SSL EV сертификаты

MiksIr

miksir@home:~$
Изучал может кто вопрос отличий? Т.е. интересует отличие конкретно Thawte SSLWebServerEV и
Symantec Secure Site EV.
 

fixxxer

К.О.
Партнер клуба
никакой разницы нет, openssl у всех одинаковый, покрытие браузеров и систем тоже, если не брать совсем левак.

другое дело, что какую-нибудь комоду я бы брать не стал. ну то есть вопрос репутации исключительно
 

MiksIr

miksir@home:~$
Ну если вообще про отличия говорить, то есть EV и обычные (EV в браузере подствечиваются зеленым с выдачей информации, пример EV - https://twitter.com/). И некоторые производители заявляют как преимущество - повышение битности шифрования, вот это я до конца не понял в чем тут фишка и за что беруться деньги ;) И вроде это можно настроить на сервере с любым сертификатом...

А по указанным - оба EV, но смущает разница в цене где-то раза в два..
 

fixxxer

К.О.
Партнер клуба
Да по барабану, большая зеленая полосочка есть и все (эта полосочка и есть EV, говорит о том, что во-первых, ты предоставил кучу документов, справок и анализов, и во-вторых есть на это деньги)

Битность шифрования и минимальная из ныне возможных более чем достаточна, все равно современными вычислительными ресурсами такое брутить тысячи лет.

Разница в цене обуславливается исключительно понтами - кто во сколько оценивает доверие к себе. За исключением доверия, openssl одинаковый у всех. ;)
 

WMix

герр M:)ller
Партнер клуба
мне кажется, что в одном случае мы просто шифруем передачу и подтверждаем, что это действительно зашифрованные данные, которые никто не прослушивает, в другом случае (EV) мы помимо всего гарантируем, что фирма скрытая за этим сертификатом действительно существует!...
(эта полосочка и есть EV, говорит о том, что во-первых, ты предоставил кучу документов, справок и анализов,
вот
 

dadoc

Новичок
Изучал этот вопрос. При покупке сертификата надо определить какую цель преследуешь. Например для сервиса типа твиттера по барабану какой там сертификат так как по большому счёту пользователи туда не отсылают информацию которая требует бережного отношения. А вот к какому-нить e-commerce который принимает платежи, пользователь может относится настороженно, поэтому дополнительные гарантии в виде Symantec SSL EV на сайте могут для определенной категории пользователей оказаться убедительными что сайт не какой то там фэйк.

Надо смотреть на кого ориентирован сайт. Например Thawte более узнаваем в штатах, а в европе Symantec (и Verisign который они купили), если не ошибаюсь. Можно погуглить эту тему.
 

fixxxer

К.О.
Партнер клуба
мифы это все про узнаваемость

99% пользователей хорошо если вообще обратят внимание на наличие https протокола

остальной 1% увидит большую EVшную плашку и будет в любом случае спокоен
 

akd

dive now, work later
Команда форума
EV - для получения нужно чуть больше времени, поэтому и называется Extended Validation - компания, которая выдает, проверяет кому выдает чуть более чем "как всегда".
"остальной 1% увидит большую EVшную плашку и будет в любом случае спокоен", собсна и получаем ради этого 1% :)

остальных принудительно тыкаем носом шо у нас EV в виде картинок на логине - обратите внимание, шо на странице где вы логинитесь, должна быть EV плашка.
 

MiksIr

miksir@home:~$
Да про EV понятно, меня именно разница этих двух EV интересовало, может у них что-то разное выводится или еще что-то ;)
 

akd

dive now, work later
Команда форума
у нас Thawte, они говорят шо проверяеют инет на предмет фиш-сайтов. но репорта никогда не приходило о том, шо шота нашли.
 

fixxxer

К.О.
Партнер клуба
вообще конечно хороший у них бизнес

деньги из воздуха :)
 

JuLavr

Новичок
Разница в том, что в дополнение к сертификату Symantec еще предлагает Malware Scan и функцию Seal-in-Search, т.е. site seal "Norton Secured" появляется уже в поисковой выдаче, а не только на сайте. Thawte такой возможности не предоставляет.

Более подробно о Symantec Secure Site EV
Для сравнения Thawte SSL Web Server with EV
 

MiksIr

miksir@home:~$
Наверное стоит уточнить "появляется уже в поисковой выдаче" чего? Но в общем спасибо за разъяснение, пусть и реклама, но, полагаю, полезная. Пока у меня стойкое ощущение, что для Российских реалий платить в 2 раза больше за Симантек нет никакого резона. И вообще, почему-то, у меня на интуитивном уровне доверия Thawte стоит выше Симантека. Не знаю почему. Может из-за их дурацкого антивируса.
 

JuLavr

Новичок
Да, вы правы, к поисковой выдаче Яндекса это пока не относится. Symantec по сути предлагает дополнительные функции, которые действительно в России пока не распознаются. Потому Thawte у нас более популярен.

Но на самом деле все куда интересней: Thawte c 2000 года принадлежит компании Symantec, что очень сближает их стандарты проверки, функциональность сертификатов и прочее. Вот на самом деле и получается, что незачем платить больше.
 
Сверху