ฉันจะซื้อใบรับรอง SSL ที่ถูกต้องได้ที่ไหน [ปิด]


252

ฉันต้องมีใบรับรอง SSL ที่ถูกต้องโดยที่ถูกต้องฉันหมายถึงไม่ได้ลงชื่อด้วยตนเอง ฉันไม่ต้องการให้ลูกค้าของฉันต้องจัดการกับ 'ข้อยกเว้น'

ราคาเท่าไหร่? ฉันหลงทางเล็กน้อยเพราะฉันตรวจสอบ Verisign และราคาประมาณ $ 1,000 ในขณะที่ฉันสามารถหาคนอื่นได้ตั้งแต่ 30 $

ความคิดใด ๆ โดยวิธีการที่ฉันอยู่ในฝรั่งเศสถ้าเรื่องนี้


81
นี่เป็นคำถามที่ยอดเยี่ยม ในขณะที่การเขียนโปรแกรมไม่ตรงก็ใกล้เคียงกับการเขียนโปรแกรม
user4951

1
@JimThio จากนั้นลงคะแนนเพื่อเปิดใหม่
Pacerier

3
@ JimThio ไม่มีอะไรที่เหมือนกับการเขียนโปรแกรมมันเป็นเรื่องแปลกที่จะพูด มันเกี่ยวข้องกับโปรแกรมเมอร์บางคน แต่ไม่เกี่ยวข้องกับ Stack Overflow คำถามนี้ควรอยู่ในหนึ่งในไซต์ Stack Exchange อื่น ๆ แทนเช่นผู้ดูแลเว็บหรือข้อผิดพลาดเซิร์ฟเวอร์
Thor84no

15
มันไร้สาระที่โพสต์นี้ถูกปิด! นี่คือหนึ่งในจุดปวดที่สำคัญสำหรับโปรแกรมเมอร์
ฮัจจัต

2
ผู้ควบคุมสามารถย้ายสิ่งนี้ไปยัง webmasters.stackexchange.com ได้หรือไม่?
Adam

คำตอบ:


136

มูลค่าของใบรับรองส่วนใหญ่มาจากความไว้วางใจของผู้ใช้อินเทอร์เน็ตในผู้ออกใบรับรอง ด้วยเหตุนี้ Verisign จึงยากที่จะเอาชนะ ใบรับรองจะบอกกับลูกค้าว่าคุณคือคนที่คุณพูดและผู้ออกใบรับรองได้ตรวจสอบแล้วว่าเป็นจริง

คุณจะได้รับใบรับรอง SSL ฟรีลงนามเช่นโดยstartssl นี่คือการปรับปรุงใบรับรองที่ลงนามด้วยตนเองเนื่องจากผู้ใช้ของคุณจะหยุดรับป๊อปอัปคำเตือนแจ้งให้พวกเขาทราบถึงใบรับรองที่น่าสงสัยในตอนท้ายของคุณ อย่างไรก็ตามแถบเบราว์เซอร์จะไม่เปลี่ยนเป็นสีเขียวเมื่อสื่อสารกับเว็บไซต์ของคุณผ่าน https ดังนั้นโซลูชันนี้จึงไม่เหมาะ

ใบรับรอง SSL ที่ถูกที่สุดที่เปลี่ยนเป็นแถบสีเขียวจะทำให้คุณเสียค่าใช้จ่ายไม่กี่ร้อยดอลลาร์และคุณจะต้องผ่านกระบวนการพิสูจน์ตัวตนของ บริษัท ของคุณต่อผู้ออกใบรับรองโดยการส่งเอกสารที่เกี่ยวข้อง


2
ฉันเพิ่งได้รับใบรับรองสองใบจาก StartSSL วันนี้ หนึ่งแสดง lockpad ใน Safari (อื่น ๆ ไม่แปลก) และพวกเขาทั้งสองเปลี่ยนแถบสีเขียวใน Chrome ระดับความน่าเชื่อถือของพวกเขาเปลี่ยนไปตั้งแต่โพสต์นี้หรือไม่?
wjl

