Выбор SSL-сертификата

Обеспечение безопасности и защиты являются важными элементами работы любого интернет-ресурса. Посетители очень часто вводят данные кредитных карт и личную информацию на сайтах, которые могут быть украдены и использованы злоумышленниками. Установленный SSL-сертификат для домена гарантирует сохранность любой информации, которую пользователи вводят на сайте. Поэтому наличие сертификата на сайте подтверждает проверенность ресурса и вызывает больше доверия у посетителей.

Выбор SSL-сертификата

Разновидностей SSL-сертификатов немало, разнообразие типов сайтов еще больше. Возникает закономерный вопрос: как выбрать SSL-сертификат правильно? Давайте разбираться вместе.

Какие SSL-сертификаты бывают?


Большинство провайдеров сертификатов предлагают множество вариантов от разных центров сертификации. Например, большой выбор вы найдете на sslcertificate.ru. В этом разнообразии продуктов вам легко поможет разобраться следующая классификация:

1. По количеству доменов под защитой:
  • Сертификаты для одного домена. Гарантируют обеспечение безопасности лишь одного домена.

  • Сертификаты для домена и поддоменов (wildcard SSL). Нужны при необходимости обеспечить безопасность домена и его поддоменов.

  • Сертификаты для нескольких доменов. Защищают несколько доменов сразу (до 100 доменов, но при покупке стоимость обычно включает 3 домена).


  • 2. По степени проверки:
  • Domain Validation SSL (DV SSL) - проверяется только право использования домена.

  • Organization Validation SSL (OV SSL) - рассматривается право использования домена, а также частичная проверка регистрации и деятельности компании.

  • Extended Validation Certificates(EV SSL) - рассматривается право использования домена, а также полная ежегодная проверка регистрации и деятельности компании.


  • Если с первой классификацией все просто, то что же дает сайту тот или иной тип проверки?

    После установки DV SSL сертификата в браузере будет отображаться протокол https://, замочек, а также сведения о шифровании.

    Устанавливая OV SSL, помимо протокола https://, замочка и сведений о шифровании будет видна информация о компании, владеющей доменом при нажатии на замок.

    Используя EV SSL, сайт отображает замок, https и имя компании в зеленой строке.

    Но что это дает посетителям сайта? Чем более глубокую проверку проходит сайт, тем больше доверия вызывает у посетителей. Это в первую очередь показывает степень заботы владельца сайта о безопасности пользователей. Чем серьезнее проверка, тем дороже сертификат и тем больше сумма гарантии, которую могут получить пользователи в случае взлома шифра сертификата и последующих финансовых потерях.

    И еще важно помнить, что если доменное имя состоит из символов кириллицы, то понадобится сертификат с поддержкой IDN (Internationalized Domain Names). Они обычно стоят дороже и не все компании их предлагают. Они есть, например, у GlobalSign, Comodo, Symantec.


    Выбор SSL-сертификата

    Какой же сертификат подойдет вашему сайту?


    Ответ зависит от того, какой у вас сайт и какая у него структура. Сертификаты для обеспечения безопасности одного домена - это хороший вариант для маленьких сайтов с простой структурой. Ресурс, использующий кроме основного домена использует поддомены, требует Wildcard SSL. SSL для нескольких доменов (мультидоменные) необходимы, если вы развиваете несколько ресурсов на разных доменах или создаете зеркала одного и того же проекта. Они экономят деньги и время, ведь они стоят меньше, чем покупка отдельных сертификатов для каждого домена и сразу устанавливаются на все домены.

    Сертификаты с проверкой домена (DV SSL) подойдут любому простому личному сайту. Но если у вас небольшой онлайн-бизнес, смело переходите к сертификату с проверкой организации (OV SSL). Он отобразит данные о компании и вызовет больше доверия у ваших клиентов. Для более крупных организаций и коммерческих проектов нужны сертификаты с расширенной проверкой и высокой надежности (EV SSL). Такой сертификат говорит о серьезности деятельности компании и ее легальности.

    Любой простой и личный ресурс может однажды вырасти в серьезный бизнес. И если вы сейчас установите самый простой и дешевый сертификат, то с ростом сайта легко сможете его поменять на более подходящий, то есть с большей степенью защиты или защищающий больше доменов и поддоменов.