低価格の優れたSSL証明書プロバイダー[終了]


12

少数の従業員によるリモートアクセスと管理を容易にするために、SSL証明書が必要です。自宅のコンピューターに自己公開証明書をインストールするために、技術に詳しくないユーザーの集団をトレーニングする必要はありませんので、信頼できるプロバイダーから証明書を購入したいと思います。電子商取引などに使用することはないため、一部の大手プロバイダーが要求する価格を支払うことを正当化するのは難しいようです。

検討すべき優れた低コストのプロバイダーは誰ですか?異なる価格帯で利用可能な製品の重要な違いは何ですか?(そして、証明書ビジネスは本当にラケットのように見えますか?)

回答:


11

最も安価なものは、高価なものよりも実際に安全性が低いわけではありません。彼らはあなた自身のユーザー向けであるため、有名な名前からの余分なマーケティングのブーストは無駄になります。godaddy.comの最も安価なオプションが目的に合っているはずです。


godaddyは素晴らしくて速い!
クリス

1
誰もがGoDaddyを推奨する理由はわかりません。(特にSSLについて)はるかに安いですので、多くの場所があるように私はかつて、そのサービスを利用するには理由があったことがありません
マーク・ヘンダーソン

彼らは常にプロモーションやクーポンを実行しているので、GoDaddyはしばしば安くなっています。15%未満の割引でgodaddyから何かを購入したことはありません。
グラント

12

チェックアウトhttp://www.startssl.com/をいくつかの低価格(と簡単な無料オプション)のために。サイトのSSLには無料版を使用しています。1つの注意点は、証明書がFirefoxによって既に理解されていることですが、IEは証明書が信頼できないサイトからのものである可能性があると警告しています。


2
StartComは、2009年9月からInternet Explorerのルート証明書アップデートに含まれています(2009年8月19日付けのEddy Niggのブログ記事「The 'e' of the Internet」を参照:blog.startcom.org/?p=205)。個人用のS / MIME証明書、標準のSSL証明書、および「Subject Alternative Name」または「SAN」証明書とも呼ばれるUC証明書を提供します。これらはExchange 2007以降で動作します。証明書は基本的に無料です。必要な検証のレベルに対して追加料金を支払います(アドレスバーが緑色に変わるEV証明書まで)。
jnaab

10

サードパーティの検証とパブリックルートCAの信頼が必要ですか?証明書サービスを備えた独自のボックスをセットアップして、独自のボックスを発行することができそうです。

最近GoDaddy.comからSSL証明書を取得しました。安い($ 50US / 2歳)。


私もGoDaddy.comの最も安いものを使用しています。
JAG

4
2年間で50米ドル、それを安いと呼んでいますか?私はhaの時間の20未満を支払います。namecheap.com
トムトム

5

RapidSSLを使用しましたが、出会ったすべてのブラウザーで確実に動作します。唯一の欠点は、Windows Mobile 5および6がExchange / ActiveSyncサポートのためにネイティブに認識しないことです。ただし、証明書はこれらの電話に手動で追加できます。

http://www.rapidssl.com/index_ssl.htm


3

CA証明書をインストールする意思があるが、独自のCAの保守に対処する必要がない場合は、CACertを使用できます


1
私はCAcertを使用しましたが、信頼されたルートCAとして主要なブラウザーに含まれるようになるために必要な監査に合格するためのより良い進歩を期待していました。CAcert NotaryとThawte Web of Trust Notaryになり、S / MIME電子メールの署名と暗号化にThawte Freemail証明書を使用することを奨励しました。残念ながら、Thawteは長年の怠慢の後、2009年11月にプログラムを中止しました。StartComには同様のWoTモデルがあり、無料の証明書に少し検証を追加していますが、現在までに公証人はほとんどいません。彼らのWoTの拡大は、Thawteによって残されたボイドを埋めるでしょう
...-jnaab

3

どのように見逃されたのかわかりませんが、http: //www.cheapssls.com/ を使用します。これはGoDaddy証明書の半額未満である年間US $ 10から始まります。


これには大きな+1。私はそれらを使用して、最終権限がEquifaxであるRapidSSL証明書を購入しました。この証明書はどこでも受け入れられるように見え、1年に10年で最終的には合理的な価格になります。
MadHatter

1

従業員専用の場合は、おそらく独自の企業証明機関を作成することをお勧めします。WindowsおよびUnixの場合は非常に簡単で、GPOまたは別の機能を使用して、ルート証明書をワークステーションにプッシュできます。そうすれば、IT部門は何も支払うことなく証明書を発行して失効させることができます。


この証明書の主な理由の1つは、ユーザーが自宅のコンピューターからSBSリモートWebワークプレースにログインできるようにすることです。そのため、企業のCAは役に立ちません。
フェリー09

何故なの?自宅のラボにMS証明書サービスをインストールし、そこからすべてのサーバーにSSL証明書を発行しました。サーバーはすべてインターネットに面しており、SSLは正常に機能します。唯一の「欠点」は、ブラウザーが証明書を検証できないことを意味することであり、私は明らかに気にしません。
squillman


0

インフラストラクチャがあれば、自分で署名することもできます。ただし、そのマシンにCAをインストールしない限り、リモートマシンから信頼されません。1つのドメインに複数のニーズがある場合は、godaddyのワイルドカード証明書を使用し、複数の用途に費用を分散させます。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.