說明與資源
市面上 SSL 憑證價格高低不一,甚至還有免費憑證,為什麼還需要花錢買?
憑證就像是一張受到安全驗證的證照,而憑證廠商的公信力及資料驗證的方式與流程就會影響到憑證的價格,以 Cloudmax 匯智提供的 GlobalSign 數位憑證品牌為例,他是經過全球認可及 Webtrust 認證的憑證核發機構,也是「外國帳戶稅收遵從法 FATCA」指定的 SSL 憑證廠牌。
免費憑證與付費憑證最大的幾個差異如下:
- 憑證頒發的驗證嚴謹程度及企業資訊揭露的多寡將直接影響此張憑證(網站)給予客戶的信任程度,一般免費憑證採用的是較簡單的信件驗證,只要能收到信件就等於通過驗證,如此一來惡意人士只要申請一個與知名網域相似的網域,並進行簡單驗證即可得到這張憑證,用於釣魚網站。
- 免費的 SSL 數位憑證因為驗證方式寬鬆,故有限期限通常為 90 天,無法頒發較長時間的憑證,將會需要經常更新、安裝等繁瑣步驟。
- 根據電子簽章法「憑證機構對因其經營或提供認證服務之相關作業程序,致當事人受有損害,或致善意第三人因信賴該憑證而受有損害者,應負賠償責任」,而免費憑證並不負賠償責任。
- 憑證申請及使用過程中,需要提供相關伺服器資料及進行安裝,網站才能呈現為 https:// ,而這個過程是用戶最容易遇到問題的地方。若您使用的是免費憑證你就必需自行爬文完成這些流程,而 Cloudmax 匯智提供完整的售前售後服務,全部過程皆可協助您完成,您可以完全放心。