guia de autenticaÇÃo - geotrust.com de certificados o programa para parceiros de segurança de...

24
GUIA DE AUTENTICAÇÃO Soluções de Segurança para Sites

Upload: tranphuc

Post on 10-Nov-2018

217 views

Category:

Documents


0 download

TRANSCRIPT

GUIA DE AUTENTICAÇÃO

Soluções de Segurança para Sites

ÍNDICE

Introdução .....................................................................................................................................................................3Tipos de Certificados ...................................................................................................................................................4Matriz de Autenticação ................................................................................................................................................5Listas de Recusados do Governo dos EUA ..................................................................................................................6Autenticação de Organização ...................................................................................................................................7-8 Jurisdição Comprovação de Direito com exemplosAutenticação de Domínio ....................................................................................................................................... 9-10 “WHOIS” Requisitos de Domínio Métodos Alternativos de AprovaçãoAnálise de Unidade Organizacional/ Confirmação de Existência Operacional ......................................................11Verificação de Endereço .............................................................................................................................................12Número de Telefone de Terceiros ........................................................................................................................ 13-14Requisitos de Contato ................................................................................................................................................15Confirmação de Emprego EV e Autoridade ...............................................................................................................16Chamada de Verificação/Acordo de Confirmação .............................................................................................. 17-18Certificados Validados por Domínio ..........................................................................................................................19Symantec Safe Site .....................................................................................................................................................20Carta de Opinião Profissional ....................................................................................................................................21Melhores Práticas .......................................................................................................................................................22Recursos do Parceiro ..................................................................................................................................................23Informações de Contato .............................................................................................................................................24

Na Symantec, buscamos constantemente impulsionar a inovação e a tecnologia que protegem as informações de todo o mundo no cenário de ameaças atual que sofre mudanças constantemente. Como parte do estímulo à inovação, a autenticação é uma parte crucial de nosso portfólio.

A Symantec tem estimulado o uso de e adotado a Autoridade Certificadora (CA) e os Requisitos Básicos do Fórum de Navegador para aumentar ainda mais a segurança dos processos de autenticação e das operações SSL para proteção e confiança maiores em transações online. Os Requisitos Básicos do Fórum CA/B, que ajudam a reduzir os riscos e aumentar a confiança do usuário, elevam todas as CAs a um patamar mais alto de padrões e segurança de autenticação.

Nossos procedimentos de autenticação e verificação definidos ajudam os comerciantes a expandir seus negócios online, inspirando confiança nos consumidores por meio de verificação e redução do risco de fraude. Esses procedimentos são o resultado de anos de operação de uma infraestrutura confiável para a Internet, que já autenticou mais de meio milhão de negócios.

Como parceiro autorizado valioso do Programa para Parceiros de Segurança de Sites, seu entendimento de nossas práticas de autenticação é essencial para a continuidade dos negócios e o sucesso de vendas do parceiro. O pessoal de Soluções de Segurança para Sites da Symantec criou este guia para ajudá-lo a apreciar o poder e a confiança desse processo e a navegar pelo processo de autenticação.

As pessoas e as empresas iniciam a autenticação fornecendo informações à Symantec como parte do processo de inscrição

online. Dependendo do tipo de certificado sendo solicitado, a Symantec pode verificar se:

• A organização e o pessoal de contato organizacional não estão presentes em alguma das listas de entidades recusadas do Governo dos EUA: Lista de Países Recusados, Lista de Pessoas Recusadas, Lista de Entidades Recusadas, Lista do Departamento de Tesouro dos Estados Unidos, ou estão sujeitos a embargos, sanções ou outras restrições.

• A organização tem credenciais emitidas pelo governo, como artigos de incorporação ou uma licença comercial que lhe permita realizar negócios.

• A organização possui o nome de domínio para o qual o certificado é emitido OU obteve, do proprietário do domínio, o direito legal de usar esse nome de domínio.

• O pessoal de contato da organização pode ser verificado por meio de um número de telefone de terceiros como um funcionário da organização que está solicitando o certificado.

• A organização está operando em um endereço físico verificado.

• A Symantec também avalia cuidadosamente todas as informações de pedidos que foram marcadas como inconsistentes com o pedido.

Este guia abrangente fornecerá as informações detalhadas envolvidas, desde a inscrição até a emissão, de uma forma prática, de fácil leitura.

INTRODUÇÃO

Voltar a Conteúdo

Proprietário e Confidencial da Symantec As políticas estão sujeitas a avaliação contínua pela Symantec e podem ser alteradas a qualquer momento sem aviso prévio.

<<Anterior 3 Próximo>>

TIPOS DE CERTIfICADOS

O Programa para Parceiros de Segurança de Sites da Symantec oferece acesso à maioria das soluções de segurança reconhecidas. Esse programa para parceiros inclui produtos SSL e segurança de site superior e com valor de marca líderes de mercado.

Este guia dividirá as ofertas de produtos disponíveis no Programa para Parceiros de Segurança de Sites em cinco categorias diferentes, cada uma descrita na sequência:

1. Os Certificados SSL Validados por Domínio (DV) fornecem criptografia com autenticação somente domínio e validam se o solicitante está afiliado ao uso do domínio.

Produtos SSL Validados por Domínio oferecidos: • Thawte SSL123 • GeoTrust QuickSSL Premium • RapidSSL 2. Os Certificados SSL Validados por Organização (OV)

fornecem autenticação comercial completa, junto com a verificação da identidade comercial e da propriedade de domínio.

Produtos SSL Validados por Organização oferecidos: • Symantec Secure Site • Symantec Secure Site Pro • Symantec Secure Site Wildcard • GeoTrust True Business ID • GeoTrust True Business ID Wildcard • Thawte SSL Web Server • Thawte SGC SuperCert • Thawte Wildcard SSL

3. Os Certificados SSL de Validação Estendida (EV) utilizam um nível mais rígido de autenticação ao fornecer o nível mais alto de garantia do setor disponível atualmente.

Produtos de Validação Estendida oferecidos: • Symantec Secure Site with EV • Symantec Secure Site Pro with EV • Thawte SSL Web Server with EV • GeoTrust True Business ID with EV

4. As IDs de Code Signing fornecem autenticação comercial completa. A ID gera uma assinatura digital que fornece autenticação da origem do código e garantia de integridade do código.

Produtos de Code Signing oferecidos: • Symantec Code Signing for Organizations • Thawte Code Signing for Organizations • Symantec Code Signing for Individuals • Assinatura de código Thawte para indivíduos

5. O Symantec Safe Site verifica a identidade e confirma se o site foi aprovado em uma verificação diária de malware exibindo o Norton Secured Seal. O Symantec Safe Site não fornece criptografia SSL.

Produtos Symantec Safe Site oferecidos: • Symantec Safe Site for Organizations • Symantec Safe Site for Individuals

Nosso programa para parceiros inclui produtos SSL e segurança de site superior e com valor de marca líderes de mercado.

Voltar a Conteúdo

Proprietário e Confidencial da Symantec As políticas estão sujeitas a avaliação contínua pela Symantec e podem ser alteradas a qualquer momento sem aviso prévio.

