Que certificado SSL deve ser usado para aplicativos não financeiros

3

Com base nas respostas a esta pergunta , Gostaria de proteger meu site usando SSL. Agora existem vários tipos de certificados e não sei qual escolher.

Meu aplicativo não inclui transações financeiras ou similares, apenas quero tornar o processo de login seguro. Portanto, sou tentado a escolher o certificado mais barato que posso obter, mas o que eu definitivamente não quero é que o usuário receba algum tipo de aviso do navegador sobre o certificado estar inseguro / desconhecido / em qualquer lugar onde ele tenha para clicar em "Confiar" ou "Continuar" para acessar meu site.

Então, qual é o certificado mais simples que posso obter com o requisito mínimo acima? Olhando para provedores de hospedagem, vejo recursos como

  • Domínio validado
  • Organização validada
  • Proprietário validado
  • Validação Estendida
  • Forças de criptografia diferentes
  • AutoCSR
  • Barra de endereços verde
  • SGC (Server Gated Cryptography)
  • Selo de segurança
  • Seguro (não é necessário)
  • ...

Agradecemos antecipadamente que as suas respostas sejam sempre de grande ajuda!

    
por Joe 11.11.2010 / 18:32

3 respostas

5

Qualquer certificado que você possa comprar de qualquer fornecedor respeitável fará com que o aviso do navegador desapareça em todos os principais navegadores. Você pode até obter um gratuitamente (com validação somente de domínio) em www.startcom.org.

    
por 11.11.2010 / 18:58
1

Certificados GoDaddy são bem baratos, e eu não me deparei com um problema com eles não sendo confiáveis. Você certamente não precisa comprar um certificado de validação estendida, apenas um certificado normal da Web fará bem.

    
por 11.11.2010 / 18:45
1

Você ficará bem com o certificado mais barato que conseguir. Nós usamos os low-end certs da RapidSSL, Thawte e recentemente AlphaSSL sem nenhum problema.

    
por 11.11.2010 / 19:07