Лучшие центры сертификации SSL: где купить дешевый SSL и как настроить?

Обновлено: 2022 декабря 07 г. / Автор статьи: Джерри Лоу
Где купить дешевый SSL?

С браузером Google Chrome сейчас пометить все веб-сайты, использующие шифрование HTTP, как «небезопасные», установка SSL и реализация HTTPS на вашем веб-сайте больше невозможна. Сайты без SSL, как правило, опускаются вниз по лестнице поискового рейтинга, поэтому, если вы еще этого не сделали, время уже давно ушло.

Если вы еще не перешли на HTTPS и хотели бы узнать больше, эта статья для вас.

Это также поможет начинающим пользователям SSL получить обзор со сравнением популярных центров сертификации.

Сравните поставщиков SSL-сертификатов и цены

SSL-провайдерыОдин домен (DV)Организация подтверждена (OV)Подстановочный SSL-кодЗаказать
SSL.com36.75 $ / год *$ 48.40 / год$ 224.25 / годКликните сюда
Namecheap$ 5.99 / год$ 52.88 / год$ 120.88 / годКликните сюда
SSLStore$ 14.21 / год$ 30.40 / год$ 62.29 / годКликните сюда
GoDaddy$ 63.99 / год$ 159.99 / год$ 295.99 / годКликните сюда
GlobalSign$ 249.00 / год$ 349.00 / год$ 599.00 / годКликните сюда
DigiCert$ 218.00 / год$ 399.00 / год$ 595.00 / годКликните сюда
Thawte$ 149.00 / год$ 238.00 / год$ 344.00 / годКликните сюда
GeoTrust$ 149.00 / год$ 238.00 / год$ 688.00 / годКликните сюда
вверять$ 199.00 / год$ 239.00 / год$ 699.00 / годКликните сюда
Сетевые решения$ 59.99 / год$ 199.50 / год$ 579.00 / годКликните сюда

Быстрая рекомендация

Если вы новичок или начинаете простой блог, бесплатный Let's Encrypt или Auto SSL достаточно. Для легкой настройки используйте хостинг-провайдер, поддерживающий бесплатный SSL. Для малого бизнеса, SSL.com и NameCheap предлагает лучшее соотношение цены и качества.

Содержание


Существует множество центров сертификации (ЦС), с помощью которых вы можете защитить сертификат SSL на своем веб-сайте. 10 перечисленных ниже провайдеров - это места, которые мы рекомендуем из-за их деловой репутации и цен.

1. SSL.com

SSL.com - дешевый поставщик SSL, TLD и цифровых сертификатов
Домашняя страница SSL.com - Сайт предлагает простой в использовании мастер, который поможет пользователям выбрать правильный SSL / TLS (попробовать его здесь).

SSL.com - это центр сертификации с самым высоким рейтингом (см. рейтинг BBB A + здесь), который был основан еще в 2002 году. Они предлагают широкий спектр цифровых сертификатов, таких как сертификаты серверов SSL / TLS, подписи кода подписи документов и сертификаты электронной почты S / MIME.

Будучи ведущим авторитетом в отрасли, SSL.com предлагает ряд функций для своих пользователей, таких как 256-битный SHA2 https AES. шифрование, бесплатная печать сайта, круглосуточная поддержка и без выходных, а также бесплатные неограниченные повторные выпуски сертификатов в течение всего срока действия сертификата.

Преимущества с SSL.com

  • Автоматическая проверка для базового SSL
  • Защитите как domain.com, так и www.domain.com
  • Неограниченная серверная лицензия и перевыпуски
  • Гарантия проверяющей стороне до 2 миллионов долларов
  • Выдача сертификата в течении 5 минут
  • До 90 дней переходящего срока
  • Поддержка по телефону, в чате и по электронной почте
  • 30 дневная гарантия возврата денег

Типы сертификатов и цены:

  • Базовый - 36.75 $ / год
  • Высокая гарантия (OV) - 48.40 долл. США в год
  • Премиум (до 3-х поддоменов) - 74.25 $ / год
  • Несколько доменов - 141.60 $ / год
  • Сертификат Wildcard - 224.25 доллара в год.
  • Enterprise EV - 239.50 долларов в год.
  • Enterprise EV (UCC / SAN) - 319.20 долл. США в год

2. Namecheap

NameCheap предлагает полный спектр сертификатов SSL, поэтому вы найдете там что-нибудь, независимо от ваших требований или бюджета. Стандартные сертификаты проверки домена (PositiveSSL) начинаются с 5.99 долларов в год, но есть также премиальные сертификаты, которые стоят до 120.88 долларов в год.

Решения NameCheap SSL

  • Бесплатная замена SSL без оплаты
  • Полный спектр типов сертификатов SSL
  • Расширенный алгоритм SHA
  • Надежная безопасность с 256-битным шифрованием
  • Бесплатное переиздание без ограничений
  • Никаких документов для получения сертификатов DV
  • Специализированная поддержка клиентов для продуктов SSL
  • Гарантия возврата денег за 30 дн.

