Chứng chỉ xác thực mở rộng (EV) là chứng chỉ khóa công khai X.509 được cấp theo một bộ tiêu chí xác minh danh tính cụ thể. Các tiêu chí này yêu cầu xác minh rộng rãi danh tính của thực thể yêu cầu bởi cơ quan chứng nhận (CA) trước khi chứng chỉ được cấp. Chứng chỉ do CA cấp theo hướng dẫn EV không có cấu trúc khác với các chứng chỉ khác (và do đó không cung cấp mật mã mạnh hơn các chứng chỉ khác, rẻ hơn) ...
... Tất cả các CA trên toàn cầu phải tuân theo các yêu cầu phát hành chi tiết giống nhau nhằm mục đích:
- Thiết lập danh tính pháp lý cũng như sự hiện diện hoạt động và thể chất của chủ sở hữu trang web;
- Xác định rằng người nộp đơn là chủ sở hữu tên miền hoặc có quyền kiểm soát độc quyền đối với tên miền; và
- Xác nhận danh tính và quyền hạn của các cá nhân hành động cho chủ sở hữu trang web và các tài liệu liên quan đến nghĩa vụ pháp lý được ký bởi một nhân viên có thẩm quyền.
Nguyên tắc Xác thực mở rộng yêu cầu Cơ quan cấp chứng chỉ tham gia chỉ định một số nhận dạng EV cụ thể ... [nếu] chứng chỉ được xác minh là hiện tại, chứng chỉ SSL nhận được hiển thị EV nâng cao trong giao diện người dùng của trình duyệt. Trong hầu hết các triển khai, màn hình nâng cao bao gồm:
- Tên của công ty hoặc tổ chức sở hữu chứng chỉ.
- Tên của Cơ quan cấp chứng chỉ SSL (CA) đã cấp chứng chỉ EV.
- Một màu đặc biệt, thường là màu xanh lá cây, được hiển thị trên thanh địa chỉ để cho biết rằng chứng nhận EV hợp lệ đã được nhận.
Năm 2006, các nhà nghiên cứu tại Đại học Stanford và Microsoft Research đã tiến hành nghiên cứu khả năng sử dụng màn hình EV trong Internet Explorer 7. Bài báo của họ kết luận rằng "những người tham gia không được đào tạo về các tính năng bảo mật của trình duyệt đã không nhận thấy chỉ báo xác thực mở rộng và không vượt trội so với kiểm soát nhóm ", trong khi" những người tham gia được yêu cầu đọc tệp trợ giúp Internet Explorer có nhiều khả năng phân loại cả trang web thật và giả là hợp pháp ".