2
ฉันโหลดใบรับรองslslslและทำงานกับ chrome อย่างไรก็ตามใน firefox ฉันได้รับข้อความ "ไซต์นี้ไม่น่าเชื่อถือ" ฉันรู้ว่าคุณต้องการใบรับรองระดับกลาง เมื่อติดตั้งใบรับรองslslให้แน่ใจว่าคุณทำตามขั้นตอนที่นี่: startssl.com/?app=20 (สำหรับฉันฉันเลือก nginx) ให้แน่ใจว่าคุณทำตามส่วนเกี่ยวกับใบรับรองระดับกลาง นอกจากนี้คุณสามารถตรวจสอบปัญหาใบรับรองที่นี่: sslshopper.com/ssl-checker.htmlซึ่งช่วยฉันได้มาก
Chase Roberts

5
css StartSSL นั้นดีกว่า certs ที่ลงชื่อด้วยตนเองมากเพราะมันไม่ทำให้เบราว์เซอร์รายงานข้อผิดพลาดด้านความปลอดภัย
jcoffland

3
@dasblinkenlight จากมุมมองการใช้งานเป็นสิ่งสำคัญมากที่เบราว์เซอร์จะไม่ปรากฏคำเตือนที่น่ากลัว สำหรับค่าความปลอดภัย CA certs ของ StartCom อยู่ในเบราว์เซอร์ของผู้ใช้ซึ่งป้องกันการโจมตีจากคนกลาง certs ที่ลงชื่อด้วยตนเองนั้นเปิดให้มีการโจมตีดังกล่าวโดยสิ้นเชิง มีช่องโหว่มากมายในโครงสร้างพื้นฐาน SSL แต่ใบรับรองจาก CA ที่จัดส่งมาพร้อมกับเบราว์เซอร์นั้นมีความปลอดภัยมากกว่า
jcoffland

6
@dasblinkenlight การสร้างความเชื่อถือไม่ใช่วัตถุประสงค์หลักของ SSL Cert วัตถุประสงค์หลักคือการรับปริมาณข้อมูลของคุณที่เข้ารหัสโดยผู้ถือครองโดเมนเช่น MITMs ISPs และอะไรก็ตามที่ไม่สามารถดักการรับส่งข้อมูลของคุณได้ มันไม่เกี่ยวอะไรกับ บริษัท แน่นอนสำหรับธุรกิจ tar-and-mortar ที่ไม่ได้ออนไลน์อยู่ "การสร้างความเชื่อถือ" เป็นอีกสิ่งหนึ่งที่ SSL ทำ
Pacerier

125

Let's Encryptเป็นหน่วยงานออกใบรับรองอัตโนมัติและเปิดฟรีที่ทำโดย Internet Security Research Group (ISRG) ได้รับการสนับสนุนจากองค์กรที่มีชื่อเสียงเช่น Mozilla, Cisco หรือ Google Chrome เบราว์เซอร์ที่ทันสมัยทั้งหมดเข้ากันได้และไว้วางใจ Let's Encrypt

ใบรับรองทั้งหมดฟรี ( แม้กระทั่งใบรับรองตัวแทน )! เพื่อความปลอดภัยใบรับรองหมดอายุเร็วมาก (หลังจาก 90 วัน) ด้วยเหตุนี้จึงขอแนะนำให้ติดตั้งไคลเอ็นต์ ACME ซึ่งจะจัดการการต่ออายุใบรับรองอัตโนมัติ

มีลูกค้ามากมายที่คุณสามารถใช้เพื่อติดตั้งใบรับรอง Let's Encrypt:

Let's Encrypt ใช้โปรโตคอล ACME เพื่อตรวจสอบว่าคุณควบคุมชื่อโดเมนที่กำหนดและออกใบรับรองให้กับคุณ ในการรับใบรับรอง Let's Encrypt คุณจะต้องเลือกซอฟต์แวร์ไคลเอ็นต์ ACME เพื่อใช้ - https://letsencrypt.org/docs/client-options/


