Где я могу купить действительный сертификат SSL?

Мне нужно иметь действительный сертификат SSL, я имею в виду, что я не подписан сам. Я не хочу, чтобы мои клиенты имели дело с "исключением".

Сколько это стоит? Я немного потерялся, потому что я проверил Verisign, и он стоит около ~ 1000 $, в то время как я могу найти других от 30 $.

Любые идеи? Кстати, я сейчас нахожусь во Франции, если это имеет значение.

Ответ 1

Значение сертификата поступает в основном из доверия пользователей Интернета в эмитенте сертификата. С этой целью Verisign сложно победить. Сертификат говорит клиенту, что вы являетесь тем, кем вы говорите, и эмитент подтвердил, что это правда.

Вы можете получить бесплатный сертификат SSL, подписанный, например, StartSSL. Это улучшение самоподписанных сертификатов, поскольку ваши конечные пользователи перестанут получать всплывающие окна с предупреждением о подозрительном сертификате на вашем конце. Тем не менее, панель браузера не станет зеленой при общении с вашим сайтом через https, поэтому это решение не является идеальным.

Самый дешевый SSL-сертификат, который превращает зеленую полосу, обойдется вам в несколько сотен долларов, и вам нужно будет пройти процесс подтверждения личности вашей компании эмитенту сертификата, отправив соответствующие документы.

Ответ 2

Пусть Encrypt - это бесплатный, автоматизированный и открытый сертификат, созданный Исследовательской группой Internet Security Research Group (ISRG). Его спонсируют известные организации, такие как Mozilla, Cisco или Google Chrome. Все современные браузеры совместимы и доверяют Let Encrypt.

Все сертификаты бесплатны (даже подстановочные сертификаты)! По соображениям безопасности сертификаты истекают довольно быстро (через 90 дней). По этой причине рекомендуется установить клиент ACME, который будет обрабатывать автоматическое обновление сертификата.

Существует множество клиентов, которые вы можете использовать для установки сертификата Let Encrypt:

Lets Encrypt использует протокол ACME для проверки того, что вы контролируете данное доменное имя и выдаете сертификат. Чтобы получить сертификат Lets Encrypt, вам нужно выбрать часть клиентского программного обеспечения ACME для использования. - https://letsencrypt.org/docs/client-options/

Ответ 3

Вы действительно задаете пару вопросов здесь:

1) Почему стоимость SSL-сертификатов сильно отличается

2) Где я могу получить хорошие, дешевые SSL-сертификаты?

Первый вопрос - хороший. Например, важный тип сертификата SSL, который вы покупаете. Многие SSL-сертификаты проверяются только доменом - то есть компания, выдающая сертификат, только подтверждает, что вы являетесь владельцем домена. Они не подтверждают вашу личность, поэтому люди, посещающие ваш сайт, могут знать, что у домена есть сертификат SSL, но это не означает, что человек, который ведет сайт, не является мошенником или фишером, например. Вот почему решение Verisign намного дороже - вы получаете сертификат, который не только защищает ваш сайт, но и проверяет личность владельца сайта (ну, это требование).

Вы можете прочитать больше на эту тему здесь

Для вашего второго вопроса я могу лично рекомендовать RapidSSL. В прошлом я купил у них несколько сертификатов, и они быстрые. Тем не менее, вы всегда должны делать свои исследования в первую очередь. Компания, базирующаяся во Франции, может быть лучше для вас справиться, поскольку вы можете получить поддержку в свои локальные часы и т.д.