Buoni fornitori di certificati SSL a basso costo [chiuso]


12

Abbiamo bisogno di un certificato SSL per facilitare l'accesso e l'amministrazione remoti da parte di un numero limitato di dipendenti. Non voglio formare un gruppo di utenti non tecnici per installare un certificato auto-pubblicato sui loro computer di casa, quindi preferirei acquistarne uno da un fornitore di fiducia. Non lo useremo per nessun tipo di e-commerce o cose del genere, quindi sembra difficile giustificare il pagamento dei prezzi richiesti da alcuni dei grandi provider.

Chi sono alcuni buoni fornitori a basso costo da considerare? Quali sono le differenze importanti tra le offerte disponibili a prezzi diversi? (E il business dei certificati è davvero tanto una racchetta come sembra?)

Risposte:


11

I più economici non sono praticamente meno sicuri di quelli costosi. Dal momento che sono per i tuoi utenti, la spinta di marketing extra da un nome noto è sprecata. L'opzione più economica di godaddy.com dovrebbe funzionare per i tuoi scopi.


godaddy è fantastico e veloce!
Chris,

1
Non so perché tutti raccomandino GoDaddy. Non ho mai avuto motivo di utilizzare i loro servizi, dato che ci sono così tanti posti che sono molto più economici (soprattutto per SSL)
Mark Henderson

Godaddy è spesso più economico perché promuovono SEMPRE promozioni e coupon. Non ho mai comprato nulla da Godaddy con meno del 15% di sconto.
Concedi il

12

Controlla http://www.startssl.com/ per alcuni prezzi bassi (e semplici opzioni gratuite). Uso la versione gratuita per i miei siti SSL. Un avvertimento, è che i certificati sono già compresi da Firefox, ma IE avverte che il certificato potrebbe provenire da un sito non attendibile.


2
StartCom è stato incluso nell'aggiornamento dei certificati di root per Internet Explorer da settembre 2009 (vedi il post sul blog di Eddy Nigg "La 'e' di Internet" del 19 agosto 2009: blog.startcom.org/?p=205 ). Offrono certificati S / MIME personali, certificati SSL standard e certificati UC, chiamati anche "Nome alternativo soggetto" o certificati "SAN", che funzionano bene con Exchange 2007 e versioni successive. I certificati sono essenzialmente gratuiti; si pagano costi aggiuntivi per il livello di convalida desiderato (fino a certificati EV inclusi che rendono verde la barra degli indirizzi).
jnaab,

10

Hai bisogno della convalida di terzi e della fiducia della radice pubblica? Sembra che tu possa cavartela con la configurazione della tua scatola con servizi di certificazione ed emettere la tua.

Ultimamente ho ottenuto certificati SSL da GoDaddy.com. Economico ($ 50US / 2 anni).


Uso anche quelli più economici di GoDaddy.com.
JAG

4
50 USD per 2 anni e lo chiami a buon mercato? Ne pago meno di 20 per ora. namecheap.com .
TomTom,

5

Ho usato RapidSSL e funzionano senza problemi in tutti i browser che ho incontrato. L'unico aspetto negativo è che Windows Mobile 5 e 6 non li riconoscono nativamente per il supporto Exchange / ActiveSync. Ma il certificato può essere aggiunto manualmente a questi telefoni.

http://www.rapidssl.com/index_ssl.htm


3

Se sei disposto a installare un certificato CA, ma non vuoi occuparti della manutenzione della tua CA, puoi usare CACert


1
Ho usato CAcert, ma speravo che avrebbero fatto progressi migliori nel passare i controlli richiesti per essere inclusi nei principali browser come CA radice attendibile. Sono diventato CAcert Notary e Thawte Web of Trust Notary e ho incoraggiato l'uso dei certificati Thawte Freemail per la firma e la crittografia e-mail S / MIME; sfortunatamente, Thawte ha sospeso il programma a novembre 2009 dopo anni di abbandono. StartCom ha un modello WoT simile per aggiungere un po 'di convalida ai loro certificati gratuiti, ma ad oggi ci sono pochi notai in giro; un'espansione del loro WoT riempirebbe il vuoto lasciato da Thawte ...
jnaab,

3

Non so come ci siamo persi, ma usiamo http://www.cheapssls.com/ - che parte da $ US10 / anno, che è meno della metà del prezzo di un certificato GoDaddy.


Un grande +1 per questo; Li ho usati per acquistare un certificato RapidSSL, per il quale l'autorità finale è Equifax. Questo certificato è accettabile ovunque, e ad un decimo all'anno è finalmente un prezzo ragionevole.
MadHatter,

1

Se è solo per i tuoi dipendenti, probabilmente stai meglio creando la tua autorità di certificazione aziendale. È abbastanza semplice in Windows e Unix, quindi è possibile utilizzare gli oggetti Criteri di gruppo o un'altra struttura per inviare il certificato di root alle workstation. In questo modo il reparto IT può emettere e revocare certificati senza pagare nulla.


Uno dei motivi principali del certificato è consentire agli utenti di accedere a un ambiente di lavoro Web remoto SBS dal proprio computer di casa, quindi una CA aziendale non sarà di aiuto.
fenomeno

Perchè no? Ho installato i servizi di certificazione MS nel mio laboratorio di casa e da esso ho rilasciato certificati SSL a tutti i miei server. I server sono tutti rivolti a Internet e SSL funziona bene. L'unico "aspetto negativo" è che i browser si rifiutano di convalidare la certificazione di cui ovviamente non mi interessa.
squillman,

1

Ho usato ebizid prima, i loro prezzi sembrano abbastanza buoni. Dai un'occhiata al Certificato di base in Prodotti.


0

Puoi firmare il tuo, se hai l'infrastruttura. Ma non sarebbe attendibile dal computer remoto se non fosse stata installata la CA su quel computer. Se hai esigenze multiple con un dominio, sceglierei un certificato jolly da godaddy e dividere il costo su più usi.

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.