Jaki certyfikat SSL wybrać?

Na rynku dostępne są różne rodzaje certyfikatów SSL. Każdy z nich oferuje różny zakres działania i będzie odpowiedni dla innego rodzaju działalności. Jaki certyfikat wybrać prowadząc domenę prywatną, firmową stronę lub sklep internetowy? Tego dowiesz się, dzięki lekturze tego wpisu.

O certyfikatach pisaliśmy na naszym blogu już wcześniej. W artykule co to jest certyfikat SSL? omówiliśmy cechy charakterystyczne, sposób działania i korzyści, które przyniesie Ci posiadanie certyfikatu SSL.

Kto powinien zainstalować certyfikat SSL?
Każdy, kto posiada własną witrynę w internecie i chce, żeby była odwiedzana przez użytkowników.
W szczególności powinny pamiętać o nim osoby prowadzące własną firmę i każdą inną działalność wymagającą przetwarzania danych. Zabezpieczenie certyfikatem SSL jest konieczne w przypadku:

  • Sklepów internetowych, serwisów aukcyjnych i wszystkich innych, które umożliwiają płatności przez internet,
  • Banków,
  • Stron medycznych oferujących umawianie wizyt i internetową kartę pacjenta,
  • Serwisów szkolnych i uniwersyteckich, oferujących wirtualne dzienniki, indeksy i umożliwiających zarządzanie planem zajęć,
  • Stron urzędowych i administracji publicznej, pozwalających użytkownikom na, np. przesyłanie i wypełnianie dokumentów, wniosków czy deklaracji,
  • Aplikacji internetowych do obsługi poczty e-mail,
  • Wszystkich stron oferujących posiadanie swoich profili i kont – na przykład sklepów internetowych, portali społecznościowych.

Rodzaje certyfikatów SSL
Istnieją trzy główne rodzaje certyfikatów SSL:

  • Domain Validation SSL – jego działanie obejmuje jedną domenę,
  • Organisation Validation SSL – zabezpiecza domenę i potwierdza tożsamość jej właściciela,
  • Extended Validation SSL – zapewniający najwyższe standardy ochrony, zabezpiecza wszystkie dane i zapewnia szyfrowanie połączenia przez cały czas.

Oprócz tego każdy certyfikat może zostać wykupiony w wersji Multicard oraz Wildcard, zabezpieczających wiele domen danego właściciela jednocześnie.
Ten podział ma bardzo ogólny charakter i sam w sobie może nie wyjaśniać wiele. Który certyfikat będzie odpowiedni dla poszczególnych użytkowników? Odpowiedź na to pytanie znajdziesz poniżej.

Domain Validation SSL
Najbardziej podstawowa wersja certyfikatu, ale również najtańsza.
Dzięki niemu poświadczasz wiarygodność nazwy domeny i zapewniasz bezpieczeństwo przesyłu danych. Osoby odwiedzające Twoją domenę mają gwarancję, że została ona zarejestrowana w rejestrze WHOIS.
Głównymi zaletami tego typu certyfikatu są: niska cena i szybkość uzyskania. Certyfikaty typu DV wydawane są automatycznie, a cały proces trwa jedynie kilka minut. Niestety certyfikat DV SSL nie poświadcza wiarygodności właściciela domeny, zatem odwiedzający nie ma wiedzy, czyją stronę przegląda.
Ten certyfikat najlepiej sprawdzi się w przypadku naprawdę prostych witryn internetowych, które przetwarzają małe ilości danych. Jeśli posiadasz bloga, stronę prywatną, niewielkie forum internetowe – ten certyfikat będzie dla Ciebie

