购买一个HTTPS/SSL证书多少钱,那个最便宜?

 

由于工作原因,经常有甲方用户问购买一个HTTPS/SSL证书多少钱?从哪里买的SSL证书最便宜?

作为开发人员,我们一般比较偏向使用Let's Encrypt颁发的免费SSL证书,然后设置三个月自动续签,然后证书就会自动更新,用起来也没有差别,不过客户经常问就研究了一下,我们对证书的分类、用途、购买方式、价格做了简单的分类和了解,供大家参考。

 

另外,关于CMS和英文网站建设的,有兴趣可以点击阅览其他相关文章。

构建英文网站应该用什么框架?

常见的CMS平台比较

外贸网站如何实现网站多语言版本开发?

 

 

为什么需要SSL?

 

首先,我们了解一下SSL证书都有什么用? 为什么要做HTTPS/SSL认证。

一、数据安全

SSL本身就是用来做安全和加密的,所以HTTPS本身就是为了数据安全,这个安全是指传输安全,或者网络安全,比如你输入你的用户名和密码到登录页面,如果是HTTP而不是HTTPS,别人就有可能窃取你的账号和密码,或者窃取你其他传输的数据。

 

二、SEO排名

现在Google和百度都对HTTPS有一定要求,虽然非HTTPS的网站也能正常被收录,但是相同内容情况下HTTPS的排名要高一些,因此HTTPS也对搜索引擎的收录和排名有一定影响,SSL证书对SEO有益处

 

三、浏览器访问

现在大部分浏览器访问HTTP网站的时候,都有一个不安全提示,甚至有的浏览器对HTTP的网站都阻止访问了,因此购买证书让用户正常访问是很有必要的。

 

四、企业品牌价值

浏览器一度对OV以上的HTTPS证书直接显示企业信息,后来好像又去掉了,点开还是能看见SSL的颁发机构和颁发用户,所以,这个也侧面反应出HTTPS对企业品牌的加持,用户对网站和网站内容也更加信任。

 

 

 

HTTPS/SSL证书的分类,DV/OV/EV

 

之前一直对DV、OV、EV模棱两可,百度也搜不出来任何结构,只能Google了一下,一目了然

To understand the differences of the three types of SSL certificates—Domain Validated (DV), Organization Validated (OV), and Extended Validation (EV)—it is helpful to understand what certificates are and how certificates are issued by authorized Certificate Authorities

DV,Domain Validated,就是域名的认证,认证了这个域名就是这台服务器,所以DV认证比较简单,DNS设置或者域名设置即可。

OV,Organization Validated,就是组织的认证,对这个机构或者组织已经做了认证,比如这个是晓安科技的,认证的时候通过工商局和企业电话确认过,这个认证要比普通的DV复杂一些,所以收费也贵一些。

EV,Extended Validated,就是扩展验证,比DV、OV认证更高级,审核验证内容更多更严格,证书的可信度也更高,被很多浏览器给予更好地对待和信任,所以花费也比较贵。

一般情况下我们购买OV就可以了,EV一般是更重要的大型企业,政府单位去购买。

此外,关于证书的一些其他属于比如CA(Certificate Authorities),CSR(Certificate Signing Request),根证书等这些都是申请的时候需要了解,可以由相关的技术人员去了解。

 

HTTPS/SSL证书的费用

 

了解了SSL证书的分类,我们按照分类来列举一下价格范围,

DV,免费或者几百块
OV,一千到几千,以及上万块
EV,几千到上万块
 
所以,宝塔是5800,阿里是7800,所以预算8000会比较稳妥一些。
如果,是个人操作,想省点费用预算4000去找一些便宜的渠道购买即可。
 
购买的渠道,国内比较靠谱的购买渠道有阿里云、腾讯云、宝塔等网站,不过国内买的价格都比较贵,如果英文好,可以直接去国外购买,比如DigiCert本身去购买,能便宜很多。
 
下图是宝塔对DigiCert OV的价格,阿里的比这个还要贵一些,但是DigiCert网站本身要更便宜些。
 
 
 
我们就经常去DigiCert购买,不过OV一般要电话验证,由于语言和时差,会久一点,所以购买证书要提前至少半个月进行,而不能等马上过期了再去购买。

如果需要,也可以联系我们代理购买。

 

 

 

关于Drupal的架构以及前后分离,也可以参考我们之前的Headless的文章介绍,

1. 搜索引擎如何提取文档里面的内容

2. Headless CMS:以API为输出的内容系统的构建

3. 如何用开源的系统来构建知识库平台?

4. 开源的CMS如何实现问卷调研?

5. 基于Drupal的在线教育网站案例

6. 如何基于开源系统构建资料库/文档库平台