<<Anterior 4 Próximo>>

O nível de autenticação varia por categoria de certificado e tipo de produto. Criamos um guia abrangente para ajudá-lo a entender melhor o que está envolvido na validação de cada certificado. A Matriz de Produto de Autenticação abaixo determinará o curso por meio da jornada de Autenticação, e as instruções detalhadas de cada uma dessas etapas pode ser encontrada em todo este guia.

Nome do Produto List

as d

e Pr

odut

os R

ecus

ados

do

Gov

erno

dos

EU

A

Aut

enti

caçã

o da

O

rgan

izaç

ão

Aut

enti

caçã

o de

D

omín

io

Ava

liaçã

o de

Uni

dade

Org

aniz

acio

nal

Veri

fica

ção

de

Exis

tênc

ia O

pera

cion

al

Veri

fica

ção

de

Ende

reço

Com

erci

al

Con

firm

ação

de

Núm

ero

de T

elef

one

de T

erce

iros

Empr

ego

de C

onta

to E

Ve

Con

firm

ação

de

Aut

orid

ade

Veri

fica

ção

de C

onta

to

Aco

rdo

de

Con

firm

ação

Valid

ação

de

Dom

ínio

* Thawte SSL123 • • •

GeoTrust QuickSSL Premium • • •

RapidSSL • • • Va

lidaç

ão d

e O

rgan

izaç

ãoSymantec Secure Site • • • • • • Symantec Secure Site Pro • • • • • • Symantec Secure Site Wildcard • • • • • • GeoTrust True Business ID • • • • • • GeoTrust True Business ID Wildcard • • • • • • Thawte SSL Web Server • • • • • • Thawte SGC SuperCert • • • • • • Thawte Wildcard SSL • • • • • •

Valid

ação

Es

tend

ida Symantec Secure Site with EV • • • • • • • • • •

Symantec Secure Site Pro with EV • • • • • • • • • •Thawte SSL Web Server with EV • • • • • • • • • •GeoTrust True Business ID with EV • • • • • • • • • •

Cod

e Si

g-ni

ng

Symantec Code Signing for Organizations • • • • • Thawte Code Signing for Organizations • • • • • Symantec Code Signing for Individuals • • • • Thawte Code Signing for Individuals • • • •

Safe

Si

te* Symantec Safe Site for Organizations • • • • • • •

Symantec Safe Site for Individuals • • • • •

*Produtos com práticas de autenticação especializadas. Use o Índice para ver seções específicas de referência para informações adicionais.

MATRIz DE PRODUTO DE AUTENTICAÇÃO

Voltar a Conteúdo

Proprietário e Confidencial da Symantec As políticas estão sujeitas a avaliação contínua pela Symantec e podem ser alteradas a qualquer momento sem aviso prévio.

<<Anterior 5 Próximo>>

O Governo dos EUA publica e mantém as seguintes Listas de Recusados do Governo. Essas listas incluem as organizações globais e as pessoas com as quais a Symantec está proibida de fazer negócios. A Symantec não emitirá um certificado a uma Organização se essa Organização ou qualquer pessoa de contato listada na ordem aparecer em qualquer uma dessas listas, algumas delas incluem:

• Lista de Pessoas Recusadas do Departamento de Indústria e Segurança do Departamento de Comércio dos EUA:

Essas pessoas são transgressoras dos Regulamentos de Administração de Exportação. A lista de Pessoas Recusadas contém informações sobre os nomes e os endereços de empresas e pessoas com acesso negado às mercadorias dos EUA, além dos motivos da ação de negação.

• Lista de Entidades Recusadas do Departamento de Indústria e Segurança do Departamento de Comércio dos EUA:

Essas pessoas, países ou organizações foram consideradas pelo governo dos EUA como apresentando um risco inaceitável de desvio para o desenvolvimento de armas de destruição em massa ou de mísseis usados para transportar essas armas.

• Lista de Cidadãos Especialmente Designados e Pessoas Bloqueadas do Departamento de Tesouro dos EUA:

São os Cidadãos Especialmente Designados e outras pessoas cuja propriedade está bloqueada

pelo governo dos EUA, para auxiliar o público na conformidade com os vários programas de sanções administrados pelo OFAC (Office of Foreign Assets Control, Departamento de Controle de Ativos Estrangeiros).

A Symantec também assegura que seus clientes não sejam de um País Recusado para os quais o Governo dos EUA proíbe as empresas e suas unidades fora dos EUA de vender certos produtos.

Esses países podem mudar de tempos em tempos, mas atualmente incluem: • Cuba • Irã • Síria • Sudão • Coreia do Norte

LISTAS DE RECUSADOS DO GOVERNO DOS EUA

Voltar a Conteúdo

Proprietário e Confidencial da Symantec As políticas estão sujeitas a avaliação contínua pela Symantec e podem ser alteradas a qualquer momento sem aviso prévio.

<<Anterior 6 Próximo>>

Como parte do processo de Autenticação da Symantec, validaremos o nome da Organização fornecido durante a inscrição, da forma como ele será exibido no Certificado SSL. A Organização que solicita um certificado deve ser uma entidade ativa, confirmada pela autoridade governamental responsável por registrar empresas na jurisdição específica (municipal, estadual, federal) mencionada na solicitação de certificado.

Uma correspondência exata entre o nome da Organização inscrita e o nome confirmado é necessária. Não podemos aceitar nenhum erro de ortografia, acrônimo não registrado ou abreviações no nome da Organização.

Nota importante: os certificados de Validação Estendida exigem uma correspondência exata entre a Organização inscrita e o nome confirmado, incluindo Identificadores Corporativos (por exemplo, Inc, Corp, LLC, Ltd, Pty Ltd etc.)

A Symantec tem acesso a um grande número de recursos de governo globalmente. Na maioria dos casos, a Symantec pode encontrar um documento de Comprovação de Direito em um dos vários bancos de dados de governo ou privados aos quais temos acesso.

Exemplos de recursos de “autoridade do governo” incluem: • Secretário de Estado da Califórnia (para empresas

americanas sediadas no Estado da Califórnia, EUA) • Cidade de Chicago, IL (Licenças Comerciais de Chicago) • National Credit Union Administration (Cooperativas de

Crédito Federais dos Estados Unidos) • Companies House do Reino Unido • Kamer van Koophandel (KVK) (Empresas Registradas na

Holanda) • Companies Office da Nova Zelândia • Administração Estatal de Indústria e Comércio da

República Popular da China

Entretanto, se um determinado recurso não estiver disponível ou não pudermos validar sua organização nos recursos disponíveis, poderemos solicitar uma Credencial Comercial Emitida pelo Governo, geralmente chamada de “Comprovação de Direito” (POR). A Comprovação de Direito é um documento que dá a uma empresa ou organização o direito de fazer negócios nesse nome. Se um documento de Comprovação de Direito for necessário para a sua organização, entraremos em contato com o contato organizacional que consta na inscrição e solicitaremos uma cópia de um documento de Comprovação de Direito aceitável.