Organisation Validation SSL
Ten rodzaj certyfikatu łączy w sobie funkcję szyfrowania danych w domenie z poświadczeniem wiarygodności właściciela. Jest droższy od certyfikatu DV, jednak zapewnia wyższy poziom ochrony.
Użytkownik odwiedzający witrynę z certyfikatem typu OV zobaczy nie tylko, że domena została zarejestrowana w rejestrze WHOIS, ale także, kto jest jej właścicielem oraz gdzie znajduje się jego siedziba. Dzięki temu dostanie zestaw informacji wysoce potwierdzających wiarygodność witryny i będzie miał pewność, że strona, którą przegląda, zawiera wiarygodne informacje od zweryfikowanego dostawcy.
Wybierz certyfikat OV jeśli prowadzisz sklep internetowy albo stronę www swojego firmy. Ze względu na widoczność nazwy podmiotu tego typu certyfikaty sprawdzą się też w przypadku stron urzędowych i organizacji pozarządowych.

Extended Validtion SSL
Najdroższe i zapewniające najwyższy standard ochrony certyfikaty. Osoba lub organizacja ubiegająca się o wystawienie certyfikatu EV musi przejść proces weryfikacji, w którego trakcie wymagane jest podanie precyzyjnych danych na temat wnioskodawcy, wysłanie kompletnej dokumentacji w języku angielskim, a w niektórych przypadkach również rozmowę z przedstawicielem instytucji certyfikującej.
Ze względu na wysokie wymagania, które trzeba spełnić, aby go dostać, certyfikat EV uchodzi za najbardziej skuteczny i prestiżowy. Gwarantuje pełną wiarygodność domeny, a o jego posiadaniu świadczy zielony kolor widoczny w pasku przeglądarki przez cały czas wyświetlania witryny w tej domenie.
Certyfikaty EV należą do najdroższych, są jednak zalecane dla firm przetwarzających duże ilości danych wrażliwych. Będzie najlepszy dla banków i portali finansowyc czy placówek medycznych. Możesz z niego skorzystać, kiedy prowadzisz stronę, na której Twoi klienci posiadają własne konta i logują się na profilach, a także przechowujesz ich dane.

Multidomain i Wildcard
Każdy z certyfikatów możesz bez problemu wykupić w wersjach:

  • Multidomain – chroniący wiele domen przypisanych do jednego właściciela
  • Wildcard – obejmujący zabezpieczeniami subdomeny istniejące w ramach jednej domeny.

Kupując podstawową wersję certyfikatu, musisz liczyć się z tym, że pod jego ochroną znajdzie się tylko jedna domena – ta dla której go wykupiłeś. Jeśli posiadasz wiele domen firmowych, albo tworzysz subdomeny odsyłające do poszczególnych treści na Twojej stronie nie będą one zabezpieczone przez Twój certyfikat.
Wykupienie certyfikatu Multi Domain lub Wildcard gwarantuje poświadczenie wiarygodności wszystkich posiadanych przez ciebie domen i subdomen.
Dodatkową zaletą takich „grupowych” certyfikatów jest fakt, że pozwalają Ci zaoszczędzić. W związku z tym, że wykupujesz jeden certyfikat dla wszystkich swoich domen lub subdomen nie musisz płacić za każdą z nich oddzielnie i koszt opłacenia całości staje się mniejszy.

Gdzie kupić certyfikat SSL?
Certyfikaty możesz kupić w firmach sprzedających usługi internetowe, na przykład u nas. Wybierając certyfikat u usługodawcy, sprawdź, kto go wystawia. Niektóre firmy wystawiają własne certyfikaty SSL, jednak są one obarczone wieloma ograniczeniami (na przykład można nimi zabezpieczyć tylko konkretne domeny). Najlepszym wyborem będzie firma, która współpracuje ze znanym i sprawdzonym Urzędem Certyfikacji, na przykład Commodo, Rapid SSL, albo CERTUM. Dzięki temu będziesz mieć gwarancję, że wykupiony przez Ciebie certyfikat jest skuteczny i odpowiednio odczytywany przez przeglądarki oraz Google – czyli będzie pomagał Twojej stronie, a nie jej szkodził.