سؤال

وأريد أن أشتري شهادة 128bit SSL لموقع بيع الخدمات. راجعت http://www.rapidssl.com/ssl-certificate-products /ssl-certificate.htm و HTTP: //www.geotrust. كوم / SSL / مقارنة-SSL certificates.html . لماذا هي الأسعار لQuickSSL (Geotrust، $ 249) وRapidSSL (rapidSSL، $ 69) تختلف كثيرا؟ هل هناك أي سبب معين لهذا أو انها مجرد تسويق؟

وRapidSSL يقول ما يلي:

<اقتباس فقرة>   

ولكن هو رأينا أن المواقع التي تجري أكثر من 50 المعاملات يتطلب شهادة المستوى المهني SSL نظرا لزيادة احتمال أن العملاء من خلال الموقع، فسوف يتوقع SSL من موفر SSL غاية مصداقية، وأنشأ وكذلك   المعروف المقبولة دوليا SSL العلامة التجارية.

و(عن طريق "SSL المستوى المهني" أنها تعني موتس Geotrust)

وP.S. وسيكون للمستخدمين حقا أن يلتفت إلى SSL إصدار اسم العلامة التجارية السلطة؟

هل كانت مفيدة؟

المحلول

وظيفة السلطة شهادة SSL (CA) / الموفر للتحقق من الهوية التنظيمية بحيث عند وصول عملاء موقع الويب الخاص بك، وليس فقط الحصول على القفل للأمن، ولكنهم يعرفون أن هويتك مثل اسم المضيف المؤهل بالكامل هي أصيلة وليس بعض التصيد احتيال.

وصحيح، أكثر من جميع المستخدمين ننظر إلى أبعد من قفل مشيرا إلى اتصال آمن إلى موقعهم البنك على شبكة الإنترنت، والبريد الإلكتروني، وما إلى ذلك، إذا كانت أي CA لتصبح الشبهة، جميع المتصفحات الذين يثقون أن CA ستكون عرضة لأن أحد المهاجمين يمكن صياغة شهادة ل <م> أي مجال ، بمن فيهم أنا. اختيارك لمزود شهادة ليس له تأثير على ذلك. أنا لم أسمع عن هذا يحدث في الواقع. هجمات MITM هي صفقة كبيرة الآن مع النقاط الساخنة اللاسلكية أصبحت أكثر وأكثر انتشارا.

وأكثر شيء واحد هو متصفح التوافق. تتوقع بأن ما تتمتعون به المشتراة حديثا سيرت تكون متوافقة مع كل متصفح حديث. هذا هو لأنها يتم تحميلها مع كل قائمة موتس CA الجذر التي تثق قائمة مختارة من السلطات شهادة SSL. إذا كنت تشتري من CA غير موجود في تلك القائمة، وجميع المتصفحات العميل الحصول على تحذير الأمان التي سيرت الموقع غير موثوق بها. فقط تحقق مرة أن RapidSSL، Geotrust، أو كائنا من كنت أذهب مع هو في قائمة جميع المتصفحات يهمك. (على سبيل المثال لفايرفوكس، انها في أدوات / خيارات / المتقدم / تشفير / عرض الشهادات / السلطات التبويب)

في النهاية، مجرد الحصول على أرخص واحد والتي تمنحك مستوى التشفير التي تريدها. انها سوف تحصل على هذه المهمة. تحقق مع مزود استضافة الويب الخاص بك. قد يكون لديهم الخصومات.

نصائح أخرى

لتوضيح، وتمتلك كلا بواسطة Geotrust (R). فارق واحد هو أن شهادات Geotrust استخدام "Geotrust" الجذر، واستخدام شهادات RapidSSL "Equifax" الجذر، والتي سوف يتم عرضها في معلومات الشهادة "الصادرة عن".

وأنا أعرف هذا لديه إجابة مقبولة بالفعل، ولكن هناك جانب آخر.

وعادة ما يكون شهادات SSL أكثر تكلفة ضمان أفضل عندما يتعلق الأمر الاحتيال. قد تغطي أقل سيرت SSL تكلفة $ 10،000 دولار من الاحتيال في حين أن أعلى سيرت SSL التكلفة قد تغطي لكم عن 100،000 $، على سبيل المثال.

وكلاهما القيام بنفس العمل، مجرد تصور العلامة التجارية اعتقد

وبصراحة أنا لا أعتقد أن المستخدم النهائي حتى إشعار. طالما يرون قفل القليل الذي سوف نكون سعداء

وفرع فلسطين. موتس GoDaddy أو هي أرخص

وهذا له عرضا جيدا لل RapidSSL .

وهذا سوف تعطيك الشيء نفسه بالنسبة لل QuickSSL .

والفرق الرئيسي في هذه الشهادات هو مقدار تحقق خلال الشراء. التشفير هو في الأساس نفسه على حد سواء.

وأما عن الضمان المشار إليها أعلاه، بقدر ما أنا أفهم هذا هو الضمان ل"المستخدم النهائي" في حال تصدر السلطة شهادة شهادة لشخص احتيالي / المجال. أنها ليست الضمان لصاحب الموقع.

وجميلة في وقت متأخر إلى اللعبة ولكن هناك التفاصيل الآخر الجدير بالذكر هنا - RapidSSL ليس على قائمة IE8 من السلطات ثقته

مرخصة بموجب: CC-BY-SA مع الإسناد
لا تنتمي إلى StackOverflow
scroll top