আমি কোথায় একটি বৈধ SSL শংসাপত্র কিনতে পারি? [বন্ধ]


252

বৈধ বলতে আমার স্বতঃ স্বাক্ষরিত নয় বলে আমার কাছে একটি বৈধ এসএসএল শংসাপত্র থাকা দরকার। আমি চাই না যে আমার গ্রাহকদের 'ব্যতিক্রম' মোকাবেলা করতে হবে।

এটা কত টাকা লাগে? আমি কিছুটা হারিয়েছি কারণ আমি ভেরিজাইন পরীক্ষা করেছিলাম এবং এটির দাম প্রায় ~ 1000 $ এবং আমি অন্য 30 ডিগ্রি থেকে খুঁজে পেতে পারি $

কোন ধারনা? যাইহোক আমি বর্তমানে ফ্রান্সে অবস্থিত, যদি এটি বিবেচনা করে।


81
এটি একটি দুর্দান্ত প্রশ্ন। ঠিক প্রোগ্রামিং না করার সময় এটি প্রোগ্রামিংয়ের খুব কাছে।
ব্যবহারকারী4951

1
@ জিমথিও, তারপরে পুনরায় খুলতে ভোট দিন।
পেসারিয়ার 10

3
@ জিমথিও এটি প্রোগ্রামিংয়ের মতো কিছুই নয়, এটি বলতে গেলে সত্যিই অদ্ভুত বিষয়। এটি কিছু প্রোগ্রামারদের জন্য প্রাসঙ্গিক, তবে স্ট্যাক ওভারফ্লোতে এটি অপ্রাসঙ্গিক। এই প্রশ্নটি অবশ্যই অন্য কোনও স্ট্যাক এক্সচেঞ্জ সাইটের পরিবর্তে যেমন ওয়েবমাস্টারস বা সার্ভার ফল্টে থাকা উচিত।
Thor84no

15
হাস্যকর যে এই পোস্টটি বন্ধ ছিল! এটি প্রোগ্রামারদের জন্য অন্যতম প্রধান ব্যথা পয়েন্ট।
হাজ্জাত

2
একজন মডারেটর কি এটি ওয়েবমাস্টার্স.স্ট্যাকেক্সেক্সঞ্জ.কম এ সরাতে পারবেন?
আদম

উত্তর:


135

শংসাপত্রের মান বেশিরভাগ শংসাপত্র জারিকারী ইন্টারনেট ব্যবহারকারীদের বিশ্বাস থেকে আসে। সে লক্ষ্যে, ভেরিসাইনকে পরাস্ত করা শক্ত। একটি শংসাপত্র ক্লায়েন্টকে বলে যে আপনি কে আপনি যাকে বলেছিলেন তিনি এবং ইস্যুকারী সত্য বলে সত্য যাচাই করেছেন।

আপনি স্বাক্ষরিত একটি ফ্রি এসএসএল শংসাপত্র পেতে পারেন, উদাহরণস্বরূপ, স্টার্টএসএল দ্বারা । এটি স্ব-স্বাক্ষরিত শংসাপত্রগুলির একটি উন্নতি, কারণ আপনার শেষ ব্যবহারকারীরা আপনার শেষের দিকে সন্দেহজনক শংসাপত্র সম্পর্কে অবহিত করার সতর্কতা পপ-আপগুলি বন্ধ করে দেবে। তবে https- র মাধ্যমে আপনার সাইটের সাথে যোগাযোগ করার সময় ব্রাউজার বারটি সবুজ হয়ে উঠবে না, সুতরাং এই সমাধানটি আদর্শ নয়।

সবচেয়ে সস্তা এসএসএল শংসাপত্র যা বারটিকে সবুজ করে তোলে আপনার কয়েক শ ডলার ব্যয় করতে হবে এবং প্রাসঙ্গিক দলিল জমা দিয়ে শংসাপত্র জারিকারীর কাছে আপনার সংস্থার পরিচয় প্রমাণ করার প্রক্রিয়াটি শুরু করা উচিত।


2
আমি আজই স্টার্টএসএল থেকে দুটি শংসাপত্র পেয়েছি। একটি সাফারিতে লকপ্যাড দেখায় (অন্যটি অদ্ভুতভাবে হয় না) এবং তারা উভয়ই ক্রোমে বারটি সবুজ করে তোলে। এই পোস্টের পরে কি তাদের বিশ্বাসের স্তর পরিবর্তন হয়েছে?
wjl

