Sertifikat, terlepas dari apa yang dikatakan orang-orang penjualan, secara objektif hampir sama dengan yang berkaitan dengan enkripsi. Mereka semua mengaktifkan enkripsi 'cukup baik', yang sangat tergantung pada konfigurasi server web, dan agak pada kemampuan browser. Larangan AS untuk mengekspor enkripsi yang kuat telah dicabut beberapa tahun yang lalu, jadi hari ini hampir semua browser akan mendukung 128-bit Twofish atau enkripsi AES, jika server mengusulkan ini. (Anehnya banyak server masih menggunakan DES 56bit, RC4 atau skema lemah lainnya, karena ketidaktahuan sysadmin, atau untuk menurunkan beban CPU di server.)
Masalah hubungan perwalian sertifikat daisy-dirantai panjang juga cukup banyak hilang. Sebagian besar browser saat ini memiliki satu set CA tepercaya yang telah diinstal cukup lengkap. Buka browser cert cert UI Anda untuk melihat milik Anda (Firefox 3: Tools> Options> Advanced> Encryption> View Certificates).
Dari waktu ke waktu Anda dapat menemukan promosi di mana pengecer menawarkan Comodo, Digicert atau sertifikat serupa seharga ~ 20 USD atau lebih.
Tingkat 'kepercayaan' yang diinspirasikan situs Anda pada pelanggan dapat menjadi pertimbangan . Dapat diperdebatkan, segel situs Verisign dan bilah Validasi Diperpanjang hijau di browser yang sesuai lebih baik daripada enkripsi 128 bit sederhana dengan sertifikat dari GoDaddy. Sulit untuk mengatakan, itu akan sangat tergantung pada demografi pengguna Anda, usia, kemampuan komputer dan sebagainya.
Satu hal: Akan bermanfaat jika informasi DNS Whois Anda tetap akurat, karena ini adalah bagian besar dari cara CA memverifikasi Anda sebelum mengeluarkan sertifikat. Saya membayangkan bahwa mendapatkan sertifikat dari seseorang yang sudah berbisnis dengan Anda, seperti host web / pencatat DNS Anda, lebih mudah daripada diverifikasi oleh Comodo, Thawte dll.
Jadi proposal saya adalah untuk menilai pengguna Anda, dan apakah branding yang lebih 'dapat dipercaya' pada segel situs akan menghasilkan lebih banyak penjualan. Dan kemudian lakukan salah satu dari yang berikut:
- Dapatkan sertifikat 128 bit termurah yang Anda bisa dari reseller / pencatat DNS / siapa pun yang sudah memiliki akun. Mungkin selidiki secara singkat siapa yang menandatangani Cert, dan apa root CA itu, tetapi jangan berkeringat kecuali jika itu adalah rantai CA yang cukup kabur.
- Dapatkan Verisign atau sertifikat SSL terkenal yang terkenal (dan sangat mahal) dengan nilai merek yang bagus, dan tampilkan cap situs mereka dengan jelas. Pertimbangkan untuk mengajukan sertifikat Validasi Diperpanjang.
Sertifikat " Diperpanjang Validasi " menambahkan beberapa nilai IMHO, karena browser secara visual meyakinkan pengguna bahwa semuanya OK dengan bilah alamat hijau, nama perusahaan terkemuka dll. Sayangnya, sertifikat ini juga mahal, dan lebih menjengkelkan untuk divalidasi.