5
ฉันหวังว่าพวกเขาจะสนับสนุน IIS และ Windows! :(
ฮัจจัต

คุณสามารถใช้ใบรับรองการเข้ารหัสของเราได้ไหมหากคุณโฮสต์บนเซิร์ฟเวอร์อื่น พวกเขาบอกฉันว่าใบรับรองฟรีของพวกเขามาพร้อมกับ CSR จากผู้ให้บริการโฮสต์ของพวกเขาดังนั้นจึงไม่มีประโยชน์ในเซิร์ฟเวอร์อื่น ๆ
FrenkyB

@FrenkyB ค้นหาโหมดเข้ารหัสและคู่มือ
Olaf Dietsche

1
@Hajjat ​​See letsencrypt.org/docs/client-optionsนอกจากนี้ยังมีลิงก์ไปยังไคลเอนต์ Windows
Olaf Dietsche

โปรดทราบว่าไม่ใช่ว่าทุกไคลเอ็นต์ (โดยทั่วไปคือแพลตฟอร์มที่เก่ากว่าเช่น Windows XP, Java เวอร์ชันก่อนหน้า) สามารถเชื่อถือ Lets Encrypt ได้ดังนั้นให้ตรวจสอบก่อนว่าคุณกำลังติดตั้งในการตั้งค่าดั้งเดิมหรือไม่ ดูletsencrypt.org/docs/certificate-compatibility
Dan Gravell

87

คุณกำลังถามคำถามสองสามข้อที่นี่จริง ๆ :

1) ทำไมราคาของใบรับรอง SSL จึงแตกต่างกันมาก

2) ฉันจะหาใบรับรอง SSL ราคาถูกได้ที่ไหน

คำถามแรกคือคำถามที่ดี ตัวอย่างเช่นประเภทของใบรับรอง SSL ที่คุณซื้อมีความสำคัญ ใบรับรอง SSL จำนวนมากมีการยืนยันโดเมนเท่านั้น - นั่นคือ บริษัท ที่ออกใบรับรองจะตรวจสอบความถูกต้องว่าคุณเป็นเจ้าของโดเมนเท่านั้น พวกเขาไม่ได้ตรวจสอบตัวตนของคุณดังนั้นคนที่เข้าชมเว็บไซต์ของคุณอาจรู้ว่าโดเมนมีใบรับรอง SSL แต่นั่นไม่ได้หมายความว่าบุคคลที่ทำหน้าที่เป็นเว็บไซต์ไม่ใช่ผู้หลอกลวงหรือฟิชเชอร์ นี่คือเหตุผลที่โซลูชัน Verisign มีราคาแพงกว่ามาก - คุณได้รับใบรับรองที่ไม่เพียง แต่รักษาความปลอดภัยให้เว็บไซต์ของคุณ แต่ยังตรวจสอบความถูกต้องของข้อมูลประจำตัวของเจ้าของเว็บไซต์ด้วย

คุณสามารถอ่านเพิ่มเติมเกี่ยวกับเรื่องนี้ได้ที่นี่

สำหรับคำถามที่สองของคุณผมเองสามารถแนะนำRapidSSL ฉันเคยซื้อใบรับรองหลายใบจากพวกเขาในอดีตและรวดเร็วดี อย่างไรก็ตามคุณควรทำวิจัยของคุณก่อนเสมอ บริษัท ที่อยู่ในฝรั่งเศสอาจจะดีกว่าสำหรับคุณที่จะจัดการกับในขณะที่คุณสามารถรับการสนับสนุนในเวลาท้องถิ่นของคุณ ฯลฯ


11
rapidssl จะเปลี่ยนแถบที่อยู่ของคุณเป็นสีเขียว
chovy

2
คุณกำลังอ้างถึง "ใบรับรองการตรวจสอบเพิ่มเติม" ดูที่นี่en.wikipedia.org/wiki/Extended_Validation_Certificate
Josh Stuart

1
PS, ฉันไม่คิดว่า Rapidssl มี EV EV แต่ฉันอาจผิด
Josh Stuart

1
ใน Chrome ตอนนี้ฉันได้รับหน้าคำเตือนสำหรับใบรับรองที่ไม่น่าเชื่อถือจาก RapidSSL
NealJMD

1
@dash เฮ้เมื่อคุณแนะนำบางสิ่งบางอย่างรวมถึงค่าใช้จ่ายของมันเสมอ
Pacerier
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.