ผู้ให้บริการใบรับรอง SSL


11

ฉันต้องการใบรับรอง SSL สำหรับเว็บไซต์ใหม่ที่ฉันสร้างและฉันต้องเลือกผู้ให้บริการ SSL สิ่งที่ควรมองหาเมื่อเลือกและประสบการณ์ของคุณเกี่ยวกับพวกเขาคืออะไร?

ขอบคุณ!


3
คุณทำงานกับไซต์ประเภทใด คุณต้องการใบรับรองเพื่อเข้ารหัสการเชื่อมต่อหรือเพื่อยืนยันตัวตนของเว็บไซต์ / บริษัท ของคุณหรือไม่ มันสร้างความแตกต่างในการเลือกที่จะรับรองเช่นเดียวกับ (น่าเสียดาย) ราคา
Tim Post

ฉันต้องการมันเพื่อเข้ารหัสการเชื่อมต่อและเพื่อยืนยันตัวตนเช่นกัน
อเล็กซ์

คำตอบ:


12

ใบรับรองมีราคาและออกตามความต้องการของคุณ ใบรับรองระดับล่างสุดนั้นเหมาะสำหรับให้การเชื่อมต่อที่เข้ารหัสสำหรับผู้เข้าชมของคุณซึ่งมีประโยชน์เมื่อคุณรวบรวมข้อมูลส่วนบุคคลที่ไม่เกี่ยวข้องกับการเงิน กระบวนการตรวจสอบเพื่อรับสิ่งเหล่านี้มักจะง่ายมาก:

  • บริษัท ใบรับรองค้นหาอีเมลผู้ติดต่อสำหรับโดเมนของคุณ (ผ่าน whois)
  • บริษัท ใบรับรองส่งอีเมลถึงคุณเพื่อตรวจสอบคำขอ SSL
  • คุณตรวจสอบคำขอและพวกเขาส่งมอบใบรับรองของคุณหลังจากนั้นไม่นาน

หากเว็บไซต์ของคุณเกี่ยวข้องกับอีคอมเมิร์ซซึ่งผู้ใช้ต้องใส่ข้อมูลบัตรเครดิต / ธนาคารเพื่อทำธุรกรรมให้เสร็จสมบูรณ์ (แม้ว่าคุณจะไม่เก็บไว้ซึ่งฉันหวังว่าคุณจะไม่ทำ) ใบรับรองต้องทำมากกว่าการเข้ารหัส การเชื่อมต่อนั้นจะต้องตรวจสอบตัวตนของ บริษัท ของคุณ ใบรับรองเหล่านี้มีระดับที่สูงขึ้นและต้องการงานมากขึ้นในการตรวจสอบก่อนที่จะออก ดังนั้นพวกเขาจึงมีราคาแพงกว่ามาก

ผู้ให้บริการใบรับรอง SSL รายใดที่จะให้บริการทั้งสองประเภทและอื่น ๆ การตัดสินใจของคุณควรขึ้นอยู่กับความเข้ากันได้ของเบราว์เซอร์เป็นหลัก อย่าไปหาอะไรที่ถูกกว่าเพียง $ 20 เพื่อค้นหาว่ามันใช้ไม่ได้กับ IE หรือ Safari เวอร์ชันเก่ากว่า คุณจะประหลาดใจว่ามีกี่คนที่ยังใช้ IE6 อยู่ ด้านพลิกของที่จะตรวจสอบความเข้ากันได้กับเบราว์เซอร์ใหม่เช่น Google Chrome

RapidSSL หรือ GeoTrust มักเป็นจุดเริ่มต้นที่ดีมิฉะนั้นโฮสติ้ง / บริษัท จดทะเบียนของคุณอาจเสนอให้กับลูกค้าปัจจุบันในราคาที่ถูกกว่าเล็กน้อย เพียงให้แน่ใจว่าคุณซื้อหนึ่งที่เหมาะสมสำหรับสถานการณ์ในมือ


+1 ถี่ถ้วนมาก ทิมพูดถูกคนหลายคนยังคงใช้เบราว์เซอร์รุ่นเก่าอยู่ IE6 ยังคงใช้งานได้เกือบ 10% ของผู้ใช้และจะไม่หายไปไหนเร็ว ๆ นี้เนื่องจากซอฟต์แวร์ระดับองค์กรบางตัวที่สร้างขึ้นเป็นพิเศษสำหรับมัน
Ben Hoffman

ฉันเห็นด้วยกับความคิดเห็นของคุณและต้องการเพิ่มจุดหนึ่ง: เพียงแค่ไปหาผู้ออกใบรับรองและค้นหาผู้ค้าปลีกของพวกเขาที่ให้ใบรับรอง SSL เดียวกันกับส่วนลดมาก ที่สามารถบันทึกบางอย่าง $$ คุณสามารถค้นหาผู้ค้าปลีกจำนวนมากซื้อการค้นหาใน Google ... สิ่งที่ดีที่สุด
โซฟี

