Bons fournisseurs de certificats SSL à faible coût [fermé]


12

Nous avons besoin d'un certificat SSL pour faciliter l'accès et l'administration à distance par un petit nombre d'employés. Je ne veux pas avoir à former un groupe d'utilisateurs non techniques pour installer un certificat auto-publié sur leurs ordinateurs personnels, je préfère donc en acheter un auprès d'un fournisseur de confiance. Nous ne l'utiliserons pas pour tout type de commerce électronique ou des choses comme ça, il semble donc difficile de justifier le paiement des prix exigés par certains des grands fournisseurs.

Quels sont les bons fournisseurs à bas prix à considérer? Quelles sont les différences importantes entre les offres disponibles à différents prix? (Et le commerce de certificats est-il vraiment une raquette comme il semble?)

Réponses:


11

Les moins chers ne sont pas pratiquement moins sûrs que les plus chers. Puisqu'ils sont pour vos propres utilisateurs, le coup de pouce marketing supplémentaire d'un nom bien connu est perdu. L'option la moins chère de godaddy.com devrait fonctionner pour vos besoins.


godaddy est super et rapide!
Chris

1
Je ne sais pas pourquoi tout le monde recommande GoDaddy. Je n'ai jamais eu de raison d'utiliser leurs services, car il y a tellement d'endroits qui sont beaucoup moins chers (surtout pour SSL)
Mark Henderson

Godaddy est souvent moins cher car ils proposent TOUJOURS des promotions et des coupons. Je n'ai jamais rien acheté chez godaddy avec moins de 15% de réduction.
Grant

12

Consultez http://www.startssl.com/ pour des prix bas (et des options gratuites simples). J'utilise la version gratuite pour mes sites SSL. Une mise en garde est que les certificats sont déjà compris par Firefox, mais IE avertit que le certificat peut provenir d'un site non approuvé.


2
StartCom est inclus dans la mise à jour des certificats racine pour Internet Explorer depuis septembre 2009 (voir le billet de blog d'Eddy Nigg «Le« e »d'Internet» daté du 19 août 2009: blog.startcom.org/?p=205 ). Ils proposent des certificats S / MIME personnels, des certificats SSL standard et des certificats UC, également appelés certificats «Subject Alternative Name» ou «SAN», qui fonctionnent bien avec Exchange 2007 et versions ultérieures. Les certificats sont essentiellement gratuits; vous payez des frais supplémentaires pour le niveau de validation souhaité (jusque et y compris les certificats EV qui transforment la barre d'adresse en vert).
jnaab

10

Avez-vous besoin de la validation tierce et de la confiance des autorités de certification racine publiques? On dirait que vous pourriez vous débrouiller avec la configuration de votre propre boîte avec des services de certificats et émettre la vôtre.

J'ai récemment obtenu des certificats SSL de GoDaddy.com. Pas cher (50 $ US / 2 ans).


J'utilise aussi les moins chers de GoDaddy.com.
JAG

4
50 USD pour 2 ans et vous appelez ça pas cher? Je paie moins de 20 pour le temps de ha. namecheap.com .
TomTom

5

J'ai utilisé RapidSSL, et ils fonctionnent sans échec dans tous les navigateurs que j'ai rencontrés. Le seul inconvénient est que Windows Mobile 5 et 6 ne les reconnaissent pas nativement pour la prise en charge d'Exchange / ActiveSync. Mais le certificat peut être ajouté manuellement à ces téléphones.

http://www.rapidssl.com/index_ssl.htm


3

Si vous êtes prêt à installer un certificat CA, mais que vous ne voulez pas avoir à gérer votre propre CA, vous pouvez utiliser CACert


1
J'ai utilisé CAcert, mais j'avais espéré qu'ils feraient de meilleurs progrès vers la réussite des audits requis pour devenir inclus dans les principaux navigateurs en tant qu'autorité de certification racine de confiance. Je suis devenu notaire CAcert et notaire Thawte Web of Trust et j'ai encouragé l'utilisation de certificats Thawte Freemail pour la signature et le cryptage des e-mails S / MIME; malheureusement, Thawte a interrompu son programme en novembre 2009 après des années de négligence. StartCom a un modèle WoT similaire pour ajouter un peu de validation à leurs certificats gratuits, mais il y a peu de notaires à ce jour; une extension de leur WoT comblerait le vide laissé par Thawte ...
jnaab

3

Je ne sais pas comment cela a été manqué, mais nous utilisons http://www.cheapssls.com/ - qui commence à 10 $ US / an, soit moins de la moitié du prix d'un certificat GoDaddy.


Un gros +1 pour cela; Je les ai utilisés pour acheter un certificat RapidSSL, pour lequel l'autorité finale est Equifax. Ce certificat est acceptable partout, et à dix ans par an, c'est finalement un prix raisonnable.
MadHatter

1

Si c'est uniquement pour vos employés, vous feriez probablement mieux de créer votre propre autorité de certification d'entreprise. C'est assez simple sous Windows et Unix, puis vous pouvez utiliser des objets de stratégie de groupe ou une autre fonctionnalité pour pousser votre certificat racine vers les postes de travail. De cette façon, votre service informatique peut émettre et révoquer des certificats sans rien payer.


L'une des principales raisons de la certification est de permettre aux utilisateurs de se connecter à un poste de travail Web à distance SBS à partir de leurs ordinateurs personnels, de sorte qu'une autorité de certification d'entreprise n'aidera pas.
phenry

Pourquoi pas? J'ai des services de certification MS installés dans mon laboratoire personnel et j'en ai émis des certificats SSL à tous mes serveurs. Les serveurs sont tous face à Internet et le SSL fonctionne très bien. Le seul "inconvénient" est que les navigateurs ne sont pas en mesure de valider le certificat dont je ne me soucie évidemment pas.
squillman

1

J'ai déjà utilisé Ebizid , leurs prix semblent plutôt bons. Jetez un œil au certificat de base sous Produits.


0

Vous pouvez signer le vôtre, si vous avez l'infrastructure. Mais il ne serait pas approuvé par la machine distante à moins que vous n'ayez installé l'autorité de certification sur cette machine. Si vous avez plusieurs besoins avec un seul domaine, je choisirais un certificat générique de godaddy et répartirais le coût sur plusieurs utilisations.

En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.