ssl - 通配符 SSL - 选择哪个以及主要区别是什么?

标签 ssl https certificate ssl-certificate

<分区>


我们不允许提问寻求书籍、工具、软件库等的推荐。您可以编辑问题,以便用事实和引用来回答。

关闭 7 年前

在决定我应该向哪个 CA 获取 SSL 证书时,我已经困惑了很长一段时间。已经对不同的 CA 进行了很多比较,但除了它们提供的价格外,我看不出什么是使彼此与众不同的关键差异。当然,典型的买家会选择他们能找到的最便宜的东西,但另一方面,他们想知道考虑到价格差异,他们实际提供的是什么,我非常肯定彼此之间会有一些与众不同的东西。

现在回到我的问题,我想为我的网站购买一个通配符 SSL,因为我有几个运行中的子域,并且我不想购买和EV strong> 对于每个站点,因为我还没有经营一家 super 大公司。我正在比较 3 个提供通配符 SSL 的不同 CA,即:

DigiCert Wildcard Plus - 595 美元/年

Comodo Wildcard SSL - 405 美元/年

Comodo PremiumSSL Wildcard from namecheap.com - 169 美元/年

GoDaddy Deluxe Wildcard SSL - 399 美元/年

请注意,由于该网站仍处于试点阶段,我目前打算购买 1 年。现在,据我了解,这三者之间唯一的关键区别是保险范围。除了主要的价格差异,还有什么让它们彼此区分开来?您会建议我获得哪一个,或者您是否可以推荐任何其他可靠的 CA?

此外,我还想告知我是在预算有限的情况下进行购买。最好是每年少于 600 美元的东西。

最佳答案

购买通配符证书时要考虑的主要事项有:

  • 如果您希望证书除了子域 (*.domain.com) 之外还支持域本身(例如 domain.com),请确保您选择的通配符供应商支持主题备用名称扩展。
  • 在您购买之前,请确保您知道您是从谁那里购买的。您提供的链接是 Comodo 证书的经销商(不是 Comodo 本身),这就是它比其他证书便宜的原因。如果仔细观察,您会发现其他几家供应商出售廉价的 Comodo 通配符证书。大多数经销商可能都没有问题 - 只需确保他们的根证书受到您要支持的所有主要客户的信任。
  • 如果您打算使用通配符证书进行购物,您可能需要使用 Extended Validation (EV) 获取证书.一些证书供应商可能不提供此服务。
  • 一个 SSL 证书可以有多个链到不同的根证书。如果您打算支持较旧的 Web 客户端(即 IE6、IE8、Java 6、7、Android 2.3),那么除了 SHA2 签名路径之外,您还需要一个带有 SHA1 签名路径的证书。
  • 一些供应商可能提供 4096 位证书,其他供应商可能提供 2048 位证书。几年前,从 1024 位到 2048 位的过渡发生在不同供应商的不同时间。
  • 首先使用自签名通配符证书进行测试,以便您确切了解最低要求。无论如何,您都需要创建自己的私钥和 CSR,因此自签名是一种在购买前进行测试的好方法。

如果您想保持低成本,请从您能找到的成本最低的证书开始。大多数供应商会给你一个 30 天的试用证书。利用这段时间来完善您的 Web 服务器配置并测试客户端兼容性。我的一个站点使用 Comodo 的 PremiumSSL 通配符,另一个站点使用经销商的通配符证书,如果设置正确,则没有明显区别。

关于ssl - 通配符 SSL - 选择哪个以及主要区别是什么?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/30843790/

上一篇:python - SSLV3_ALERT_HANDSHAKE_FAILURE 与 SNI 在 Python 2.9.10 中使用 Tornado 4.2

下一篇:ruby - Ruby 中的非阻塞 SSL 套接字协商。可能的?

相关文章:

ssl - 使用 SSL 和 NGINX 作为反向代理配置 Sonarqube - 错误代码 : SSL_ERROR_RX_RECORD_TOO_LONG

amazon-web-services - 如何配置亚马逊颁发的免费证书到nginx.config

ssl - NGINX http ://example. com 到 https ://www. example.com 重写,如何?

iOS 分发证书接受不起作用

active-directory - ADCS 在线响应程序 (OCSP) 不是实时的

ssl - 如何在 SOAP UI 中将 TLS 版本从 1.1 更改为 1.2

java - 与应用程序服务器的 AJP 和 SSL 通信

登录后 Spring 安全切换到 http。我怎样才能保持https?

html - 在 http 页面上提供 https 视频

wcf - 标记为不可导出的证书