随着SSL证书的重要度的急剧提升,市面上销售SSL证书的网站越来越多,有免费的,有收费的,或者是打着SSL免费的广告去卖收费的SSL证书。 SSL证书的主要的成本如下:1:审计成本。 CA根证书要加入浏览器,必须要每年进行WEBTRUST审计,而这个审计费用,是非常巨额的。 2:浏览器入根成本。 有些浏览器对入根,要收费。 3:基础设施成本。 本身建设CA要成本,运维CA要成本,CRL和OCSP服务,也必须要成本,这些成本而且也是非常高的,因为它要保证高性能,高可用,面向全世界的网站。 若某个网站的访问用户量有1个亿,则提供的OCSP服务就得不能影响这1个亿用户的使用体验,要保证这样的巨额用户量的服务,可想而知基础设施建设需要投入肯定不会少了。 4:审核成本。 网站申请SSL时,CA机构要进行非常多项的验证,打电话、官网核实、出具法律函等等,特别是EV SSL证书,验证更加严格。 5:法律成本。 这个成本可能很多人都没留意,CA公司必须得帮企业买保险,WEBTRUST审计才允许审计通过的,一旦一个网站因为CA公司本身问题导致网站的损失,这样有可能会导致一个CA公司就此垮掉。 6:CA链成本。 这个成本是非常隐形的。
任何一件产品价格表现SSL证书价值的职能,也是人类活动经济的基础条件!
经济论:当然拥有一架私人飞机他都有免费的。(相信你会做出正确的判断)
解释原因:
为什么有免费的SSL证书:这是因为经销商中间证书建立下的产物,这种SSL证书信任度极低,他的生命线随时暂停,并且他们毫无责任与义务给您承诺,相当于一把分离刀放在自己生命最脆弱的地方!各种不安全隐患,免费的滥发SSL证书或偷盗SSL证书的CA机构主体将被惩罚或者吊销,是一种极不可取的选择!
虽然目前市面上存在一些免费的SSL证书,但这些证书都是域名型证书,对网站的加密安全性较差,对一些重要网站来说是不安全的。 所以大部分SSL证书都是收费的,SSL证书收费的原因有以下几点:首先,要具备发放可信SSL证书的资质,这是一个很大的成本。 管理一个PublicTrusted的CA是非常昂贵的,不说每年的WebTrust审计、加密机这些配套服务,光机房的安全程度要求之高,就不是一般公司能做到的。 此外,还有每年昂贵的证书保险等费用。 其次,在具体颁发证书的时候,众所周知,企业型、增强型证书都是需要经过比较严格的审核,这些过程都要大量的人员参与。 当然也有不需要人工审核的DV型SSL证书,不过这种证书用于个人网站即可,正式的企业应用就不要用这种证书了。 CA公司的主要成本构成:审核、验证CSR成本、支持成本、法律成本(保险费用和担保费用等)。 全球信任度高的HTTPS(SSL证书)签发机构不超过5家!所以信任度较高的证书,费用都是很高的,如Symantec SSL证书提供商。 最后,还有一些售后服务的成本,如人工客服、技术支持等。 介于这些成本投入,所以ssl证书当然是要收费的。
本文地址:http://www.hyyidc.com/article/35043.html
上一篇:通过多层DDoS防护架构,确保您的网络安全无虞...
下一篇:SSL证书的全面概述类型好处和最佳实践ssl证...