2010-11-28 4 views
10

Cela fait longtemps que j'ai acheté un certificat SSL pour un site Web et je suis confus sur ce dont j'ai besoin. Il y a beaucoup d'options et je ne peux pas filtrer ce qui est vraiment nécessaire pour ce qui sont des services premium optionnels. Je voudrais vraiment savoir de votre expérience ce qui est important pour vous lors de l'achat d'un certificat SSL.Questions de certificat SSL de base

Certaines de mes questions sont les suivantes:

  • Quelle est l'importance d'avoir au moins 40 bits par rapport à un cryptage 128 bits minimum?
  • La validation de l'organisation est-elle importante s'il s'agit d'un site B2B? La garantie/assurance est-elle importante du tout? Est-ce juste un schéma de marketing ? Combien de personnes rassemblent vraiment?
  • Le site va être Windows Azure cela devrait-il être pris en compte dans ma décision?

Merci d'avance pour vos réponses !!

+3

Votre certificat n'a rien à voir avec le cryptage 40 ou 128 bits. Cela est contrôlé par les suites de chiffrement que vous et votre partenaire acceptez d'utiliser dans la phase de négociation de la connexion SSL. –

+0

Cela peut être plus sur le sujet sur [webmasters] (http://webmasters.stackexchange.com) ou [serverfault] (http://serverfault.com). – cHao

Répondre

11
  • Les certificats SSL de GoDaddy sont bon marché et sont parfaits pour toute entreprise de taille petite à moyenne. Obtenez les options de validation de l'organisation si vous effectuez des transactions de plusieurs millions de dollars par an. OMI ce n'est pas si important ou critique en tant qu'acheteur
  • SSL standard vous permettra de faire secure.yourdomain.com OU www.votredomaine.com OU un seul nom de domaine. Obtenir un caractère générique si vous prévoyez de faire plus comme client1.yourdomain.com ou client2.yourdomain.com
  • Garantie/assurance - pas besoin
  • En ce qui concerne Azure est ici un processus étape par étape pour faire votre Azure SSL certificate

le faible coût des certificats GoDaddy fonctionnent bien pour 99,9% des scénarios et ils sont comme 20 $ à 30 $ dollars par rapport à 300 $ +

+0

Veuillez corriger/supprimer votre premier point. Comme GregS l'a mentionné dans son commentaire à la question, le cryptage 40/128 bits de SSL/TLS n'a rien à voir avec le certificat lui-même. Je recommanderais plutôt d'acheter un certificat RSA avec au moins 2048 bits. Un certificat avec 1024 bits ou moins n'est plus considéré comme sécurisé. Les clés RSA avec plus de 2048 sont agréables à avoir. Cependant, ils viennent avec le désavantage des poignées de main de TLS plus lentes puisque le certificat qui doit être transféré entre le client et le serveur est plus grand. –

1

chose est plus grande pour vous assurer que vous pouvez obtenir le format PFX. J'ai acheté le mien de RapidSSL et malheureusement, il a été la plus grande douleur à l'obtenir dans un fichier PFX. Ne passez pas par les heures gaspillées comme je devais.