DV 证书,公司用,一般是在云平台与服务器一起付费买,基本一年一千多元,但老是有销售人员通过各种渠道到公司推销,电话推销。也就几百块一年甚至更低。还口口声声说他们是厂家才这么便宜,云厂不是厂家之类的云云。
这当中有什么样的风险与猫腻啊。主要讨论付费产品,免费的就算啦。
DV 证书,公司用,一般是在云平台与服务器一起付费买,基本一年一千多元,但老是有销售人员通过各种渠道到公司推销,电话推销。也就几百块一年甚至更低。还口口声声说他们是厂家才这么便宜,云厂不是厂家之类的云云。
这当中有什么样的风险与猫腻啊。主要讨论付费产品,免费的就算啦。
1
leohuangsulei 2h 57m ago 证书兼容性,有些证书链会很长
|
2
chengran630 2h 56m ago 都用 DV 了 为啥不 acme ?
|
3
crc8 OP @chengran630 你的意思是收费 DV 与免费没区别?
|
4
yuzo555 2h 54m ago 有些小牌子通配符还有 100 多一年的,主要这玩意儿成本真的很低,利润非常高。
别的产品需要服务器,需要大量基础设施,证书的成本呢,除了几台服务器以外,只需要客户端的信任。 我知道信任很贵,但这里不是鸡汤文。 |
5
duanxianze 2h 52m ago 其实只要配置好自动续签,免费证书没啥不好的,一样用,没人在意,https://www.whitehouse.gov 白宫官网都是 Let's Encrypt 呢
|
6
chengran630 2h 43m ago
|
7
sagnitude 2h 41m ago 证书就是保险,就是买个心安,如果你不需要做支付和等保,也不需要兼容 IE6 客户端,和免费的基本没任何区别
只有支付才需要 OV/EV ,但这和 DV 没关系 |
8
hayhong123 2h 37m ago 理论上越大的厂商 TLS 握手时间和 OCSP 回应速度稳定性越好
|
9
crc8 OP @chengran630 是泛域名。
|
10
keyfunc 2h 13m ago 没区别,OCSP 基本已经快废弃了,现在又回归用 crl 这种模式。证书链长只是为了提高兼容性而已,老的一批根证书这两年也陆续被浏览器淘汰了,所以以后不管是速度还是兼容性上,都没啥区别。
|
11
dnsjia 2h 10m ago |
12
lisxour 2h 4m ago 你理解成保险就对了,你看到的可能只是一个🔒,但是人家贵的还包含了其他一堆服务和保障。
|
15
zhsj 1h 28m ago via Android dv 确实没必要。。。
|
16
docx 1h 27m ago via iPhone 技术层面差不太多,多花的钱属于增值服务/额外保障
|
17
salmon5 1h 10m ago DigiCert 、GlobalSign 交叉根的兼容性好,免费证书要到 2030 年才能勉强追上,还有 CRL 有 CDN
|
18
keyfunc 1h 4m ago 保障,不存在的。仔细阅读订户协议你会发现,CA 基本上没有赔偿的义务。
|
19
salmon5 1h 1m ago 兼容部分 CentOS5 、6 、7 系统,Java6 、Java7 这些老系统,如果都是新系统或者 toC 的,Let's Encrypt 免费的也够用了
|
20
tyzrj766 57 mins ago 还是以前的 EV 好,买了能显示公司名字,装个 B ,现在都是灰灰的小锁,存在感越来越低了😀
|
21
dogify 13 mins ago 才几百一千,我这打电话过来说买 4 年送 4 年,但是开价 8w 。我都不知道卖的啥证书,凭啥这么贵。不过,我的甲方是扣逼,二级等保 3 年询价三次,就是不做。每次都是上级单位要求做二级等保,询个价对付一下。
|
22
realpg 5 mins ago
这玩意纯无本买卖 就看怎么吹
|