Exemplos de documentos aceitáveis incluem, sem limitações: • Artigos de Incorporação / Certificado de Formação • Licença para Empresa / Fornecedor / Revendedor /

Comerciante • Documentos de Carta Patente / Documentos de

Sociedade • Declaração de Registro Comercial ou Nome Fictício /

Razão Social / Nome Fantasia • Registro Mercantil

Quando um documento de Comprovação de Direito aceitável for recebido de um cliente, deveremos validá-lo verbalmente com a autoridade emissora. Se não pudermos confirmar a validade do documento com a autoridade emissora, poderemos usar um terceiro para verificar a existência da organização.

A documentação é sempre necessária para um pedido, isso pode aumentar o tempo de emissão desse certificado. Os certificados não podem ser emitidos até toda a documentação correta estar em ordem e ter sido verificada com a agência emissora. Por esse motivo, o envio em tempo hábil da documentação é essencial.

AUTENTICAÇÃO DA ORGANIzAÇÃO

Voltar a Conteúdo

Proprietário e Confidencial da Symantec As políticas estão sujeitas a avaliação contínua pela Symantec e podem ser alteradas a qualquer momento sem aviso prévio.

<<Anterior 7 Próximo>>

Como indicado na página anterior, os itens que estão sendo verificados com os recursos da “autoridade governamental” são: 1. O Nome da Organização na

inscrição – Deve ser uma correspondência exata do registro comercial

2. A Jurisdição – País, Estado e Cidade (onde aplicável) devem corresponder à inscrição

3. O Status da Organização – Deve ser um estado ativo ou equivalente, quaisquer organizações inativas/revogadas ou equivalentes não podem obter um certificado SSL e devem atualizar seu status.

AUTENTICAÇÃO DA ORGANIzAÇÃO

Organização: Symantec (UK) LimitedPaís: Reino UnidoEstado: BerkshireLocalidade (cidade): Reading Organização: Symantec (UK) LimitedPaís: EUAEstado: CalifórniaLocalidade (cidade): Mountain View

Organização: Symantec CorporationPaís: EUAEstado: CalifórniaLocalidade (cidade): Mountain View

Organização: SYMC LTDPaís: Reino UnidoEstado: BerkshireLocalidade (cidade): Reading

x0 x0x00

Voltar a Conteúdo

Proprietário e Confidencial da Symantec As políticas estão sujeitas a avaliação contínua pela Symantec e podem ser alteradas a qualquer momento sem aviso prévio.

<<Anterior 8 Próximo>>

Para que a Symantec valide os nomes de domínio de seu site, precisamos encontrar um comprovante de que você possui os nomes de domínio que está tentando proteger ou que você tenha um direito legal de usar esse nome de domínio. Para o primeiro caso, verificamos online os bancos de dados que listam o proprietário legal de cada nome de domínio que protegemos. Um relatório “WHOIS” é um serviço fornecido pela maioria das agências registradoras de domínios, o qual fornece informações sobre propriedade (Registrante) do domínio, bem como informações de contato.

Dependendo das extensões do seu domínio, a Symantec usará vários bancos de dados de pesquisa “WHOIS” para determinar o registrante (proprietário) do domínio.

Nota importante: os nomes comuns de “Intranet” (que não contêm um nome de domínio totalmente qualificado) não são mais permitidos de acordo com as diretrizes do setor (CA Browser Forum).

Devemos também verificar se os domínios listados na inscrição de certificado estão registrados com um Registrante de domínio certificado por: • ICANN (Internet Corporation for Assigned Names and

Numbers): para domínios de nível superior de código que não são de país (.com, .net, .org, .biz etc.) e extensões internacionais de domínio de nível superior de código de país (.de, .uk, .au, .cn etc.)

• IANA (Internet Assigned Numbers Authority): para extensões internacionais de domínio de nível superior de código de país (.de, .uk, .au, .cn etc.)

Por exemplo, para localizar o proprietário do domínio Symantec.com 1. Podemos usar uma pesquisa “WHOIS” 2. Insira o domínio em questão (por exemplo, Symantec.

com) e verifique os resultados da pesquisa 3. O registrante (proprietário) do domínio é Symantec

Corporation

AUTENTICAÇÃO DE DOMÍNIO

Voltar a Conteúdo

Proprietário e Confidencial da Symantec As políticas estão sujeitas a avaliação contínua pela Symantec e podem ser alteradas a qualquer momento sem aviso prévio.

<<Anterior 9 Próximo>>

O que acontecerá se o domínio não estiver registrado para a organização que aparece na inscrição do certificado?

• Se o registrante (proprietário) dos domínios inscritos no pedido não corresponder ao nome da Organização legal (conforme verificado durante a Autenticação de Organização), poderemos solicitar uma atualização das informações do Registrante com a agência registradora de domínio para mostrar o Nome da Organização completo legal.

• Se algum domínio for “registrado de maneira particular”, significando que a verdadeira identidade do Registrante não é disponibilizada publicamente, solicitaremos que a identidade seja disponibilizada pelo menos por um curto período, para que a propriedade possa ser validada.

Como segunda opção, poderemos aprovar o domínio se:

• O domínio estiver registrado para uma Matriz/Subsidiária verificada ou uma organização legalmente vinculada.

• Autorização for fornecida para o administrador do domínio (listada no relatório “WHOIS”) de que a Organização tem controle exclusivo do domínio. Isso pode ser feito por meio de:

– Confirmação verbal – ligaremos para o número de telefone listado no “WHOIS”

– Confirmação por escrito – enviaremos um email ao administrador que aparece no “WHOIS” (as respostas deverão ser recebidas do mesmo endereço de email de envio); ou podemos enviar a solicitação aos seguintes aliases "pré-aprovados no seu domínio

• admin@ • administrator@ • webmaster@ • hostmaster@ • postmaster@

Exemplo: inscrição para www.symantec.com, podemos enviar para [email protected]

• Uma “Carta de Opinião Profissional” é enviada, assinada e atestada por um procurador licenciado ou Contador Público Certificado no mesmo país da Organização (consulte a seção POL).

• O cliente pode realizar a Demonstração Prática do controle de domínio. Isso é feito pelo cliente que publica temporariamente um código de segurança (fornecido pelos nossos Representantes de Autenticação) em seu site.

– Nossos Representantes de Autenticação devem estar capacitados para ter acesso ao Contato Organizacional usando um número de telefone de terceiros verificado no nome da Organização.

– Se o Contato Organizacional ou Técnico não conseguir executar a demonstração prática diretamente, ele poderá fazer uma conferência com um funcionário da Organização que consiga atender aos requisitos de demonstração prática. Entretanto, o Contato Organizacional ou Técnico deve permanecer na linha.

– Quando nosso Representante de Autenticação confirmar o código de segurança e o controle de domínio, o código poderá ser removido do site.

Se nenhum WHOIS estiver disponível para um determinado domínio de nível superior (por exemplo, domínios .zm), o Registrante deverá ser confirmado diretamente com as listas da IAN da Agência Registradora como responsável pelo domínio de nível superior.

