SSL-сертификат для биллингового модуля - PullRequest
1 голос
/ 24 июня 2009

Я пишу модуль биллинга для стартапа, над которым я работаю. Я впервые покупаю сертификат SSL. Мне нужен только сертификат для одного домена. Все ли мне нужно стандартный сертификат SSL от godaddy ($ 29.99 / год)?

Я планирую получить аккаунт продавца, совместимого с authorize.net, и не знал, потребуют ли они сертификаты класса люкс или премиум. Я сторонник этого бизнеса, поэтому я пытаюсь сделать это по дешевке. Спасибо

Ответы [ 2 ]

1 голос
/ 24 июня 2009

Различные сертификаты, продаваемые через прибыльный бизнес Центров сертификации, имеют разные ценники по нескольким причинам. Наиболее заметным для клиентов, посещающих ваш веб-сайт, является объем информации, которую CA решил «заверить», исходя из того, сколько вы заплатили.

Если бы вы могли убедить своих клиентов в том, что самозаверяющий сертификат действительно не был скомпрометирован и не гарантирует подслушивание через Интернет, тогда вы могли бы обойтись без стоимости сертификата в $ 0.

Однако пользователи хотят большего.

Стандартный сертификат GoDaddy предлагает проверку домена. GoDaddy распознается браузерами и сообщит вашим клиентам, что да, мы выпустили этот сертификат на https://billing.yourhost.domain,, и если вы видите веб-сайт с именем https://webstore.yourhost.domain, использующий тот же сертификат, в проверка.

В зависимости от ваших потребностей, чтобы дать клиенту уверенность, вы можете потребовать / пожелать сертификат, для которого GoDaddy или другой поставщик услуг подтвердит контакт с бизнесом, чтобы при посещении https://billing.washingtonwidgets.com, я мог видеть что этот веб-сайт зарегистрирован в "Washington Widgets, Ltd.", в отличие от кого-то, кто может купить DNS-имя за 5 долларов и открыть https://paymeinstead.therealwashingtonwidgets.com. Это больше "гарантия" от спуферов. Спуфер может получить сертификат домена для веб-сайта, имя которого совпадает с вашим именем. Эта дополнительная «гарантия» стоит дороже, и несколько крупных компаний также обеспечат гарантию гарантией.

Новый тип SSL, называемый EV SSL , представлен на рынке как один из самых высоких уровней надежности, и поставщики браузеров участвуют в четком представлении уведомлений пользователям, когда сайт использует EV SSL сертификат.

Помимо SSL: Теперь, вам нужен собственный сайт для обеспечения безопасности? Или вы можете написать модуль биллинга и отправить билет на сторонний сайт биллинга, такой как PayPal, authorize.net и т. Д. Термин, который вы хотите найти, - это платежный шлюз . Часто за эти услуги взимается небольшая комиссия 1028 * вместо годовой премии за аналогичный, но другой вид гарантии. Обычно они предлагают API-интерфейсы, которые вы можете связать через свое приложение для создания сквозного биллинга.

0 голосов
/ 24 июня 2009

Вам необходимо купить сертификат в доверенном корневом органе для вашего конкретного домена. Я бы поговорил с вашим хостинг-провайдером, так как он должен будет установить сертификат и т. Д., И у вас может быть механизм, чтобы вы могли купить его.

Если вы действительно пытаетесь сделать это по дешевке, я бы порекомендовал PayPal или любой другой подобный сервис, вместо того, чтобы кататься самостоятельно.

Редактировать: Кроме того, это не связано с программированием, может быть, что-то вроде "Каким будет недорогое, простое в реализации решение для выставления счетов?"

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...