Типы сертификатов и цены:

  • PositiveSSL (DV) - 5.99 долл. США в год
  • Базовый SSL (DV) - 9.99 долл. США в год
  • InstantSSL (OV) - 16.88 долларов в год
  • PositiveSSL (DV) Multi-domain - 17.99 долл. США в год
  • InstantSSL Pro (OV) - 26.88 долл. США в год
  • PositiveSSL Wildcard (DV) - 41.99 долл. США в год
  • EssentialSSL Wildcard (DV) - 84.98 долл. США в год
  • EV SSL (EV) - 38.88 долларов в год
  • PremiumSSL (OV) - 52.88 долларов в год
  • PremiumSSL Wildcard (OV) - 120.88 долларов США в год

3. TheSSLStore.com

TheSSLStore.com - Сравните затраты на SSL / TLD
Пользователи могут сравнивать и приобретать различные продукты SSL (и другие продукты безопасности) в TheSSLStore.

Магазин SSL был основан в 2009 году. Компания сотрудничает с некоторыми из крупнейших центров сертификации (ЦС) и предлагает широкий спектр безопасности веб-сайтов решения. Центры сертификации в списке партнеров The SSL Store включают: Symantec, RapidSSL, Thawte, Sectigo (Comodo), а также GeoTrust.

Стандартные сертификаты проверки домена (положительный SSL) начинаются с 14.95 долларов в год (RapidSSL), но есть также сертификаты с проверкой организации и экстренной проверки, которые стоят до 2,600 долларов в год.

Преимущества с TheSSLStore.com

  • Платиновые партнеры с ведущими мировыми центрами сертификации (посмотреть все бренды здесь)
  • Учитесь, сравнивайте и покупайте в разных центрах сертификации в одном месте
  • Гарантия лучшей цены - SSL Store предлагает самую дешевую сделку на рынке SSL.
  • Специализированная техническая поддержка (с выделенным менеджером по работе с клиентами) для продуктов SSL
  • 30 дневная гарантия возврата денег
  • Услуга экспертной установки SSL за 59.99 доллара США.

Типы сертификатов и цены:

  • Базовая проверка домена (DV) - от 14.21 долларов США в год.
  • Проверка организации (OV) - от 30.40 долл. США в год
  • SSL с расширенной проверкой (EV) - от 75.24 долларов в год
  • Мультидоменность - от 42.75 долларов в год
  • WildCard - от 62.54 долларов США в год.
  • Многодоменный подстановочный знак - от 200 долларов в год
  • Подпись кода - от 82.50 долл. США в год
  • Электронная почта и подписание документов - 15.82 долларов США в год

4. SSL-сертификат GoDaddy

Хотя GoDaddy больше известен как регистратор доменов с агрессивными скидками для своих новых клиентов, они также предлагают услуги сертификации SSL. Их SSL-сертификаты часто выдаются онлайн в течение нескольких минут и поставляются с 256-битным шифрованием.

Функции SSL с GoDaddy

  • Замок в адресной строке
  • Защищает неограниченное количество серверов
  • Покажите охранную пломбу
  • Неограниченное количество бесплатных переизданий
  • 24/7 служба безопасности
  • Самый надежный SHA2 и 2048-битное шифрование
  • Защита ответственности до 1 миллиона долларов

Типы сертификатов и цены:

  • Базовая проверка домена - от 63.99 долларов США в год.
  • SSL с расширенной проверкой (EV) - от 159.99 долларов в год
  • Wildcard SSL - от 295.99 долларов в год
  • Управляемый SSL - от 149.99 долларов в год

5. ГлобалСайн

ГлобалСигн SSL
ГлобалСигн SSL

GlobalSign, основанная в 1996 году и базирующаяся в Портсмуте, Нью-Гэмпшир, США, является одним из наиболее популярных центров сертификации SSL на рынке.

GlobalSign зарекомендовала себя как хорошо известная компания, предоставляющая услуги идентификации, предоставляя облачные решения PKI для бизнеса, который хочет, чтобы их веб-сайт имел безопасные соединения, проводил безопасные транзакции электронной коммерции и безупречную доставку контента своим пользователям и клиентам.

О решениях GlobalSign SSL / TLD:

  • Один и тот же сертификат для www.domain.com и domain.com
  • Использование SHA-256 и 2048-битного шифрования ключей RSA
  • Выдано более 2.5 млн сертификатов по всему миру
  • WebTrust аккредитован CA с 2001 года
  • Бесплатные инструменты для установки и управления SSL
  • Гарантия до 1.5 миллиона долларов
  • Доступна поддержка ECC

Типы сертификатов и цены:

  • SSL с подтверждением домена (DV) - 249 долларов США в год
  • Подтвержденный организацией SSL (OV) - 349 долларов США в год
  • Расширенный проверенный SSL (EV) - 599 долларов США в год
  • SSL-сертификат Wildcard - 849 долларов США в год

6. DigiCert

DigiCert
DigiCert SSL

Девиз компании DigiCert: «Ваш успех основан на доверии». Это должно дать вам хорошее представление о том, насколько серьезно они относятся к безопасности. Делая акцент на инновациях в области SSL, DigiCert стремится быть надежным партнером по безопасности во всех сферах промышленности и торговли.