บทความ ก.พ. 2014: "ข้อดีข้อเสียของโดเมนเดี่ยว, หลายโดเมนและ Wildcard" casecurity.org/2014/02/26/…
Mark Gavagan

7

หนึ่งคำ: StartCom

http://cert.startcom.org/


auth.startssl.comบน Firefox 7 กล่าวว่า: "การเชื่อมต่อที่ปลอดภัยล้มเหลวเกิดข้อผิดพลาดระหว่างการเชื่อมต่อกับ auth.startssl.com เพียร์ SSL ไม่สามารถเจรจาชุดพารามิเตอร์ความปลอดภัยที่ยอมรับได้ (รหัสข้อผิดพลาด: ssl_error_handshake_failure_alert)"
stivlo

ใบรับรอง StartCom ไม่น่าเชื่อถืออีกต่อไปโดยเบราว์เซอร์ที่สำคัญ: ใบรับรอง StartSSL ให้ SEC_ERROR_REVOKED_CERTIFICATE ใน Firefox และ ERR_CERT_AUTHORITY_INVALID ใน Chrome
Stephen Ostermiller

4

startssl.com นั้นฟรีและรองรับได้ดี บางทีคุณอาจต้องการตรวจสอบสิ่งนี้ อย่างอื่น - เช่น Sruly เขียน - goDaddy เป็นผู้ให้บริการ ssl ราคาถูกและดี


ดูเหมือนว่าใบรับรอง StartSSL ฟรีจะไม่ทำงานกับเบราว์เซอร์เริ่มต้นบน Android :(
Jonas

เบราว์เซอร์ของ @Jonas Android 2 ขาดวิธีอื่นเช่นอนุญาตใบรับรองที่แตกต่างกันเพียงหนึ่งรายการต่อ IP (ไม่มี SNI) แก้ไขตั้งแต่ 3.x
Damian Yerrick

0

หากคุณเพียงแค่พยายามรักษาความปลอดภัยการเชื่อมต่อของคุณคุณต้องการได้รับใบรับรองที่ถูกที่สุดที่คุณสามารถหาได้

ที่ GoDaddy ssl cert ราคาเพียง $ 30 ต่อปีซึ่งถูกกว่าที่อื่นที่ฉันได้พบและพวกเขามีแอปตัวจัดการที่ดีและทำงานได้ดีในเบราว์เซอร์ทั้งหมด

ฉันยังพบว่าหากคุณค้นหาใบรับรอง SSL ใน Google คุณสามารถค้นหาโฆษณาจาก GoDaddy ที่ให้การรับรองแม้แต่น้อย ($ 12.99) ต่อปี

เมื่อฉันสร้างเว็บไซต์และสิ่งที่ฉันต้องการคือการเข้ารหัสสำหรับการเข้าสู่ระบบหรือแบบฟอร์มที่ปลอดภัยนี่คือสิ่งที่ฉันใช้


ราคาปกติของ Godaddy อยู่ที่ $ 50 ต่อปี ฉันไม่พบโฆษณา Godaddy ที่ขายได้ในราคา $ 12.99 มันจะดีถ้าคุณสามารถเชื่อมโยงโดยตรง อย่างไรก็ตามฉันรู้ว่าดรีมโฮสต์ให้บริการแบบเดียวกันราคา $ 15 / ปีเป็นราคาปกติ
Lèsemajesté

คำเตือน: GoDaddy ได้ขึ้นราคาอย่างมาก (ราคานาฬิกาโดเมนเพิ่มขึ้นสามเท่าในปีนี้) ดังนั้นโปรดระมัดระวังส่วนลดเริ่มต้นเมื่อเทียบกับการต่ออายุและค่าใช้จ่ายในการเปลี่ยน
Mark Gavagan

0

ฉันเปลี่ยนเป็นhttp://www.digicert.com Extended SSL สำหรับเว็บไซต์อีคอมเมิร์ซของเรา

ฉันเคยใช้ Verisign และ Thawte.com แต่พบว่า digicert นั้นยอดเยี่ยมและการสนับสนุนดีมาก หากคุณไม่ต้องการ SSL แบบขยาย (แถบสีเขียว) ฉันคิดว่าผู้ให้บริการใด ๆ เช่น GoDaddy และผู้ที่คล้ายกันจะทำ


0

มีใบรับรอง SSL ประเภทต่าง ๆ ที่มีอยู่ในตลาด ดังนั้นผู้ซื้อจึงสับสนว่าใบรับรอง SSL ใดที่ดีที่สุดสำหรับพวกเขาเช่นคุณถามคำถามที่นี่ หากคุณต้องการรักษาความปลอดภัยโดเมนของคุณพร้อมโดเมนย่อยฉันขอแนะนำให้คุณใช้ Wildcard SSL ในระยะสั้นมันขึ้นอยู่กับประเภทของความต้องการที่คุณมี

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.