無料のSSL証明書は安全ですか?


回答:


5

企業がSSL証明書を請求する唯一の理由は、証明書の作成に時間と労力を費やしており、(当然のことながら)仕事の代金が支払われることを期待しているためです。しかし、彼らはしていない持っている、彼らはサービスのいずれかの無料プロバイダが行うことができます同じようにしたくない場合は担当まで。SSL証明書で重要なのは、主要なブラウザーメーカーが証明書の発行元を信頼できるものとして認識するかどうかです。彼らがそうするならば、ブラウザは他の認められたプロバイダーからと同じように安全であるとしてサイトを表示します。そうしないと、認識されない証明書によって保護されているWebページにアクセスしようとするユーザーには、証明書が認識されないことを通知し、続行しないように警告する警告が表示されます。

それで、本当の質問は、「主要なブラウザメーカーによって権威があると認められている無料の提供物はどれか」ということです。


言い換えると、それらは安全な証明書であり、自己作成した証明書であるため、発行元の証明書プロバイダーからの「検証」はされません。Webサーバー自体が証明書を検証できないのはなぜですか。しかし、再び、私は彼らが彼らの方法で$$$を作らないだろうと思いますか?
Talvi Watia

サーバーが提示する証明書の有効性を決定するのはブラウザです。自己署名証明書は安全な接続を作成しますが、サーバーの所有者が本人であると証明することはできません。つまり、認証局の目的であり、証明書の検証と認証のプロセスに課金しますサーバーが提示しています。
danivovich

2
@タルビ:冗談だよ!...待って、それは冗談だったよね?証明書は、とりわけサーバーのIDを確認するために使用されます。証明書を要求することは、誰かのIDを尋ねるようなものです。次に、男は紙を一枚取り、「ジョーブロー」と書いてあなたにそれを渡します。あっ、これが私のIDです。あなたはそれを見て、「ああ、大丈夫です。紙に書かれていれば、それは真実であるに違いありません...独自の証明書を生成するサーバーは、ほとんど同じものです。」私の銀行?」「はい。これらはあなたが探しているドロイドではありません。」
Sylver

2
@Sylverどんな代替案があると思いますか?「あなたの名前は何ですか?ジョーブロー。IDを見せてもらえますか?もちろんです。」男は彼の友人、Very Signを紹介します。VerySignは紙を少し取り、 "Joe Blow"を書いてあなたに渡します。あっ、これが私のIDです。だから、それを見て、「ああ、大丈夫です。紙に書かれていれば、それは真実である必要があります...証明書の識別プロパティは、実際には暗号化技術の副次的な利点にすぎません。移動して確認してください。は、verisign.com
robertc

1
@robert:その通りですが、Veri SignはJoe Blowの友達ではありません。ベリサインは規制された会社であり、その主な事業は人々のアイデンティティを証明することです。パスポートまたはIDカードは、空想の紙に印刷された空想的な部分にすぎませんが、偽造に対する重大な罰則があり、申請者の身元を確認した信頼できる機関によって発行されたと考えられるため、受け入れます。そもそも偽造するのは簡単ではありません。ベリサインから証明書を取得するために、彼らは最初にあなたが正当であることを確認します。...
Sylver

4

SSLサービスの優れた比較については、ウィキペディアをご覧ください。以下のように見えますstartcomは IE、FFとSafariで認識されている無料のSSL証明書サービスを提供しています。

他にも似たようなサービスがあると思います。主な問題は、最新のブラウザーでサポートされているプロバイダーを見つけることです。証明書が信頼できないことをブラウザーにユーザーに警告することは、変換と販売の視点から、証明書がないことよりも悪いことです。


StartCom証明書は、主要なブラウザーによって信頼されなくなりました。StartSSL証明書は、FirefoxではSEC_ERROR_REVOKED_CERTIFICATE、ChromeではERR_CERT_AUTHORITY_INVALID
Stephen Ostermiller

ウィキペディアのウェブサイトが削除されます。そこで新しいものを追加できますか?
レオ・レオポルド・ヘルツ준 영

0

公開キーインフラストラクチャは、信頼できるサードパーティに依存しています。信頼できるサードパーティは、そのアイデンティティを検証し、承認することができます。

Verisignなどの主要な認証局に証明書を支払うと、IDと証明書の有効性を保証できる信頼できる信頼できるサードパーティとしての評判が高くなります。実用的な見地から、つまり、主要なブラウザーは、それらの機関によって署名された証明書を信頼するように事前構成されています。

私はあなたのために無料で証明書を作成できますが、私が誰であるか誰も知らないので、それは比較的価値がありません。


0

verisign、globalsign、COMODOのような主要な認証局でさえ、SSL証明書の無料試用期間バージョンを提供しています。なぜなら、彼らは私たちに彼らの製品を信頼し、評価する機会を与えるからです。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.