DigiCert также был одним из основателей CA/Browser. Форум, и это один из немногих органов, участвующих в разработке новой технологии SSL. Сертификаты SSL, которые они предоставляют, — это сертификаты OV, сертификаты EV и даже сертификаты DV для небольших предприятий или веб-сайтов.

Преимущества DigiCert

  • Проверенная компания - член CA / Browser Forum
  • Защитите www.domain.com и domain.com
  • Бесплатное неограниченное переиздание на всю жизнь
  • Алгоритм SHA-2 и 256-битное шифрование
  • Бесплатные инструменты для управления сертификатами
  • Быстрая выдача сертификата - в считанные часы
  • Награжденная поддержка клиентов

Типы сертификатов и цены:

  • Стандартный SSL - 218 долларов в год
  • EV SSL - 295 долларов в год
  • Многодоменный SSL - 299 долларов в год.
  • Wildcard SSL - 595 долларов в год

7. Решения Thawte Security Solutions

Thawte
Thawte SSL

Thawte известен предоставлением доступных SSL-сертификатов, а также 17-летней надежностью. Они предлагают полный список продуктов SSL, который включает сертификаты EV, OV, DV, SGC, Wildcard и даже SAN SSL.

Как поставщик недорогих сертификатов SSL, планы Thawte SSL имеют разумную цену, причем их самая дешевая цена составляет 149 долларов в год, которая включает ряд функций, таких как 256-битное шифрование. Существует возможность добавить подстановочный знак в план за дополнительную плату.

Преимущества Thawte

  • Бесплатная пробная версия SSL-сертификата Thawte на 21 день
  • Доступен логотип печати на сайте компании
  • Установите сертификат на неограниченное количество серверов
  • Бесплатная перевыпуск сертификата без дополнительной оплаты
  • Инструменты, которые помогут вам управлять сертификатом и устанавливать его
  • 99% совместимость с браузерами
  • Гарантия до 1.5 миллиона долларов

Типы сертификатов и цены:

  • SSL веб-сервер OV - 218 долларов в год
  • Веб-сервер SSL с EV - 344 доллара в год
  • Сертификат SSL 123 - 149 долларов в год
  • Подписание кода - 474 доллара в год.

8. GeoTrust

GeoTrust SSL
GeoTrust SSL

В GeoTrust вы можете выбрать ряд сертификатов SSL, которые включают True BusinessID с EV, True BusinessID, True BusinessID Wildcard и QuickSSL premium. Среди них True BusinessID с EV - это рекомендуемый сертификат SSL с высочайшей гарантией и гарантией по конкурентоспособной цене.

Стартапы и малый бизнес найдут цены на GeoTrust привлекательными, к тому же они предлагают ряд функций, таких как 256-битное шифрование, расширенную проверку, гарантию от 100,000 1.5 до 99 миллионов долларов, XNUMX% совместимость с браузерами и неограниченную поддержку клиентов.

Преимущества ГеоТраст

  • GeoTrust 30-дневная бесплатная пробная версия SSL-сертификата
  • Короткое время выдачи сертификата
  • Консоль управления сертификатами
  • Шифрование до 256 бит, корень 2048 бит
  • Доступна зеленая адресная строка браузера
  • Гарантия до 1.5 миллиона долларов
  • Бесплатная экспертная поддержка SSL

Типы сертификатов и цены

  • GeoTrust SSL (DV) - 149 долларов в год
  • True BusinessID (OV) - 238 долларов в год
  • True BusinessID (EV) - 344 доллара в год
  • True BusinessID Wildcard (OV) - 688 долларов в год

9. Доверьте решениям SSL

вверять
Доверьте SSL

Entrust считает себя дальновидной компанией, которая обеспечивает безопасность в самых разных отраслях. Они предоставляют решения безопасности для тех, кто нуждается в безопасности транзакций, безопасной мобильной аутентификации и, конечно же, в сертификатах SSL.

Entrust предлагает сертификаты SSL EV и OV по цене от 199 долларов в год.

Выгоды:

  • Алгоритмы подписи SHA-2
  • RSA 2048 бит / 3072 бит / 4096 бит ключ
  • Функции безопасности включали защиту от уязвимостей веб-сайтов
  • Неограниченное серверное лицензирование и перевыпуск
  • Безопасность сайта с проверкой в ​​реальном времени
  • Платформа управления сертификатами
  • Дополнительная платиновая поддержка 24x7x365

Типы сертификатов и цены:

  • Стандарт (OV) - 199 $ / год
  • Advantage OV - 239 долларов в год.
  • Многодоменный UC - 319 долларов в год
  • Мультидоменный электромобиль - 429 доллара в год
  • Wildcard (OV) - 699 долларов в год
  • Подписание документа - 315 долларов в год

10. Сетевые решения

Сетевые решения SSL

Основанная в 1979 году и штаб-квартира которой находится в Херндоне, Вирджиния, США, Network Solutions на протяжении многих лет постоянно совершенствовала свои услуги SSL и продолжает предоставлять пользователям SSL-сертификаты по самой низкой цене.

