Gute kostengünstige SSL-Zertifikatsanbieter [geschlossen]

12

Wir benötigen ein SSL-Zertifikat, um den Remotezugriff und die Verwaltung durch eine kleine Anzahl von Mitarbeitern zu erleichtern. Ich möchte nicht viele nicht-technische Benutzer schulen müssen, um ein selbst veröffentlichtes Zertifikat auf ihren Heimcomputern zu installieren, daher würde ich es vorziehen, eines von einem vertrauenswürdigen Anbieter zu kaufen. Wir werden es nicht für irgendeine Art von E-Commerce oder ähnliches verwenden, daher scheint es schwierig zu sein, die von einigen namhaften Anbietern geforderten Preise zu rechtfertigen.

Wer sind einige gute Low-Cost-Anbieter zu berücksichtigen? Was sind die wichtigen Unterschiede zwischen den Angeboten, die zu unterschiedlichen Preisen angeboten werden? (Und ist das Zertifikatsgeschäft wirklich so schlimm wie es scheint?)

phenry
quelle

Antworten:

11

Die billigsten sind nicht weniger sicher als die teuren. Da sie für Ihre eigenen Benutzer bestimmt sind, wird der zusätzliche Marketingschub durch einen bekannten Namen verschwendet. Die billigste Option von godaddy.com sollte für Ihre Zwecke funktionieren.

bmb
quelle
Godaddy ist großartig und schnell!
Chris
1
Ich weiß nicht, warum jeder GoDaddy empfiehlt. Ich hatte noch nie Grund, ihre Dienste zu nutzen, da es so viele Orte gibt, die viel billiger sind (insbesondere für SSL)
Mark Henderson
Godaddy ist oft billiger, weil sie IMMER Aktionen und Gutscheine anbieten. Ich habe noch nie etwas von Godaddy mit weniger als 15% Rabatt gekauft.
Grant
12

Unter http://www.startssl.com/ finden Sie Informationen zu günstigen Preisen (und einfachen kostenlosen Optionen). Ich benutze die kostenlose Version für meine Websites SSL. Eine Einschränkung ist, dass die Zertifikate bereits von Firefox verstanden werden, der IE jedoch warnt, dass das Zertifikat möglicherweise von einer nicht vertrauenswürdigen Site stammt.

torial
quelle
2
StartCom ist seit September 2009 im Update der Stammzertifikate für Internet Explorer enthalten (siehe Eddy Niggs Blogpost "Das 'e' des Internets" vom 19. August 2009: blog.startcom.org/?p=205 ). Sie bieten persönliche S / MIME-Zertifikate, Standard-SSL-Zertifikate und UC-Zertifikate, die auch als "Subject Alternative Name" - oder "SAN" -Zertifikate bezeichnet werden und mit Exchange 2007 und höher gut funktionieren. Die Zertifikate sind im Wesentlichen kostenlos; Sie zahlen zusätzliche Gebühren für die gewünschte Validierungsstufe (bis zu und einschließlich EV-Zertifikaten, die die Adressleiste grün machen).
Jnaab
10

Benötigen Sie die Drittanbieter-Validierung und das Vertrauen der öffentlichen Root-Ca's? Es hört sich so an, als ob Sie mit dem Einrichten einer eigenen Box mit Zertifikatdiensten und dem Ausstellen Ihrer eigenen Box davonkommen könnten.

Ich habe in letzter Zeit SSL-Zertifikate von GoDaddy.com erhalten. Günstig ($ 50US / 2 Jahre).

