В чем разница между шифрованием Lets и быстрым SSL?


Какой сертификат подходит для небольшого магазина WordPress WooCommerce?

Author: Stephen Ostermiller, 2016-09-13

2 answers

Стандартный сертификат SSL будет выполнять ту же работу по шифрованию связи между сервером и клиентом, независимо от того, предоставил ли его центр сертификации за плату или бесплатно, и любой из них может считаться подходящим, однако стоит отметить, что, как и в случае с любым сертификатом SSL, вам необходимо убедиться, что ваш сервер и веб-сайт настроены для его правильного использования, и что вы обновляете сертификат всякий раз, когда появляются обновления поддерживаемых протоколов и шифров и т. Д.

Если вы еще не знакомы с установкой SSL-сертификатов, возможно, вам будет полезно заплатить определенную плату, чтобы вы могли получить соответствующую поддержку, которая может потребоваться для начала работы.


Кроме того, давайте зашифруем SSL-сертификаты, действительные в течение 90 дней, в то время как обычно другие центры сертификации предоставляют сертификат, действительный в течение 365 дней. Если вы не сможете автоматизировать процесс обновления/выдачи сертификатов на своем сервере, то это будет означать для вас гораздо больше ручной работы и сохраняйте правильно установленный SSL-сертификат. 90-дневный срок действия является преднамеренным с их стороны, чтобы стимулировать автоматизацию, поскольку более короткий срок действия сертификата минимизирует риск.

Ссылка: Давайте зашифруем: Почему для сертификатов требуется девяностодневный срок службы?

 3
Author: richhallstoke, 2017-03-29 10:46:26

Я думаю, что этот вопрос может сводиться скорее к мнениям, чем к фактам. Но, учитывая небольшое исследование, которое я только что провел, похоже, что Let's Encrypt уже может подвергаться злоупотреблениям (см. Ссылку Ниже).

Кроме того, давайте зашифруем, похоже, исключительно для шифрования. В то время как такие сервисы, как RapidSSL, предлагают определенный уровень гарантии на любой сбой SSL.

Для душевного спокойствия я бы не пошел с Let's Encrypt из-за этих кратких выводов.

Статья о злоупотреблениях: http://blog.trendmicro.com/trendlabs-security-intelligence/lets-encrypt-now-being-abused-by-malvertisers/

 0
Author: Craig, 2016-09-13 11:08:31