В частности, когда речь идет о сертификатах SSL с многолетним сроком действия, Network Solutions предлагает одни из наиболее доступных цен на рынке. Например, их nsProtect Secure Express обойдется вам всего в 59.99 долларов США на двухлетний срок. Для сравнения, GoDaddy предлагает аналогичные услуги по цене 2 доллара в год.

Выгоды:

  • Шифрование 256-бит
  • Гарантия до 1 миллиона долларов
  • Доступны уплотнение на месте и закрытый навесной замок
  • Распознавание браузером 99%
  • Доступна зеленая адресная строка браузера
  • 24/7 поддержка реального человека в режиме реального времени
  • Стандартное время выдачи

Типы сертификатов и цены:

  • Xpress (DV) - 59.99 долл. США в год
  • Базовый (OV) - 124.50 $ / год
  • Advanced (OV) - 199.50 долларов в год
  • Wildcard - 579.00 долларов США в год.
  • Расширенный (EV) - 399.50 долл. США в год

Что такое SSL и сертификат SSL?

Secure Socket Layer (SSL) - это технология, обеспечивающая безопасную передачу данных между двумя машинами (в нашем случае - браузером и сервером) в зашифрованном соединении (HTTPS).

SSL-сертификат - это цифровой сертификат, подтверждающий идентичность веб-сайта.

Чтобы реализовать SSL на своем веб-сайте, вам потребуется получить сертификат SSL от поставщика сертификатов SSL, также известного как. Центр сертификации.

Как работает SSL-соединение?

На следующей диаграмме показано, как данные передаются через соединение SSL.

Так работает SSL
Как работает SSL
  1. Пользователь получает доступ к веб-сайту HTTPS
  2. Браузер пользователя запрашивает у сервера безопасное SSL-соединение.
  3. Сервер отвечает действующим сертификатом SSL
  4. Безопасное соединение установлено
  5. Данные зашифрованы и переданы

Как узнать, есть ли у веб-сайта SSL-соединение?

Использование SSL-сертификата на веб-сайте обычно обозначается значком замка в веб-браузерах, а адрес веб-сайта будет содержать HTTPS. В некоторых случаях отображается зеленая адресная строка.

Если сертификат SSL не распознается браузером (или не проходит определенные проверки), браузер отобразит предупреждение для посетителя.

Что следует учитывать при покупке сертификата SSL/TLS

Когда вы покупаете сертификат SSL/TLS, вы принимаете решение по двум основным вопросам:

  1. Какую поверхность нужно покрыть?
  2. Какую личность вы хотите утверждать?

Когда вы сможете ответить на эти вопросы, выбор сертификата зависит от бренда и стоимости, и вы уже знаете тип нужного вам продукта.

Теперь, прежде чем мы продолжим, давайте установим один очень важный факт: независимо от того, как вы ответите на эти два вопроса, все сертификаты SSL / TLS обеспечивают одинаковую стойкость шифрования.

Степень шифрования определяется комбинацией поддерживаемых наборов шифров и вычислительной мощности клиента и сервера на любом конце соединения. Самый дорогой SSL / TLS-сертификат на рынке и совершенно бесплатный будет обеспечивать такой же уровень стандартного шифрования.

Что зависит от сертификатов, так это уровень идентичности и их функциональность.

Давайте начнем с того, какие поверхности нужно покрыть.

1. Функциональность сертификации: одиночная, подстановочная, многодоменная

Разница между подстановочным знаком и SSL-сертификатом для одного домена.
Разница между подстановочным знаком и SSL-сертификатом для одного домена.

В настоящее время организации имеют сложную веб-инфраструктуру, как внутреннюю, так и внешнюю. Мы говорим о нескольких доменах, поддоменах, почтовых серверах, мобильных приложениях и т. д. К счастью, сертификаты SSL/TLS развивались вместе с современными веб-сайтами, чтобы лучше их защищать. Существует тип сертификата для каждого варианта использования, но вы должны знать, каким будет ваш конкретный вариант использования.

Когда вы покупаете SSL-сертификат, вам нужно выбрать количество доменов, которые вы хотите защитить. Существует три уровня сертификации: одиночная, подстановочная и многодоменная.

Однодоменный SSL-сертификат

  • Защита - защищает одно доменное имя. Сертификат, купленный для www.domain.com, позволит вам защитить только все страницы на www.domain.com/.
  • Идеально подходит для - подходит для одного веб-сайта, малого и среднего бизнеса, управляющего ограниченным количеством веб-сайтов.

Wildcard SSL-сертификат

  • Защита - защищает отдельный домен и все поддомены этого домена. Этот сертификат защищает www.domain.com, он также защищает blog.domain.com, help.domain.com и т. Д.
  • Идеально подходит для - подходит для быстрорастущего бизнеса, поскольку этот сертификат автоматически защищает любой добавленный поддомен.

Многодоменный сертификат SSL

  • Защита - Позволяет защитить до 100 доменов. Многодоменный сертификат может защитить несколько разных доменов, таких как domain-a.com, domain-1.com.sg и т. Д.
  • Идеально подходит для - подходит для крупного бизнеса с различными организациями. С помощью одного сертификата легко управлять и отслеживать.

2. Уровни проверки сертификата: домен, организация, расширенный

После того, как вы выясните, какие поверхности вам нужно покрыть, пришло время определить, какую личность вы хотите утверждать. Существует три уровня проверки: они относятся к степени проверки Центром сертификации, который выдает ваш сертификат SSL / TLS, который поможет вам и вашему веб-сайту пройти через него.

Уровень проверки сертификата SSL/TLS
Три уровня проверки: проверка домена, проверка организации и расширенная проверка.

Существует три типа сертификатов SSL: подтвержденный домен (DV), подтвержденный организацией (OV) и расширенный подтвержденный (EV).

Домен подтвержден (DV)

Самый базовый уровень проверки называется Проверка домена, Требуется всего несколько минут, чтобы завершить эту проверку и выдать сертификат, но он предоставляет наименьшую идентификационную информацию - аутентификацию только на сервере. Сертификаты DV SSL / TLS используются чаще всего, но из-за отсутствия идентичности веб-сайты, использующие их, получают нейтральную поддержку браузера.

  • Проверка - DV проверяет только то, что заявитель является регистрантом домена.
  • Время и стоимость внедрения - от нескольких минут до нескольких часов. Комиссия минимальна.
  • Ценовой диапазон - от 6 долларов в год.
  • Идеально для - подходит для небольших веб-сайтов или блогов.

Организационная проверка (OV)

Валидация организации предоставляет больше организационной информации, которая дает посетителям вашего сайта лучшее представление о том, с кем они имеют дело, при условии, что они знают, где искать. Сертификаты OV SSL / TLS требуют умеренного количества проверок, однако они не обеспечивают достаточную идентичность, чтобы избежать нейтральной обработки в браузере. SSL-сертификаты OV также могут защищать выделенные IP-адреса. Они обычно используются в корпоративных средах и во внутренних сетях.

  • Проверка - OV проверяет право собственности на домен, включая полное название компании и адрес.
  • Время и стоимость внедрения - это может занять несколько дней. Комиссия выше, чем DV.
  • Ценовой диапазон - от 20 долларов в год.
  • Идеально для - Подходит для организаций и среднего бизнеса.

Расширенная проверка (EV)

Максимальная идентичность SSL / TLS-сертификата может быть получена на Extended Validation уровень. Сертификаты EV SSL / TLS требуют тщательной проверки со стороны ЦС, но они подтверждают достаточно идентифицирующей информации, которую веб-браузеры предоставят веб-сайтам, которые развертывают их уникальную обработку - отображая их проверенное имя организации в адресной строке браузера.

  • Проверка - EV требует обширной проверки бизнеса, в результате чего адресная строка становится зеленой.
  • Время и стоимость внедрения - это может занять несколько недель. EV - самый дорогой SSL-сертификат.
  • Ценовой диапазон - от 70 долларов в год.
  • Идеально подходит - подходит для веб-сайтов, на которых проводятся финансовые операции.

Несмотря на типы проверки, все сертификаты имеют одинаковый уровень шифрования данных. Единственное отличие - это уверенность в идентичности компании, стоящей за сайтом. Вы можете сравнить стоимость и характеристики разных типов SSL-сертификатов на SSL.com.

Примеры различных SSL-сертификатов

Вот примеры различных типов проверки.

Пример SSL-сертификатов в браузере
ConsumerReports.org имеет проверку SSL с подтверждением организации (OV) - в адресной строке отображается «Безопасный». Сообщая посетителям, что соединение между браузером и веб-сайтом зашифровано.
Расширенная проверка SSL
AmericanExpress.com использует SSL с расширенной проверкой (EV). Компания с EV SSL прошла обширную проверку, подтверждающую, что это юридическое лицо. В некоторых браузерах название компании отображается в адресной строке зеленым цветом.

Но у какого поставщика SSL-сертификатов купить?

Это зависит от того, что вы ищете.

Для многих простых веб-сайтов, которым не нужно много удостоверяться, бесплатный сертификат DV SSL / TLS от Давайте зашифровать хороший выбор. Это ничего не стоит, и этого достаточно для того, что вам нужно.

Что-нибудь к северу от этого, или если вы не особенно технически подкованы, вам следует обратиться в коммерческий центр сертификации, такой как DigiCert, Sectigo, Entrust Datacard и т. Д.

