Цитата |
---|
Галина пишет:
Здравствуйте.
Возник такой вопрос: нужен ли SSL сертификат для маленького сайта с небольшим трафиком? И второй вопрос - чем лучше платные сертификаты, стоит ли за них платить деньги, если есть бесплатный? |
Насчет нужен или не нужен SSL сертификат.
Есть мировые тренды и направлении в развитии безопасных соединений и передачи данных в сети интернет.
Бесплатный сервис Let's Ecrypt
Сервис Let’s Encrypt предоставляется публичной организацией Internet Security Research Group (ISRG).
Основные спонсоры проекта: Electronic Frontier Foundation (EFF), Mozilla Foundation, Akamai, Cisco Systems.
Партнёрами проекта являются центр сертификации IdenTrust, University of Michigan, Stanford Law School, Linux Foundation; Stephen Kent (из Raytheon/BBN Technologies]) и Alex Polvi (из CoreOS).
Для того, чтобы понять какой выбрать, как один из вариантов или критериев выбора может служить количество посещаемости вашего проекта.
Если посещаемость от 0-500 то вам подойдет и бесплатный.
Если больше, то лучше брать платный сертификат.
Почему? - потому что как у всякого бесплатного сервиса есть ограничения. Одно из них на количество запросов на выпуск сертификата с одного IP адреса.
Если у вас проект маленький, значит вы скорее всего используете виртуальный хостинг, где на одном IP может находится сотни других сайтов.
Из нашего опыта, случается, когда перевыпуск сертификата не происходит.
По разным причинам как из-за ошибок в работе ПО, так и из-за ограничений со стороны бесплатного сервиса.
Перевыпуск сертификата может быть отложен от 1 до 3 дней.
И все это время, ваши посетители будут видеть неутешительное сообщение, что дескать ваш сайт не защищен и может быть угрозой безопасности и т.д.
Многие как правило не дочитывают и не вникают в суть написанного и ПРОСТО уходят с ВАШЕГО САЙТА.
Пока количество посетителей не велико, это можно и перетерпеть - ЗАТО БЕСПЛАТНО!
А если проект хоть немного комерческий - то тут уже должен быть другой подход.
Что касается стоимости. У некоторых продавцов встречал стоимость платного сертификата от COMODO 1.5 $ в год.
Минимальный договор с непосредственными поставщиками сертификатов, которые могут дать очень хорошую ПАРТНЕРСКУЮ цену - от 300к $
Все остальное обычные реселлеры. Почему они существуют ? потому что конечному потребителю так проще контролировать свои услуги.
Особенно тем, кто не знает как создать запрос на сертификат, как получить сам сертификат, как его собрать правильно вместе с цепочкой, и как установить.
Это хорошо будет , что сайт изначально оптимизирован под работу с сертификатом, а ведь есть множество сайтов просто не готовых работать с сертификатом, и установив сертификат клиент увидит сообщение - Что сайт защищен не полностью и у вас есть смешанный контент.
Можно только представить какой квест необходимо пройти новичкам. Поэтому заплатив пускай чуть больше, они получают не просто сертификат, а услугу.
Где 85% за них сделают специалисты, да еще и проконсультируют, объяснят и покажут что и как необходимо делать.
Если вы гуру специалист то вы можете сами выбирать где и кого заказывать и получать свой профит в виде сэкономленных средств.