Godaddy HTTPS / SSL sertifikası neden digicert, thawte ve verisign'dan daha ucuz?


32

HTTPS / SSL konusunda acemiyim ama GoDaddy 12,99 dolar alıyor ve Digicert, eritmek ve Verisign SSL sertifikaları için 100-1000 dolar alıyor.

Şifreleme kalitesinde bir şey eksik olmalı ya da bir şey. Birisi bu önemli ölçüde farklı fiyatlara yol açan bazı temel farklılıkları açıklayabilir mi?

Güncelleme 12,99 $ bir satış fiyatıdır. Genellikle SSL sertifikaları GoDaddy'de 89,99 ABD Doları tutarındadır. İşte bu soruyu soranları karşılaştıran Godaddy hakkında bir link: http://www.godaddy.com/Compare/gdcompare_ssl.aspx?isc=sslqgo002c

Teşekkürler,

tim


1
Ben sadece GoDaddy sitesini kontrol ettim ve onlar 69,99 $ CAD için para listeliyorlardı.
Sherwin Uçuş

2
başlar bile ücretsiz bir teklif!
Rana Prathap

Yanıtlar:


33

Belirsiz tekliflerin yanı sıra, daha ucuz olan alan onaylı SSL sertifikaları ile daha pahalı genişletilmiş onaylı SSL sertifikaları (EV) arasında ayrım yapabilirsiniz .

Her iki sertifika da teknik olarak aynıdır (bağlantı şifrelenmiştir), ancak alanın doğruladığı sertifikalar daha ucuzdur, çünkü satıcı yalnızca alanı kontrol etmek zorundadır. EV sertifikaları aynı zamanda alanın sahibi hakkında da bilgi gerektirir ve satıcı bu bilgilerin doğru olup olmadığını kontrol etmelidir (daha fazla idari çaba).

Normalde siteyi bir tarayıcı ile ziyaret ettiğinizde farkı görebilirsiniz. Örneğin Firefox, etki alanı tarafından onaylanmış SSL için etki alanını mavi, genişletilmiş doğrulama için yeşil olarak vurgulayacaktır.

İki örnek:

Çoğu durumda, etki alanı tarafından onaylanan sertifika iyi, kullanıcının hiçbir dezavantajı olmayacak ve EV sertifikaları gerçekten de çok pahalı olacak.


1
teşekkürler, etki alanı ve genişletilmiş doğrulama arasındaki farkı bilmiyordum, bu açıklama için teşekkürler!
tim peterson

1
Uzatılmış onaylı bir sertifika için bir kişinin şirketin fiziksel adresini kontrol etmesi gerekir.
ZippyV

1
Bazı CA'ların da bir çeşit sigorta sunduğunu düşünüyorum, bir şeyler ters giderse (ama tam olarak neyin kapsandığı belli değil). ( İlgileniyorsa, bu tür çarklar arasındaki farklar hakkında nispeten uzun bir cevap yazdım .) Asıl mesele CA'nın seçiminin ve müşteri türünün müşterinin ilgilendiği kadar önemli olduğudur. Sertifikanın varsayılan olarak güvenilir olması koşuluyla, yalnızca kullanıcının daha fazla ayrıntıyı kontrol etmeye ne kadar istekli olduğuna bağlıdır (görsel olarak, kullanıcı arayüzü aracılığıyla).
Bruno,

8

GoDaddy web sitesinden:

Yerleşik endüstri standartlarını desteklemenin tadını çıkarın. Sertifikalarımız ve diğer büyük Sertifika Yetkilileri arasında TEKNİK FARK YOKTUR.

Kaynak: http://www.godaddy.com/ssl/ssl-certificates.aspx?ci=9039

Fiyatlandırma bazen komik bir şey. GoDaddy'nin ürünlerini neden bazı şirketlere göre fiyatlandırdıklarına dair bir fikrim olmasa da, daha ucuz bir fiyata daha fazla müşteriye gidiyor, diğerleri daha yüksek bir fiyat için gidiyor ve daha az müşteri çekiyor.

Basit bir karşılaştırma olarak, Şirket 1 ürünlerini daha ucuza sunarak daha fazla müşteri çekebilir. Bununla birlikte, Şirket 2, ürünlerini daha düşük bir maliyetle sunabilir ve bu da daha az sayıda müşteriyi dengeleyebilir.

Şirket 1: ayda 20 ABD Doları ödeyen 100 müşteri = 24.000 ABD Doları / yıl

Şirket 2: ayda 10 ABD Doları ödeyen 200 müşteri = 24.000 ABD Doları / yıl

Bu ÇOK BASİT karşılaştırmada görebileceğiniz gibi, her iki model de aynı yıllık gelirle sonuçlandı, ancak bir şirket ürünlerini diğerinin iki katı kadar teklif etti.