Но вот в чем дело: вы не получите лучшую цену, покупая напрямую в центрах сертификации.

Выделенный ЦС против реселлеров SSL

Вы получаете наилучшее сочетание цены и выбора, покупая через службу SSL, предлагающую сертификаты SSL/TLS от нескольких центров сертификации, таких как SSL.com, NameCheap и Магазин SSL упомянутое выше. Причина этого проста: эти службы SSL покупают сертификаты в центрах сертификации оптом по гораздо более низкой цене, чем розничные клиенты. Это позволяет им продавать сертификаты по значительно сниженным ценам, передавая экономию потребителям.

В некоторых случаях вы можете сэкономить до 85% от рекомендованной производителем розничной цены, воспользовавшись услугой SSL вместо прямой покупки.

Имейте в виду, что выделенные службы SSL специализируются на SSL/TLS, они предлагают лучшую поддержку клиентов, могут помочь вам установить его и знают, как оптимизировать ваши реализации, чтобы обеспечить вашему веб-сайту максимально возможную безопасность.

Бесплатные и платные провайдеры SSL

Сравните это с бесплатными центрами сертификации (и даже некоторыми коммерческими), где вам нужно работать через систему тикетов или просеивать старые сообщения на форуме для поддержки краудсорсинга, и ценность очевидна. Конечно, для некоторых технически подкованных владельцев веб-сайтов проблема поддержки не является проблемой. И, конечно же, нет ничего плохого в том, чтобы пойти по бесплатному маршруту, если вы знаете, как поддерживать все самостоятельно.

Но для других владельцев сайтов вы платите меньше за сам сертификат и больше за аппарат поддержки, который был построен вокруг него. У вас также нет доступа к более высоким уровням проверки (OV/EV) или расширенным функциям (многодоменные, подстановочные знаки) с бесплатным SSL/TLS. Вы должны получить их от коммерческих ЦС или служб SSL.

Возможны ли дешевые SSL-предложения?

Дешевые предложения SSL - Демо
Пример - Базовый сертификат SSL.com поставляется с автоматической проверкой (значительно экономит время), шифрованием 2048+ BIT SHA2 и совместимостью с браузерами на 99% — этих функций должно быть более чем достаточно для сайт для малого бизнеса или блог.

«Фирменный» SSL против дешевого SSL

Дешевый SSL обеспечивает такую ​​же безопасность, как и дорогой. Таким образом, в большинстве случаев нет необходимости выбирать «фирменный» SSL-сертификат, который стоит дорого.

Единственный случай, когда вам действительно следует подумать о покупке дорогого SSL-сертификата, — это если вы большой Электронная коммерция компания, которая хочет выполнять транзакции на устройстве, использующем собственное проприетарное программное обеспечение.

Более крупным компаниям также следует выбрать «фирменный» сертификат SSL в рамках процедуры комплексной проверки. Причина этого в том, что компании, выдающие эти сертификаты, часто имеют авторитетную репутацию, которая может быть необходима для обоснования выбора.

Подготовка перед покупкой

Чтобы процесс покупки SSL прошел гладко, мы рекомендуем вам подготовить следующее.

  • Уникальный IP-адрес веб-сайта
  • Запрос на подпись сертификата (CSR)
  • Обновленная и исправленная запись WHOIS
  • Проверочные документы для вашего бизнеса / организации

Как установить SSL-сертификат на свой сайт

Как настроить SSL на cPanel

Процедуры:

  1. В разделе «Безопасность» нажмите «Менеджер SSL / TLS»,
  2. В разделе «Установка и управление SSL» выберите «Управление сайтами SSL»,
  3. Скопируйте код сертификата, включая —– НАЧАТЬ СЕРТИФИКАТ—– и —–END СЕРТИФИКАТ—– и вставьте его в поле «Сертификат: (CRT)».
  4. Нажмите «Автозаполнение по сертификату»
  5. Скопируйте и вставьте цепочку промежуточных сертификатов (CA Bundle) в поле в пакете Certificate Authority Bundle (CABUNDLE)
  6. Нажмите «Установить сертификат»

* Примечание. Если вы не используете выделенный IP-адрес, вам нужно будет выбрать его в меню IP-адреса.

Как настроить SSL в Plesk

Процедуры:

  1. Перейдите на вкладку Сайты и домены и выберите домен, для которого вы хотите установить сертификат.
  2. Нажмите «Защитить свои сайты»
  3. В разделе «Загрузить файлы сертификатов» нажмите «Обзор» и выберите необходимый сертификат и файлы пакета CA.
  4. Нажмите «Отправить файлы»
  5. Вернитесь в раздел «Сайты и домены», затем нажмите «Настройки хостинга» для домена, на котором вы устанавливаете сертификат.
  6. В разделе «Безопасность» вы должны выбрать раскрывающееся меню для выбора сертификата.
  7. Убедитесь, что установлен флажок «Поддержка SSL».
  8. Убедитесь, что вы нажмете «ОК», чтобы сохранить изменения.

