Витрати на отримання довірених сертифікаційних органів


12

Моя компанія має власні повноваження щодо сертифікації, які наразі підписуються самостійно. Оскільки ми хочемо почати використовувати його для зовнішніх SSL та безпечної електронної пошти для наших клієнтів, нам потрібно довіряти цьому.

Хто-небудь має бал-парк про те, що коштує отримати довірений кореневий сертифікат для внутрішнього PKI? 4 фігури? 5 фігур? 6 фігур? Ми працюємо між 2000-3000.

Відповіді:


10

Якщо я правильно пам’ятаю, нам було запропоновано щось на кшталт 150k, а потім 75k на рік, коли ми розглядали це.


Вау .. Це якась серйозна монета. Будь-яка підказка, чому це коштує стільки?
Джеймс Джонс

І це лише для того, щоб підписати кореневий сертифікат вашого офіційного офіцера відомим авторитетом (читати вже довіряють майже всі). Я не маю поняття, що коштувало б потрапити в надійні кореневі магазини продавця. Є деяка ДУЖЕ велика безпека, яка має надійний корінь, і це більша частина витрат, по-друге, це є перешкодою для входу, я б здогадався. Вартість - це знання в секонд-хенді, я не брав участь у ціноутворенні, але мої друзі, де.
Zypher

Схоже, щорічні перевірки безпеки в таких місцях - webtrust.org ... Я здогадуюсь, що це не єдиний обруч, який потребує перескоку.
Кара Марфія

1
Чи не така вартість налаштування дозволить вам видавати сертифікати іншим організаціям? ОП, здається, запитує про видачу сертифікатів під доменом, яким він уже є, і вже володіє сертифікатом. Напевно, вам не доведеться налаштовуватися як повноцінний кореневий адміністратор, якщо ви просто хочете видавати сертифікати на субдомени до власного домену?
Кріс Торп

1
@Chris nope ... Вам потрібен повноцінний КА, щоб видавати цертс, ланцюгова частина наступає, коли довірений КА підписує версію вашої СА. Це може заперечувати призначення сертів, якщо ви можете отримати лише один серт, а потім мати його та все, що він підписав, будь-хто може довірити. Підписання сертифікатів вашої організації - це велика справа.
Zypher

3

Щоб отримати уявлення про те, як насправді отримати кореневий сертифікат, погляньте на поточний процес CAcert . Це був досить складний багаторічний процес (і вони не виконані), але, будучи відкритою організацією, усі деталі процесу знаходяться на їх веб-сайті.

Більш ймовірним варіантом є отримання підпорядкованого ЦО під одним із великих коренів. Я не пригадую, хто з них, але принаймні один з них мав можливість на час повернути підлеглого CA (IIRC wisc.edu робить це з Equifax / Geotrust). Я думаю, що поточна вартість становила низькі 5 цифр на рік плюс кілька доларів за кілограм (витрати на запуск не включаються). У мене немає зручних посилань, але кілька шкіл пройшли цей шлях і опублікували технічні деталі або на своїх веб-сайтах, або в презентаціях, що були представлені на конференціях. Працюючи з пам’яті та мого кеша cert, wisc.edu, lsu.edu та tmc.edu, схоже, що це добре місце для початку.


Джеремі, цифри, які я згадав, де для підлеглого КА, тому ваші низькі 5 цифр будуть правильними для постійних, є МАСИВНІ витрати на запуск.
Зіфер

Так, я мав би зазначити, що це вартість за рік. Дякуємо за нагадування.
Джеремі М
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.