AUTENTICAÇÃO DE DOMÍNIO

Voltar a Conteúdo

Proprietário e Confidencial da Symantec As políticas estão sujeitas a avaliação contínua pela Symantec e podem ser alteradas a qualquer momento sem aviso prévio.

<<Anterior 10 Próximo>>

Como parte dos Requisitos Básicos do Fórum CA/Browser para Certificados SSL, a Unidade Organizacional inserida na Solicitação de Assinatura de Certificado (CSR) durante a inscrição deverá ser validada.

O campo Unidade Organizacional NÃO deve conter nenhum dos seguintes: • Nomes Legais Não Verificados (por exemplo, “Corp”,

“Ltd.” etc.) • Nomes Comerciais Não Verificados (por exemplo,

“Comercializando como”) • Marcas Comerciais Não Verificadas (por exemplo, “(tm)”) • Nomes de Pessoas Não Verificados (Marc Smith) • Nome de Domínio e Endereços IP

A Unidade Organizacional pode ainda conter • Nomes de departamentos • Nomes de servidor (contanto que não seja um nome de

domínio) • Palavras e frases gerais

Você pode deixar o campo Unidade Organizacional em branco ou inserir informações dos itens permitidos listados anteriormente.

Qualquer informação inserida no campo Unidade Organizacional deve ser verificada. Se não conseguirmos verificar as informações e elas ficarem na seção “não permitido”, nossos Representantes de Autenticação deverão atualizar/remover da seção CSR para que o certificado possa ser emitido.

As diretrizes de Autoridade de Certificação e Validação Estendida do Browser Forum estipulam que as organizações que solicitam a Validação Estendida devem primeiro ter sua Existência Operacional confirmada.

A Symantec deve verificar se a Organização que se inscreve tem a capacidade de participar do negócio. O requisito de Existência Operacional será atendido se a Organização tiver sido registrada e existir há mais de três anos, confirmado pelo recurso usado durante a Autenticação de Organização.

Se a organização estiver registrada há menos de três anos, poderemos confirmar a Existência Operacional: • Utilizando um relatório Dun & Bradstreet válido • Verificando se a Organização tem uma conta de deposito

de demanda (como conta corrente) por meio de um dos seguintes:

- Documento de uma instituição financeira regulamentada que verifica se o Solicitante tem uma Conta de Depósito de Demanda atual e ativa com a Instituição. Este documento/estas informações devem ser confirmados verbalmente de forma direta com a instituição financeira, por meio de um telefone de terceiros para que possamos aceitá-los.

- Uma Carta de Opinião Profissional.

UNIDADE ORGANIzACIONAL ÇÃO/CONfIRMAÇÃO DE ExISTêNCIA OPERACIONAL

<<Anterior 11 Próximo>> Voltar a Conteúdo

Proprietário e Confidencial da Symantec As políticas estão sujeitas a avaliação contínua pela Symantec e podem ser alteradas a qualquer momento sem aviso prévio.

Com base no tipo de produto, a Symantec pode verificar o endereço listado em uma inscrição de certificado. As informações e os requisitos verificados variam por tipo de produto; entretanto, todas as discrepâncias devem ser corrigidas antes da emissão do certificado.

Safe Site (somente)Esta etapa é necessária para produtos que exibem um endereço no Selo do Certificado.

O endereço físico da Organização deve ser confirmado por meio de uma das fontes de terceiros abaixo: • Qualquer recursos baseado em governo usado para

Autenticação da Organização • Qualquer banco de dados de número de telefone de

terceiros aprovado pela Symantec • Relatório Dun and Bradstreet válido • Relatório “WHOIS” • Confirmação verbal por meio da chamada de Verificação

Se o endereço não puder ser verificado por meio de um dos recursos acima, solicitaremos UM dos seguintes documentos contendo o Nome da Organização e o Endereço: • Demonstrativo Bancário ou de Seguro • Conta de Água ou Luz • Conta de Telefone

Validação EstendidaO endereço na inscrição deve ser um endereço físico e não um endereço de caixa posta e deve ser um endereço comercial válido verificado para a Organização ou sua Matriz/Subsidiária verificada. • A Matriz/Subsidiária deve estar no mesmo país do país

de Jurisdição • As subsidiárias devem ser de participação majoritária

Esse endereço pode ser verificado por meio de UM dos seguintes recursos: • Recurso de agência do governo usado durante a

Autenticação da Organização • Um relatório Dun & Bradstreet válido • Um relatório de autenticação e verificação globais • A Uma Carta de Opinião Profissional

Se o endereço não corresponder, o Contato Organizacional poderá ser solicitado a fornecer um endereço alternativo e verificável para a Organização. O pedido deve ser atualizado para refletir o endereço verificado.

VERIfICAÇÃO DE ENDEREÇO

<<Anterior 12 Próximo>> Voltar a Conteúdo

Proprietário e Confidencial da Symantec As políticas estão sujeitas a avaliação contínua pela Symantec e podem ser alteradas a qualquer momento sem aviso prévio.

A Symantec deve estar preparada para entrar em contato com a organização do cliente e confirmar se o Contato Organizacional é um funcionário em tempo integral do Nome da Organização na inscrição. Para iniciar esse processo, nossa equipe de Autenticação tentará obter um número de telefone (terceiros) verificado independentemente para a organização.

Confirmação de que o contato técnico é funcionário em tempo integral e está permitido a se cadastrar para Certificados SSL validados pela organização

Validado pela Organização e Safe Site (somente)O número de telefone deve estar listado no nome da Organização (ou nome Comercial Registrado verificado, ou organização Legalmente Vinculada) no país de solicitação de certificado.

Ele deve ser obtido por meio de um recurso de terceiros aprovado pela Symantec, como: • Lista telefônica online aprovada (Páginas Amarelas) • Assistência de lista telefônica • Recurso do governo usado para autenticar a Organização • Relatório Dun & Bradstreet

Se não conseguirmos obter um número de telefone de terceiros válido para a organização, enviaremos, por email, o Contato Organizacional com as seguintes alternativas: • Uma “Carta de Opinião Profissional para SSL”, assinada

e atestada por um procurador licenciado ou Contador Público Certificado no mesmo país da Organização, pode ser usada para fornecer um número de telefone qualificado

• Uma Conta de Telefone com o nome da organização, incluindo o endereço de faturamento e o número de telefone sendo faturado

– a Symantec deverá confirmar verbalmente as informações com a companhia telefônica emissora, usando um número de telefone de terceiros para a companhia telefônica.

• Conta de Água ou Luz Certificada, Demonstrativo de Instituição Financeira, Leasing Contrato ou Conta de Telefone no nome da organização contendo o endereço de cobrança e o número de telefone sendo faturado.

– Esses documentos devem ser certificados e atestados por um dos seguintes profissionais na jurisdição dos clientes.

• Tabelião Público • Oficiais do Governo • Procuradores Licenciados para Exercer a Lei • Contador Público Certificado

O profissional que preenche a carta será verificado (junto à Ordem dos Advogados/ao Conselho de Contabilidade/ao Tabelião Público/à Agência Governamental) na jurisdição apropriada. Se não conseguirmos verificar o profissional, não poderemos aceitar uma carta assinada por essa pessoa.

