HTTPS为什么收费这么贵呢?

合信ssl证书(https://ssl.51mubanji.com)

     首先, CA公司的主要成本构成:审核 ,验证CSR成本,支持成本,法律成本(保险费用,担保费用)。全球信任度较高的HTTPS(SSL证书)签发机构不超过5家!所以信任度较高的证书,费用都是很高的。
    然后要进入各个浏览器的根证书列表,CA公司每年必须过 WebTrust 年度审计,是很大的开销。

一些浏览器厂商还会对植入根证书列表的CA收费,基础设施开销,CRL 和 OCSP 服务器成本。
在着, 验证CSR:就是提交证书申请后,CA要做多项验证,越是高级的证书(比如EV)验证越麻烦。不固定开销,有些要花费很多人力和时间来完成。最后法律开销:CA公司得买保险,保险费跑不了。
CA链费用:新开的CA公司要等5-10年,才会被普遍信任,才能广泛进入根证书链。要想加快点,就得给别的大牌CA公司掏钱,买次级证书。
其次,要具备发放可信SSL证书的资质,这是一个很大的成本。管理一个Public
Trusted的CA是非常昂贵的,不说每年的WebTrust审计、加密机这些配套服务,光机房的安全程度要求之高,就不是一般公司能做到的。此外,还有每年昂贵的证书保险等费用。
其次,在具体颁发证书的时候,众所周知,企业型、增强型证书都是需要经过比较严格的审核,这些过程都要大量的人员参与。当然也有不需要人工审核的DV型SSL证书,不过这种证书用于个人网站即可,正式的企业应用就不要用这种证书了。
目前全球权威CA机构的SSL数字证书有Symantec、Geotrust、Comodo以及RapidSSL等多家。这些SSL证书都可以在合信进行购买,在其申请SSL证书还提供安装服务,免手续费,全程专业技术指导等。

猜你喜欢

转载自blog.51cto.com/14387949/2411435