Panduan Validasi SSL dengan Organization Validation (OV)

21 Jan 2018
Panduan Validasi SSL dengan Organization Validation (OV) campaign-unlimited

Dokumen ini merupakan panduan untuk mendapatkan produk Sertifikat SSL Certificates yang membutuhkan validasi terhadap organisasi. Istilah Organisasi digunakan untuk mewakili Perusahaan, lembaga pemerintahan, maupun organisasi non-profit dan organisasi lainnya yang dapat dibuktikan dengan memiliki dokumen legal baik dari instansi pemerintah maupun badan hukum yang sah. Unutk itu perlu adanya sebuah Organization Validation (OV) dalam memastikan identitasnya.

Validasi SSL

Proses verifikasi SSL dengan Organization Validation (OV)

Organization Validation (OV) adalah proses verifikasi yang diperlukan oleh Otoritas Sertifikat dalam memastikan identitas dan informasi dari pemesan SSL Certificates telah sesuai dan benar.

Terdapat 4 langkah yang dibutuhkan oleh Otoritas Sertifikat dalam mendapatkan SSL Certificates yang memiliki jenis validasi dengan Organization Validation (OV) :

1. Organization Authentication

Memastikan bahwa Organisasi Anda telah terdaftar di Instansi pemerintah. Otoritas Sertifikat akan meminta Anda untuk mengirimkan dokumen legal yang berlaku atas organisasi Anda seperti misal :

  • Perusahaan : Akta Pendirian Perusahaan, SIUP, Tanda Daftar Perusahaan.
  • Lembaga Pemerintahan : Surat keputusan kementrian, Surat keputusan kedinasan.

PENTING: Pastikan nama organisasi yang Anda daftarkan telah sesuai dengan yang terdapat pada dokumen legal atau ijin Organisasi Anda. Untuk menghindari kemungkinan Sertifikat membutuhkan verifikasi tambahan lainnya yang dapat memperlambat proses verifikasi terhadap Validation (OV) Anda.

  • Nama Organisasi wajib menggunakan nama sesuai dengan nama yang tercantum pada dokumen legal perusahaan atau lembaga organisasi.
  • Merek Dagang, Nama Produk, dan nama seperti “Mitra kerjasama” tidak akan diterima oleh Otoritas Sertifikat.

2. Domain Authentication

Untuk informasi dan alamat yang tercantum pada domain whois registrar mohon untuk menggunakan nama sesuai dengan nama yang terdapat pada dokumen legal Organisasi Anda. Apabila hal tersebut di atas memungkinkan, salah satu di bawah ini dapat menjadi alternatif :

  • Konfirmasi email kepemilikan domain (Domain Rights Confirmation email), Otoritas Sertifikat akan mengirimkan email konfirmasi kepemilikan domain ke email yang terdapat pada whois.
  • Surat Keterangan Perusahaan (Professional Opinion Letter), melengkapi dan mengirimkan dokumen Professional Opinion Letter yang telah dilengkapi dan ditandatangani oleh bagian Legal (Pengacara, Notaris) maupun dari Akuntan publik.
  • Demo singkat (Practical Demonstration), Otoritas Sertifikat akan menghubungi informasi kontak Organisasi dan meminta pelanggan untuk melakukan posting terhadap sebuah kode yang diberikan oleh Otoritas Sertifikat pada halaman website Anda. Setelah Otoritas Sertifikat dapat melihat kode tersebut pada website Anda, kemudian proses validasi terhadap domain Anda telah disetujui.

3. Address and Telephone Authentication

A. Untuk Sertifikat yang berasal dari Symantec dan Thawte hanya akan melakukan konfirmasi terhadap informasi City dan State/Province dari lokasi Organisasi berada.

B. Untuk Sertifikat yang berasal dari GeoTrust, informasi yang disampaikan pada Administrative Details harus sama persis dengan alamat Organisasi.

C. Untuk nomor telepon yang digunakan oleh Otoritas Sertifikat ketika melakukan telepon tidak harus sama persis dengan nomor telepon sesuai alamat selama masih berada pada nomor di dalam negeri. Otoritas Sertifikat pertama sekali akan mencari nomor telepon yang sesuai dengan alamat Anda. Jika Anda ingin agar Otoritas Sertifikat dapat menghubungi Anda pada nomor kantor pada lokasi yang berbeda. Selanjutnya silahkan memberi tahu Otoritas Sertifikat tentang hal ini maupun melalui kami.

D. Setelah Otoritas mencari informasi atas alamat maupun nomor telepon dan tidak menemukannya. Nah dibawah ini merupakan alternatif yang dapat dilakukan untuk memenuhi proses verifikasi terhadap alamat, seperti :

  • Membuat/mendaftarkan listing alamat dan nomor telepon Organisasi Anda pada salah satu database. Informasi ini seperti Yellow Pages Indonesia atau seperti ahu.go.id maupun pada website seperti DUNS and Bradstreet.
  • Invoice pembayaran Organisasi Anda maupun billing seperti billing telepon, Internet, atau bank statement, dll. Pengecekan dilakukan pada 3 bulan terakhir yang sekaligus dapat menunjukkan nama Organisasi, alamat, dan nomor telepon dari Organisasi Anda.
  • Surat Keterangan Perusahaan (Professional Opinion Letter), melengkapi dan mengirimkan dokumen Professional Opinion Letter yang telah dilengkapi. Selanjutnya ditandatangani oleh bagian Legal (Pengacara, Notaris) maupun dari Akuntan publik.

Baca juga: Cara Install Free SSL Let’s Encrypt di Plesk Terbaru

4. Verification Call

A. Tujuan dari panggilan ini adalah sebagai konfirmasi terakhir atas proses pemesanan Sertifikat Anda dan memastikan bahwa informasi yang terdapat pada kontak Organisasi telah mendapatkan izin dari pejabat di Organisasi Anda. Sehingga Sertifikat dapat diterbitkan dan telah disetujui apabila Anda mencantumkan nama Anda sebagai Contact Details seperti Technical Contact dan juga persetujuan untuk dapat diterbitkan atas nama Organisasi Anda.

B. Otoritas Sertifikat juga akan melakukan panggilan telepon kepada pemesan Sertifikat pada nomor telepon yang telah dikonfirmasi dan tercantum di atas.

Catatan: Setelah Otoritas Sertifikat melakukan konfirmasi terhadap nomor telepon yang dicantumkan, kemudian terdapat perbedaan nomor telepon untuk menghubungi informasi kontak pada Sertifikat, maka Otoritas Sertifikat akan menghubungi pada nomor kedua tersebut.

C. Otoritas Sertifikat akan melakukan panggilan kepada pelanggan sebanyak 2 (dua) kali pada jam kerja. Apabila Otoritas Sertifikat masih belum dapat berbicara dengan pelanggan, kemudian Otoritas akan mengirimkan email kepada pelanggan untuk meminta informasi kesediaan waktu pelanggan dalam menerima telepon dari Otoritas Sertifikat.

  • Otoritas Sertifikat tidak akan melakukan panggilan telepon apabila berada diluar jam kerja kecuali permintaan langsung dari pelanggan sendiri.
  • Ketika Anda meminta untuk dapat dilakukan verifikasi melalui telepon, mohon dipastikan bahwa Anda berada di kantor sesuai dengan lokasi dari nomor telepon yang didaftarkan.
Penulis
Member since 2 Jul 2013