真有人花钱买 ssl 证书?

2024-01-16 08:52:04 +08:00
 vfx666

贵的离谱。这玩意不是智商税吗🌚

16682 次点击
所在节点    问与答
96 条回复
pengtdyd
2024-01-16 18:18:36 +08:00
楼上很多说了一堆,解释了一堆,其实如果是国外的网站,不做国内业务,那么你可以得到:

1.域名免费
2.ssl 证书免费
3.托管免费
4.客服系统免费
5.数据库免费

基本上你能用到的都可以找到免费的服务(有些有额度限制),所以尽量去做出海,谁错成本太低了,没有什么心智负担。
vfx666
2024-01-16 18:31:38 +08:00
@pengtdyd 直接套一个 cf 万事大吉,证书免费先不说,cdn 流量也是免费,哈哈哈哈哈
D33109
2024-01-16 19:14:19 +08:00
你是哪来的自信在没有了解的情况下直接锐评 SSL/TLS 的,开发者测试服务或者部署个自己的站点犯不着用那些 EV 证书,不代表商业公司和一些金融机构不需要,你有能耐你把自签证书或者 Let's Encrypt ZeroSSL 的证书往这种服务上部署一下
xiedingdaoren
2024-01-16 21:27:56 +08:00
感觉。。。有点儿想笑。
感觉有点儿像开上廉价轿车的人在嘲讽买豪华车的人,虽然这个例子不是特别恰当。
不过这个帖子承包了我们搞安全的群里半天的笑料。
lerry
2024-01-16 21:35:38 +08:00
用了 caddy+cloudflare 插件,再也没有操心过证书的事儿
jsq2627
2024-01-16 21:52:04 +08:00
@skyworker 你遇到的是 Let's Encrypt OCSP 地址被墙,但这不是因为“免费”造成的。
slowman
2024-01-16 22:00:09 +08:00
因为这个问题下面竟然没有一个真正直击痛点的回答,全是在装逼的。。
所以我同意楼主, 花钱买 ssl 证书就是交智商税
zmy2000
2024-01-16 22:18:41 +08:00
cloudflare 解决 99%的墙外连接问题
xiaoranj
2024-01-17 06:10:34 +08:00
@xiedingdaoren #84 如果出海业务花钱买 SSL 证书呢?
Rehtt
2024-01-17 08:21:33 +08:00
@vfx666 cf 的 cdn 商用也是要钱的
leonunix
2024-01-17 08:45:52 +08:00
大企业需要绿色提示,所以只有付钱买。
filtrate
2024-01-17 08:49:11 +08:00
没错,我都是自签的! :doge
skyworker
2024-01-17 09:50:55 +08:00
@jsq2627 那就是商业价值的问题了. 付费的 ssl 供应商, 能保证自己不会被墙, 免费的不提供这种服务.

这就是付费的价值
samyucn234
2024-01-17 12:22:55 +08:00
想当年 12306 用 windows 自颁发的证书。
chinafengzhao
2024-04-25 12:01:25 +08:00
WebTrust 是由全球两大著名注册会计师协会 AICPA (美国注册会计师协会)和 CICA (加拿大注册会计师协会)共同制定的安全审计标准,也是电子认证服务行业中唯一的国际性认证标准,主要对互联网服务商的系统及业务运作逻辑安全性、保密性等共计七项内容进行近乎严苛的审查和鉴证。

WebTrust 认证是各大主流的浏览器、微软等大厂商支持的标准,是规范 CA 机构运营服务的国际标准。在浏览器厂商根证书植入项目中,只有通过 WebTrust 国际安全审计认证,根证书才能预装到主流的浏览器而成为一个全球可信的 CA 认证机构,从而实现浏览器与数字证书的无缝嵌入。


谁来监管证书颁发机构?

如果认证机构负责 SSL 验证和撤销,那么谁来监管它们? 要回答这个问题,让我们来考察一下参与这一复杂过程的各方。

浏览器和应用程序

浏览器和应用程序定义了管理 CA 的规则。 所有浏览器的安装包(也称为根存储)中都包含受信任 CA 的信息。 只有当公共 CA 的根已经在根存储中标记为可信时,浏览器才会接受公共 CA 签发的 SSL 证书。

并非所有浏览器都有自己的可信根存储。 它们还依赖于客户操作系统的根存储。 如果 CA 的根签发的数字证书不在浏览器或操作系统的根存储中,浏览器会警告用户不要信任 SSL 证书。

但浏览器如何确定要信任哪些 CA 根呢? 嗯,他们一直都有关于 CA 应如何运作的预定规则。 此外,他们还在不断改进,以建立高端安全标准。

随着时间的推移,他们已经成功淘汰了 MD5 和 SHA-1 等较弱的算法。 他们还删除了过时的密钥大小,如 512 位和 1024 位。 如果 CA 不符合浏览器的详尽要求,就会从浏览器的受信根存储中删除。



HTTPS 有个重要的一环就是证明”张三是张三“,并且是通过权威的 CA 机构颁发的证书来证明所持公钥的合法性,在那节我们提到,CA 就是神,而顶级 CA 就是众神之神,这些神是绝对公平客观,不造假不作恶,对吧?那现实中这些神的表现又怎么样呢?绝大部分的 CA ,尤其是顶级 CA 肯定是严格遵守规则的,否则一旦出问题,另外一个大神浏览器和操作系统就会把他们的 CA 证书从信任列表移除,然后它们就得跌下神坛,离破产也不远了。但除了顶级 CA ,还有相当多的中间 CA 机构,另外神也有打盹的时候啊。


站在 CA 机构运营者的角度看,CA 机构也有一定的运营成本和责任和准入门槛。不能因为有部分公司提供免费的,就完全否认付费的。
iam
2024-07-18 18:06:13 +08:00
@zhangkui 买的哪家的呢,稳定不

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1008942

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX