सही एसएसएल प्रमाणपत्र चुनना


18

हम ईकॉमर्स साइटों के लॉगिन पृष्ठों को सुरक्षित करने के लिए कुछ एसएसएल प्रमाणपत्र खरीदने की तलाश कर रहे हैं। वास्तविक भुगतान प्रक्रिया को सुरक्षित करने की आवश्यकता नहीं है क्योंकि यह तीसरे पक्ष द्वारा अपने स्वयं के सत्यापन प्रमाणपत्र के साथ सुरक्षित है। RapidSSL एक अच्छे (और सस्ते) विकल्प की तरह दिखता है, लेकिन एक विक्रेता ने मुझे बताया है कि वे केवल "परीक्षण साइटों" के लिए उपयुक्त हैं और सिफारिश की है कि हम एक का उपयोग करें जो लागत का 4 गुना है। क्या कोई इस बारे में कोई सिफारिश कर सकता है कि हमें क्या देखना चाहिए और हमें क्या विचार करना चाहिए?

धन्यवाद।

जवाबों:


17

प्रमाण पत्र, चाहे लोग बिक्री के बारे में क्या कहें, उद्देश्यपूर्ण रूप से एन्क्रिप्शन के संबंध में सभी समान हैं । वे सभी 'अच्छा पर्याप्त' एन्क्रिप्शन सक्षम करते हैं, जो वास्तव में ज्यादातर वेब सर्वर के कॉन्फ़िगरेशन पर निर्भर करता है, और कुछ हद तक ब्राउज़र की क्षमताओं पर भी। मजबूत एन्क्रिप्शन के निर्यात पर अमेरिकी प्रतिबंध को कुछ साल पहले हटा दिया गया था, इसलिए आज बहुत सारे ब्राउज़र 128-बिट ट्वोफिश या एईएस एन्क्रिप्शन का समर्थन करेंगे, अगर सर्वर यह प्रस्ताव करता है। (आश्चर्यजनक रूप से कई सर्वर अभी भी 56bit DES, RC4 या अन्य कमजोर योजनाओं का उपयोग करते हैं, क्योंकि sysadmin की अज्ञानता के कारण, या सर्वर पर CPU लोड कम होता है।)

लंबे डेज़ी-जंजीर प्रमाणपत्र ट्रस्ट रिश्तों की समस्या भी बहुत चली गई है। अधिकांश ब्राउज़रों के पास आज पूर्व-स्थापित विश्वसनीय सीए का काफी पूरा सेट है। तुम्हारा (फ़ायरफ़ॉक्स 3: उपकरण> विकल्प> उन्नत> एन्क्रिप्शन> प्रमाण पत्र देखें) देखने के लिए अपने ब्राउज़र को यूआई प्रमाणित करें।

समय-समय पर आप पदोन्नति पा सकते हैं जहां पुनर्विक्रेताओं को कोमोडो, डिजिकर्ट या इसी तरह के प्रमाण पत्र ~ 20 यूएसडी या के लिए प्रदान करते हैं।

ग्राहकों में आपकी साइट के 'विश्वास' का स्तर एक विचार हो सकता है । तर्कपूर्ण रूप से, एक सुसंगत साइट सील और आज्ञाकारी ब्राउज़रों में ग्रीन एक्सटेंडेड वैलिडेशन बार, GoDaddy के प्रमाणपत्र के साथ एक साधारण 128 बिट एन्क्रिप्शन से बेहतर है। यह बताना कठिन है, यह आपके उपयोगकर्ता जनसांख्यिकी, आयु, कंप्यूटर साक्षरता वगैरह पर बहुत कुछ निर्भर करेगा।

एक बात: आपकी DNS WHOIS जानकारी को सही रखना फायदेमंद हो सकता है, क्योंकि यह एक बड़ा हिस्सा है कि CA सर्टिफिकेट जारी करने से पहले आपको कैसे सत्यापित करता है। मुझे लगता है कि किसी ऐसे व्यक्ति से आपका प्रमाण पत्र प्राप्त करना, जिसके साथ आप पहले से ही व्यवसाय कर रहे हैं, जैसे कि आपका वेब होस्ट / डीएनएस रजिस्ट्रार, कोमोडो, थावटे आदि द्वारा सत्यापित होने की तुलना में आसान है।

