Платний vs безкоштовний SSL сертифікат для сайту
SSL сертифікат для будь-якого працюючого сайту в Інтернеті - необхідність, без якої сайту складно "вижити" в пошукових системах. Це цифровий підпис, за допомогою якого забезпечується зашифроване з'єднання між веб-браузером користувача та сайтом, який він відвідує. Простими словами це замочок і https на початку рядка браузера при переході на сайт. А якщо вам потрібно швидко дізнатися свою IP-адресу для налаштування SSL або інших цілей, скористайтеся нашим зручним сервісом «Мій IP».
Платний або безкоштовний SSL потрібен для вашого проекту? Порівняємо плюси і мінуси кожного з них і підберемо найбільш надійний і безпечний варіант.
Особливості безкоштовних сертифікатів
На сьогодні безкоштовний сертифікат можна підключити на будь-якій послузі хостингу. Найбільш популярний постачальник free сертифікатів - компанія Lets Encrypt. Для підключення сертифіката не потрібно замовляти виділену IP адресу або будь-які додаткові послуги. Підключення відбувається безпосередньо в панелі управління. Сертифікат випускається терміном на 3 місяці, але завдяки включеній функції автоматичного оновлення,сертифікат не потрібно вручну продовжувати по закінченню цього періоду, він відновлюється автоматично.
Особливості безкоштовного сертифікату від Lets Encrypt:
-потрібно оновлювати сертифікат кожні 3 місяці, але для цього хостинг-провайдери включають автоматичне оновлення;
-відсутність компенсаційних виплат у разі витоку даних;
-перевірка власника сайту недоступна.
Кому не підходить безкоштовний сертифікат для сайту?
-сайтам, які приймають оплати від клієнтів онлайн;
-великим компаніям;
-сайтам, яким потрібна ступінь перевірки організації (OV) або розширеної перевірки (EV). Сертифікати від Lets Encrypt надають тільки перевірку на рівні домену (DV);
-проектам, яким потрібен високий рівень захисту. В історії існування безкоштовних SSL бували випадки, коли в один момент вони ставали недовіреними з боку пошукових систем, і при відвідуванні сайту користувачі отримували повідомлення, що сайт Небезпечний.
Lets Encrypt працюють на основі технології Server Name Identification, що дає можливість підключати сертифікати на 1 IP адресу. Проблема в тому, що більшість платіжних шлюзом не підтримують подібну технологію тому, якщо ви плануєте підключати онлайн оплату, то краще вибирати платний сертифікат.
Але, якщо ви тільки запустили свій сайт, ви власник блогу, сайту-візитки, невеликого форуму або навіть корпоративного сайту, то безкоштовного сертифікату в такому випадку буде достатньо. Надалі його можна буде замінити платним сертифікатом, більш надійною і безпечною альтернативою.
Які є платні сертифікати і їх види
Платний SSL сертифікат - це більш стабільне і безпечне рішення для захисту передачі даних. Залежно від виду перевірки, кількостей доменів / піддоменів, захисту сайту або ПЗ, розроблені різні види сертифікатів. Також є різні засвідчуючі Центри з видачі сертифікатів.
Платні сертифікати видаються на 1 рік і вимагають подальшого ручного продовження. Найбільш популярним на сьогодні є сертифікат Sectigo (Comodo) Positive SSL з типом перевірки DV для захисту 1 домену. Це відмінна і більш безпечна альтернатива безкоштовного сертифікату за низькою ціною. Якщо вам потрібен захист крім основного домену ще і піддоменів, то слід вибирати сертифікати з приставкою Wildcard.Сертифікати цього типу дорожче, але дають можливість одночасно захистити всі піддомени сайту. Якщо потрібно захистити кілька доменів для різних сайтів за допомогою одного сертифіката, то це SSL з приставкою Multi Domain. Для захисту програмного забезпечення існує також окремий тип сертифіката - це Code Signing SSL для розробників, для захисту електронної пошти і документів - Personal Authentication SSL. Також є різні постачальники сертифікатів, і у власника сайту є можливість вибору, в тому числі в ціновому діапазоні.
Класифікація сертифікатів відбувається ще по одному параметру - способу перевірки. Тому є SSL з перевіркою домену DV, з перевіркою організації OV і розширеною перевіркою EV. Останні два типу рекомендуються для великих організацій та компаній. Це сертифікати з високим рівнем довіри від пошукових систем і відвідувачів. Особливості платних сертифікатів:
-можливість вибору типу захисту, способу перевірки і постачальника;
-грошова компенсація в разі витоку інформації;
-тривалий термін видачі сертифіката - 1 рік;
-вартість сертифіката може починатися від декількох доларів для захисту 1 домену та досягає декількох сотень доларів;
-прецедентів, коли браузери відзначали платні сертифікати недовірених, не було;
-можна зареєструвати сертифікат, як на юридичну, так і на фізичну особу.
Що вибрати платний або безкоштовний SSL?
Основна перевага безкоштовних сертифікатів - безкоштовне виконання цих робіт. Це і приваблює більшість власників сайтів при пошуку бюджетного рішення. Безкоштовного ССЛ на практиці цілком достатньо, якщо його можливості влаштовують. Особливо, якщо ви не приймаєте онлайн оплат і не зберігаєте персональні дані ваших користувачів.До того ж, для підключення сертифіката від Lets Encrypt не потрібно нічого додатково замовляти, а в більшості випадків він уже автоматично підключений в панелі управління віртуального хостингу. Якщо сертифікат не підключений, то вам потрібно звернутися до хостингу-провайдеру, і безкоштовний сертифікат буде виданий протягом декількох хвилин для вашого сайту.
Виведемо основні відмінності безкоштовних і платних SSL сертифікатів в нашій таблиці:
|
Безкоштовний SSL |
Платний SSL |
Тип перевірки |
DV |
DV, OV, EV |
Грошова гарантія |
Ні |
Так |
Срок випуску |
90 днів |
1 рік |
Автоматичне продовження |
є |
нема |
Можливість вибору типу сертифіката |
нема |
є |
Як встановити SSL на сайт?
Установка безкоштовного сертифікату на сайт відбувається в панелі управління. Встановити його ви можете по інструкції.
Або ж напишіть запит в нашу технічну підтримку, і фахівці компанії поставлять SSL на ваш сайт, незалежно віртуальний хостинг або сервер ви використовуєте для розміщення свого сайту у нас. Установка сертифіката Lets Encrypt повністю безкоштовна. Для установки сертифіката на сервер без панелі управління буде потрібно більше часу, так як необхідні налаштування прописуються вручну.
Якщо вам потрібно встановити платний сертифікат на сайт від одного з відомих постачальників, для початку потрібно замовити і оплатити сертифікат. Далі всю роботу по його реєстрації виконає підтримка компанії і, якщо потрібно встановити його на ваш домен. Також ви зможете встановити сертифікат самостійно, за запитом ми надамо вам CSR і ключ, а також сам сертифікат. Після установки сертифіката потрібно переадресація сайту на HTTPS, в деяких випадках необхідно буде міняти окремі посилання сайту на https протокол. У цьому вам може допомогти розробник вашого ресурсу.