3
"Marka" faktörünü unutma - bazı ürünler yalnızca yaygın olarak bilinen ve tanınan şirket adıyla etiketlendikleri için ekstra fiyatlara sahiptir.
LazyOne

@LazyOne, Üniversitelerle aynı ...
Pacerier

8

Dürüst olmak gerekirse. SSL sertifikaları söz konusu olduğunda kesinlikle HAYIR bir fark yok. Katkıda bulunan tek faktör EV / EV olmayan / Wildcard etiketleridir.

EV == Genişletilmiş Doğrulama: Bu, sitenin, etki alanı tarafından sağlanan IP adresi üzerindeki Sertifika Yetkilisi tarafından aktif olarak "pinged" olduğu anlamına gelir; ardından sunucu tarafı komut dosyası, ping yanıtının IP adresini CA'dan gelen IP adresini karşılaştırır. ziyaret ediyorlar. Bu, ortada bir adam veya net çapında DNS zehirlenmesi olmadığının garantisi değildir. Bu, yalnızca görüntülemekte olduğunuz sitenin CA'nın gördüğü siteyle aynı olmasını sağlar.

EV-dışı == hiç kimse alan adının IP'sini güvenlik amaçlı olarak giriş yapmış / temin edilmiş bir IP ile kontrol etmiyor.

Joker karakter == * .domain.com Tabanlı Sertifikalar, çoğu zaman çok sayıda alt etki alanına veya sürekli değişen ancak yine de geçerli SSL şifrelemesine ihtiyaç duyan bir alt etki alanına sahip olduğunda kullanılır.

SSL Sertifikalarının arkasındaki gerçek.

Kendinizinkini yapabilirsiniz. Diğer sertifikalardan daha az güvenli değillerdir. "Kendinden imzalı" bir sertifika olması arasındaki fark üçüncü taraflarca "karşılanmadı".

SSL Sertifikalarındaki sorun, ne oldukları için aşırı fiyatlandırılmış olmalarıdır. Ziyaret ettiğiniz sitenin sertifika sahibi / yer vb. Olarak sertifikada listelenenlere ait olduğu kesinlikle YOK değildir. Bu, SSL kullanmak için geliştirilen üçüncü taraf-güven zinciri modelinin amacını yendi.

Sertifikalarını satan CA's olarak bilinen TÜM Sertifika Yetkilileri, kullanıcının sertifikalarının bir şekilde daha iyi olduğuna inanmasını ister. Aslında, onlara gelir getirebilecek bir sorun olmadıkça, sertifika için sağlanan bilgileri asla kontrol etmezler. Bu uygulama aynı zamanda SSL güven zinciri modelinin amacını da yendi.

Sertifikalarını gerçekten doğrulayan sadece bir CA biliyorum. Bu CACert.org.

Onlara "eksiksiz" bir sertifika vermeleri için (işletme adı, adı, adresi, telefonu vb.) Teminat sahibinin FACE-TO-FACE!

Ancak. Çoğu tarayıcı, Thawte, Comodo ve Verisign gibi mega şirketler tarafından eklenen baskılar nedeniyle CACert.org'u kullanmıyor.

Yani .. hepsini özetlemek için.

Sertifikalar arasındaki tek fark CA'nın davranışıdır. Siteye bağlantı şifreleme kullanmaktan başka bir şeyi doğrulamak için sertifikalara gerçekten güvenilmez.

Günün sonunda, insanlar 100 - 1000 dolar ödeyerek bir şekilde güvenilirliğe eşit olduğunu düşünüyorlar. Durum bu değil. Bu, daha az gelişmiş veya daha az yerleşik sahtekarlarla başa çıkmanız anlamına gelir.


1
En azından Mozilla'daki CACert dahil CACert tarafından iptal edildi: bugzilla.mozilla.org/show_bug.cgi?id=215243#c158
user2428118

@ user34262, Yea, para tüm bu ( yarı bozuk ) CA pazarında büyük bir faktördür . İlgili konuları: 1) webmasters.SE ile , 2) security.SE ile , 3) security.SE üzerinde
Pacerier

@ user2428118, Bu mesaj 10 yıl önceydi. Güncelleme nedir?
Pacerier

@ user34262, Btw Bahsettiğiniz CA "baskılarının" bazıları nelerdir?
Pacerier

Genel olarak üç sertifika düzeyi vardır: Etki alanı doğrulandı, Organizasyon doğrulandı ve Genişletilmiş doğrulanmış sertifikalar. DV sertifikaları ile yapılan çok az kontrol var (genellikle sadece otomatik e-posta ve etki alanı kontrolü kontrolü), ancak son iki türün CA / B Forumu tarafından yayınlanan denetim ve düzenleme uygulamaları kurallarına uyması gerekiyor . Kılavuzda belirtilen şartları yerine getirmeyen CA'lar, ilgili türden bir sertifika vermek için tarayıcılar tarafından güvenilmez.
Lie Ryan,

3

Hangisi daha değerli, benden bir referans mı yoksa Bill kapılarından bir referans mı? Bütçelerin teknik bir çözümden çok daha fazlası olduğunu, sizin için kefil olduklarını ve şirketlerin itibarlarının değerli olduğunu düşündükleri herhangi bir fiyatı belirleyebileceklerini hatırlamanız gerekir.


2
Bill Academy'den yapılan referanslar topal, ancak Khan Academy için mutluyum.
Tim Peterson


1
@Pacerier hayır, değilim. Bunun tam anlamıyla örgütlerin kimliği için kefil olan insanlarla ilgisi yok.
JamesRyan

@JamesRyan, Nasıl değil? " Benden bir referans veya Bill gates'ten bir referans " ne demek? "Bill gates" burada "otorite" anlamına mı geliyor?
Pacerier

3

GoDaddy’nin joker karakterler SSL’niz için "yinelenen" sertifikaya izin vermediğini öğrendim. (Söylemek yerine, izin veren GlobalSign, DigiCert ve sınırsız sayıda)

Yazık ki, bu genellikle bir sunucu grubunu yönettiğinizde kullanılır ve her birinin kendi özel anahtarı / csr'si vardır.


1
Bu oldukça kritik bir bilgi gibi görünüyor. GoDaddy'den ve yalnızca Verisign'dan vb. Birden fazla sertifika satın almak zorunda kalırsanız, fiyat farkını düzeltebilir gibi görünebilir. Yanıtınıza GoDaddy link referansları verebilir misiniz?
Tim Peterson

2
Hayır, GoDaddy size izin vermez satın ya aynı joker için birden certs. Yalnızca bir tanesine sahip olmanıza izin verir, bu nedenle tüm sunucularınızda kullanmanız gerekir.
Mike Scott,

1

Büyük bir teknoloji şirketi için bir web projesinde üçüncü taraf bir şirkette çalışıyordum. GoDaddy SSL sertifikası kullandık ve bu CA'nın şirket içi ağlarda reddedildiğini tespit ettik.

O sırada (2 yıl önce) kurum GoDaddy'yi otomatik olarak güvenilir bir otorite olarak kabul etmedi. Sertifikamızın kabul edilmesine ancak çok ikna edildi.

Thawte gibi premium bir marka kullanmış olsaydık sorun olmazdı. Kurumun neden bu politikaya sahip olduğundan emin değilim ama sertifikanın fiyatı daha az güvenilir görünmesine neden oldu.

GoDaddy'den alınan sertifikalarla karşılaştığım diğer büyük CA'lar arasındaki tek gerçek dünya farkı bu.


1
Hmm, Godaddy reddettiği tek şey mi?
Pacerier

0

Teknik olarak hiçbir fark yoktur. Sertifika yetkililerinin çoğu, sahibinin kuruluşunun / şirketinin ve etki alanının kontrol edildiği ve joker karakterlerinin kullanıldığı benzer ürünler, standart doğrulama veya uzatılmış doğrulama sunar.

Fiyatı farklı kılan şey şudur:

  1. Marka
  2. Garanti
  3. Hizmet kalitesi
  4. miktar

Markalaşmak için en iyi örnek Digicert olacaktır - Twitter, Facebook, hatta StackExchange gibi markalara sertifikalar verdiler. Bu tür müşterilere inmek biraz ikna ve markalaşma bütçesi gerektiriyor, diğerlerinden daha iyi teknolojiye sahip olduklarına dair bir kanıt yok.

Garanti, sigorta gibi bir şeydir. Genellikle 0 ile milyonlarca dolar arasında bir miktardır, temel olarak size CA'nın size ne kadar yüksek sigortalı olduğunu gösterir, sahte kredi kartı işlemi gibi bir şey olursa ve bu onların yanlışı olacaksa, masrafları karşılayacaktır garanti yüksekliği. Standart SSL sertifikaları ile, çoğunlukla CA şirketi için satılır, böylece sahibini daha fazla ücretlendirebilirler, çünkü şifreleme teknolojisi ve güvenlik aynıdır, EV sertifikaları garantisinin bir miktar kullanımı olabilir, ancak genellikle şartlar ve koşulları okuduğunuzda ve hepsinin ironisini görün.

Hizmet kalitesi, ödeme yapan müşteriye genellikle çok öznel olan bir şeydir. Bazı CA'lar, büyük müşterileri için satın alınan sertifikalarınızı izlemenize yardımcı olabilecek sistemlere sahiptir, yüzlerce sertifikaya sahipseniz veya yönetiyorlarsa, aslında biraz daha fazla ödeyebilirsiniz ve daha iyi bir yönetim yazılımı, gösterge panosu, daha geniş kredi kartı faturalandırma seçeneklerine sahip olabilirsiniz. sertifika bakımı için araçlar, raporlama araçları, hatta bazı CA'lar sunucu uygulaması için güvenlik ipuçları sunar.

Miktar fiyatları düşürür. CA daha fazla satıyorsanız, fiyatlarınız daha düşük, daha fazla satın aldığınızda bir müşteri olarak daha iyi fiyatlar isteyebilirsiniz.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.