Я не был в ситуации развертывания «SSL для апплета» на сервере, у которого есть сертификат, подписанный ЦС », но я был в подобной ситуации, когда развертывалось приложение Java Webstart, требующее подписи, чтобы разрешить операции вне песочницы (запись и чтение файлов на клиентском компьютере); нам пришлось развернуть его для десятков клиентов.
Если я правильно помню, процедура не сложная (можно погуглить). Вы можете создать свой собственный сертификат, но некоторые люди будут раздражены предупреждениями о сертификате, подписанном «неизвестными источниками».
Лучше использовать хорошо известные полномочия CA, например, VeriSign или Thawte. ЦС сильно различаются по ценам, хотя они предоставляют одно и то же: сертификаты.
Verisign является самым известным из всех CA и самым дорогим. Если вы обратитесь к ним, они помогут вам, проведут вас через весь процесс и предоставят отличную техническую поддержку. Например, они предоставляют информацию о соответствующем уровне шифрования, о том, как установить ваш апплет, сервер и т. Д. Кроме того, вы можете разместить их логотип на своем сайте, и они отправят вам футболки, красивые календари и другие вкусности. каждый год :) 1007 *
Другие поставщики, такие как Thawte, намного дешевле (иногда вдвое меньше), чем Verisign. Я не работал с ними, поэтому я не могу сказать, каково качество их обслуживания.
Кстати: очень важно, чтобы домен и поддомен соответствовали сертификату. Если вы запросили сертификат для домена www.mydomain.com и пытаетесь загрузить апплет с www2.mydomain.com, он не будет работать. Verisign и другие компании предоставляют специальные цены для нескольких или неограниченных поддоменов.
Надеюсь, это поможет. Береги себя,
Луис