SSL 证书要花多少钱(值得吗)?
已发表: 2023-04-13如果您要启动一个商业网站或寻找托管服务提供商,您很可能遇到了安全套接字层 (SSL) 证书。 这些证书使用加密来帮助保护网站。 但是,您可能想知道它要花多少钱,以及您是否应该投资一个。
幸运的是,有可信赖的证书颁发机构 (CA) 提供免费和高级 SSL 解决方案。 更好的是,一些优质的网络托管服务提供商会为您管理您的 SSL 证书。
在本文中,我们将解释 SSL 证书的工作原理。 然后,我们将查看一些顶级提供商提供的不同 SSL 证书的成本。 最后,我们将向您展示如何安装 SSL 证书。 让我们开始!
什么是 SSL 证书?
SSL 代表安全套接字层。 这是一种互联网协议,可在数据在网络、浏览器和用户之间传输时对其进行加密和验证。 此过程提供了额外的安全层。
今天,您会经常看到使用传输层安全 (TLS) 协议。 事实上,术语 SSL 和 TLS 有时可以互换使用。 那是因为 TLS 只是 SSL 的新改进版本。
不在您的网站上使用 SSL/TLS 证书会给您的业务带来多种风险,包括:
- 不合规。 许多网站管理敏感的用户数据。 在某些行业,在线隐私法将 SSL/TLS 证书作为一项法律要求。 例如,健康保险流通与责任法案 (HIPPA) 和支付卡行业数据安全标准 (PCI DSS) 要求它们。
- 失去访客。 虽然并非所有网站都需要使用 SSL/TLS 证书,但如果您的网站缺少这一额外的安全层,某些浏览器会向用户显示警告。 此通知通常会告诉访问者您的网站可能存在危险,如果他们决定访问该网站,他们的信息可能会面临风险。 这可能会吓跑很多访客并对您的业务产生负面影响。
- 网络攻击增加。 正如我们所讨论的,SSL 证书通过使用加密提供额外的安全性。 如果黑客试图拦截您用户的数据(或您自己的数据),这可能会产生很多影响。
因此,可以肯定地说每个网站都需要 SSL 证书。 除了预防问题外,它还可以为您的业务带来诸多好处。 例如,它可以确保安全结账、提升您的声誉、增加销售额等等。
SSL 证书的费用是多少?
既然您了解了 SSL/TLS 协议的工作原理以及它们如何使您受益,您可能想知道证书的成本是多少。 在本节中,我们将查看一些最佳 SSL 证书提供商(也称为证书颁发机构 (CA))的价格。 我们还将查看流行类型的 SSL 证书的价格。
1.数字证书
Digicert 是一家备受推崇的数字安全公司,为开发人员、电子商务网站等提供解决方案。 SSL/TLS 证书只是其众多产品中的一小部分。
以下是其部分计划的价格:
- 单身:每年 289 美元起——基本 SSL 计划
- 单一 + 通配符:每年 484 美元起 – Secure Site SSL 计划
- 多域:自定义定价在结帐时计算
请务必注意,可以将基本 SSL 计划设为“通配符”以容纳子域。 此外,对于这些计划中的每一个,您都可以自定义证书使用的验证类型。 根据您的选择,您的计划可能会花费更多。 但是,如果您决定一次购买多年,从长远来看,您支付的费用会更少。
2.委托
就在线安全而言,Entrust 是另一种流行的选择。 它提供硬件安全、电子签名服务、云安全等等。
这些是其 TLS/SSL 证书的价格:
- 单身:每年 219 美元起 – Standard Plus OV 计划
- Single + Wildcard:起价为每年 799 美元 – Wildcard OV SSL 计划
- 多域:每年 429 美元起——多域 EV SSL 计划(两个域)
如果您对 Entrust 的多域计划感兴趣,但想要超过两个,您可以添加额外的域,每个域每年 159 美元。 与其他 CA 类似,一次购买多年可以省钱。 在这种情况下,标准计划不支持通配符。
3. 宗派
Sectigo,以前称为 Comodo SSL,是 TLS/SSL 证书的另一个可靠选择。 Sectigo 商店提供各种不同品牌的证书,但让我们看看 Sectigo 品牌选项:
- 单身:每年 74 美元起——Sectigo SSL 证书 (DV) 计划
- 单一 + 通配符:每年 249 美元起 – Sectigo SSL 通配符证书 (DV) 计划
- 多域:每年 159 美元起——Sectigo 多域/UCC SSL 证书(三个域)
如您所见,Sectigo 拥有市场上一些最实惠的计划。 尽管如此,如果您需要,仍有足够的定制和升级空间。
4.让我们加密
到目前为止,我们已经了解了高级证书颁发机构 (CA)。 但是,也可以免费获得 SSL 证书。 如果您需要一个个人网站或小型在线商店,这可能是一个不错的选择。
Let's Encrypt 提供带有域验证 (DV) 的单一 TLS 证书。 这个 CA 已经改善了 SSL 格局。 事实上,一些托管服务提供商在他们的计划中包含 Let's Encrypt 证书。
为什么要为 SSL 证书付费?
