证书的价格为啥相差这么大?

10 小时 43 分钟前
 crc8

DV 证书,公司用,一般是在云平台与服务器一起付费买,基本一年一千多元,但老是有销售人员通过各种渠道到公司推销,电话推销。也就几百块一年甚至更低。还口口声声说他们是厂家才这么便宜,云厂不是厂家之类的云云。

这当中有什么样的风险与猫腻啊。主要讨论付费产品,免费的就算啦。

2580 次点击
所在节点    程序员
24 条回复
leohuangsulei
10 小时 42 分钟前
证书兼容性,有些证书链会很长
chengran630
10 小时 40 分钟前
都用 DV 了 为啥不 acme ?
crc8
10 小时 38 分钟前
@chengran630 你的意思是收费 DV 与免费没区别?
yuzo555
10 小时 38 分钟前
有些小牌子通配符还有 100 多一年的,主要这玩意儿成本真的很低,利润非常高。
别的产品需要服务器,需要大量基础设施,证书的成本呢,除了几台服务器以外,只需要客户端的信任。
我知道信任很贵,但这里不是鸡汤文。
duanxianze
10 小时 36 分钟前
其实只要配置好自动续签,免费证书没啥不好的,一样用,没人在意,https://www.whitehouse.gov 白宫官网都是 Let's Encrypt 呢
chengran630
10 小时 27 分钟前
@crc8 当然啊,你买的那个 DV 还不一定是泛域名的吧 特定前缀的?

谷歌的免费 ssl 一张证书 还可以两个域名 包含*.a.com
sagnitude
10 小时 25 分钟前
证书就是保险,就是买个心安,如果你不需要做支付和等保,也不需要兼容 IE6 客户端,和免费的基本没任何区别
只有支付才需要 OV/EV ,但这和 DV 没关系
hayhong123
10 小时 22 分钟前
理论上越大的厂商 TLS 握手时间和 OCSP 回应速度稳定性越好
crc8
10 小时 7 分钟前
@chengran630 是泛域名。
keyfunc
9 小时 58 分钟前
没区别,OCSP 基本已经快废弃了,现在又回归用 crl 这种模式。证书链长只是为了提高兼容性而已,老的一批根证书这两年也陆续被浏览器淘汰了,所以以后不管是速度还是兼容性上,都没啥区别。
dnsjia
9 小时 55 分钟前
lisxour
9 小时 48 分钟前
你理解成保险就对了,你看到的可能只是一个🔒,但是人家贵的还包含了其他一堆服务和保障。
zls3201
9 小时 18 分钟前
@lisxour 来来来 你给我说一下这个保障
wy315700
9 小时 14 分钟前
@zls3201
有些 CA 承诺如果他们错误签发,会有赔偿的。
zhsj
9 小时 12 分钟前
dv 确实没必要。。。
docx
9 小时 11 分钟前
技术层面差不太多,多花的钱属于增值服务/额外保障
salmon5
8 小时 55 分钟前
DigiCert 、GlobalSign 交叉根的兼容性好,免费证书要到 2030 年才能勉强追上,还有 CRL 有 CDN
keyfunc
8 小时 48 分钟前
保障,不存在的。仔细阅读订户协议你会发现,CA 基本上没有赔偿的义务。
salmon5
8 小时 45 分钟前
兼容部分 CentOS5 、6 、7 系统,Java6 、Java7 这些老系统,如果都是新系统或者 toC 的,Let's Encrypt 免费的也够用了
tyzrj766
8 小时 42 分钟前
还是以前的 EV 好,买了能显示公司名字,装个 B ,现在都是灰灰的小锁,存在感越来越低了😀

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://v2ex.ih06.com/t/1237377

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX