему через Digicert. Я покупал через GoGetSSL. Там простыня из вариантов, но тот который их "родной" — то что нужно, единственное что надо постучать в саппорт и попросить Digicert-validated вариант.


Хм, так ведь он скурвился, или это в плане стоимости, а не валидации?..

Не подскажете, какие доки они хотят для валидации?
Re[6]: Third-Party Validaton вдали от крупных городов :)
От: Евгений Музыченко Франция https://software.muzychenko.net/ru
Дата: 05.04.26 20:12
Оценка:
Здравствуйте, wantus, Вы писали:

W>Если ты хочешь с ними продолжать интимные отношения


Я имею с ними отношения уже десять лет, и пока их требования не выходили за рамки регламента CA/Browser Forum.

W>то вариант, что я описал сверху снимает весь этот гемморой in one easy step.


С чего Вы взяли, что он "снимает вообще", а не "снял конкретно с Вас"?
Re[3]: Third-Party Validaton вдали от крупных городов :)
От: wantus  
Дата: 05.04.26 22:10
Оценка: 8 (1)
Здравствуйте, Unhandled_Exception, Вы писали:

U_E>Здравствуйте, wantus, Вы писали:


W>> Сейчас, как место для покупки сертов, Digicert окончательно скурвился. Но у них есть мелкие ресселлеры. То есть можно купить через них, но validation будет по-прежнему через Digicert. Я покупал через GoGetSSL. Там простыня из вариантов, но тот который их "родной" — то что нужно, единственное что надо постучать в саппорт и попросить Digicert-validated вариант.


U_E>Хм, так ведь он скурвился, или это в плане стоимости, а не валидации?..


... как место для покупки сертов. Они всех перевели на подписку за какие-то неразумные деньги.

U_E>Не подскажете, какие доки они хотят для валидации?


Запись компании из гос. регистра и звонок по месту регистрирации. Но это не в РФ.
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.