Oddbean new post about | logout
 @c83783e4 確かにそうなのですが、そのうえで「通信先のサーバが受け取った情報をどう取り扱うのか」の保証が不要でなくなったわけでもないので、組織をチェックするアプローチでなんとか補強できないか?というのがEV SSLとして実装されたことはされた、という理解をしています。成功したかどうかはさておき。 
 @bb49cabb はい。「通信先のサーバが受け取った情報をどう取り扱うのか」を考慮することは重要ですが、OV/EVで何が検証されているのかは不明瞭で「通信先のサーバが受け取った情報をどう取り扱うのか」は検証されていないと理解しています。