Observação: não podemos aceitar as faturas de: empresas de PBX virtuais, serviços de escritório virtual/encaminhamento de chamadas, serviços de Voice over IP (VOIP) que não relacionam números de telefone nas faturas

CONfIRMAÇÃO DE NúMERO DE TELEfONE DE TERCEIROS

Nossa equipe de Autenticação tentará obter um número de telefone (terceiros) verificado independentemente para a organização.

<<Anterior 13 Próximo>> Voltar a Conteúdo

Proprietário e Confidencial da Symantec As políticas estão sujeitas a avaliação contínua pela Symantec e podem ser alteradas a qualquer momento sem aviso prévio.

Safe Site e Code Signing for Organizations (somente)O procedimento de Safe Site e Code Signing for Organizations para obter um número de telefone de terceiros é o mesmo de um Certificado Validado da Organização, contudo, existe uma alternativa opcional: • Uma Carta de Tabelião assinada pelo Contato

Organizacional e com firma reconhecida. – Essa carta deve ter firma reconhecida por um Tabelião

Público ou equivalente no país de Jurisdição do Solicitante ou qualquer jurisdição onde o Solicitante mantenha um escritório confirmado ou uma instalação física.

– O Tabelião Público ou equivalente deve incluir suas informações de certificação, visto que verificaremos seu status ativo.

Uma Carta de Tabelião aceitável será redigida no final da chamada de verificação.

Code Signing for IndividualsPara validação, uma forma de identificação será enviada ao solicitante que pediu uma cópia de seu passaporte válido e uma confirmação de seu número de telefone.

Se um passaporte não estiver disponível, duas formas de identificação serão aceitas: • Identidade emitida pelo governo contendo nome completo

e foto: – Carteira de Motorista – Registro Geral – Certificado de Reservista

• Identidade secundária, contendo nome completo: – Cartão de Assistência Médica – Crachá de Funcionário – Conta de Água ou Luz – Cartão de Seguridade Social – Certidão de Nascimento – Carteira de Estudante

A forma de identificação deve ter firma reconhecida por um Tabelião Público ou equivalente no país de Jurisdição do Solicitante ou qualquer jurisdição onde o Solicitante mantenha um escritório confirmado ou uma instalação física.

Validação EstendidaPara obter/confirmar um número de telefone de um pedido de Validação Estendida, o número de telefone deverá estar listado no nome da Organização (ou nome Comercial Registrado verificado, ou organização Legalmente Vinculada) e deverá incluir todo o endereço comercial verificado.

Ele deve ser obtido por meio de um recurso de terceiros aprovado pela Symantec, como: • Lista telefônica online aprovada (Páginas Amarelas) • Assistência de lista telefônica • Recurso do governo usado para autenticar a Organização • Relatório Dun & Bradstreet

Se não conseguirmos obter um número de telefone de terceiros válido para a organização, enviaremos, por email, o Contato Organizacional com a seguinte alternativa: • Uma “Carta de Opinião Profissional para EV”, assinada

e atestada por um procurador licenciado ou Contador Público Certificado no mesmo país da Organização, pode ser usada para fornecer um número de telefone qualificado

CONfIRMAÇÃO DE NúMERO DE TELEfONE DE TERCEIROS

<<Anterior 14 Próximo>> Voltar a Conteúdo

Proprietário e Confidencial da Symantec As políticas estão sujeitas a avaliação contínua pela Symantec e podem ser alteradas a qualquer momento sem aviso prévio.

A Symantec verifica as informações de contato listadas em uma inscrição de certificado. As informações e os requisitos verificados variam por tipo de produto e marca; entretanto, todas as discrepâncias devem ser corrigidas antes da emissão do certificado.

Certifique-se de que seus clientes estejam cientes da inscrição de certificado e respondam a todas as tentativas de contato de maneira oportuna, se isso não for feito, a emissão do certificado poderá sofrer atrasos.

REQUISITOS DE CONTATO

Requisitos de Contato Valid

ado

por

Org

aniz

ação

Cod

e Si

gnin

g

Valid

ado

por

Dom

ínio

Valid

ação

Es

tend

ida

Sym

ante

c Sa

fe S

ite

Reg

ras

Ger

ais

(Tod

os o

s C

onta

tos) Endereço de email grátis permitido?

(por exemplo, yahoo, gmail, hotmail, etc.)

S (não

preferido)N S N S

Inconsistência entre email pessoal e nome de contato permitida?(por exemplo, Jill Smith [email protected]

N N N N N

Uma caixa postal é permitida no campo de endereço?

S S S N S C

onta

to O

rgan

i-za

cion

alO Contato Organizacional deve ser funcionário da organização que está se inscrevendo?

S S S S S

O Contato Organizacional pode ser listado como um cargo ou alias?(por exemplo, Administração de Rede, Depar-tamento de TI)

S N S N N

Con

tato

Técn

ico

O Contato Técnico deve ser funcionário da organização que está se inscrevendo?

N S N N N

O Contato Organizacional pode ser listado como um cargo ou alias?(por exemplo, Administração de Rede, Depar-tamento de TI)

S N S N S

Aviso Importante: os detalhes do Contato de Faturamento são preenchidos previamente com base na conta do Partner Center, e Autenticação adicional não é necessária.

<<Anterior 15 Próximo>> Voltar a Conteúdo

Proprietário e Confidencial da Symantec As políticas estão sujeitas a avaliação contínua pela Symantec e podem ser alteradas a qualquer momento sem aviso prévio.

Com os Certificados de Validação Estendida, a Symantec deve estar preparada para entrar em contato com a sua Organização e confirmar se o Contato Organizacional que se inscreve para o certificado é um funcionário da Organização listada no pedido. Essa pessoa deve também ter a “Autoridade” para comprar o certificado em nome da organização.

Confirmação de Emprego de Contato OrganizacionalO emprego de Contato Organizacional pode ser confirmado de várias formas: • Se o Contato Organizacional estiver listado como um

oficial ou executivo da organização em: – O Registro Comercial usado durante a Organização

Autenticação – Um relatório Dun & Bradstreet válido – O Relatório de Autenticação e Verificação Globais • Confirmação com o departamento de Recursos Humanos

da Organização – A Symantec entrará em contato utilizando o número

de telefone de terceiros (consulte “Confirmação de Número de Telefone de Terceiros”)

• Carta de Opinião Profissional

Confirmação de Autoridade de Contato Organizacional"Autoridade" indica que o Contato Organizacional tem autorização para comprar o certificado EV em nome da Organização. A Autoridade pode ser determinada de várias formas: • A Autoridade será confirmada se o Contato Organizacional

estiver listado como um oficial ou executivo da organização em:

– O Registro Comercial usado durante a Autenticação da Organização

– Um relatório Dun & Bradstreet válido – O Relatório de Autenticação e Verificação Globais • A Autoridade do Contato Organizacional será confirmada

se o cargo do Contato Organizacional for confirmado pelo Recursos Humanos como alguém com "autoridade designada"

– Autoridade Designada é alguém com o título de Diretor ou cargo mais alto (Vice-presidente, Oficial, CEO, CIO etc.)