2
আমি একটি স্টার্টসেল সার্ট লোড করেছি এবং এটি ক্রোমের সাথে কাজ করেছে, তবে ফায়ারফক্সে আমি "এই সাইটটি বিশ্বস্ত নয়" বার্তা পাচ্ছিলাম। আমি বুঝতে পারি যে আপনার একটি মধ্যবর্তী সার্টিফিকেট প্রয়োজন need স্টার্টসেল সার্টিটি ইনস্টল করার সময় নিশ্চিত হয়ে নিন যে আপনি এখানে পদক্ষেপগুলি অনুসরণ করেছেন: প্রারম্ভিক ডটকম ??app=20 (আমার জন্য আমি এনজিনেক্স নির্বাচন করেছি) আপনি মধ্যবর্তী সার্ট সম্পর্কে অংশটি অনুসরণ করেছেন তা নিশ্চিত করুন। এছাড়াও আপনি এখানে শংসাপত্রের সমস্যাগুলি দ্বিগুণ করতে পারেন: sslshopper.com/ssl-checker.html , যা আমাকে অনেক সাহায্য করেছে।
চেজ রবার্টস

5
স্টার্টএসএল শংসাপত্রগুলি স্ব-স্বাক্ষরিত শংসাপত্রগুলির চেয়ে অনেক ভাল কারণ তারা ব্রাউজারটিকে সুরক্ষা ত্রুটির প্রতিবেদন করে না।
jcoffland

3
ব্যবহারযোগ্যতার দিক থেকে @ ড্যাসব্লিংকনলাইট ব্রাউজারটি ভীতিজনক সতর্কতাগুলি পপআপ না করা খুব গুরুত্বপূর্ণ। সুরক্ষা মান হিসাবে, স্টার্টকমের সিএ শংসাপত্রগুলি ব্যবহারকারীর ব্রাউজারে রয়েছে যা ম্যান-ইন-মধ্য-আক্রমণের বিরুদ্ধে সুরক্ষা দেয়। স্ব-স্বাক্ষরিত শংসাপত্রগুলি এ জাতীয় আক্রমণগুলির জন্য সম্পূর্ণ উন্মুক্ত। এসএসএল অবকাঠামোতে প্রচুর দুর্বলতা রয়েছে তবে ব্রাউজারের সাহায্যে সিএ থেকে প্রাপ্ত শংসাপত্রগুলি আরও বেশি সুরক্ষিত।
jcoffland

6
@ ডাসব্লিংকনলাইট, আস্থা স্থাপনের বিষয়টি এসএসএল সার্টের মূল উদ্দেশ্য নয় । মূল উদ্দেশ্যটি আপনার ট্র্যাফিকটি ডোমেন নাম ধারক দ্বারা যথাযথভাবে এনক্রিপ্ট করা হচ্ছে যেমন এমআইটিএম, আইএসপি এবং কী ট্র্যাফিক আপনার ট্র্যাফিককে কমিয়ে দিতে পারে না। সংস্থাগুলির সাথে এর কোনও যোগসূত্র নেই। অবশ্যই, টার-অ্যান্ড-মর্টার ব্যবসায়ের জন্য যারা অনলাইনে থাকেন না, তাদের জন্য "বিশ্বাস প্রতিষ্ঠা করা" এসএসএল করা অন্য জিনিস।
পেসারিয়ার 10

125

আসুন এনক্রিপ্ট হ'ল একটি ইন্টারনেট, সুরক্ষা গবেষণা গ্রুপ (আইএসআরজি) দ্বারা তৈরি একটি ফ্রি, অটোমেটেড এবং ওপেন শংসাপত্র কর্তৃপক্ষ। এটি মোজিলা, সিসকো বা গুগল ক্রোমের মতো সুপরিচিত সংস্থা দ্বারা স্পনসর করা হয়েছে। সমস্ত আধুনিক ব্রাউজার সুসংগত এবং আসুন এনক্রিপ্ট বিশ্বাস করি trust

সমস্ত শংসাপত্র বিনামূল্যে ( এমনকি ওয়াইল্ডকার্ড শংসাপত্র )! সুরক্ষার কারণে, শংসাপত্রগুলি খুব দ্রুত শেষ হয় (90 দিনের পরে)। এই কারণে, এটি একটি এসিএমই ক্লায়েন্ট ইনস্টল করার পরামর্শ দেওয়া হয়, যা স্বয়ংক্রিয় শংসাপত্রের পুনর্নবীকরণ পরিচালনা করবে।

চলো এনক্রিপ্ট শংসাপত্র ইনস্টল করতে আপনি অনেক ক্লায়েন্ট ব্যবহার করতে পারেন:

আসুন এনক্রিপ্ট আপনি প্রদত্ত ডোমেন নামটি যাচাই করেন এবং আপনাকে শংসাপত্র দেওয়ার জন্য ACME প্রোটোকল ব্যবহার করেন। একটি চলুন এনক্রিপ্ট শংসাপত্র পাওয়ার জন্য, আপনাকে ব্যবহারের জন্য ACME ক্লায়েন্ট সফটওয়্যারটির একটি অংশ চয়ন করতে হবে। - https://letsencrypt.org/docs/client-options/


