2010-11-28 21 views
10

Ha pasado mucho tiempo desde que compré un certificado SSL para un sitio web y estoy confundido sobre lo que necesito. Hay muchas opciones y no puedo filtrar lo que realmente se necesita verso, cuáles son los servicios premium opcionales. Realmente me gustaría saber de su experiencia qué es importante para usted al comprar un certificado SSL.Preguntas sobre el certificado SSL básico

Algunos de mis preguntas son:

  • ¿Qué tan importante es tener frente a 128 de cifrado mínimo de bits mínima de 40 bits?
  • ¿La validación de la organización es importante si va a ser un sitio B2B?
  • ¿Es la garantía/seguro importante en absoluto? ¿Es esto solo un esquema de comercialización ? ¿Cuántas personas realmente se reúnen en esto?
  • El sitio va a ser Windows Azure si esto fuera importante en mi decisión?

Gracias de antemano por sus respuestas !!

+3

Su certificado no tiene nada que ver con el cifrado de 40 o 128 bits. Eso está controlado por las comunidades de cifrado que usted y su compañero acuerdan usar en la fase de negociación de la conexión SSL. –

+0

Esto podría ser más sobre el tema en [webmasters] (http://webmasters.stackexchange.com) o [serverfault] (http://serverfault.com). – cHao

Respuesta

11
  • Los certificados GoDaddy SSL son baratos y son ideales para cualquier empresa de tamaño pequeño a mediano.
  • Obtenga las opciones de validación de la organización si realiza millones de dólares al año en transacciones. IMO no es tan importante o crítico como comprador
  • SSL estándar le permitirá hacer secure.yourdomain.com O www.yourdomain.com O un solo nombre de dominio. Obtener un comodín si usted planea en hacer más como client1.yourdomain.com o client2.yourdomain.com
  • garantía/seguro - no hay necesidad
  • En cuanto a Azure aquí es un proceso paso a paso para hacer su Azure SSL certificate

el bajo costo certificados GoDaddy funcionan bien para el 99,9% escenarios y son como $ 20 a $ 30 dólares en comparación con $ 300 +

+0

Corrija/elimine su primer punto. Como GregS mencionó en su comentario a la pregunta, el cifrado de SSL/TLS de 40/128 bits no tiene nada que ver con el certificado en sí. Prefiero recomendar comprar un certificado RSA con al menos 2048 bit. Un certificado con 1024 bit o menos ya no se considera seguro. Las claves RSA con más de 2048 son agradables de tener. Sin embargo, vienen con la desventaja de los apretones de manos TLS más lentos ya que el certificado que se debe transferir entre el cliente y el servidor es más grande. –

1

lo más importante es asegurarse de que puede obtener el formato de PFX. Compré el mío de RapidSSL y desafortunadamente ha sido el mayor dolor llegar a un archivo PFX. No pases las horas desperdiciadas como tenía que hacerlo.