• A Autoridade é também confirmada por meio de um Acordo de Confirmação assinado.

Se o Contato Organizacional não for uma pessoa com "autoridade designada", a confirmação da Autoridade poderá ser confirmada com uma pessoa com "autoridade designada" ou a pessoa que o Recursos Humanos confirmar como o gerente direto do Contato Organizacional.

EMPREGO E AUTORIDADE DE CONTATO ORGANIzACIONAL EV

<<Anterior 16 Próximo>> Voltar a Conteúdo

Proprietário e Confidencial da Symantec As políticas estão sujeitas a avaliação contínua pela Symantec e podem ser alteradas a qualquer momento sem aviso prévio.

A etapa final no processo de validação é a Chamada de verificação ou o E-mail Symantec usa o número de telefone obtido previamente por terceiros para entrar em contato com o contato na organização ou contato técnico (caso seja funcionário direto da organização) e verificar os detalhes de cadastro. Em alguns casos, é possível emitir o certificado sem falar diretamente com o contato da organização ou contato técnico, enquanto em outros, o contato direto é obrigatório.

Faça referência à matriz abaixo para entender os métodos aceitáveis de verificação por tipo de produto/categoria.

Após a finalização de uma inscrição, o Contato Organizacional na inscrição de certificado deverá elaborar um Acordo do Assinante de Validação Estendida (também conhecido como o “Acordo de Confirmação”). Isso pode ser feito online ou por meio de assinatura do formulário e de sua devolução para nós por fax ou email.

formulário de Acordo de ConfirmaçãoO Contato Organizacional na inscrição de certificado receberá uma cópia do formulário de Acordo de Confirmação por email.

O formulário de Acordo de Confirmação tem duas seções separadas; uma obrigatória e outra opcional.

Conteúdo Obrigatório:

O formulário deve ser preenchido com os “campos variáveis” corretos (Contato Organizacional e Organização) correspondentes à inscrição, e o restante do formulário não poderá ser alterado de nenhuma forma.

Aviso Importante: é obrigatório que o Acordo de Confirmação seja assinado pelo Contato Organizacional somente, caso contrário, ele se tornará nulo, e não poderemos aceitá-lo.

ChAMADA DE VERIfICAÇÃO/ACORDO DE CONfIRMAÇÃO

Número do Pedido: <Número do Pedido>

Eu, <Contato Organizacional>, li e confirmo minha aceitação, em nome da <Nome da Organização>, do Acordo do Assinante de Certificado SSL da Symantec versão 6.0, que inclui todos os termos e condições da Validação Estendida, e uma cópia dele está disponível em https://www.symantec.com/about/profile/policies/repository.jsp?tab=Tab2#stn-cps.

Ao solicitar este Certificado de Validação Estendida e aceitar este acordo em nome de minha Organização, eu confirmo que a <Nome da Organização> (solicitante) está aceitando um Acordo do Assinante legalmente obrigatório e exequível que impõe diversas obrigações ao Solicitante. Entendo e reconheço que um Certificado EV serve como uma forma de identidade digital para o Solicitante e que a perda ou o uso indevido dessa identidade poderá resultar em enormes prejuízos para o Solicitante. Ao assinar o Acordo do Assinante, represento por meio deste que tenho a autoridade de obter o equivalente digital de um carimbo, selo ou (onde aplicável) assinatura do oficial da empresa para estabelecer a autenticidade do site da empresa e que o Solicitante é responsável por todos os usos de seus Certificado EV. Assinando este Acordo em nome do Solicitante, represento que (i) estou atuando como um representante autorizado do Solicitante. (ii) estou expressamente autorizado pelo Solicitante a assinar Acordos de Assinante e aprovar solicitações de Certificado EV em nome do Solicitante e que (iii) confirmei o direito exclusivo do Solicitante de usar os domínios a serem incluídos no Certificados EV.

Nome completo do contato organizacional: <Contato Organizacional>Assinatura: _______________________________________Cargo:__________________________________________ Data:__________________________________________Local de assinatura (por exemplo, Cidade, Estado): __________________________________________

<<Anterior 17 Próximo>>

Categoria do Produto/Nome

Chamada de verificação

com o Contato organizacional

Chamada de verificação

com Contato técnico

Verificação por

confirmação de email

Confirmação de Voicemail

pessoalVerificação

não necessária

Validação de domínio •** •

Organização validada • •* •*

Validação Estendida •

Code Signing para Organização •

Code Signing para indivíduos •

Safe site para Organizações • •

Safe Site para Indivíduos •

*Can only be used if employment and contact information have been confirmed; **Required for Major Corporations, Financial Institutions and Well-known Trademarks

Voltar a Conteúdo

Proprietário e Confidencial da Symantec As políticas estão sujeitas a avaliação contínua pela Symantec e podem ser alteradas a qualquer momento sem aviso prévio.

Conteúdo Opcional:

O Contato de Recursos Humanos será chamado para realizar a verificação do funcionário. Para evitar atrasos, recomenda-se que o contato do Recursos Humanos seja informado sobre nossa intenção de falar com ele.

Um novo formulário de Acordo de Confirmação não será necessário para cada inscrição se o Contato Organizacional e o Contato Técnico permanecerem o mesmo.

Acordo de Confirmação OnlineTodas as três marcas de SSL no Programa para Parceiros de Segurança de Sites da Symantec que oferecem Certificados de Validação Estendida também possuem um método online de execução do Acordo de Confirmação. Durante a verificação final do pedido, a Confirmação online poderá ser feita nas seguintes etapas:

1. Um Representante de Autenticação da Symantec fornecerá um link personalizado por email ao endereço de email verificado do Contato Organizacional (o email deve ser verificado pelo contato diretamente durante a verificação final ou por meio dos Recursos Humanos).

2. O Representante de Autenticação da Symantec fornecerá também um código de segurança para o Contato Organizacional verbalmente por telefone.

3. O Contato Organizacional em seguida clica no link verifica o acordo. O processo é finalizado com a aceitação dos termos e com o envio com êxito do código de segurança fornecido anteriormente.

Um novo formulário de Acordo de Confirmação não será necessário para cada inscrição se o Contato Organizacional e o Contato Técnico permanecerem o mesmo.

ACORDO DE CONfIRMAÇÃO

Outras informações do contato organizacional (opcional)

Para ajudar no processamento de pedidos, recomendamos que você forneça à Symantec as informa-ções de contato adicionais abaixo. Recomendamos que você também avise essas pessoas de que serão contatadas pela Symantec para verificação de certos detalhes sobre o seu pedido referente a um certificado de Validação Estendida.

Contato de Recursos Humanos. A Symantec pode entrar em contato com essa pessoa para verificar seu emprego e o cargo.

Nome _______________________________________________________Telefone_________________________________ Ramal_____________

<<Anterior 18 Próximo>> Voltar a Conteúdo

Proprietário e Confidencial da Symantec As políticas estão sujeitas a avaliação contínua pela Symantec e podem ser alteradas a qualquer momento sem aviso prévio.