Squillman
quelle
Ich benutze auch die billigsten von GoDaddy.com.
JAG
4
50 USD für 2 Jahre und du nennst das günstig? Ich bezahle weniger als 20 für eine Stunde. namecheap.com .
TomTom
5

Ich habe RapidSSL verwendet und sie funktionieren einwandfrei in allen Browsern, auf die ich gestoßen bin. Der einzige Nachteil ist, dass Windows Mobile 5 und 6 sie für die Exchange / ActiveSync-Unterstützung nicht automatisch erkennen. Das Zertifikat kann jedoch manuell zu diesen Telefonen hinzugefügt werden.

http://www.rapidssl.com/index_ssl.htm

Jeff Miles
quelle
3

Wenn Sie bereit sind, ein CA-Zertifikat zu installieren, sich aber nicht mit der Pflege Ihrer eigenen CA befassen möchten, können Sie CACert verwenden

Zoredache
quelle
1
Ich habe CAcert verwendet, hatte jedoch gehofft, dass sie die erforderlichen Audits besser bestehen, um als vertrauenswürdige Stammzertifizierungsstelle in die wichtigsten Browser aufgenommen zu werden. Ich wurde CAcert Notary und ein Thawte Web of Trust-Notar und empfahl die Verwendung von Thawte Freemail-Zertifikaten für die S / MIME-E-Mail-Signatur und -Verschlüsselung. Leider hat Thawte sein Programm nach jahrelanger Vernachlässigung im November 2009 eingestellt. StartCom hat ein ähnliches WoT-Modell, mit dem die kostenlosen Zertifikate ein wenig validiert werden können. Derzeit gibt es jedoch nur wenige Notare. Eine Erweiterung ihres WOT würde die Lücke füllen, die Thawte hinterlassen hat ...
jnaab
3

Ich weiß nicht, wie es verpasst wurde, aber wir verwenden http://www.cheapssls.com/ - ab 10 US-Dollar pro Jahr, was weniger als der Hälfte des Preises eines GoDaddy-Zertifikats entspricht.

Mark Henderson
quelle
Ein großes +1 dafür; Ich habe sie verwendet, um ein RapidSSL-Zertifikat zu kaufen, für das Equifax die Endautorität ist. Dieses Zertifikat ist überall akzeptabel, und für einen Zehner pro Jahr ist es endlich ein vernünftiger Preis.
MadHatter
1

Wenn es nur für Ihre Mitarbeiter ist, ist es wahrscheinlich besser, eine eigene Unternehmenszertifizierungsstelle zu erstellen. Unter Windows und Unix ist dies recht einfach. Anschließend können Sie mithilfe von Gruppenrichtlinienobjekten oder einer anderen Funktion Ihr Stammzertifikat auf die Arbeitsstationen übertragen. Auf diese Weise kann Ihre IT-Abteilung Zertifikate ausstellen und widerrufen, ohne etwas zu bezahlen.

Luke
quelle
Einer der Hauptgründe für das Zertifikat besteht darin, dass sich Benutzer von ihrem Heimcomputer aus bei einem SBS Remote Web Workplace anmelden können, sodass eine Unternehmenszertifizierungsstelle nicht hilft.
Phenry
Warum nicht? Ich habe MS-Zertifizierungsdienste in meinem Heimlabor installiert und von dort aus SSL-Zertifikate für alle meine Server ausgestellt. Die Server sind alle mit dem Internet verbunden und SSL funktioniert einwandfrei. Der einzige "Nachteil" ist, dass Browser nicht in der Lage sind, das Zertifikat zu validieren, was mir offensichtlich egal ist.
squillman
1

Ich habe ebizid schon einmal benutzt , ihre Preise scheinen ziemlich gut zu sein. Schauen Sie sich das Basiszertifikat unter Produkte an.

Dana the Sane
quelle
0

Sie könnten Ihre eigene unterschreiben, wenn Sie über die Infrastruktur verfügen. Der Remote-Computer würde ihm jedoch nicht vertrauen, wenn Sie die Zertifizierungsstelle nicht auf diesem Computer installiert hätten. Wenn Sie mehrere Anforderungen in einer Domain haben, würde ich ein Wildcard-Zertifikat von godaddy beantragen und die Kosten auf mehrere Verwendungszwecke verteilen.

WaldenL
quelle