Чтобы проверить, была ли ваша установка успешной, вы можете использовать эту бесплатный инструмент проверки SSL.

Что нужно сделать после настройки SSL

Обновите внутренние ссылки вашего сайта

Если вы проверите внутренние ссылки своего сайта, вы заметите, что все они используют HTTP. Очевидно, их необходимо обновить до ссылок HTTPS. Теперь, в несколько шагов, мы покажем вам, как сделать это глобально, используя технику перенаправления.

Однако лучше всего обновлять свои внутренние ссылки с HTTP на HTTPS.

Если у вас есть небольшой веб-сайт с несколькими страницами, которые не должны занимать слишком много времени. Однако, если у вас есть сотни страниц, это займет много времени, поэтому вам будет лучше использовать инструмент, чтобы автоматизировать это, чтобы сэкономить время. Если ваш сайт работает в базе данных, выполните поиск и замена базы данных с помощью этого бесплатного скрипта.

Обновить ссылки, указывающие на ваш сайт

После перехода на HTTPS, если у вас есть внешние веб-сайты, ссылки на них, они будут указывать на версию HTTP. Мы будем настраивать перенаправление в несколько шагов, но если есть внешние сайты, на которых вы контролируете свой профиль, вы можете обновить URL-адрес, чтобы указать версию HTTPS.

Хорошими примерами могут быть ваши профили в социальных сетях и любые списки каталогов, в которых у вас есть страница профиля, которая находится под вашим контролем.

Настройка перенаправления 301

О'кей на бит техники, и если вы не уверены в этом, то настало время получить некоторую экспертную помощь. Это довольно просто, и на самом деле это не занимает много времени, но вам просто нужно знать, что вы делаете.

С помощью 301 Redirect вы сообщаете Google, что определенная страница была навсегда перемещена на другой адрес. В этом случае вы собираетесь сообщить Google, что все HTTP-страницы на вашем сайте теперь HTTPS, поэтому он перенаправляет Google на нужные страницы.

Для большинства людей, которые используют Linux веб-хостинг это будет сделано через файл .htaccess (см. код ниже — по рекомендации Apache).

 ServerName www.example.com Redirect "/" "https://www.example.com/"

Читайте также: Основы .htaccess - варианты использования и примеры

Обновите свой CDN SSL

Это фактически необязательный шаг, потому что не каждый использует CDN. CDN означает сеть доставки контента, и это географически распределенный набор серверов, на которых хранятся копии ваших веб-файлов, и они представляют их посетителям с географически закрытого сервера, чтобы повысить скорость, которую он загружает для них.

Помимо улучшения производительности, CDN также может обеспечить лучшую безопасность, поскольку серверы могут отслеживать и идентифицировать вредоносный трафик и останавливать его до вашего веб-сайта.

Примером популярного CDN является Cloudflare.

В любом случае, просто спросите свою хостинговую компанию, если вы используете CDN. Если вы не в порядке, переходите к следующему шагу.

Если вам нужно, вам нужно связаться с CDN и попросить у них инструкции по обновлению SSL, чтобы их система CDN распознала его.

Часто задаваемые вопросы по SSL

Что такое SSL и TLS на самом деле?

SSL обозначает Уровень защищенных гнезди это была оригинальная версия протокола шифрования, которую мы используем для защиты наших соединений по сей день. Мы дошли до SSL 3.0 до того, как уязвимости заставили отрасль вернуться к чертежной доске, где Transport Layer Security (TLS) был разработан как преемник SSL. Сегодня мы используем TLS 1.3, SSL 3.0 почти полностью устарел, а к 2020 году TLS 1.0 и 1.1 также устарели. Хотя современный Интернет почти полностью основан на протоколе TLS, в просторечии он по-прежнему известен как SSL.

Зачем нам нужен SSL-сертификат?

Основная причина использования SSL-сертификата — обеспечить шифрование данных, отправляемых через Интернет. Таким образом, все остальные не могут прочитать информацию, кроме сервера, на который вы отправляете информацию. Это может предотвратить кражу ваших данных хакерами и кибер-ворами. Кроме того, наличие SSL-сертификата может завоевать доверие ваших посетителей, потому что посетители знают, что их данные в безопасности.

Сколько стоит сертификат SSL?

Цены на SSL-сертификаты зависят от типа сертификата и количества доменов, которые вы хотите защитить. Выделенный SSL-сертификат для одного домена стоит от 5.88 долларов в год. Подстановочный SSL-сертификат, защищающий неограниченное количество поддоменов, стоит от 70.88 долларов в год. Вы можете сравнить стоимость и характеристики различных SSL-сертификатов здесь..

Требуется ли SSL-сертификат для интернет-магазина?