इसलिए मेरा प्रस्ताव अपने उपयोगकर्ताओं को आश्वस्त करना है, और क्या साइट सील पर एक अधिक 'भरोसेमंद' ब्रांडिंग से अधिक बिक्री पैदा होगी। और फिर निम्न में से एक करें:

  • सबसे सस्ता 128 बिट प्रमाण पत्र प्राप्त करें जिसे आप एक पुनर्विक्रेता / डीएनएस रजिस्ट्रार / जो भी आपके पास पहले से ही खाता है, से प्राप्त कर सकते हैं। हो सकता है कि संक्षेप में जाँच करें कि कौन प्रमाणपत्र पर हस्ताक्षर करता है, और रूट CA क्या है, लेकिन इसे तब तक पसीना न करें जब तक कि यह एक सुंदर अस्पष्ट सीए श्रृंखला न हो।
  • अच्छे ब्रांड मूल्य के साथ एक प्रमाणित या समान प्रसिद्ध (और महंगी महंगी) एसएसएल प्रमाणपत्र प्राप्त करें, और अपनी साइट की सील को प्रमुखता से प्रदर्शित करें। विस्तारित मान्यता प्रमाणपत्र के लिए जाने पर विचार करें।

" एक्सटेंडेड वैलिडेशन " सर्टिफिकेट में कुछ वैल्यू IMHO जुड़ती है, क्योंकि ब्राउजर्स यूजर्स को इस बात का भरोसा दिलाते हैं कि ग्रीन एड्रेस बार, प्रख्यात कंपनी के नाम आदि के साथ सब कुछ ठीक है। दुर्भाग्य से, ये सर्टिफिकेट महंगे भी हैं, और वेरिफाई होने के लिए अधिक कष्टप्रद हैं।


बहुत बहुत धन्यवाद, यह बहुत ज्यादा निर्णय है जो मैं आया हूं। मुझे लगता है कि हम शायद एंट्री लेवल थैटे सर्टिफिकेट लेने जा रहे हैं क्योंकि उनके पास अच्छी कीमत और रिकॉन्गाइज्ड ब्रांडिंग के बीच एक अच्छा समझौता है।
सेज

यहां तक ​​कि अगर आपका चेकआउट तीसरे पक्ष का होस्ट है, तो जैसे ही ग्राहक अपनी वॉलेट (कार्ट, रजिस्टर, आदि) को खोलने में कोई गंभीर दिलचस्पी दिखाता है, ईवी ग्रीन बार को अपनी साइट पर रख दें और आप आरओआई देखेंगे, यहां तक ​​कि आरओआई पर भी सबसे महंगी ईवी सेर्ट्स, यदि आपकी साइटों को उचित मात्रा में ट्रैफ़िक मिल रहा है। "इंटरनेट पर, कोई भी नहीं जानता है कि आप (नहीं) एक कुत्ता है" कारक बहुत बड़ा है।
टेरेंस जॉनसन

@TerenceJohnson मैं लगभग 3k भुगतान / दिन के साथ काफी बड़े ईकॉमर्स भुगतान गेटवे चलाता है। पिछले महीने हमने ईवी सेर्ट्स को सादे-बूढ़े लोगों के पक्ष में छोड़ने का फैसला किया। अभी तक, एक भी भुगतानकर्ता ने इस बारे में शिकायत नहीं की है और यातायात सिकुड़ नहीं रहा है।
kubanczyk

5

मैं निश्चित रूप से आपके भ्रम को समझ सकता हूं क्योंकि यह एक भ्रमित क्षेत्र है। जैसा कि अन्य लोगों ने यहां कहा है, आम तौर पर एक प्रमाण पत्र एक प्रमाण पत्र है और समान स्तर की सुरक्षा प्रदान करता है और अंत उपयोगकर्ताओं के लिए समान दिखता है। हालांकि, सत्यापन के स्तर के संबंध में मतभेद हैं।

सत्यापन स्तर

सत्यापन के तीन बुनियादी स्तर हैं: केवल डोमेन, डोमेन और व्यवसाय, और डोमेन व्यवसाय और प्रतिनिधि की पहचान। डोमेन केवल वास्तव में काफी कमजोर प्रमाणीकरण है जब आप इसके बारे में सोचते हैं, तो यह साबित नहीं होता है कि आप कहते हैं कि आप कौन हैं या आपको ब्रांड का उपयोग करने का अधिकार है। हालांकि ज्यादातर एंड-यूजर्स को उनमें अंतर नहीं पता चलेगा और वे लॉक किए गए आइकन को देखेंगे। डोमेन और व्यवसाय वह है जो आम तौर पर प्रदान किया जाता है, और उन्हें सामान्य रूप से यह सत्यापित करने के लिए कॉर्पोरेट क्रेडिट कार्ड की तरह कुछ तुच्छ की आवश्यकता होती है कि आप प्रश्न में व्यापार कर रहे हैं।