SSL 证书可能很昂贵,所以您可能想知道是否应该支付一份。 好消息是您可能不需要这样做。
如果您有来自质量提供商(例如 WP Engine)的托管 WordPress 托管解决方案,则您的计划中可能包含 SSL 证书:
事实上,一些网络主机,包括 WP Engine,提供免费和高级 TLS 证书选项。 此外,如果您选择通过托管服务提供商购买 SSL/TLS 证书,通常只需单击几下即可启用它。 您的虚拟主机将处理其余部分。
但是,在某些情况下,您可能希望直接从 CA 购买 SSL 证书。 首先,您可能需要更多自定义选项或添加验证。
购买 SSL 证书时,您需要验证您拥有要与之关联的域。 验证分为三种类型:
- 域验证 (DV) 。 这是最低形式的验证。 它通常可以在几个小时内通过电子邮件完成。
- 组织验证(OV) 。 这涉及 CA 与请求证书的组织取得联系。 它可能需要几天时间,而且比 DV 更安全。
- 扩展验证(EV) 。 这是最严格的验证形式。 CA 还必须确认申请证书的企业是合法的。 这可能需要几天甚至几周的时间。
简而言之,如果您经营较大的电子商务业务或企业,您可能需要支付 SSL 证书费用。 这样,您可以选择验证最安全的计划。 您可能还可以访问其他升级以进一步保护您的站点。
如何在 WordPress 网站上安装 SSL 证书
使用托管 WordPress 托管,您可能会联系您的提供商并要求他们安装免费或高级 SSL 证书(如果他们还没有的话)。 或者,您可以查阅网络托管服务商的文档以了解如何自行执行此操作。
但是,如果您确定不需要为 SSL 证书付费,但您的虚拟主机不包含此服务,则您需要自己添加一个免费证书。
如果没有 WordPress 插件,安装 SSL 证书可能会很复杂。 因此,我们推荐使用 Really Simple SSL:
这个免费插件使用 Let's Encrypt 提供的免费 TLS 证书。 要安装它,只需转到您的 WordPress 仪表板并导航至插件 > 添加新插件。 然后,搜索 Really Simple SSL:
单击立即安装,然后单击激活。 一旦插件处于活动状态,它应该会自动启动 Let's Encrypt 向导。
只需按照提示完成设置即可。 您必须提供您的域和电子邮件以及有关您的虚拟主机的一些基本信息,包括访问您的控制面板的凭据。
完成安装向导中的步骤后,您的新 SSL 证书应该会自动安装!
结论
如果没有 Web 安全方面的经验,确定 SSL 证书的适当成本可能会让人望而生畏,尤其是在您预算有限的情况下。 但是,这是您不想跳过的基本安全预防措施。 好消息是有免费和高级选项可供选择。
如果您运行的是一个相对简单的网站并且处理的用户数据最少,则可以使用 Let's Encrypt 提供的免费 SSL 证书。 这甚至可能包含在您的托管计划中。 同时,风险较高的站点可能希望从 Sectigo 或 DigiCert 等服务中购买高级 SSL 证书。 这些计划每年的费用从 70 美元到 800 美元不等。
您对 SSL 证书的费用有任何疑问吗? 在下面的评论部分让我们知道!