Os Certificados SSL Validados por Domínio (DV) fornecem criptografia com autenticação somente domínio. Esses certificados não incluem autenticação de identidade comercial, mas fornecem validação de que o solicitante está afiliado ao uso do domínio, para que possamos aceitá-lo.

A autenticação de produtos Validados por Domínio consiste em confirmar se o Nome do Domínio listado na Solicitação de Certificado está registrado e se o Aprovador do Domínio tem controle sobre o Domínio.

Na inscrição no Partner Center, um email de Solicitação de Aprovação (também conhecido como o “Email do Aprovador”) é enviado ao email selecionado durante o processo de inscrição. As opções de email fornecidas durante o processo de inscrição incluem: • Qualquer endereço de email listado no registro de domínio

público (relatório “WHOIS”) ou • Qualquer um dos aliases de email predeterminados

(geralmente usados pelos administradores de domínio) combinados com o domínio a partir da inscrição de certificado.

- admin@ - administrador@ - hostmaster@ - webmaster@ - postmaster@

Exemplo: se o certificado Nome Comum for www.abc.com, um endereço de email de aprovador válido será ‘[email protected]

Quando o “Email do Aprovador” for recebido, o destinatário deverá clicar no link fornecido para aprovar ou rejeitar a solicitação. Esse processo confirma se o aprovador está afiliado ao proprietário do domínio.

Como um Parceiro de Segurança de Sites, você pode reenviar o “Email do Aprovador”, ou alterar o endereço de email do Aprovador (para um dos aliases permitidos listados acima) no seu Partner Center. Consulte as Soluções de Knowledgebase para instruções específicas.

Aviso Importante: se uma solicitação de certificado Validado por Domínio for para uma corporação grande, uma marca comercial bem-conhecida ou QUALQUER instituição financeira, o Contato Organizacional DEVERÁ ser um funcionário da empresa. Além disso, a Symantec deve realizar uma chamada de verificação com o Contato Organizacional, usando um número de telefone de terceiros (por exemplo: um pedido para www.visa.com deve ter um funcionário do Visa listado como o Contato Organizacional, e uma verificação completa será realizada com esse contato).

CERTIfICADOS VALIDADOS POR DOMÍNIO

<<Anterior 19 Próximo>> Voltar a Conteúdo

Proprietário e Confidencial da Symantec As políticas estão sujeitas a avaliação contínua pela Symantec e podem ser alteradas a qualquer momento sem aviso prévio.

O Symantec Safe Site mostra a todos que a Symantec confirmou sua identidade e que o seu site foi aprovado em um verificação de malware diária exibindo o Norton Secured Seal. O Symantec Safe Site pode ser comprado por Organizações ou Pessoas, entretanto, ele não fornece criptografia SSL.

Symantec Safe Site for OrganizationsAs etapas de Autenticação de referência para o Symantec Safe Site for Organizations podem ser encontradas na Matriz de Produto de Autenticação. As etapas de Autenticação de referência incluem: • Lista de Recusados do Governo • Autenticação da Organização • Autenticação de Domínio • Avaliação de Unidade Organizacional • Verificação de Endereço Comercial • Confirmação de Número de Telefone de Terceiros • Verificação de Contato

Symantec Safe Site for IndividualsOs pedidos do Symantec Safe Site feitos nos nomes de pessoas passarão por um processo de validação automatizado com Equifax no momento da inscrição. Será feita uma série de perguntas ao solicitante para validar sua identidade. Se o solicitante passar pela validação, o pedido avançará para a etapa de Autenticação de Domínio.

Se o solicitante não passar pela validação, a pessoa precisará preencher e devolver um formulário de Confirmação com firma Reconhecida (Pessoas), o qual é mantido em arquivo e é válido por 25 meses. • O formulário deve conter uma fotocópia de um documento

de identidade com foto emitido pelo governo, que deverá ter sido emitido no mesmo país mencionado na inscrição.

• Se a identificação não tiver um endereço, ele deverá ser escrito à mão no formulário.

Observação: Autônomos na Áustria, na Alemanha, na França e na Suíça não precisarão preencher o formulário Confirmação com Firma Reconhecida (Pessoas) se uma documentação de Registro Comercial válida for fornecida

Quando a validação individual for concluída, o pedido avançará para a Autenticação de Domínio. Para Symantec Safe Site for Individuals, o Registrante (proprietário do domínio) deve fazer a correspondência do nome da pessoa na inscrição ao visualizar um relatório “WHOIS”.

Aviso Importante: se o domínio for registrado em nome de qualquer outra pessoa que não seja a que está se inscrevendo para o certificado, o registro de domínio deverá ser atualizado, não há nenhum método alternativo de aprovação de domínio para esse tipo de pedido.

SyMANTEC SAfE SITE

<<Anterior 20 Próximo>> Voltar a Conteúdo

Proprietário e Confidencial da Symantec As políticas estão sujeitas a avaliação contínua pela Symantec e podem ser alteradas a qualquer momento sem aviso prévio.

Se não conseguirmos confirmar nenhuma das etapas de validação do pedido, a Carta de Opinião Profissional (POL) poderá ser solicitada.

A Carta de Opinião Profissional verifica os detalhes do certificado e da Organização por meio de um documento. Ela pode ser solicitada para confirmar um ou mais dos seguintes itens: • Autenticidade de documentos de POR – os documentos

devem acompanhar a POL (OV somente) • Emprego e Autoridade do Contato Organizacional (EV

somente) • Endereço Comercial e Número de Telefone da Organização • Direito de uso do Domínio exclusivo da Organização • Existência Operacional da Organização (por meio de

confirmação de uma conta de Depósito de Demanda ativa) (EV somente)

Uma Carta de Opinião Profissional não substitui a Chamada de Verificação Requisitos da Carta de Opinião ProfissionalA Carta de Opinião Profissional deve ser preenchida por: • Procurador (solicitante, advogado ou equivalente)

licenciado para exercer a lei no país da Jurisdição de Incorporação do Solicitante ou qualquer jurisdição em que o Solicitante mantenha uma instalação física ou escritório confirmado. (EV e OV)

OU

• Contador Público Certificado (contador juramentado, contador ou equivalente) licenciado para exercer atividade de contabilidade no país da Jurisdição de Incorporação do Solicitante ou qualquer jurisdição em que o Solicitante mantenha uma instalação física ou escritório. (EV e OV)

OU • Oficiais do Governo Qualificados (com base nas

regulamentações nacionais) no país da Jurisdição de Incorporação do Solicitante ou qualquer jurisdição em que o Solicitante mantenha uma instalação física ou escritório. (OV somente)

- Nesse caso, é possível incluir Escriturários, Oficiais, Agências Registradoras, Juízes, Juízes de Paz e Oficiais de Polícia.

- Tabeliães Públicos (fora dos EUA e do Canadá) que sejam um Oficial de Governo ou Profissional Legal podem às vezes assinar a POL.

O profissional que preenche a carta será verificado junto à Ordem dos Advogados ou ao Conselho de Contabilidade na jurisdição apropriada. Se não conseguirmos verificar o profissional, não poderemos aceitar uma carta assinada por essa pessoa.

