Безопасность сайтов: сравнение центров сертификации
SSL-сертификат – это протокол шифрования, созданный для того, чтобы обеспечить безопасное соединение и защитить данные пользователей. Если ваш сайт предусматривает ввод личных или банковских данных, то вы вряд ли сможете работать без SSL.
Сайты без сертификатов отмечаются как потенциально небезопасные. Наличие же SSL в свою очередь сразу же показывает, что ресурсу можно доверять. Также сертификат защищает владельца ресурса – если посетитель сайта пострадает из-за взлома сертификата, центр сертификации выплачивает финансовую компенсацию. Специалисты компании SSL.com.ua, рассказывают о Центрах сертификации и о том чем отличается SSL-сертификат от Comodo от Symantec.
Эксперты отмечают. что SSL-сертификаты различают по уровню проверки:
- Domain Validation – проверяет домен;
- Organization Validation – подтверждает реальное существование организации;
- Extended Validation – подтверждает существование компании и ее деятельность; отмечается зеленой строкой в браузере.
Также сертификаты часто сопровождаются печатями доверия. В них содержится основная информация о центре, выдавшем печать, и компании, которая ее использует.
Центры сертификации
Наиболее крупные и известные сертификационные центры – это Comodo и Symantec. Последний также владеет такими известными брендами, как VeriSign, GeoTrust и Thawte. Сертификаты этих компаний поддерживаются 99,9% браузеров и устройств и не создают неудобств в работе.
Comodo Group – американская компания, основанная в 1998 году. В ее линейке представлены все типы сертификатов, а также есть SSL с расширенными возможностями – например, с поддержкой IDN и доменов/субдоменов. В SSL от Comodo используется 256-битное шифрование с длиной ключа 2048 бит, что делает их максимально надежными. Также компания зарекомендовала свои сертификаты как одни из наиболее бюджетных.
Symantec – американская компания, основанная в 1982 года и первоначально занимавшаяся созданием искусственного интеллекта. Сегодня она специализируется не только на выдаче сертификатов, но и на информационной безопасности и создании соответствующих программных продуктов. Именно поэтому крупные компании, работающие в сфере финансов и электронной коммерции, обычно предпочитают SSL-сертификаты от Symantec всем остальным.
В сертификатах компании используется 256-битное шифрование. Ежедневно производится сканирование на уязвимость.
VeriSign – американская компания, основанная в 1995 году. Входила в состав сертификационного центра RSA Security и владела его основными криптографическими пакетами. Была выкуплена Symantec в 2010 году. К тому моменту компания выпустила более 3 000 000 SSL-сертификатов, что доказывает огромную популярность VeriSign.
GeoTrust – работает с 2001 года. Сертификаты бренда используются более, чем в 150 странах мира и считаются одними из наиболее распространенных. Продукты компании относятся к среднему ценовому сегменту.
Thawte – компания была основана в 1995 году, а уже в 1999 стала частью Symantec. Выпускает все типы сертификатов, а также SSL для проектов, разнесенных на несколько ресурсов.
Сравнительная характеристика центров сертификации
Характеристики | Comodo | Symantec | VeriSign | GeoTrust | Thawte |
Типы выпускаемых сертификатов | DV;
OV; EV |
DV;
OV; EV |
OV;
EV |
DV;
OV; EV |
DV;
OV; EV |
Расширенные возможности | IDN;
WildCard SSL; SAN SSL |
IDN;
WildCard SSL; SAN SSL; |
IDN | WildCard SSL;
SAN SSL; |
IDN;
SAN SSL |
Шифрование | 256-bit | 256-bit | 256-bit | 256-bit | 256-bit |
Печать доверия | статическая;
динамическая |
Norton Secured;
статическая; динамическая |
Norton Secured,
динамическая |
статическая;
динамическая |
статическая;
динамическая |
Финансовая компенсация | 10 тыс – 1 млн 750 тыс $ | 10 тыс – 1 млн 750 тыс $ | 1 млн 500 тыс – 1 млн 750 тыс $ | 10 тыс – 1 млн 500 тыс $ | 500 тыс – 1 млн 500 тыс $ |
Подробнее узнать о сертификатах можно на сайте компании SSL.com.ua.
Где приобрести сертификат
Покупать сертификаты напрямую у сертификационных центров достаточно дорого. Им невыгодно работать с индивидуальными заказчиками, поэтому центры сертификации предпочитают сотрудничать с посредниками. Т. к. для них действуют особые условия, в результате приобретение сертификата у реселлера может обойтись по цене на 50-60% ниже, чем у центра.
Выбирая реселлера, эксперты советуют обратить внимание есть ли у него круглосуточная квалифицированная техподдержка и тестовый период. Например, заказывая сертификат GeoTrust или VeriSign у некоторых реселлеров, от него можно отказаться без финансовых потерь в течение месяца. Важным условием является и существование возможности проконсультироваться в компании предоставляющей такие услуги о том, какой сертификат будет оптимальным для вашего сайта, отмечают специалисты компании SSL.com.ua.
Tweet