5
আমি আশা করি আইআইএস এবং উইন্ডোজের জন্য তাদের সমর্থন রয়েছে! :(
হাজাত

আপনি যদি অন্য কোনও সার্ভারে হোস্ট করছেন তবে আপনি চলুন এনক্রিপ্ট শংসাপত্রটি ব্যবহার করতে পারেন? তারা আমাকে বলেছিল যে তাদের বিনামূল্যে শংসাপত্রগুলি তাদের হোস্ট প্রদানকারী থেকে সিএসআর নিয়ে আসে, তাই তারা অন্যান্য সার্ভারে অকেজো।
ফ্রেনকিবি

@ ফ্রেঙ্কবি লেটসেনক্রিপ্ট এবং ম্যানুয়াল মোডের জন্য অনুসন্ধান করুন।
ওলাফ ডিয়েটশে

1
@ হাজ্জাত লেটসেনক্রিপ.আর.ডোকস / ক্লায়েন্ট- ওপশন দেখুন , উইন্ডোজ ক্লায়েন্টের লিঙ্কগুলিও রয়েছে।
ওলাফ ডিয়েটশে

মনে রাখবেন যে সমস্ত ক্লায়েন্ট (সাধারণত প্ল্যাটফর্মগুলির পুরানো সংস্করণগুলি, যেমন উইন্ডোজ এক্সপি, পূর্ববর্তী জাভা সংস্করণগুলি) লেটস এনক্রিপ্টকে বিশ্বাস করতে পারে না, তাই আপনি কোনও উত্তরাধিকারী সেটিংয়ে ইনস্টল করছেন কিনা তা প্রথমে পরীক্ষা করুন। Letsencrypt.org/docs/cerર્ટate
ড্যান

87

আপনি এখানে সত্যিই বেশ কয়েকটি প্রশ্ন জিজ্ঞাসা করছেন:

1) এসএসএল শংসাপত্রের দাম এত বেশি কেন পরিবর্তিত হয়

2) আমি কোথায় ভাল, সস্তা এসএসএল শংসাপত্র পেতে পারি?

প্রথম প্রশ্নটি একটি ভাল প্রশ্ন। উদাহরণস্বরূপ, আপনি কিনেছেন এসএসএল শংসাপত্রের ধরণটি গুরুত্বপূর্ণ। অনেকগুলি এসএসএল শংসাপত্রগুলি কেবল ডোমেন যাচাই করা হয় - যেটি, শংসাপত্র জারি করা সংস্থাটি কেবলমাত্র আপনার ডোমেনের মালিক তা বৈধ করে। তারা আপনার পরিচয় যাচাই করে না, সুতরাং আপনার সাইটটিতে আসা লোকেরা জানতে পারে যে ডোমেনটির একটি SSL শংসাপত্র রয়েছে, তবে এর অর্থ এই নয় যে ওয়েবসাইটটি বহনকারী ব্যক্তি কোনও স্ক্যামার বা ফিশার নয়। এ কারণেই ভেরিজাইন সমাধানটি আরও ব্যয়বহুল - আপনি এমন একটি শংসাপত্র পাচ্ছেন যা কেবল আপনার সাইটকেই সুরক্ষিত করে না, তবে সাইটের মালিকের পরিচয়ও বৈধ করে তোলে (ভাল, এটি দাবি)।

আপনি এখানে এই বিষয়ে আরও পড়তে পারেন

আপনার দ্বিতীয় প্রশ্নের জন্য আমি ব্যক্তিগতভাবে র‌্যাপিডএসএসএল সুপারিশ করতে পারি । আমি অতীতে তাদের কাছ থেকে বেশ কয়েকটি শংসাপত্র কিনেছি এবং তারা ভাল, দ্রুত। তবে আপনার গবেষণাটি সর্বদা প্রথমে করা উচিত। ফ্রান্সে অবস্থিত একটি সংস্থা আপনার স্থানীয় সময় যেমন আপনি সমর্থন পেতে পারেন, সেহেতু আপনার সাথে কাজ করার পক্ষে এটি আরও ভাল etc.


11
র্যাপিড এসএল আপনার ঠিকানা বার সবুজ পরিণত করবে?
chovy

2
আপনি একটি "বর্ধিত বৈধতা শংসাপত্র" উল্লেখ করছেন। এখানে দেখুন en.wikedia.org/wiki/Extended_Validation_Cerર્ટate
জোশ স্টুয়ার্ট

1
পিএস, আমি মনে করি না র‌্যাপিডস্লের ইভি শংসাপত্র রয়েছে, তবে আমি ভুল হতে পারি
জোশ স্টুয়ার্ট

1
ক্রোমে এখন আমি র‌্যাপিডএসএসএল থেকে অবিশ্বস্ত শংসাপত্রের জন্য একটি সতর্কতা পৃষ্ঠা পেয়েছি।
নীলজেএমডি

1
@ ড্যাশ, আরে যখন আপনি কিছু সুপারিশ করেন তখন সর্বদা এর ব্যয় অন্তর্ভুক্ত করুন।
পেসারিয়ার
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.