Безопасность сайтов: сравнение центров сертификации

SSL-сертификат – это протокол шифрования, созданный для того, чтобы обеспечить безопасное соединение и защитить данные пользователей. Если ваш сайт предусматривает ввод личных или банковских данных, то вы вряд ли сможете работать без SSL.

Сайты без сертификатов отмечаются как потенциально небезопасные. Наличие же SSL в свою очередь сразу же показывает, что ресурсу можно доверять. Также сертификат защищает владельца ресурса – если посетитель сайта пострадает из-за взлома сертификата, центр сертификации выплачивает финансовую компенсацию. Специалисты компании SSL.com.ua, рассказывают о  Центрах сертификации и о том чем отличается SSL-сертификат от Comodo от Symantec.

Эксперты отмечают. что SSL-сертификаты различают по уровню проверки:

  • Domain Validation – проверяет домен;
  • Organization Validation – подтверждает реальное существование организации;
  • Extended Validation – подтверждает существование компании и ее деятельность; отмечается зеленой строкой в браузере.

Также сертификаты часто сопровождаются печатями доверия. В них содержится основная информация о центре, выдавшем печать, и компании, которая ее использует.

Центры сертификации

Наиболее крупные и известные сертификационные центры – это Comodo и Symantec. Последний также владеет такими известными брендами, как VeriSign, GeoTrust и Thawte. Сертификаты этих компаний поддерживаются 99,9% браузеров и устройств и не создают неудобств в работе.

Comodo Group – американская компания, основанная в 1998 году. В ее линейке представлены все типы сертификатов, а также есть SSL с расширенными возможностями – например, с поддержкой IDN и доменов/субдоменов. В SSL от Comodo используется 256-битное шифрование с длиной ключа 2048 бит, что делает их максимально надежными. Также компания зарекомендовала свои сертификаты как одни из наиболее бюджетных.

Symantec – американская компания, основанная в 1982 года и первоначально занимавшаяся созданием искусственного интеллекта. Сегодня она специализируется не только на выдаче сертификатов, но и на информационной безопасности и создании соответствующих программных продуктов. Именно поэтому крупные компании, работающие в сфере финансов и электронной коммерции, обычно предпочитают SSL-сертификаты от Symantec всем остальным.

В сертификатах компании используется 256-битное шифрование. Ежедневно производится сканирование на уязвимость.

VeriSign – американская компания, основанная в 1995 году. Входила в состав сертификационного центра RSA Security и владела его основными криптографическими пакетами. Была выкуплена Symantec в 2010 году. К тому моменту компания выпустила более 3 000 000 SSL-сертификатов, что доказывает огромную популярность VeriSign.

GeoTrust – работает с 2001 года. Сертификаты бренда используются более, чем в 150 странах мира и считаются одними из наиболее распространенных. Продукты компании относятся к среднему ценовому сегменту.

Thawte – компания была основана в 1995 году, а уже в 1999 стала частью Symantec. Выпускает все типы сертификатов, а также SSL для проектов, разнесенных на несколько ресурсов.

Сравнительная характеристика центров сертификации

 

Характеристики Comodo Symantec VeriSign GeoTrust Thawte
Типы выпускаемых сертификатов DV;

OV;

EV

DV;

OV;

EV

OV;

EV

DV;

OV;

EV

DV;

OV;

EV

Расширенные возможности IDN;

WildCard SSL;

SAN SSL

IDN;

WildCard SSL;

SAN SSL;

IDN WildCard SSL;

SAN SSL;

IDN;

SAN SSL

Шифрование 256-bit 256-bit 256-bit 256-bit 256-bit
Печать доверия статическая;

динамическая

Norton Secured;

статическая;

динамическая

Norton Secured,

динамическая

статическая;

динамическая

статическая;

динамическая

Финансовая компенсация 10 тыс – 1 млн 750 тыс $ 10 тыс – 1 млн 750 тыс $ 1 млн 500 тыс – 1 млн 750 тыс $ 10 тыс – 1 млн 500 тыс $ 500 тыс – 1 млн 500 тыс $

Подробнее узнать о сертификатах можно на сайте компании SSL.com.ua.

Где приобрести сертификат

Покупать сертификаты напрямую у сертификационных центров достаточно дорого. Им невыгодно работать с индивидуальными заказчиками, поэтому центры сертификации предпочитают сотрудничать с посредниками. Т. к. для них действуют особые условия, в результате  приобретение сертификата у реселлера может обойтись по цене на 50-60% ниже, чем у центра.

Выбирая реселлера, эксперты советуют обратить внимание есть ли у него круглосуточная квалифицированная техподдержка и тестовый период. Например, заказывая сертификат GeoTrust или VeriSign у некоторых реселлеров, от него можно отказаться без финансовых потерь в течение месяца. Важным условием является и  существование возможности проконсультироваться в компании предоставляющей такие услуги о том, какой сертификат будет оптимальным для вашего сайта, отмечают специалисты компании SSL.com.ua.

You may also like...