週報總覽 Newsletter

請選擇您感興趣的週報主題類型

【知識】免費 SSL vs 付費 SSL ,如何選擇?

自從 Google 公布網站安裝 SSL 安全憑證 ( HTTPS ) 有助於網站的排序,並開始將沒有安裝 SSL 安全憑證 ( HTTPS ) 的網站標註成不安全之後,各個企業、瀏覽器為了讓網路用戶能夠安心在網站上活動、購物,也開始紛紛重視網站 SSL 安全憑證 ( HTTPS ) 的重要性。

 

網站安裝 SSL 安全憑證 ( HTTPS ) ,除了能夠藉由這項網路資安工具來提高網站的安全性,也能夠讓網路用戶用來分辨網站是否值得信任,判斷是否可以在網站上購物,畢竟網路安全非常重要,沒有人想要自己的資料被有心人士盜取。

 

因此,當網站管理員在為網站選擇 SSL 安全憑證 ( HTTPS ) 的時候,發現不僅 SSL 廠商很多,價差更是由 0 元 ~ 萬元都有。但其實這些憑證不管是 "免費 SSL " 還是 "付費 SSL " ,使用之後都能讓您的網站取得 HTTPS 加密連線,讓網路用戶和網站彼此之間用加密的方式傳輸資料,保障資料傳輸的安全,所以以資料傳輸的安全性來看,兩者都是一樣的。

  • 摩智電子週報 免費 SSL vs 付費 SSL ,如何選擇?

既然如此,那為什麼網站不要直接選擇免費 SSL ,還可以省錢? "免費 SSL " 與 "付費 SSL " 之間到底有什麼差異? 我們提供以下 4 點,讓您能夠依造需求判斷哪一項適合您。

 

憑證公信力

免費 SSL 由非營利憑證授權中心發送 SSL / TLS 憑證,也因為是免費發送,不知道是不是會突然不能使用,而且如果有心人士用來放在詐騙網站上,瀏覽器會禁用這間公司發出的安全憑證,所有用這間公司安全憑證的網站,在問題還沒解決之前,將無法使用。

付費 SSL 皆受到全球認可以及經過 WebTrust 認證,安全性與信任度上比較有保障。

 

憑證效期

SSL 安全憑證 ( HTTPS ) 需要定期安裝更新,以確保您網站能夠在更新過的憑證保護下運作,降低被有心人士竊取資料的機會。

免費 SSL ,它的有效期大多為 3 ~ 6 個月左右,每次安裝都需要重新填資料申請,才能使用憑證,需要比較頻繁的安裝,很麻煩。而且驗證的步驟比付費的簡易很多,因此比較容易被有機可趁;比起免費的 SSL ,雖然付費的 SSL 認證比較複雜,但基本的起跳期都是 1 年以上。

 

驗證差異

一般 SSL 安全憑證 ( HTTPS ) 分成以下 3 種

  • 域名驗證 ( Domain Validation,簡稱 DV )

    SSL 驗證最基本的方式,使用 Email 驗證,審核完成後對網站只有資料加密作用,沒有其他的延伸保障。

  • 組織驗證 ( Organization Validation,簡稱 OV )

    會人工審核申請資格,審核通過後,網站上會標示網站的企業、組織名稱等資料,網站用戶可以藉由這些資訊,看到網站是不是由合法公司經營。

  • 延伸驗證 ( Extension Validation,簡稱 EV )

    最高級的 SSL 驗證,使用嚴格的用戶審核並加入第三方驗證 (例如:鄧白氏),避免有憑證誤頒狀況發生,通過之後瀏覽器網址列會顯示綠色的網址與公司名稱。

免費 SSL 只提供第一種 "域名驗證" ;付費 SSL 三種憑證方式都可以使用,可以依照需求挑選適合的方式為網站增加安全性。

 

損害賠償

如果發生網站安裝 SSL 但資料仍被竊取…等問題發生,而讓您有所損失時,使用免費 SSL 的網站用戶,無法得到任何的協助,只能自己認了;付費 SSL 廠商則是依照電子簽章法中的 "憑證機構對因其經營或提供認證服務之相關作業程序,致當事人受有損害,或致善意第三人因信賴該憑證而受有損害者,應負賠償責任" 規則,提供損害賠償制度與金額。

#SSL#安全性連線#HTTPS#保護使用者個資

自從 Google 公布網站安裝 SSL 安全憑證 ( HTTPS ) 有助於網站的排序,並開始將沒有安裝 SSL 安全憑證 ( HTTPS ) 的網站標註成不安全之後,各個企業、瀏覽器為了讓網路用戶能夠安心在網站上活動、購物,也開始紛紛重視網站 SSL 安全憑證 ( HTTPS ) 的重要性。

友善列印版本

這些資訊無法滿足您?

請填寫聯絡表單與我們進行更多互動吧!