компанія Google
Починаючи з Chrome 77, інформація про застосування EV-сертифікатів буде відображатися тільки у випадаючому меню, що показується при натисканні на піктограму захищеного з'єднання. У 2018 році аналогічне рішення ухвалила компанія Apple для браузера Safari та втілила його у випусках iOS 12 та macOS 10.14. Нагадаємо, що EV-сертифікати підтверджують заявлені параметри ідентифікації та вимагають проведення центром перевірки документів про належність домену та фізичну присутність власника ресурсу.
Проведене в Google дослідження показало, що раніше застосовуваний для EV-сертифікатів індикатор не надавав очікуваного захисту користувачів, які не звертали уваги на різницю і не використовували її при ухваленні рішень щодо введення конфіденційних даних на сайтах. Проведене в Google
Для того, щоб викликати довіру до сайту, у більшості користувачів виявилося достатнім лише зробити сторінку схожою на оригінал. В результаті було зроблено висновок, що позитивні індикатори безпеки не є ефективними і варто зосередити увагу на організації виведення явних попереджень про проблеми. Наприклад, подібна схема нещодавно застосовується для HTTP-з'єднань, які явно позначаються як небезпечні.
При цьому інформація, що виводиться для EV-сертифікатів, займає занадто багато місця в адресному рядку, може призводити до додаткового збентеження при вигляді назви компанії в інтерфейсі браузера, а також порушує принцип нейтральності продукту і
Додаток: Розробники Firefox
Джерело: opennet.ru