Aviso Importante: os pedidos de EV requerem que todas as informações da Carta de Opinião Profissional sejam confirmadas diretamente com o Procurador ou o Contador Certificado. Eles serão contatados com o uso dos detalhes do contato arquivados na Ordem dos Advogados ou no Conselho de Contabilidade registrado na jurisdição apropriada. Certifique-se de que essa pessoa esteja ciente de nossa intenção de contatá-las para verificar as informações.

CARTAS DE OPINIÃO PROfISSIONAL

<<Anterior 21 Próximo>> Voltar a Conteúdo

Proprietário e Confidencial da Symantec As políticas estão sujeitas a avaliação contínua pela Symantec e podem ser alteradas a qualquer momento sem aviso prévio.

Nossa meta é receber seu pedido o mais rápido possível e seguir rigorosamente os requisitos de Autenticação. A Symantec pode não emitir um certificado que não foi aprovado em todas as etapas da validação. Se o certificado for emitido, isso poderá colocar em risco a integridade do certificado.

• Para agilizar a emissão do pedido, assegure que – A inscrição seja feita no nome e na jurisdição da

Organização legal – A organização esteja ativa e seja idônea – O domínio seja registrado no nome da Organização

legal na inscrição (ou da pessoa onde aplicável) – O Contato Organizacional seja um funcionário

permanente da Organização que se inscreve (onde aplicável)

• As notificações ou a solicitação de informações são enviadas aos contatos Organizacionais e/ou Técnicos no pedido Certifique-se de que seus clientes estejam cientes da inscrição de certificado e respondam às nossas solicitações de maneira oportuna. Se isso não for feito, a emissão do certificado poderá sofrer atrasos.

• Como Parceiro, se não for um contato no pedido, você poderá fazer referência ao status do pedido e aos comentários publicados no Partner Center ou API (pesquisa rápida).

Validação Estendida • Se uma Organização quiser listar seu nome

"comercializando como" ou "fazendo negócios como" no certificado, ele poderá aparecer somente no campo "Nome de Organização" nas seguintes condições:

– O nome fantasia deve ser verificado com a agência governamental apropriada para saber se é válido e pertence à organização.

– O nome deve aparecer em conjunto com a Razão Social verificada (nome incorporado)

Exemplo: Alphabet Soup (ABC Inc) Nome fantasia: Alphabet Soup Razão Social: ABC Inc. – Se o nome fantasia e a razão social excederem nosso

limite de 64 caracteres, somente a razão social será usada.

Code Signing • Como os Contatos Organizacionais e Técnicos de um

pedido do Code Signing devem ser da organização inscrita, um Parceiro poderá aparecer ele mesmo nesses tipos de inscrições de certificado.

• O certificado de Code Signing deve ser baixado no mesmo navegador de que o CSR foi gerado.

MELhORES PRáTICAS

<<Anterior 22 Próximo>> Voltar a Conteúdo

Proprietário e Confidencial da Symantec As políticas estão sujeitas a avaliação contínua pela Symantec e podem ser alteradas a qualquer momento sem aviso prévio.

Além deste Guia de Autenticação do Parceiro, temos outras ferramentas de suporte e recursos para parceiros que permitirão que eles, de maneira rápida e mais eficiente, façam seus negócios. Conecte-se ainda hoje.

• Partner Center: Symantec: https://products.websecurity.symantec.com/geocenter/

reseller/logon.do Thawte: https://products.thawte.com/geocenter/reseller/logon.do GeoTrust: https://products.geotrust.com/geocenter/reseller/logon.do RapidSSL: https://products.geotrust.com/geocenter/reseller/logon.do

• PartnerNet: https://partnernet.symantec.com/Partnercontent/Login.jsp Criado exclusivamente para nossa comunidade de

parceiros, o PartnerNet fornece tudo o que você precisa para ajudá-lo a desenvolver novas oportunidades de negócios e atender às necessidades de crescimento de seus clientes.

Recursos disponíveis no Partner Center ou no Partner Net: • Vídeo de Autenticação • Treinamentos por Webcast por categoria de

produto: – Validado por Domínio (DV) – Validado por Organização (OV) – Validação Estendida (EV) – Code Signing – Symantec Safe Site

• Road to Profitability R2P: www.roadtoprofitability.com Faça um tour pelo nosso Programa para Parceiros de

Segurança de Sites . Cada etapa ao longo do caminho tem informações valiosas para ajudá-lo a se tornar mais lucrativo hoje e no futuro.

Recursos Adicionais:Symantec Knowledgebase: https://products.websecurity.symantec.com/geocenter/reseller/logon.do Thawte Knowledgebase: https://products.thawte.com/geocenter/reseller/logon.doGeoTrust Knowledgebase: https://products.geotrust.com/geocenter/reseller/logon.do Para ver uma lista de perguntas frequentes do Partner Center, procure AR1648 no Knowledgebase.

RECURSOS DO PARCEIRO

<<Anterior 23 Próximo>> Voltar a Conteúdo

Proprietário e Confidencial da Symantec As políticas estão sujeitas a avaliação contínua pela Symantec e podem ser alteradas a qualquer momento sem aviso prévio.

Acesse nosso sitehttp://go.symantec.com/wspp

Para falar co o suporte ao Parceiro866-893-6565 (opção 7) ou 650-426-3347 (opção 7) email: [email protected] (EUA, Canadá e América Latina)email: [email protected] (Europa e África)email: [email protected] (Ásia, Austrália e Nova Zelândia)

Para falar com a Equipe de Suporte ao Parceiro nos EUAAcesse go.symantec.com/wspp para falar com um vendedor866-893-6565 (opção 6) ou 650-426-3347 (opção 6)email: [email protected]

Para falar com a Equipe de Suporte ao Parceiro fora dos EUAAcesse go.symantec.com/wspp para falar com um vendedor+49 69380789081 (Alemanha)+33 157324268 (França)+44 2034505486 (Reino Unido)+27 21 819 2800 (África do Sul)Para outros escritórios e números de contato específicos de outros países, visite nosso site.

Sobre a SymantecA Symantec protege as informações do mundo todo e é líder global em soluções de segurança, backup e disponibilidade. Nossos produtos e serviços inovadores protegem pessoas e informações em qualquer ambiente, desde o menor dispositivo móvel até data centers corporativos e sistemas baseados em nuvem. Nosso conhecimento líder de setor em proteção de dados, identidades e interações transmite confiança aos nossos clientes em um mundo conectado. Mais informações disponíveis em www.symantec.com.

Sede Mundial da Symantec350 Ellis St.Mountain View, CA 94043 USA+1 (650) 527 80001 (800) 721 3934www.symantec.com

INfORMAÇõES DE CONTATO

Sede Mundial da Symantec350 Ellis St.Mountain View, CA 94043 USA+1 (650) 527 80001 (800) 721 3934www.symantec.com

<<Anterior 24 Próximo>> Voltar a Conteúdo

Proprietário e Confidencial da Symantec As políticas estão sujeitas a avaliação contínua pela Symantec e podem ser alteradas a qualquer momento sem aviso prévio.