结算模块的SSL证书

时间:2009-06-24 17:53:45

标签: ssl-certificate

我正在为我正在开展的初创公司编写计费模块。这是我第一次购买SSL证书。我只需要一个域名的证书。来自godaddy的标准SSL证书(每年29.99美元)我需要什么?

我计划获得与authorize.net兼容的商家帐户,但不知道他们是否需要豪华或高级证书。我正试着这项业务,所以我试图以便宜的方式做到这一点。感谢

2 个答案:

答案 0 :(得分:1)

由于某些原因,通过证书颁发机构的利润丰厚的业务销售的不同证书带有不同的价格标签。访问您网站的客户最明显的是CA根据您支付的金额决定“保证”的信息量。

如果您可以说服您的客户自签名证书确实没有受到损害,并且保证不会在互联网上窃听,那么您可以获得0美元的证书费用。

但是,用户需要更多。

GoDaddy标准证书提供域验证。 GoDaddy被浏览器识别,并会告诉您的客户是的,我们将此证书颁发给https://billing.yourhost.domain,如果您看到使用相同证书的https://webstore.yourhost.domain网站,则验证中会出错

根据您提供客户保证的需要,您可能需要/希望获得GoDaddy或其他提供商验证与企业联系点的证书,这样当我访问https://billing.washingtonwidgets.com时,我可以看到该网站已注册“Washington Widgets,Ltd。”,而不是那些能够以5美元购买DNS名称并开放https://paymeinstead.therealwashingtonwidgets.com的人。这是对欺骗者的更“保证”。欺骗者可能能够获得与您的网站名称相似的网站的域验证证书。这种额外的“保证”成本更高,而且几家大公司也会以保修方式支持这项保证。

一种名为EV SSL的新型SSL作为最高级别的应用程序之一进行营销,并且当网站使用EV SSL证书时,浏览器供应商正在以明确的方式向用户提供通知。< / p>

远离SSL:现在,您需要自己的网站才能安全吗?或者您可以编写计费模块并将票据发送到第三方票证计费站点,例如PayPal,authorize.net等。您要查找的术语是支付网关。通常,这些服务会收取小额佣金,而不是针对类似但不同类型的保证每年收取的费用。他们通常提供API,您可以通过您的应用程序链接,以创建端到端的计费体验。

答案 1 :(得分:0)

您需要从特定域的受信任根管理机构购买证书。我会与您的托管服务提供商联系,因为他们需要安装证书等,并且可能有适当的机制让您去购买。

如果你真的想以便宜的方式做到这一点,我会推荐paypal或任何其他类似的服务而不是滚动你自己。

编辑:此外,这不是与编程相关的,可能是“低成本,易于实施,计费解决方案是什么?”