我正在寻找一个服务器的通配符SSL证书,将提供REST样式的Web服务到多个子域。
我们使用NameCheap.com作为我们的DNS服务,他们提供了两个非常有竞争力的通配证书select:
PositiveSSL通配符$ 129.99 /年RapidSSL通配符$ 148.88 /年
有没有什么理由select其中的一个品牌证书?
还是有这些低成本的证书,我们应该知道的问题? 如果是这样,你推荐什么SSL供应商/产品,你为什么推荐他们?
谢谢你,马尔科姆
我使用RapidSSL。 访问我的网站的客户都是财富500强公司。 他们中没有一个对我使用的证书有任何问题。
我使用Qualys扫描我的networking。 我有客户使用IBM的AppScanner对我的networking。 这些工具(他们的工作是)评估证书。 他们从来没有抱怨证书。
RapidSSL每年都会打电话来提醒我更新,并向我出售更昂贵的证书。 更昂贵的证书的唯一区别是从最终用户的angular度来看。 现实情况是,RapidSSL证书没有经过用户或企业购买的全面validation而发布(正如mctylr所言:“值得信赖”)
而通配符证书,你不能总是使用基地名称与证书。 例如:我为* .mydomain.com购买了一个通配符,并可以为这个明星添加任何内容。 但不能只用于http://mydomain.com 。 有些人则允许你这样做。
多年来,我已经通过Verisign,GoDaddy,RapidSSL,InstantSSL和其他几个人,现在已经结束了StartSSL。
到目前为止,StartCom的StartSSL的证书没有问题。 像许多人一样,他们在服务器上有一个中间人,但没有用FF,Chrome或IE显示的客户端问题。 良好的快速支持。
StartCom的强大之处在于他们validation了二级证书的人员(和组织),一旦该人员获得批准,他们就可以为任何可以validation的域名颁发证书。 他们用两种forms的照片ID和电话进行个人validation。
域通常是通过所需域的registry电子邮件联系人完成的。
组织需要注册文件等,并与必要的个人validation呼叫
50美元左右的一次性费用允许个人在他们validation的领域无限制的证书。
这大大降低了成本,并且非常合理,因为主要成本实际上不是颁发证书,而是validation证书接收者的身份,然后validation他们获得域的权利。 不同的,但我认为双方都是一个很好的商业模式。
我也觉得(遗憾的是)很less有网站用户担心发行人,尽pipe有些人被电动车上的酒吧弄糊涂了,并且想知道信息在哪里!
我们使用GoDaddy,我们喜欢它:)
你可以使用这个网站得到一个意见: http : //www.sslshopper.com/ssl-certificate-wizard.html
简单的答案是更便宜的证书往往是链接证书和/或颁发的证书颁发机构(CA)的根证书可能包含在较less的浏览器中,特别是在较旧的浏览器版本中。 大多数发行商都宣称99%的浏览器兼容性,所以我不知道这是否是一个主要问题了。
此外,如果这是一个电子商务网站,使用知名的CA可能被认为是更好的,因为有更好的信任的声誉。 我不会使用HappyLuckyBrand的SSL证书将我的信用卡发送到我从未听说过的网站。
我已经为我的客户使用了RapidSSL多年,并且在浏览器支持方面完全没有问题。
优点:超快速的validation:其中一些需要传真公司信头,和/或他们的“validation团队”需要3-4个工作日才能激活。 RapidSSL使用自动化系统,而您在屏幕上显示的validation码在拨打电话时必须键入到手机中。
缺点:电话支持有点多余,尽pipe当我没有直接线路使用时,我只需要打一次电话就可以了。这就把我带到了第二个小问题上:你需要一条直线,没有扩展等等,也不能成为validation手机。 这通常不是一个问题,因为你可以给接待员一个提醒,你希望在几秒钟内打一个电话(你可以指定等待多久)。
再说一遍,如果考虑到低成本和即时访问证书,这些都是非常小的。