摘要:身份验证是获取包含已验证个人身份信息的SSL证书(包括IV)的必要步骤。 S/MIME文档签名、客户端身份验证和代码签名证书。
本指南涵盖了自动和手动提交途径、各国和地区接受的政府签发文件、活体检测视频技巧、提交被拒的常见原因,以及重新提交更正后文件的分步说明。
在 SSL 颁发包含您已验证身份(包括个人身份信息)的证书之前,需要进行个人验证 (IV)。 S/MIME个人身份文件签名、IV 代码签名和个人身份客户端认证证书。
本指南涵盖了完成身份验证的两种方法、SSL 接受哪些文档、如何录制成功的活体视频、提交有时会被拒绝的原因以及如果发生这种情况该如何重新提交。
什么是身份验证?为什么它很重要?
身份验证用于确认证书申请人的身份与其声称的身份相符。与仅验证域名控制权的域名验证 (DV) 不同,身份验证证书将经过验证的个人身份与证书本身绑定。这使得它们适用于具有法律约束力的数字签名、安全电子邮件和经过身份验证的客户端访问。
SSL 执行此步骤符合 CA/浏览器论坛基线要求和 WebTrust 审计实践。身份验证通过后,该批准将自动应用于未来需要身份验证的订单,因此每个账户只需完成一次此流程。
完成身份验证的两种方法
选项 1:自动身份验证(推荐)
自动路径使用 SSL的身份验证工具 这是最快的审批途径。您需要一部配备可用摄像头且能访问受支持浏览器的智能手机。
首先,登录您的 SSL 帐户,导航至您的控制面板,然后点击 执行身份验证 链接。请使用电脑浏览器扫描屏幕上显示的二维码,以便在手机上继续会话。验证页面加载到手机后:
- 点击 我们走吧 并在提示时允许访问摄像头。
- 请从可用选项中选择您的文档类型。
- 请拍摄身份证正面照片,如果系统要求,请再拍摄背面照片。
- 按照指示完成活体检测(请参阅下面的活体检测视频提示)。
如果您的文件通过审核,SSL 将向您发送一封电子邮件,其中包含一个链接,供您查看并确认已验证的姓名和国家/地区。点击该链接后,您将收到一封电子邮件。 批准您的帐户将显示 身份验证 在仪表板上。
方案二:人工提交文件
如果您的地区无法使用自动上传路径,或者您的文档类型无法被 AI 工具识别,或者您更喜欢直接提交材料,SSL 也接受通过您帐户的“验证”部分手动上传。
如需手动提交,请准备并上传以下三项内容:
- 有效的政府签发的带照片的身份证或护照信息页正面。 SSL必须能够清晰地显示您的全名、地址、出生年份和照片。如果您愿意,可以隐藏身份证号码。
- 同一张政府颁发的身份证背面。 对于护照,可以接受个人信息页的第二张照片。
- 一张你手持身份证,脸部贴近照片。 您的面部和身份证件必须在同一画面中清晰可见且可读。图像分辨率至少为 5 万像素。近几年生产的大多数智能手机默认都满足此要求。
要上传文件,请登录您的 SSL 帐户,然后转到…… 订单管理点击相应的订单,然后在“证书详情”部分选择上传链接。您一次最多可以提交五个文件,并且支持 ZIP 压缩包。
各地区可接受的身份证明文件
可接受以下类型的证件进行身份验证。所有证件必须由政府签发,且目前有效(未过期),并包含您的照片。
美国
- 护照或美国护照卡
- 州政府颁发的驾驶执照
- 国家颁发的身份证
- 美国军人身份证
- 永久居民卡(绿卡)
加拿大
- 加拿大护照
- 省级驾驶执照(必须包含照片和地址)
- 省级照片身份证
- 永久居民卡
英国
- 英国护照
- 英国驾驶执照(带照片卡)
- 生物识别居留证
欧洲联盟成员国
- 国民身份证(任何欧盟颁发的生物识别卡均可接受)
- 护照
- 附照片的居留许可
- 驾驶证(带照片卡)
澳大利亚和新西兰
- 护照
- 州或领地驾驶执照
- 年龄证明/带照片的身份证件(政府颁发)
- 驾驶证(带照片卡)
印度
- 护照
- Aadhaar卡(包含姓名、照片和地址)
- PAN卡(需同时提交显示您地址的辅助文件)
- 选民身份证
- 由州交通局颁发的驾驶执照
拉丁美洲(巴西、墨西哥、哥伦比亚、阿根廷等)
- 国民护照
- 国民身份证(CPF/CURP/Cédula de Ciudadanía 或同等证件)
- 驾驶执照(必须包含照片和出生日期)
中东和非洲
- 国民护照
- 国民身份证(如适用)
