Хороші недорогі постачальники сертифікатів SSL [закрито]


12

Нам потрібен сертифікат SSL для полегшення віддаленого доступу та адміністрування невеликою кількістю працівників. Мені не хочеться навчати купу нетехнічних користувачів, щоб встановити на своїх домашніх комп’ютерах самостійно опублікований сертифікат, тому я вважаю за краще придбати його у надійного постачальника. Ми не будемо використовувати його для будь-якої електронної комерції чи подібних речей, тому здається, що важко виправдати сплату цін, вимаганих деякими постачальниками великих імен.

Кого слід враховувати кілька хороших недорогих постачальників? Які важливі відмінності між пропозиціями, які доступні за різними ціновими точками? (А чи справді сертифікатний бізнес справді стільки ракетки, скільки здається?)

Відповіді:


11

Найдешевші практично не менш безпечні, ніж дорогі. Оскільки вони призначені для ваших власних користувачів, додатковий стимул маркетингу від відомого імені витрачається даремно. Найдешевший варіант від godaddy.com повинен працювати для ваших цілей.


godaddy чудовий і швидкий!
Кріс

1
Я не знаю, чому всі рекомендують GoDaddy. У мене ніколи не було підстав користуватися їхніми послугами, оскільки є стільки місць, які коштують значно дешевше (особливо для SSL)
Марк Хендерсон,

Godaddy часто дешевше, оскільки вони ЗАВЖДИ керуються акціями та купонами. Я ніколи нічого не купував у godaddy зі знижкою менше 15%.
Грант

12

Ознайомтесь з http://www.startssl.com/ за деякими низькими цінами (та простими безкоштовними варіантами). Я використовую безкоштовну версію для своїх сайтів SSL. Одне застереження, це сертифікати вже зрозуміли Firefox, але IE попереджає, що сертифікат може надходити з ненадійного сайту.


2
StartCom включений у оновлення кореневих сертифікатів для Internet Explorer з вересня 2009 року (див. Повідомлення в блозі Едді Нігга "Е" Інтернету "від 19 серпня 2009 року: blog.startcom.org/?p=205 ). Вони пропонують персональні сертифікати S / MIME, стандартні SSL-серти та UC-серти, які також називаються "Subject Alternative Name" або "SAN" certs, які добре працюють з Exchange 2007 і пізнішими. Сертифікати фактично безкоштовні; Ви сплачуєте додаткові збори за бажаний рівень перевірки (до включення EV-сертифікатів, які покращують адресний рядок зеленим).
jnaab

10

Вам потрібна перевірка третьої сторони та довіра публічних кореневих служб? Здається, ви могли б уникнути, встановивши власну коробку з сервісами сертифікатів та видавши власні.

Останнім часом я отримував сертифікати SSL від GoDaddy.com. Дешево ($ 50US / 2 год).


Я використовую і найдешевші з GoDaddy.com.
JAG

4
50 дол. США на 2 роки, а ви називаєте це дешевим? Я плачу менше ніж за 20 годин. namecheap.com .
TomTom

5

Я використовував RapidSSL, і вони працюють безвідмовно у всіх браузерах, з якими я стикався. Єдиним недоліком є ​​те, що Windows Mobile 5 і 6 не впізнають їх для підтримки Exchange / ActiveSync. Але сертифікат можна вручну додати до цих телефонів.

http://www.rapidssl.com/index_ssl.htm


3

Якщо ви готові встановити сертифікат CA, але вам не хочеться мати справу з підтримкою власного сертифіката CA, тоді ви можете використовувати CACert


1
Я використовував CAcert, але сподівався, що вони досягнуть кращого прогресу в напрямку проходження необхідних аудитів для включення в основні браузери як довірений кореневий адміністратор. Я став нотаріусом CAcert та нотаріусом довіри Thawte і заохотив використовувати сертифікати Thawte Freemail для підписання та шифрування електронною поштою S / MIME; на жаль, Thawte припинив свою програму в листопаді 2009 року після багатьох років нехтування. StartCom має подібну модель WoT, щоб додати трохи перевірки до своїх безкоштовних сертифікатів, але на сьогоднішній день є мало нотаріусів; розширення їх WoT заповнить порожнечу, залишену Thawte ...
jnaab

3

Не знаю, як це пропустили, але ми використовуємо http://www.cheapssls.com/ - які починаються з 10 доларів США на рік, що менше половини ціни сертифіката GoDaddy.


Великий +1 для цього; Я використовував їх для придбання сертифікату RapidSSL, для якого кінцевим органом є Equifax. Цей сертифікат вважається прийнятним скрізь, а в терміні на рік це, нарешті, розумна ціна.
MadHatter

1

Якщо це стосується лише ваших співробітників, вам, мабуть, краще створити власний корпоративний сертифікаційний орган. Це досить просто в Windows і Unix, і тоді ви можете використовувати GPO або інший об'єкт, щоб перенести свій кореневий сертифікат на робочі станції. Таким чином ваш ІТ-відділ може видавати та відкликати сертифікати, не платячи нічого.


Однією з основних причин сертифікації є те, щоб дозволити користувачам увійти в віддалене робоче місце SBS з домашніх комп’ютерів, тому корпоративний КА не допоможе.
феномен

Чому ні? Я сервіси MS cert, встановлені в моїй домашній лабораторії, і видали серти SSL на всі мої сервери з нього. Всі сервери мають Інтернет, і SSL працює чудово. Єдиний "мінус" - це те, що браузери вино не можуть перевірити сертифікат, який я, очевидно, не хвилюю.
шквал

1

Раніше я користувався ebizid , їх ціни здаються досить хорошими. Перегляньте базовий сертифікат у розділі Продукти.


0

Ви можете підписати свій власний, якщо у вас є інфраструктура. Але віддаленій машині це не буде довіряти, якщо ви не встановили ЦС на цю машину. Якщо у вас є кілька потреб в одному домені, я б попросив підкреслити сертифікат від godaddy і розподілити вартість на багаторазове використання.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.