I certificati sono, indipendentemente da ciò che dicono i venditori, oggettivamente praticamente tutti uguali per quanto riguarda la crittografia. Tutti abilitano la crittografia "abbastanza buona", che dipende in gran parte dalla configurazione dei server Web e in qualche modo dalle capacità del browser. Il divieto degli Stati Uniti di esportare crittografia avanzata è stato revocato alcuni anni fa, quindi oggi quasi tutti i browser supporteranno una crittografia Twofish o AES a 128 bit, se il server lo propone. (Sorprendentemente molti server usano ancora DES a 56 bit, RC4 o altri schemi più deboli, a causa dell'ignoranza del sysadmin o per ridurre il carico della CPU sul server.)
Anche il problema delle lunghe relazioni di fiducia dei certificati concatenate è praticamente scomparso. La maggior parte dei browser oggi dispone di un set abbastanza completo di CA affidabili preinstallate. Apri l'interfaccia utente del tuo browser per visualizzare la tua (Firefox 3: Strumenti> Opzioni> Avanzate> Crittografia> Visualizza certificati).
Di tanto in tanto puoi trovare promozioni in cui i rivenditori offrono certificati Comodo, Digicert o simili per circa 20 USD circa.
Il livello di "fiducia" che il tuo sito ispira nei clienti può essere una considerazione . Probabilmente, un sigillo del sito Verisign e la barra verde di convalida estesa nei browser conformi è meglio di una semplice crittografia a 128 bit con un certificato di GoDaddy. È difficile da dire, dipenderà molto dalla demografia dell'utente, dall'età, dall'alfabetizzazione informatica ecc.
Una cosa: può essere utile mantenere accurate le informazioni DNS Whois, poiché è una parte importante del modo in cui le CA ti verificano prima di emettere un certificato. Immagino che ottenere il tuo certificato da qualcuno con cui stai già facendo affari, come il tuo host web / registrar DNS, sia più facile che essere verificato da Comodo, Thawte ecc.
Quindi la mia proposta è di valutare i tuoi utenti e se un marchio più "affidabile" sul sigillo del sito creerà più vendite. E quindi esegui una delle seguenti operazioni:
- Ottieni il certificato a 128 bit più economico che puoi da un rivenditore / registrar DNS / chiunque abbia già un account. Forse indagare brevemente su chi firma il certificato Cert e su quale sia la CA principale, ma non farlo sudare a meno che non sia una catena di CA piuttosto oscura.
- Ottieni un certificato SSL Verisign o simile (ben noto e dannatamente costoso) con un buon valore per il marchio e mostra il suo sigillo del sito in modo prominente. Prendi in considerazione la possibilità di richiedere un certificato di convalida estesa.
I certificati di " Extended Validation " aggiungono un po 'di valore IMHO, perché i browser assicurano visivamente agli utenti che tutto è OK con la barra degli indirizzi verde, il nome dell'azienda prominente ecc. Sfortunatamente, questi certificati sono anche costosi e più fastidiosi per i quali essere convalidati.