विस्तारित सत्यापन वह नया मानक है जिसके लिए आपको सत्यापित करने के लिए CA द्वारा अतिरिक्त चरणों की आवश्यकता होती है, जो वास्तव में आप कहते हैं कि आप हैं और उस नाम के तहत व्यापार करने के लिए कानूनी इकाई की अनुमति है। देखें विकिपीडिया के प्रवेश अधिक जानकारी के लिए। फ़ायरफ़ॉक्स में एक EV प्रमाण पत्र कंपनी के नाम के साथ URL के बाईं ओर थोड़ा हरे बॉक्स के रूप में दिखाई देगा।

हानि से सुरक्षा

प्रत्येक एसएसएल प्रदाता अलग-अलग क्षतिपूर्ति बीमा देगा, यदि आप किसी और को धोखे से अपना प्रमाणपत्र या उसी सीए से आने वाले अपने डोमेन का उपयोग करें। मुझे लगता है कि यह बहुत दुर्लभ है कि लोगों को वास्तव में इस रास्ते पर जाने की आवश्यकता है

ब्राउज़रों में कवरेज

आमतौर पर सभी प्रमुख एसएसएल प्रदाताओं को सीधे बॉक्स से बाहर सभी प्रमुख ओएस पर समर्थित किया जाएगा। कुछ को आपको एक मध्यवर्ती श्रृंखला बंडल की सेवा करने की आवश्यकता हो सकती है, जो एक परेशानी हो सकती है।

निरसन

सभी सीए प्रमाणपत्रों को निरस्त करने की क्षमता का समर्थन नहीं करते - आश्चर्यजनक रूप से मेरे लिए जब मैंने आखिरी बार देखा था तो यह केवल एक मुट्ठी भर प्रमाण पत्र था जो यूआरएल के सूचीबद्ध थे। यदि आपकी सुरक्षा के बारे में आपका गंभीर है कि एक निरसन URL है।

सारांश

आपकी आवश्यकताओं को बुनियादी और सरल लगता है, मैं आपको कुछ सस्ते खरीदने की सलाह दूंगा। RapidSSL, InstantSSL, GoDaddy या कोई भी अन्य बड़े खिलाड़ी सभी ठीक हैं।


2

मुझे एक रैपिड्सस्ल प्रमाणपत्र मिला है जिसे मैंने www.rapidsslonline.com के माध्यम से खरीदा है। इसके साथ कभी समस्या नहीं हुई। इसके अलावा एक godaddy.com सर्टिफिकेट भी मिला, कभी भी इससे कोई समस्या नहीं थी। अधिकांश ब्राउज़र दोनों को पहचान लेंगे।

वेरिसाइन आदि केवल पैसे की बर्बादी है जब तक कि वेरिसाइन लोगो या कुछ और दिखाने की कोई विशिष्ट आवश्यकता नहीं है।


1
रैपिडएसएसएल एक एकल रूट प्रमाणपत्र है जो पर्याप्त होना चाहिए और मैं इसे खरीदने के बिंदु पर था जब तक कि विक्रेता ने परीक्षण साइटों के बारे में टिप्पणी नहीं की। मुझे लगता है कि सवाल यह है कि क्या एक कम मान्यता प्राप्त ब्रांड में नकारात्मक मुद्दे होंगे
बजे

भी thatete द्वारा SSL123 की सिफारिश की गई है - यह भी एक प्रवेश स्तर का प्रमाण पत्र है, लेकिन बेहतर ब्रांडिंग है imo thawte.com/ssl-digital-certports/ssl123/index.html
robjmills

SSL123 को स्वयं को पिघलना केवल आंतरिक सर्वरों या IP पतों के लिए उपयुक्त है
0444 पर लूटना

1
जब आप दो या तीन साल खरीदते हैं, तो सबसे सस्ता रैपिडएसएसएल नाम namecheap.com - $ 10 / वर्ष से हो सकता है।
टीआरएस -80
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.