- 附照片的居留许可
亚太地区(日本、韩国、新加坡、菲律宾等)
- 国民护照
- 国民身份证或居住卡(我的号码卡、国民身份证等)
- 驾驶执照(必须包含照片)
注意: 如果您的主要身份证明文件不包含您的居住地址,SSL可能会要求您提供辅助文件,具体取决于您申请的证书类型。可接受的辅助文件通常包括政府机构出具的记录。或者,SSL可能会寄送明信片来验证您的地址。如果您不确定您的文件是否符合要求,请在提交前联系support@ssl.com。
直播视频:它是什么以及如何进行直播
活体检测是自动化身份验证流程中的一个简短的实时生物识别步骤。其目的是确认出示身份证件的是真人,而非静态图像、屏幕回放或人工智能生成的图像。SSL 的验证系统采用主动式活体检测,这意味着在检测过程中,系统会提示您执行一项或多项屏幕操作。
在你开始之前
- 我们建议使用运行最新版本 iOS 或 Android 系统且配备前置摄像头的移动设备。您仍然可以使用带有网络摄像头的笔记本电脑或台式电脑;但是,移动设备的摄像头通常更好,更有可能提供更佳的拍摄效果。
- 找一个光线充足的地方,让光线均匀地照射在你的脸上。窗户透进来的自然光效果很好。避免背对着强光,因为这会形成剪影效果。
- 开始前请摘掉太阳镜、厚框眼镜(如果可以的话)以及任何面部遮盖物。
- 将手机放在大约手臂伸直的距离,使你的整个脸部充满摄像头取景框,边缘不会被裁切掉。
- 请始终保持网络连接稳定。会话期间在 Wi-Fi 和移动网络之间切换可能会导致会话中断。
在活体检测期间
- 请务必仔细完整地按照屏幕上的每一个提示操作。常见的提示包括眨眼、缓慢地左右转头,或者保持几秒钟的表情平静。
- 动作要缓慢而谨慎。系统可能会误判快速的动作或不完整的手势。
- 检查过程中,请始终保持脸部位于画面中心。
- 在此步骤中,请勿将身份证件举到脸前。证件采集和人脸识别是两个独立的步骤。
身份验证失败的常见原因
了解投稿被拒的原因可以节省大量时间。最常见的原因包括:
文件问题:
- 提交时,该ID已过期。
- 眩光、模糊或阴影遮蔽了姓名、出生日期或照片。
- ID 号码被过度遮挡,遮盖了相邻的必填字段。
- 该文件为复印件或扫描件的数码扫描件(不接受第二代复印件)。
- 身份证上的姓名或地址与订购时输入的信息不符。
自拍身份证照片问题:
- 身份证拿得离脸太远,导致卡上的文字看不清。
- ID 倾斜或变形,导致关键字段扭曲。
- 光线太暗,或者闪光灯产生的反射会使身份证表面变得模糊不清。
- 图片分辨率低于5万像素。
- 这张自拍照片是照片的截图,而不是新拍摄的照片。
活体检测问题(自动路径):
- 本次会话是在浏览器的隐私/隐身标签页中完成的。SSL 的验证工具需要标准的浏览会话。
- 摄像头权限未获授予,导致系统超时。
- 光线不足导致人脸识别组件反复出现故障。
- 会话被来电或通知中断,导致应用程序切换。
- 镜头前显示的不是真人,而是预先录制的视频或照片。
验证失败后如何重新提交
如果您的提交被拒绝,SSL 会向您账户绑定的邮箱发送一封邮件,说明拒绝原因。请在准备新的提交之前仔细阅读邮件内容。
重新提交:
- 登录您的 SSL 帐户并转到 订单管理 或 验证方式 部分。
- 找到状态为“ 待验证 然后点击上传或验证链接。
- 准备被拒收通知中标记的任何文件的全新、高质量版本。
- 如果自动上传失败,请考虑切换到手动上传文档,反之亦然。
- 上传更正后的文件并提交。
如果您不确定失败原因,或者同一提交被多次拒绝,请发送邮件至 support@ssl.com 并提供您的订单参考编号,联系 SSL 支持团队。验证团队将审核您的具体情况并提供后续步骤建议。在极少数情况下,如果涉及特殊类型的文档,SSL 可能会要求您提供经公证的身份证复印件,或由持证律师、会计师或公证员出具的证明信。
验证成功后
SSL 验证通过后,您的仪表盘将显示 身份验证您将收到一封确认邮件,其中包含一个链接,用于查看并正式确认您已验证的姓名和国家/地区。此后,任何需要身份验证的新证书订单都将自动引用您已验证的身份信息,无需为同一账户下的未来订单重新提交文件。
如需了解哪些证书类型需要身份验证,请通过以下表格联系 SSL 销售团队。