Рекомендуется установить SSL-сертификат для вашего интернет-магазина, даже если это не обязательно. SSL-сертификат шифрует данные клиентов, конфиденциальную информацию, платежные реквизиты и т. Д. И сохраняет их защищенными во время передачи. Помимо защиты веб-сайта, установка сертификата SSL помогает завоевать доверие клиентов и побудить их к безопасным и надежным покупкам в Интернете.

В чем разница между бесплатным SSL-сертификатом и платным SSL-сертификатом?

Нет никакой разницы в безопасности между бесплатный сертификат SSL и платный SSL-сертификат. Основные различия между ними заключаются в типе сертификата, уровне проверки, поддержке и гарантии. Например, бесплатные SSL-сертификаты поставляются только с проверкой домена (DV) и без гарантии. С другой стороны, платный SSL-сертификат покрывает все, что вам нужно.

Здесь также важны разные цены на сертификаты SSL. Гарантии на платные SSL-сертификаты могут сильно различаться - от нескольких тысяч долларов до двух миллионов долларов (насколько нам известно, только DigiCert достигает этого уровня).

Какой SSL-сертификат мне нужен?

Если вы ведете небольшой веб-сайт или блог, достаточно сертификата проверки домена (DV). Если на вашем веб-сайте проводятся финансовые транзакции, лучше всего использовать сертификат расширенной проверки (EV), который окрашивает адресную строку в зеленый цвет.

Безопасен ли бесплатный SSL?

Да, нет риска использовать бесплатный сертификат SSL. Однако бесплатный сертификат SSL имеет некоторые недостатки, такие как ограниченный период, предлагает только подтвержденный домен, отсутствие поддержки со стороны компании и отсутствие гарантии. Если у вас есть интернет-магазин, бесплатный сертификат SSL может быть неподходящим выбором.

Как приобрести SSL-сертификат?

Вы можете купить SSL-сертификаты в центре сертификации (ЦС). Это компании, которые подписывают ваш SSL-сертификат цифровой подписью. Кроме того, многие поставщики услуг веб-хостинга также выступают в качестве торговых посредников SSL.

Сколько стоит SSL?

SSL-сертификаты доступны на различных уровнях, самый простой из которых стоит около 10 долларов в год. Более продвинутые сертификаты стоят более 300 долларов. Персональные сайты могут использовать бесплатные SSL-сертификаты Let's Encrypt.

Могу ли я купить SSL где угодно?

Вы можете купить SSL во многих местах. Важно только то, что вы покупаете его у уважаемой компании с хорошей репутацией в области предоставления качественных продуктов и услуг. Примеры авторитетных компаний SSL включают Comodo, DigiCert и GeoTrust.

Могу ли я приобрести SSL-сертификат у Google?

Google не продает SSL-сертификаты. Однако некоторые продукты Google включают автоматическую выдачу и установку SSL-сертификатов. Например, Сайты Google, Google Мой бизнес и Firebase.

Нужно ли платить за SSL-сертификат?

Вам не всегда нужно платить за SSL-сертификат. В некоторых случаях допустим бесплатный SSL-сертификат от Let's Encrypt. Однако веб-сайты, которые продают товары или услуги в Интернете или хранят пользовательские данные, должны получить коммерческий SSL-сертификат.

Предоставляет ли GoDaddy бесплатный SSL?

GoDaddy не предоставляет бесплатные SSL-сертификаты, за исключением нескольких случаев. Например, вы не получите бесплатный SSL с их базовыми планами веб-хостинга. Те, которые включают SSL-сертификаты, как правило, являются их более дорогими вариантами.

Стоит ли проводить расширенную проверку?

Для многих веб-сайтов сертификат EV SSL / TLS является скорее инвестицией, чем расходом. Нет другого способа заявить о своей максимальной идентичности и получить доступ к вашему веб-сайту. Когда посетители приходят на веб-сайт и видят название организации, отображаемое в адресной строке, это оказывает глубокое психологическое воздействие. Хотя этот эффект трудно определить количественно на бумаге, исследования постоянно показывают, что люди чувствуют себя лучше при посещении сайтов с EV, чем при посещении сайтов без него.
В Интернете важен каждый бит, поэтому, если вы организация, которая хочет утвердить свою личность в Интернете, сертификаты EV SSL / TLS - лучший доступный способ сделать это.

Важны ли гарантии SSL?

Приятно иметь большую гарантию на любой продукт, а индустрия SSL / TLS предоставляет одни из самых щедрых гарантий. Они платят в том случае, если центр сертификации, выдавший ваш сертификат, столкнется с проблемой, которая стоит вашей организации денег. Следует признать, что это не так уж и часто, что является своего рода одобрением для сертификатов SSL / TLS в целом, но также было бы упущением, на которое мы бы не указали.

О Джерри Лоу

Основатель WebHostingSecretRevealed.net (WHSR) - обзора хостинга, которому доверяют и используют пользователи 100,000. Более чем 15-летний опыт в веб-хостинге, партнерском маркетинге и SEO. Вкладчик в ProBlogger.net, Business.com, SocialMediaToday.com и многое другое.

Подключение: