我在哪里可以购买有效的SSL证书?

Tre*_*ent 252 ssl-certificate

我需要有一个有效的SSL证书,有效我的意思是不自签.我不希望我的客户必须处理'例外'.

它要多少钱?我有点迷茫,因为我检查了Verisign,它的成本约为1000美元,而我可以从30美元找到其他人.

有任何想法吗?顺便说一句,我目前位于法国,如果这很重要的话.

das*_*ght 135

证书的价值主要来自证书颁发者中互联网用户的信任.为此,威瑞信很难被击败.证书告诉客户您是谁,并且发行人已经证实这是真的.

您可以获得一个免费的SSL证书,例如,由StartSSL签名.这是对自签名证书的改进,因为您的最终用户将停止获取警告弹出窗口,通知他们您的可疑证书.但是,通过https与您的站点通信时,浏览器栏不会变为绿色,因此此解决方案并不理想.

将银条变为绿色的最便宜的SSL证书将花费您几百美元,并且您需要通过提交相关文档来向证书颁发者证明您公司的身份.

  • @dasblinkenlight,建立信任不是SSL证书的核心目的.核心目的是通过**域名**持有者真正加密您的流量,这样MITM,ISP和诸如此类的东西都无法嗅探您的流量.它与公司无关.当然,对于不在线生活的实体企业来说,"建立信任"是SSL的另一件事. (6认同)
  • StartSSL证书比自签名证书更好,因为它们不会导致浏览器报告安全性错误. (5认同)
  • @dasblinkenlight从可用性的角度来看,浏览器不会弹出可怕的警告非常重要.至于安全价值,StartCom的CA证书位于用户的浏览器中,可防止中间人攻击.自签名证书对此类攻击完全开放.SSL基础结构中存在许多漏洞,但来自浏览器附带的CA的证书更加安全. (3认同)
  • 我今天刚从StartSSL获得了两个证书.一个显示Safari中的锁定板(另一个没有,奇怪的是),它们都将Chrome中的条形图变为绿色.自此帖以来,他们的信任水平是否有所改 (2认同)
  • 我加载了一个startssl证书,它使用chrome,但是,在firefox中,我收到了"此站点不受信任"的消息.我意识到你需要一个中间证书.安装startssl证书时,请确保按照此处的步骤进行操作:https://www.startssl.com/?app = 20(对我来说,我选择了nginx)确保您遵循有关中间证书的部分.你也可以在这里仔细检查证书问题:https://www.sslshopper.com/ssl-checker.html,这对我帮助很大. (2认同)

Com*_*Guy 125

我们的加密是由Internet Security Research Group(ISRG)制作的免费,自动化和开放的证书颁发机构.它由Mozilla,Cisco或Google Chrome等知名组织赞助.所有现代浏览器都兼容并信任Let's Encrypt.

所有证书都是免费的(甚至是通配符证书)!出于安全原因,证书过期非常快(90天后).因此,建议安装ACME客户端,该客户端将处理自动证书续订.

您可以使用许多客户端来安装Let的加密证书:

我们的加密使用ACME协议来验证您是否控制了给定的域名并向您颁发证书.要获得Let的加密证书,您需要选择一个要使用的ACME客户端软件.- https://letsencrypt.org/docs/client-options/

  • 我希望他们支持IIS和Windows!:( (5认同)

das*_*ash 87

你真的在这里问了几个问题:

1)为什么SSL证书的价格变化如此之大

2)我在哪里可以获得优质,廉价的SSL证书?

第一个问题是好问题.例如,您购买的SSL证书类型很重要.许多SSL证书仅通过域验证 - 即颁发证书的公司仅验证您拥有该域.他们不验证您的身份,因此访问您网站的人可能知道该域名具有SSL证书,但这并不意味着该网站的人不是诈骗者或网络钓鱼者.这就是Verisign解决方案成本更高的原因 - 您获得的证书不仅可以保护您的网站,还可以验证网站所有者的身份(嗯,这就是声明).

您可以在此处阅读有关此主题的更多信息

对于您的第二个问题,我个人可以推荐RapidSSL.我过去已经从他们那里买了几张证书,而且很快.但是,您应该首先进行研究.在法国的公司可能会更好地处理您,因为您可以在当地时间获得支持等.

  • 会快速将你的地址栏变成绿色吗? (11认同)
  • 您指的是"扩展验证证书".请参见http://en.wikipedia.org/wiki/Extended_Validation_Certificate (2认同)