더 비싼 SSL 인증서의 장점은 무엇입니까?


30

다른 SSL 인증서의 가격을 비교하고 다른 제공 업체 간의 가격에서 큰 차이를 발견했습니다.

우리가 가지고가는 경우에 http://www.namecheap.com/learn/other-services/ssl-certificates.asp를 예를 들어, 어떤이의 RapidSSL $ 9.95 / 년 옵션을 통해 / 년 $ 48.88의 GeoTrust의 인증서를가는 장점이 될 것이다 ?



2
브라우저에서 루트 인증서를 신뢰할 수있는 경우 startcom.org에서 1 년 무료 도메인 SSL을 무료로 얻을 수 있습니다. 그러면 자물쇠가 표시됩니다.
ollybee

답변:


21

몇 가지. 에 이론 , 더 나은 및 더 비싼 SSL 공급자는 당신이 당신의 정체성에 대한 몇 가지 방법과 보증에있는 사람의 유효성을 검사하기로되어있다. 시간과 수동 작업이 필요하므로 비용이 더 많이 듭니다.

전통적으로 수동 검증 (VeriSign, Thawte, Entrust에서 사용)은 SSL 제공 업체와 구매자에게 번거롭고 오래 걸리고 비용이 많이 듭니다. 자동 검증 (GeoTrust 및 GoDaddy에서 사용)은 더 빠르고 비용 효율적이지만 SSL에 의존하는 소비자가 기대하는 보증 수준을 제공하지 않습니다. 예를 들어 GeoTrust의 QuickSSL 인증서는 도메인 이름을 사용할 수없는 신청자의 권리 만 검증합니다 회사 자체의 정당성.

"확장 된 유효성 검사"를 수행하고 훨씬 더 비싸지 만 미친 새로운 유형의 SSL 인증서도 있습니다.

https://www.verisign.com/ssl/ssl-information-center/ev-ssl-certificate/index.html

EV SSL 인증서는 고객에게 신뢰할 수있는 웹 사이트와 상호 작용하고 있으며 자신의 정보가 안전하다는 확신을줍니다. EV SSL 인증서는 보안 수준이 높은 웹 브라우저를 트리거하여 조직 이름을 녹색 주소 표시 줄에 표시하고이를 발행 한 인증 기관의 이름을 표시합니다.

저렴한 SSL 공급자는 본인 (또는 사용자)에게 중요하거나 중요하지 않은 신원에 대한 유효성 검사를 거의 또는 전혀하지 않습니다.

솔직히 우리가 SSL을 사용할 때 그것은 신뢰의 웹이 아니라 암호화를위한 것입니다.

( 더 비싼 SSL 인증서를 지불해야하는 한 가지 유효한 이유는 와일드 카드 인증서 일 때 사용하는 모든 *.example.com도메인 웹 사이트 에서 작동하기 때문 입니다. 일반 SSL 인증서는 하나의 특정 주소에만 적합합니다.)


6
예, 우리는 한 번 와일드 카드 SSL 인증서를 얻으려고했지만 수십 개의 하위 도메인에 SSL이 필요하지 않으면 그만한 가치가 없습니다. 솔직히 와일드 카드 인증서는 사기입니다. CA에서 더 이상 작업을 수행하지 않으며 하위 도메인에 대한 추가 요금을 청구하는 웹 호스트와 유사합니다. 또한 대부분의 웹 마스터에게는 CA를 선택할 때 가장 중요하게 고려해야 할 사항은 모든 주요 브라우저에서 CA를 인식하는지 여부입니다. 결국 암호화 만 원한다면 자체 서명 된 인증서를 사용할 수 있지만 대부분의 사람들은 무서운 "신뢰할 수없는 CA"경고로 인해 고객이 겁을 먹기를 원하지 않습니다.
Lèse majesté

1
@JeffAtwood, 인증서에 관한 CA 웹 사이트 인용에주의하십시오. 관심의 극단적 인 충돌이 여기 진짜입니다. 많은 수의 CA 사이트에 인증서에 대한 잘못된 정보가 있습니다. 독립적 인 보안 분석가 / 연구자 / 엔지니어의 소스에 의존하는 것이 좋습니다. 또한 webmasters.stackexchange.com/a/55855/7654
Pacerier

CA가 더 많은 돈을 인쇄 할 수 있도록 안전한 중간자 암호화에서 "이것은 차갑고 안전한 회사입니다"라는 수준으로 의도를 푸시 할 수 있다는 것은 실제로 미쳤습니다. 벤 베르 넨케 예, 와일드 카드는 물론 2 바이트의 추가 바이트 당 50 달러가 더 비쌉니다.
Lothar

8

보안 측면에서 차이는 없습니다.

실제로 구매하는 것은 신뢰할 수있는 고객을 설득하는 인증 회사 확인입니다. 그렇기 때문에 Verisign은 x10에 동일한 서비스를 다른 사람에게 판매합니다.

또한 고가의 인증서에는 추가 수준의 확인이 있습니다 (회사 확인 문서를 보내야하는 경우 자격 증명이 일치하는 경우 도메인 소유자 확인). 그리고 보통 그들은 당신에게 당신의 웹 사이트에 놓을 더 멋진 배너를 제공합니다.

대부분의 브라우저가 주소 표시 줄을 녹색으로 만들고 웹 사이트 / 회사를 명확하게 식별하는 EV (Extended Validation Certificates)도 있습니다.


2

전자 상거래 표준 요구 사항에 대한 의견 만 추가하면됩니다.

SSL 인증서가 최신 상태이고 최소 128 비트 (및 2018 년에 필요한 TLSv1.1을 사용하는 pref) 인 경우 호주 PCI-DSS 표준 (전자 상거래) 및 대부분의 전자 상거래 표준에서 허용되지만 필요한 경우 현지 표준 기관에 확인하십시오.

물론 신뢰할 수있는 CA (Versign, Comodo, LetEncrypt, Cloudflare, CAcert, Starcom, Wosign 등)에서 온 경우 브라우저는 확인없이 자동으로이를 수락합니다.


1

SSL 인증서로 웹 사이트 데이터를 보호하기위한 공통의 목적이 있기 때문에 GeoTrust와 RapidSSL의 차이점이 더 이상 없습니다.

그러나 RapidSSL은 엔트리 레벨 웹 사이트 인증서 용이며 GeoTrust는 고객이 자신의 데이터가 ssl 인증서로 안전하게 보호된다는 확신을 가지도록합니다.

공식 사이트에서 구입하면 비용이 많이 들지만 리셀러를 선택하는 경우보다 저렴한 가격으로 동일한 SSL 인증서를 얻을 수 있습니다.


"하지만 RapidSSL은 엔트리 레벨 웹 사이트 인증서를위한 것입니다."라고 말하지만 그것은 잘못된 마케팅을 반복하고 자신의 답변과 충돌합니다. RapidSSL에 열등한 기술적 인 것은 없습니다. 유일한 차이점은 브랜드 인지도이지만, 둘 사이의 차이는 무시할 만하다고 주장합니다.
ColinM
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.